Zum Inhalt springen

Hacking Sweep


Empfohlene Beiträge

vor 7 Stunden schrieb Dan1969:

Die haben meine Seed Phrase und Private Key von der alten Metamasket Wallet durch meine Dummheit geknackt, über Telegramm Messenger, man weiss dort nie mit wem man redet….

Kannst du mal konkret erzählen, was sich wie abgespielt hat? Man stellt dir relativ konkrete Fragen und zurück kommt nur vages Geblubber. Das nervt echt etwas. Andere Anfänger könnten wenigstens von deiner sachlichen Story profitieren.

 

vor 7 Stunden schrieb Dan1969:

Die alte gehackte habe ich gelöscht, die neue habe nur ich.

Sicher bei der neuen? Sieht mir nicht so aus, siehe unten...
Du wiederholst dich weitgehend detailarm und recht inhaltsleer. Sorry, aber da hab ich echt kein Verständnis für, wenn man sich hier für dich Gedanken macht und von dir kommt nur Gesülze zurück.

Ich mein, du schreibst so...

vor 23 Stunden schrieb Dan1969:

Ich verlor auch über die neue MetaMask-Wallet wenig Geld als ich einen Testkauf über 50 Dollar machte, die waren in 2 Sekunden automatisch weg.

 

Was auch immer du gemacht hast, offenbar können die Gauner machen, was sie wollen. Ich hoffe für dich, du hast wenigstens verifiziert, daß dein MetaMask authentisch ist.

  • Love it 1
  • Like 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

Die Adresse ist www.BTC20.com der Claim startet am 9.8. auf den in meiner neuen Metamaskwallet hinterlegten Blockchainschlüssel welche ich schon auf der gehackten alten MetaMaskwallet generieren musste für das Staking der Token. Sobald ich Geld auf diesen Blockchainschlüssel überweise wird es sofort wegtransferiert. Daher würde das auch bei dem Claim am 9.8. passieren. Glaube es handelt sich un sweeping,

Link zu diesem Kommentar
Auf anderen Seiten teilen

3 hours ago, Dan1969 said:

www.BTC20.com

Hättest du dir den Twitterfeed angesehen wäre es wahrscheinlich nicht passiert. Wie solche Webseiten Geld einsammeln ist mir unbegreiflich. Ohne Namen, Eine Belgische Adresse die sehr beliebt zu sein scheint. Onepager, wie hast du denn denn die Seite gefunden, ist sie dir empfohlen worden?

Bearbeitet von nickZ
Link zu diesem Kommentar
Auf anderen Seiten teilen

Am 5.8.2023 um 20:14 schrieb Dan1969:

Werbung auf Instagram

Danke dass auf meinen Artikel zur 'Flut an presales' hingewiesen wurde. Ich denke @dan1968 ist was passiert was mir 'beinahe' auch passiert wäre. Damals mit Love Hate Inu $LHINU. Der Presale ist fertig, man möchte endlich wissen wie und wann man endlich die Token claimen kann. Von offizieller Seite kam ein paar Tage nichts und ich habe also auf Twitter Fragen dazu gestellt. Sehr rasche meldete sich ein sehr ähnlich klingender Account (ich glaube LoveHateInu_Official_Support) und bat Hilfe für das Claiming an. Nach einer wirklich sehr raschen und freundlichen Chat-Hilfe wurde auf eine Website verwiesen um das Claiming durchzuführen, das ist alles noch irgendwie nachvollziehbar. Doch dann wollte diese Website auch den 12 seed phrase, damit es auch 'wirklich und sicher' funktioniert. Da haben meine Alarmglocken geklingelt! Unsicher bzw. unerfahren habe ich rasch mit dem Metamask Support gechattet und auch diese haben mich nochmals davor gewarnt, auch Metamask selbst würde NIE danach fragen. 

Also musste ich mich noch ein paar Tage gedulden bis der 'offizielle' Claim funktionierte (auch wenn der Token Mist ist…)

 

Bezügl. Werbung. Diese Presales werden extrem gut vermarktet, neben Social Media über das Google Display Network. Praktisch falls ihr mal zu diesem oder ähnlichen Themen Websites besucht habt, dann bekommt ihr diese verführerische Werbung ausgespielt. 

  • Love it 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

Die Adresse ist www.BTC20.com der Claim startet am 9.8. auf den in meiner neuen Metamaskwallet hinterlegten Blockchainschlüssel welche ich schon auf der gehackten alten MetaMaskwallet generieren musste für das Staking der Token. Sobald ich Geld auf diesen Blockchainschlüssel überweise wird es sofort wegtransferiert. Daher würde das auch bei dem Claim am 9.8. passieren. Glaube es handelt sich un sweeping,

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich habe über Metamask mit einem Smart Contract-Interaktion die BTC20 Token gekauft mittels ETH. Der dort verwendete Blockchainschlüssel /Adresse wurde an BTC20 übermittelt als Konto. Nun muss ich morgen die Token claimen über die Metamaskwallet. Kann ich das nur über den beim Kauf verwendeten Blockchainschlusdel/Adresse claimen oder wäre es möglich ein neues Konto zu erstellen bei Metamask und dieses dann mit BTC20 verbinden? Ist das claimen nur an die Wallet gebunden oder auch an den exakten Blockchainschlüssel? Habe es versucht zu ändern aber die Token erscheinen dann nicht, kann es daran liegen, dass ich auf dem neuen Konto noch keine ETH gekauft habe für die Gasfee?

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 12 Minuten schrieb Dan1969:

Die Adresse ist www.BTC20.com der Claim startet am 9.8. auf den in meiner neuen Metamaskwallet hinterlegten Blockchainschlüssel welche ich schon auf der gehackten alten MetaMaskwallet generieren musste für das Staking der Token.

Kannst du dir mal bitte angewöhnen deine Texte nach dem Tippen nochmal zu kontrollieren? Das ist echt anstrengend zu lesen und spätestens wenn Satzzeichen mehrfach vergessen werden, weigere ich mich komplett den Text zu entziffern.

vor 7 Minuten schrieb Dan1969:

Kann ich das nur über den beim Kauf verwendeten Blockchainschlusdel/Adresse claimen oder wäre es möglich ein neues Konto zu erstellen bei Metamask und dieses dann mit BTC20 verbinden?

Du kannst das nur über die Adresse claimen die im Smart Contract bereits registriert wurde.

vor 8 Minuten schrieb Dan1969:

Ist das claimen nur an die Wallet gebunden oder auch an den exakten Blockchainschlüssel?

Die Frage verstehe ich nicht. Ein ETH Wallet ist genau ein "Blockchainschlüssel". Eventuell meinst du hier einen mnemonic seed in Form von 12-24 Wörtern? Mit so einem Seed kannst du mehrere Wallets erstellen aber jedes Wallet ist immer nur genau ein Schlüsselpaar.

Die Lösung für dein Problem ist weiterhin MEV.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Entschuldigung für die Schreibfehler.

In dem Fall kann ich die Adresse vom Smart Contract leider nicht ändern oder evtl von BTC20 ändern lassen? Das ist genau das Problem die haben diese Adresse gehackt eine andere würde gehen.

Ich kann doch in der Metamaskwallet mehrere Konten für Ethereum erstellen, bei mir geht das, die Seed ist bei mir auf die Wallet bezogen und gilt für alle Accounts.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor einer Stunde schrieb Dan1969:

Habe mal Etherscan angefragt ob sie die Adresse von meinem Smart contract ändern können, wer weiss vielleicht gehts ja.

Du willst offensichtlich nochmal gescamt werden. Du fragst zuerst uns und wir sagen dir alle, dass das nicht möglich ist. Jetzt fragst du Etherscan und wirst auch von denen die gleiche Antwort erhalten. Mach so weiter und du findest jemanden der behauptet es wäre möglich. Rate was der dann mit dir vorhat....

Den Hinweis auf MEV ignorierst du dagegen auch weiterhin.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Gerade eben schrieb Dan1969:

Würde gerne das MEV machen, kannst du mir sagen wie das gehen würde? Wäre natürlich sehr dankbar darüber.

Ich habe es selber bisher nicht benötigt und dein Investment ist mir persönlich zu klein um mich in das Thema einarbeiten zu wollen. Das wirst du leider selbst rausfinden müssen.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Moin , 

Wurde auch über twitter per seesphrase gehackt . glaube ich zumindest , hab oft genug drauf gedrückt ... Andererseits habe ich nicht wirklich was auf der wallet (~0.99$) .

Meine erste frage ist :

kann ich irgendwo sehen wer sich mit der wallet verbindet ? Mir reicht es wenn da ip adressen oder so stehen , von mir aus auch einfach durchnummeriert oder ne anzeige wie z.b. 27 leute haben zugriff auf deine wallet.

2. Frage :

wer zahlt bei btc20 claim die anfallenden kosten ? Genau genommen funktioniert dass claimen nicht und ich frage mich ob ich nicht vlt. Einfach zu wenig kohle habe. Würde ungerne was einzahlen wo ich doch von totalverlust ausgehe.

Und die letzte frage (die dritte):

Lohnt sich dass für 50btc20 überhaupt ? Wie hoch schätzt ihr die wahrscheinlichkeit dass der hund mir meine 50 mäuse direkt klaut bzw. Dass er wartet auf mehr und ich bin dann halt schneller?

ich sag schon mal danke für die vielen tollen antworten welche hier gleich eintreffen werden und

schöne grüße

Smartey

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor einer Stunde schrieb smartey:

ne anzeige wie z.b. 27 leute haben zugriff auf deine wallet

Nein das geht nicht.

Woher sollte das Netzwerk wissen wer alles deinen Seed kennt. Wenn du mir drinen Seed verrätsts dann habe ich Zugriff auf deine gesamte Wallet, alle Coins die du jemals in deiner Wallet haben wirst. Da kann ich gemütlich warten ob du irgendwann mal Coins da draufhast und dann räume ich irgendwann deine gesamte Wallet leer.

vor einer Stunde schrieb smartey:

Würde ungerne was einzahlen wo ich doch von totalverlust ausgehe

Die Frage stellt sich doch garnicht.

Das ist doch bereits ein Totalverlust. Egal ob du da noch mehr einzahlst oder nicht.

  • Love it 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 11 Stunden schrieb Tschubaka:

Woher sollte das Netzwerk wissen wer alles deinen Seed

Ich habe nicht gefragt ob ich sehen kann wer meine seed kennt sonder nach bereits erfolgten verbindungen .

Wie dass möglich sein sollte ? So wie immer im internet , mit hilfe der ip adresse.

vor 11 Stunden schrieb Tschubaka:

Die Frage stellt sich doch garnicht

Bei dem von dir zitierten text handelt es sich nicht um eine frage sondern um eine feststellung . .

 

Alles in allem hast du sauber an meinen fragen vorbei geantwortet. 

Respekt , das kann nicht jeder.

  • Down 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 3 Stunden schrieb smartey:

Ich habe nicht gefragt ob ich sehen kann wer meine seed kennt sonder nach bereits erfolgten verbindungen .

Du verstehst die Funktionsweise nicht.

Deine Wallet ist lediglich ein Browser für Blockchains mit integrierter Zugriffsrechteverwaltung.

Deine Coins sind nicht in deiner Wallet gespeichert, sondern die sind immer in der Blockchain. Deine Wallet ermöglicht dir lediglich den Zugriff darauf.

Es muss also niemand eine "Verbindung" zu deiner Wallet haben, sowas gibt es nicht.

Man muss nur den Seed kennen den du hast. Dann hat man vollen Zugriff auf deine Coins. Deine Wallet wird dafür überhaupt nicht benötigt.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor einer Stunde schrieb Tschubaka:

Man muss nur den Seed kennen den du hast. Dann hat man vollen Zugriff auf deine Coins. Deine Wallet wird dafür überhaupt nicht benötigt

Ok ,dann hab ich dass jetzt verstanden . wie kann man dass denn tun ? Weil 12 wörter zu erraten bei der menge an tradern dürfte doch relativ schnell zu mehr geld führen als jedes staking . ich bin da nicht so , ich mach mir gerne die fingerchen schmutzig...XD

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 1 Minute schrieb smartey:

Ok ,dann hab ich dass jetzt verstanden . wie kann man dass denn tun ? Weil 12 wörter zu erraten bei der menge an tradern dürfte doch relativ schnell zu mehr geld führen als jedes staking . ich bin da nicht so , ich mach mir gerne die fingerchen schmutzig...XD

12 Wörter erraten ist keineswegs einfach.

Die Wörter sind im voraus in einer Liste festgelegt, die enthält 2048 Wörtern und aus denen werden 11 Wörter genommen, das kann man auch selber von Hand machen (Nicht zu empfehlen). Das letzte Wort ist die Prüfsumme der ersten 11 Wörter, dieses Prüfwort kann aus 8 Wörtern gewählt werden die der Prüfsumme entsprechen. Fertig ist der Seed aus 12 Wörtern.

Das Universum besteht vermutlich aus 10^80 Atomen. Ein 24 Wort-Seed hat ungefähr genausoviele Kombinationen. En 12 Wort-Seed die Hälfte. Nur um da mal ein Verhältnis zu schaffen.

Aus diesen Wörtern werden dann die Keys abgeleitet, und das dann nochmals eine Anzahl die um ein vielfaches grösser ist, wenn ich mit Recht erinnere ist es eine Zahl mit xxx Stellen. Es gibt nichtmal einen Namen für eine so grosse Zahl, Septillionen ist noch ein Witz dagegen.

Aus diesen Keys werden dann erst die Adressen abgeleitet auf die man dann Coins sendet oder empfängt. Und jeder Key kann nochmal eine grosse Anzahl an Adressen enthalten. Ein Supercomputer bräuchte da viele Milliarden Jahre um alle Seeds zu berechnen.

Ich habe das vor einigen Jahren auch mal grob übern Daumen gepeilt, aber die Zahlen hab ich nicht mehr.

@Cricktor hatte das auch mal gerechnet.

Du kannst ruhig glauben das sich so etwas nicht einfach erraten lässt.

Was aber möglich ist, man verwendet einen schlechten Zufallsgenerator beim erstellen eines Seed. Dann sind die Kombinationsmöglichkeiten so dramatisch herabgesetzt das man es nachvollziehen kann und tatsächlich mit einem ebenfalls schlechten Zufallsgenerator die gleichen Seeds erstellen könnte wie jemand anderes.

Z.b. wenn man als Entropie einfach nur Nullen benutzt. Das jemand anderes auch auf die blöde Idee kommt einfach nur Nullen zu benutzen sollte klar sein. Da ist es nur eine Frage der Zeit bis so ein Seed auch von jemand anderes erstellt wird.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 1 Stunde schrieb smartey:

Ok ,dann hab ich dass jetzt verstanden . wie kann man dass denn tun ? Weil 12 wörter zu erraten bei der menge an tradern dürfte doch relativ schnell zu mehr geld führen als jedes staking . ich bin da nicht so , ich mach mir gerne die fingerchen schmutzig...XD

Probiere es einfach aus. Nimm dir eine Stunde Zeit und rate lustig 12 Wörter durch so oft du kannst. Mal sehen wie viele Treffer du in der einen Stunde findest.

Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 19 Stunden schrieb smartey:

Wie hoch schätzt ihr die wahrscheinlichkeit dass der hund mir meine 50 mäuse direkt klaut bzw. Dass er wartet auf mehr und ich bin dann halt schneller?

Ohne MEV bist du garantiert zu langsam. In dem Moment wo du ETH auf deine Adresse sendest, werden diese sofort und ohne Zeitverzögerung umgebucht. Dieses Rennen kannst du nur verlieren.

Deine einzige Chance ist mit MEV alle 3 Transaktionen in einem Block auf die Blockchain zu bekommen. Also ETH auf die Adresse senden, die Token Claimen und dann die Token auf deine neue Adresse senden. Das muss alles in einer Einheit durchgeführt werden und die erste der 3 Transaktionen muss auch unbedingt geheim gehalten werden. Genau dieses Service bietet MEV an.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Naja... wegen 50 Euro in wertlosen BTC20...

Der Sinn einen Scam-Token nach erfolgtem Scam noch unbedingt zu claimen erschliesst sich mir immer noch nicht.

Bzw., aus allprivatekeys stehn schon vorsorglich alle Keys die es mutmasslich geben kann.

Selbst bei dieser bereits fertigen Auswahl reicht ein Leben nicht aus um da einen Key rauszusuchen auf dem sich Coins befinden.

Mathematisch gesehen sind ja alle jemals möglichen Seeds und Keys und Adressen bereits vorhanden und bekannt.

Genauso wie das Ergebnis von 1+1 schon bekannt ist bevor man es selbst ausrechnet.

Bearbeitet von Tschubaka
Link zu diesem Kommentar
Auf anderen Seiten teilen

vor 5 Stunden schrieb Tschubaka:

Das Universum besteht vermutlich aus 10^80 Atomen. Ein 24 Wort-Seed hat ungefähr genausoviele Kombinationen. En 12 Wort-Seed die Hälfte. Nur um da mal ein Verhältnis zu schaffen.

Nein, es ist nicht die Hälfte an Kombinationen eines 24-Worte-Seeds, sondern 2¹²⁸ mal weniger Kombinationen bei einem 12-Worte-Seed. Potenzen können trügen bzw. sind nicht sofort intuitiv erfassbar. Aber ein 12-Worte-Seed ist dennoch mehr als sicher genug und nicht mit aktueller Technologie und Energiereserven in unserem Sonnensystem angreifbar.

Die Hälfte von 2²⁵⁶ ist 2²⁵⁵...

Bearbeitet von Cricktor
  • Love it 1
  • Like 1
Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.