Wer haftet in meinem Fall oder handelt es sich um einen klassischen Hack?

Kürzlich habe ich einen Bitcoin von BITX, der südafrikanischen Börse für Bitcoin, gekauft. Ich habe 28 Bitcoins von BITX gekauft. Als sie mir die 28 Bitcoins an meine Blockchain iOS App schickten, waren die Bitcoins genau 1 Sekunde lang in meiner Brieftasche, bevor sie an eine andere Adresse gesendet wurden. Meine Sorge ist, dass mein privater Schlüssel offline generiert wurde. Ich bin die paranoidste Person, wenn es um Sicherheit geht. Ich halte alles extrem sicher UND sauber. Ein Hacker würde mehr als nur 1 Sekunde brauchen, um meine Adresse zu hacken UND das Geld erneut zu überweisen. Ich habe nie eine ausgehende Überweisungs-E-Mail von meiner Blockchain-App erhalten. Wer ist schuld an BITX oder Blockchain?

Ich weiß, dass es eine Option zum "Codieren" einer Transaktion mit der Option gibt, BTC nach einiger Zeit in einer Brieftasche zu senden. Wie man das verhindern kann und wessen Antwort es ist, weiß ich wirklich nicht. Wahrscheinlich steht irgendwo in der Nutzungsvereinbarung, dass die Börse nicht zuständig ist
@rollo1996: Mir ist nicht bekannt, dass dies möglich ist. Können Sie nähere Angaben dazu machen, wie das funktioniert oder wo Sie davon gehört haben?
Sind Sie sicher, dass die Münzen an eine andere Adresse gesendet wurden? Können Sie uns die Transaktions-ID mitteilen?
@Nate Eldredge Ich werde versuchen, es wiederzufinden, ich habe es nie selbst gemacht oder den Code gesehen.
21.co/learn/embedding-data-blockchain-op-return/… es ist ungefähr so, nur mit einem Befehl anstelle einer Nachricht. Ich kann die genaue Seite, auf der ich sie gelesen habe, nicht finden.

Antworten (1)

Wenn die Blockchain anzeigt, dass das Geld auf Ihrem Konto war, dann haben sie ihre Anforderungen erfüllt. An diesem Punkt muss jede Überweisung von Ihrem Konto AUS mit Ihrem privaten Schlüssel signiert werden. Diese signierte Transaktion ist das, was sich in der Blockchain befindet.

Die wahrscheinlichste Situation ist, dass die Anwendung, mit der Sie den Schlüssel generiert haben, einen schwachen Schlüssel generiert hat. Wenn es zum Beispiel einen Fehler in Ihrer Schlüsselgenerierung gibt, der wahrscheinlich einen von nur, sagen wir, einer Milliarde privaten Schlüsseln generiert, dann könnte jemand jeden dieser Milliarden Schlüssel durcharbeiten, den Hash berechnen und ihn in einem speichern Tisch. Sie könnten dann die eingehende Blockchain auf Zahlungstransaktionen überwachen und den Hash in ihrer Tabelle nachschlagen. Wenn sie einen passenden Hash finden, suchen sie den zugehörigen privaten Schlüssel und führen eine Transaktion durch. Eine Milliarde Schlüssel und ihre Hashes würden ungefähr 100 GB benötigen - und wenn sie 28 Bitcoins bekommen, lohnt sich das allemal.

PS – BITX hätte normalerweise nur ein paar Stunden Vorsprung auf jeden anderen Hacker – unbedeutend, wenn Ihre Zufallszahlen kryptografisch sicher sind.