Warum hat Bitcoin Core Wallet meine Coins an diese Adresse gesendet?

Gestern Abend habe ich die Bitcoin Core Wallet (v0.11.2 (64-bit) aus dem Chocolatey Repo auf meinem Windows 10 Rechner installiert). Ich hatte einige Münzen in einer alten wallet.dat, die ich in das Datenverzeichnis kopiert habe. Das hat gut funktioniert. Während die Blockchain heruntergeladen wurde, habe ich das Guthaben von der alten Brieftasche auf eine neue Adresse (in meiner MultiBit HD-Brieftasche) übertragen: 1JRyKhLLXMeVPpeEw3fvcJbUmrZYtRiojd.

Bitcoin Core Wallet hat eine neue Transaktion an diese Adresse in der Transaktionsliste erstellt. Leider wurde wenige Sekunden später auch eine neue Transaktion mit demselben Betrag erstellt, jedoch an eine unbekannte Adresse: 1Msx9dp6uVr1rrz6pUxXwqLL3oxB9fDn1j.

Diese neue Transaktion wurde bald bestätigt, während die von mir eingegebene Transaktion den Status Konflikt hat.

Hier ist (der relevante Teil) der Transaktionsliste in der Bitcoin Core Wallet:

Transaktionsliste

Hier ist die Transaktion, um deren Erstellung ich Bitcoin Core Wallet gebeten habe, und die mysteriöse Transaktion, die es aus eigener Initiative erstellt hat:

Transaktionsdetails

Was könnte hier passiert sein? Gibt es eine Möglichkeit, die PK für die mysteriöse Adresse zu finden (könnte es eine Änderungsadresse in der Brieftasche oder ähnliches sein)?

Riesige rote Flaggen: „Chocolatey Repo“ und „Windows“. Die Bitcoin-Software von einer anderen Quelle als der Originalquelle (bitcoin.org) zu bekommen, ist ein großes Risiko. Auch ich persönlich würde wegen der ganzen Malware niemals eine Bitcoin-Wallet unter Windows betreiben. Jede zufällige Malware kann alle Ihre Coins stehlen. Ich kann nicht sagen, ob das hier passiert ist (ich hoffe nicht), aber es ist sicherlich mein erster Gedanke.
Ich fürchte, es könnte auch Malware sein. Aber ich habe eine Testtransaktion (mit einem kleineren Betrag!) durchgeführt, die nicht das gleiche Problem hatte (Aber vielleicht schlägt die Malware nur zu, wenn das Guthaben hoch genug ist ...). Viren- und Spyware-Scans finden nichts.
Wenn wir uns die mysteriöse Transaktion im Block Explorer ansehen: blockexplorer.com/tx/… – wir können sehen, dass der Block am 3. März 2015 abgebaut wurde! Wie konnte die Wallet-Software am 29. Februar dieses Jahres eine Transaktion erstellen und sie in einen Block von 2015 aufnehmen?
„Chocolatey Repo“ sind in der Regel nur Quellskripte, die Metadaten darüber bereitstellen, wo sich die Installationsprogramme befinden, und Argumente übergeben, die das Installationsprogramm nativ bereitstellt. Die ausführbaren Dateien sind unverändert und werden vor der Installation tatsächlich durch eine Prüfsumme überprüft. Wenn Sie sich bei anmelden, werden chocolatey.org/packages/bitcoin.install#filesdie Installationsdateien von VirusTotal gescannt und angezeigt. Für dieses Paket wird es von der Originalquelle installiert. Die choco.exe ist Open Source unter github.com/chocolatey/choco.... Was Windows betrifft, solange Sie vorsichtig sind, schadet es nicht, verwenden Sie es einfach nicht auf einem gemeinsam genutzten PC.

Antworten (1)

Die Transaktion, die als bestätigt angezeigt wird ( 8f1fb5fa1 ), wurde vor fast einem Jahr in Block 345970 bestätigt, obwohl Ihr Client sie mit einem neueren Datum anzeigt. Ich denke, Sie haben sich möglicherweise nicht mit dem Netzwerk synchronisiert, bevor Sie versucht haben, die Münzen auf Ihre neue Brieftasche zu übertragen. Zu diesem Zeitpunkt zeigte der Client immer noch die Münzen in Ihrem Guthaben an. Später haben Sie die Blockchain eingeholt und Ihre Brieftasche hat festgestellt, dass die Coins nicht mehr verfügbar sind, was Ihre neue Transaktion als Konflikt/Doublespend markiert.

Wenn dies tatsächlich der Fall ist, dann ist dies völlig normal. Wenn dies Ihre Adresse wäre, würde das Wallet dies automatisch bemerken und Ihnen die Coins gutschreiben. Es könnte entweder sein, dass Sie Ihr Guthaben irgendwann auf ein neues Wallet migriert haben oder dass Malware im Spiel war.

Du hast recht, genau das ist passiert. Großer Hirnfurz von mir (obwohl ich das Gefühl habe, dass die Benutzeroberfläche in diesem Fall etwas verwirrend ist). Vielen Dank.