Hos (OP)
Newbie
Offline
Activity: 10
Merit: 0
|
|
December 12, 2014, 08:22:29 PM |
|
Hallo, mir wurden Bitcoins vom Konto entfernt, daraufhin habe ich ein Ticket bei Blockchain eröffnet (zendesk). Ich habe dann nach einigen Stunden, eine automatisierte Antwort erhalten. Das ich aufjedenfall infected worden bin und es keinesfalls an Blockchain liegen kann. Ich habe dann wieder geantwortet das ich nicht Infected wurde und eine virtuelle Maschiene für den schess nutze. Das Ticket wurde dann gelöscht. Daraufhin, habe ich das selbe Ticket nocheinmal eröffnet, habe die selbe antwort bekommen, wieder geantwortet -> Ticket wieder gelöscht. Ich habe nun das 3te Ticket offen, ich bezweifle das ich da noch viel zu erwarten habe. Krasse aktion von Blockchain. Hi, Im sure that im not infected cause im opened any exe. When anyone has infected me then with any Exploitkit.. My Browser is UpToDate also everything else. I never logged in via Tor! I Had 2 Facthor authentication also. So anyone turned off my two facthor auth and shutt off the IP Logs from Blockchain. I turned the logs on again and see this:
Today 05:54:10 viewed login page 0.0.0.0 Mozilla/5.0 (Windows NT 6.1; rv:24.0) Gecko/20100101 Firefox/24.0 Today 05:43:29 viewed login page 0.0.0.0 Mozilla/5.0 (Windows NT 6.1; rv:24.0) Gecko/20100101 Firefox/24.0 Im sure that was not me.. but why is there no IP just 0.0.0.0 ? https://blockchain.info/address/1C1YLf35vheK8cA6eWJvwxGyUEpsMAqVgS here is the Transaktion... http://gyazo.com/a7e463628fcedd0699cb1ab5a1e19eb0 The last transaktion was me... the big trasaktion was not me.
|
|
|
|
mezzomix
Legendary
Offline
Activity: 2730
Merit: 1262
|
|
December 13, 2014, 08:55:51 AM |
|
Welche der beiden TX ist von Dir? - 6e68bdc2446ae9864db2e948da63c1b285ad64fcbc5221258fe03646ed944638
- f99a5a84b295bc9f8cf8df0a750d7142a8c2da53d724b8761f3d0dc48ce0e6ff
Ich vermute die TXin ist von Dir und 1C1YLf35vheK8cA6eWJvwxGyUEpsMAqVgS ist (eine) Deine(R) Adresse(n)? Kannst Du Die Zieladressen mit irgend etwas in Verbindung bringen?
|
|
|
|
Hos (OP)
Newbie
Offline
Activity: 10
Merit: 0
|
|
December 13, 2014, 12:15:21 PM |
|
Naja wie man sieht wurde mein Geld 50/50 geteilt danach.
Die Wallets wurden neu dafür erstellt. Ich bin mir sicher das ich nicht mit Malware infiziert war. Ich hatte auch erst 6k auf Localbtc und 6k auf blockchain. Erst als ALLES auf blockchain war wurde mein Konto leergemachzt.
Blockchain löscht meine Tickets und ignoriert mich
|
|
|
|
CryptoGuu
|
|
December 13, 2014, 12:21:58 PM |
|
Tut mir sehr leid für deinen verlust, hoffe da tut sich noch was.
Eine frage hätte ich allerdings. Was macht blockchain und warum sollte ich da so eine große Summe lagern? Sorry, aber kenne mich da nicht wirklich aus und benutze selber nur den trezor als wallet.
|
|
|
|
mezzomix
Legendary
Offline
Activity: 2730
Merit: 1262
|
|
December 13, 2014, 12:34:09 PM |
|
Oder eine Paper-Wallet.
Aber ich verstehe immer noch nicht, welche der TX jetzt genau nicht authorisiert war. Eine der beiden 19 BTC Transaktionen oder beide? Oder sogar schon die Eingangs-TX?
Immerhin liegen die BTC noch auf der Zieladresse und wurden auch nicht weiter genutzt. Die könnte man sich für eine weitere Verfolgung schon mal merken.
|
|
|
|
david123
Legendary
Offline
Activity: 1022
Merit: 1004
|
|
December 13, 2014, 01:05:33 PM |
|
Ich würds mal in dem Thread posten: https://bitcointalk.org/index.php?topic=40264.0Oder einen neuen Thread im englischen Bereich aufmachen. Allzuviel Hoffnung hätte ich nicht dass es was bringt, da piuk seit Juli nicht mehr eingeloggt war, aber vielleicht treibt sich da noch jemand anderes vom Blockchain-Team da rum, der dir helfen kann. Ich kann mir aber auch nicht verkneifen, dich zu fragen, warum du so viel Geld auf einer online Wallet geparkt hast. Das wäre mir zu riskant.. Falls du jetzt nicht völlig die Schnauze von BTC voll hast, würde ich dir auch sehr zu paperwallets raten.
|
|
|
|
Hos (OP)
Newbie
Offline
Activity: 10
Merit: 0
|
|
December 13, 2014, 01:22:25 PM |
|
Blockchain war für mich sehr nützlich da alles sehr schnell ging etc. Zusätzlich hatte ich mich durch die dort gebotenen Sicherheitsmechanismen abgesichert. War ich mir sicher, das ich aufjdenfall icht mit irgendwelcher Malware infiziert werde, da ich mich damit auskenne und Virtuelle Maschienen für alles nutze etc. Jetzt benutzt ich ein locales wallet auf einer eigenen verschlüsselten VM das sollte also nicht nochmal vorkommen. Ich hatte halt auch nie lange soviel Geld auf dem Wallet.. Das Geld ist auch erst verschwunden als alles auf Blockchain war, ich hatte voher auch geld bei Localbitcoins (6000€) und habe die dann von dort nach Blockchain gesendet als die bestätigungen durch waren und es insgesamt 12k an wert waren war alles weg.... Ich hatte an dem Tag keine möglichkeit gefunden meine Bitcoins auszucashen... zu dem Zeitpunkt wo die verschwunden sind wollt ich sie grad auscashen https://blockchain.info/address/1C1YLf35vheK8cA6eWJvwxGyUEpsMAqVgSIst seine ADresse die erste Transaktion 38BTC die kommen von meinem Wallet.
|
|
|
|
mezzomix
Legendary
Offline
Activity: 2730
Merit: 1262
|
|
December 13, 2014, 01:41:43 PM |
|
D.h. Deine Adresse ist die 14yER5aNZtptj1jn1JSt9KeVgepmaxNXia?!
Sieht so aus, als ob alle drei Transaktionen über blockchain.info ins Netz gekommen sind, was neben einen Angriff über blockchain.info auch durch Cross-Site-Scripting machbar sein könnte.
|
|
|
|
Hos (OP)
Newbie
Offline
Activity: 10
Merit: 0
|
|
December 13, 2014, 02:10:07 PM |
|
14yER5aNZtptj1jn1JSt9KeVgepmaxNXia ist eine meiner alten Adressen ja.
Mit XSS kann man schon einiges reissen, wie das genau passiert ist bleibt mir erstmal ein Rätsel.
|
|
|
|
Lincoln6Echo
Legendary
Offline
Activity: 2461
Merit: 1058
Don't use bitcoin.de if you care about privacy!
|
|
December 13, 2014, 03:53:27 PM |
|
|
|
|
|
mezzomix
Legendary
Offline
Activity: 2730
Merit: 1262
|
|
December 13, 2014, 04:04:17 PM |
|
Die Adresse ist nicht auf der Broken Liste. Beim User 'johoe' nachzufragen schadet aber sicherlich nicht.
|
|
|
|
Truman
Legendary
Offline
Activity: 826
Merit: 1000
|
|
December 15, 2014, 07:57:59 PM |
|
Erst einmal mein Mitgefühl... Wer mich kennt weiß, dass ich hier und da auch schon einige BTC verloren habe.
Ich finde es nur wirklich seltsam, dass Hos alle Sicherheitsvorkehrungen getroffen hat und dennoch Opfer eines Angriffes geworden ist. Ich will Blockchain.info hier nichts vorwerfen, aber es ist eine Überlegung wert.
Ich werde bei meinem Online-Wallet in Zukunft noch mehr aufpassen und definitiv keine größeren Summen mehr dort lagern.
|
|
|
|
Aswan
Legendary
Offline
Activity: 1734
Merit: 1015
|
|
December 15, 2014, 08:27:54 PM |
|
Erst einmal mein Mitgefühl... Wer mich kennt weiß, dass ich hier und da auch schon einige BTC verloren habe.
Ich finde es nur wirklich seltsam, dass Hos alle Sicherheitsvorkehrungen getroffen hat und dennoch Opfer eines Angriffes geworden ist. Ich will Blockchain.info hier nichts vorwerfen, aber es ist eine Überlegung wert.
Naja, alle hat er ja nicht getroffen. Die wichtigste Regel wurde nicht beachtet: "You don't own any bitcoins if you are not the sole owner of the private key associated with them". Ich habe den Fehler auch schon gemacht und damals bei dem Instawallet vorfall einige Coins verloren. Ich hatte Glück dass instawallet die einige Monate später doch noch ausgezahlt hat, aber das hatte damals nicht jeder. Von daher auch mein Mitgefühl. Schützt eure Coins! Seit alleiniger Besitzer eurer private keys!
|
|
|
|
mezzomix
Legendary
Offline
Activity: 2730
Merit: 1262
|
|
December 16, 2014, 07:43:14 AM |
|
Die wichtigste Regel wurde nicht beachtet: "You don't own any bitcoins if you are not the sole owner of the private key associated with them". Schützt eure Coins! Seid alleiniger Besitzer eurer private keys!
Das kann man gar nicht oft genug wiederholen. Die Einhaltung dieser Regel hat mich vor dem bitmarket.eu Verlust geschützt. Die Nicht-Einhaltung der Regel hat mich bei MtGox eine nette Summe gekostet.
|
|
|
|
Hos (OP)
Newbie
Offline
Activity: 10
Merit: 0
|
|
December 17, 2014, 12:03:45 AM |
|
Ich nutzte jetzt nurnoch ein locales wallet auf eigener VM
Blockchain löscht weiterhin meine Support Tickets
|
|
|
|
|
|
Hos (OP)
Newbie
Offline
Activity: 10
Merit: 0
|
|
December 17, 2014, 09:56:55 PM |
|
Die können aber beschlagnahmt oder geklaut werden, kann ich davon trotzdem ein Backup irgendwo verschlüsselt Lagern?
|
|
|
|
mezzomix
Legendary
Offline
Activity: 2730
Merit: 1262
|
|
December 18, 2014, 07:07:25 AM |
|
Eine preisgünstige Alternative ist eine BIP38 verschlüsselte Paper Wallet. Sowas nutze ich.
Die Backups wurden mit dem Kopierer angefertigt und lagern an verschiedenen Orten in DE. Zusätzlich sind diverse Kopien in elektronischer Form auf Servern/Services weltweit verteilt. Einige Kopien sind noch auf Mikrofilm und ein paar lagern auf (Micro)SD-Card. Es muss schon ziemlich viel schief gehen, dass ich den Zugriff auf alle Kopien verliere.
|
|
|
|
fronti
Legendary
Offline
Activity: 2912
Merit: 1309
|
|
December 18, 2014, 12:47:07 PM |
|
Eine preisgünstige Alternative ist eine BIP38 verschlüsselte Paper Wallet. Sowas nutze ich.
Die Backups wurden mit dem Kopierer angefertigt und lagern an verschiedenen Orten in DE. Zusätzlich sind diverse Kopien in elektronischer Form auf Servern/Services weltweit verteilt. Einige Kopien sind noch auf Mikrofilm und ein paar lagern auf (Micro)SD-Card. Es muss schon ziemlich viel schief gehen, dass ich den Zugriff auf alle Kopien verliere.
Wichtig ist aber auch, dass man nicht nur an sich denkt. Wie hast du, wenn man fragen darf, es gegen das Busunfallproblem abgesichert? dein Passwort für die Paperwallets muss man ja auch irgendwie verteilen für den Fall des Falles..
|
If you like to give me a tip: bc1q8ht32j5hj42us5qfptvu08ug9zeqgvxuhwznzk
"Bankraub ist eine Unternehmung von Dilettanten. Wahre Profis gründen eine Bank." Bertolt Brecht
|
|
|
|