Unauthorized transaction met Trezor hardware wallet

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Tommiiee
  • Registratie: September 2011
  • Nu online
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Alle reacties


Acties:
  • +2 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 17:46
-

[ Voor 178% gewijzigd door SgtElPotato op 23-05-2023 12:04 ]

Zucht...


Acties:
  • +14 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-05 09:42

Uzuhl

De ondertitel mag niet lange..

De kennis is de dader.

Acties:
  • +2 Henk 'm!

  • w3rd
  • Registratie: Maart 2008
  • Laatst online: 06-05 09:31
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Acties:
  • +9 Henk 'm!

  • Hielko
  • Registratie: Januari 2000
  • Nu online
100%.

Waarschijnlijk heeft de kennis de recovery phrase oid gezien bij het opzetten van de wallet, want anders komt echt niemand aan de inhoud van een hardware wallet.

En afgezien daarvan, het feit dat ie zogenaamd de helft wel terug weet te vinden is ook de aller grootste rode vlag. De enige die dat terug kan vinden is de dader.

Acties:
  • +1 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-05 09:42

Uzuhl

De ondertitel mag niet lange..

Hielko schreef op maandag 2 augustus 2021 @ 15:33:
[...]

100%.

Waarschijnlijk heeft de kennis de recovery phrase oid gezien bij het opzetten van de wallet, want anders komt echt niemand aan de inhoud van een hardware wallet.

En afgezien daarvan, het feit dat ie zogenaamd de helft wel terug weet te vinden is ook de aller grootste rode vlag. De enige die dat terug kan vinden is de dader.
Precies dit, "en die kennis heeft hem overtuigd dat bitcoin een goede investering was/is en hem geholpen om dat op te zetten." die kennis heeft 100% de seed gezien, deze gekopieerd, en vervolgens terug gezet op een eigen Trezor wallet. > https://wiki.trezor.io/User_manual:Recovery

@Tommiiee zoals al vermeld, je vind Bitcoin niet terug, het is niet tastbaar, het is ook niet zomaar iets wat je kopieert & plakt. Een transactie voor een beginner is een lastige klus. Dus dat is nummer 1 waarom je je zorgen moet maken bij die kennis.

Nummer 2:
Hij gooit met termen als "darkweb" en "stuur het ID van je trezor door, dan kan ik in de logs op het darkweb zoeken"
Klinkklare onzin.

Nummer 3:
De btc is daarna naar 10 andere adressen verstuurd en zo nog een aantal keer verder. Het lijkt erop als het spul door een mixer is gegaan, ik kan evt. de begintransactiehash hier neerzetten.
Daar mag je vanuit gaan, daarom als de helft van de crypto's terug zijn op een nieuw wallet kun je mooi de adresjes gaan volgen en met een beetje geluk is hij inderdaad zo dom om de helft weer terug te storten. Kwestie dan van lijntjes trekken en zou je van je opa zijn Trezor tot aan de nieuwe Trezor alle transacties moeten zien. Kun je meteen naar de politie met je bewijs.

Nummer 4:
Kloppen mijn aannames over die hardware wallet? Kan men alléén een transactie uitvoeren met óf de stick óf de codes? Of is er nog een andere optie?
Je kan inderdaad enkel een transactie uitvoeren met de Trezor, je krijgt daar namelijk een melding die je moet bevestigen. Daarom weet ik vrijwel 100% zeker dat de kennis de recovery seed heeft gebruikt.

[ Voor 49% gewijzigd door Uzuhl op 02-08-2021 15:51 ]


Acties:
  • 0 Henk 'm!

  • Tommiiee
  • Registratie: September 2011
  • Nu online
SgtElPotato schreef op maandag 2 augustus 2021 @ 15:13:
Hoe zeker is het dat die BTC op de wallet stonden die in de kluis lag? Want volgens mij moet je net zoals met een Nano je transactie bevestigen op de hardware wallet zelf (aangesloten op een computer).

Check even het fysieke adres van de Trezor die in de kluis ligt en de wallet die je altijd 'controleerde' om de waarde te checken van je aangekochte BTC. Als die al niet overeen komen (let op, reset die Trezor niet ook niet op aanraden van die 'kennis'). Dan heb je al een sterker verhaal.

Het feit dat de 'kennis' aangeeft de helft terug te hebben gevonden en deze weer over kan maken naar een nieuwe wallet maakt het verhaal allemaal niet echt positief zijn kant op, dat is namelijk onmogelijk.

Op dit moment wijzen alle vingers naar die 'kennis'. Maar als je bovenstaande informatie kunt verifiëren kunnen we dat wellicht met iets meer zekerheid aangeven!
Ik ben daar aardig zeker van. Het is op dit moment lastig om te bevestigen want ik op dit moment geen toegang tot de stick en de mensen waar het om gaat zijn op vakantie. Ik heb echter wel foto's van de Trezor app met daarin het saldo (nu dus 0) en daarin de transactie. Daarmee ben ik er aardig zeker van dat het wel aan die Trezor gekoppeld was. Als ik toegang heb kan ik 't nog wel ff checken, dank voor je input!
Is dat onderbuik gevoel of gebaseerd op de informatie uit de OP? Hoe 'zeker' ben je?

@w3rd volledig eens met jouw post.
Hielko schreef op maandag 2 augustus 2021 @ 15:33:
[...]

100%.

Waarschijnlijk heeft de kennis de recovery phrase oid gezien bij het opzetten van de wallet, want anders komt echt niemand aan de inhoud van een hardware wallet.

En afgezien daarvan, het feit dat ie zogenaamd de helft wel terug weet te vinden is ook de aller grootste rode vlag. De enige die dat terug kan vinden is de dader.
Dit denk ik dus ook ja. Tot zover bevestigen jullie een hoop van mijn vermoedens.
Uzuhl schreef op maandag 2 augustus 2021 @ 15:37:
[...]


Precies dit, "en die kennis heeft hem overtuigd dat bitcoin een goede investering was/is en hem geholpen om dat op te zetten." die kennis heeft 100% de seed gezien, deze gekopieerd, en vervolgens terug gezet op een eigen Trezor wallet. > https://wiki.trezor.io/User_manual:Recovery

@Tommiiee zoals al vermeld, je vind Bitcoin niet terug, het is niet tastbaar, het is ook niet zomaar iets wat je kopieert & plakt. Een transactie voor een beginner is een lastige klus. Dus dat is nummer 1 waarom je je zorgen moet maken bij die kennis.

Nummer 2:

[...]

Klinkklare onzin.

Nummer 3:

[...]

Daar mag je vanuit gaan, daarom als de helft van de crypto's terug zijn op een nieuw wallet kun je mooi de adresjes gaan volgen en met een beetje geluk is hij inderdaad zo dom om de helft weer terug te storten. Kwestie dan van lijntjes trekken en zou je van je opa zijn Trezor tot aan de nieuwe Trezor alle transacties moeten zien. Kun je meteen naar de politie met je bewijs.

Nummer 4:

[...]

Je kan inderdaad enkel een transactie uitvoeren met de Trezor, je krijgt daar namelijk een melding die je moet bevestigen. Daarom weet ik vrijwel 100% zeker dat de kennis de recovery seed heeft gebruikt.
Ik deel jouw vermoedens ja. En mbt nummer 3, dat was ik exact van plan. Ik hoop het cirkeltje rond te kunnen maken met de transactie 'terug', maar ik acht die kans niet heel erg groot (maar je weet nooit..)
Mbt nummer 4: top, weet ik ook weer dat dat klopt.

Dank voor alle input tot op heden! Zoals aangegeven zijn de mensen op vakantie en heb ik zelf ook geen direct contact met de schoonpa of de 'verdachte', maar updates zullen er vast en zeker komen.

Offtopic: waarom kan ik geen quotes binnen mo-tags gebruiken? :/

Edit: bonusvraag. De schoonpa heeft aangegeven dat als hij (een deel) van de btc terugkrijgt, hij dat direct om wil zetten naar fiat. Nou doe ik mijn uitbetalingen altijd via bitonic maar dat gaat om wisselgeld. Dit gaat echt om (hele) grote hoeveelheden. Nog tips over hoe we dat het beste kunnen aanpakken?

Ik heb helaas geen informatie over waar en hoe hij ze in den beginne heeft gekocht, dus dat maakt het ook niet makkelijker.

[ Voor 5% gewijzigd door Tommiiee op 02-08-2021 16:25 ]


Acties:
  • +1 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-05 09:42

Uzuhl

De ondertitel mag niet lange..

Tommiiee schreef op maandag 2 augustus 2021 @ 16:23:

Is dat onderbuik gevoel of gebaseerd op de informatie uit de OP? Hoe 'zeker' ben je?
Mijn beredenering toegevoegd in de response op @Hielko
Ik deel jouw vermoedens ja. En mbt nummer 3, dat was ik exact van plan. Ik hoop het cirkeltje rond te kunnen maken met de transactie 'terug', maar ik acht die kans niet heel erg groot (maar je weet nooit..)
Mbt nummer 4: top, weet ik ook weer dat dat klopt.
Het meeste is ook terug te vinden op de Trezor Wiki ;)
Edit: bonusvraag. De schoonpa heeft aangegeven dat als hij (een deel) van de btc terugkrijgt, hij dat direct om wil zetten naar fiat. Nou doe ik mijn uitbetalingen altijd via bitonic maar dat gaat om wisselgeld. Dit gaat echt om (hele) grote hoeveelheden. Nog tips over hoe we dat het beste kunnen aanpakken?

Ik heb helaas geen informatie over waar en hoe hij ze in den beginne heeft gekocht, dus dat maakt het ook niet makkelijker.
Kies een broker of exchange en klaar. Makkelijkste is in dit geval Bitvavo aangezien dat een Nederlandse partij is. In principe hetzelfde als met je wisselgeld, maar houdt rekening met hoe groter de aantallen, des te meer de fee is die je betaald. Het gaat hoe dan ook zeer doen.

Acties:
  • +1 Henk 'm!

  • Richh
  • Registratie: Augustus 2009
  • Laatst online: 18:22
Het meeste is hierboven al gezegd, maar omdat TS volgens mij vooral zekerheid zoekt, toch nog een keer mijn 2 cents.
Voor het saldo checken is dat blijkbaar niet nodig?
Dat klopt. Iedereen kan van ieder Bitcoin adres bekijken hoeveel geld erop staat. Daar heb je dus geen codes voor nodig, als je je eigen Bitcoin adres maar weet - en dat zal op de macbook dus zo ingesteld zijn :)

Wil je transacties doen? Dan heb je toch echt de hardware wallet nodig (of de recovery phrase, waarmee je een 2e hardware wallet kan opzetten).
Iemand moet op de een of andere manier aan 1 van beide zijn gekomen.

Was er 100% zeker slechts 1 kopie van de recovery phrase? Gezien de waarde kan ik me voorstellen dat die op meerdere plekken opgeslagen was ('wat als de kluis afbrand') - al brengt ieder kopie ook zijn risico's met zich mee natuurlijk.

Als het onmogelijk is dat iemand de recovery phrase heeft kunnen bemachtigen, dan kan enkel en alleen de kennis de dader zijn geweest, welke wellicht in het begin al een kopie heeft opgezet.

En daarbij: geen aangifte willen doen? "Darkweb"? "Id van de Tezor"? :P
Dit zijn in mijn oren allemaal red flags.
Laat staan dat ie de helft terug heeft kunnen vinden? Transacties zijn onomkeerbaar. Je kan alleen iets terug overmaken, als je toegang hebt tot het andere adres...
Sowieso: jij zet nu een script op om een mixer uit te pluizen, maar blijkbaar heeft die vriend dat dus al gedaan? Misschien kan hij beter de adressen delen ;) hij weet overduidelijk meer.
Al zou ik hem zelf wellicht pas hierop wijzen nadat die helft op een normale bankrekening staat, mocht hij zijn afspraak nakomen (wellicht om een aangifte te voorkomen?).

Maar ook dan, om ook die vraag te beantwoorden: wat ga je met de adressen doen? Misschien dat je de adressen bij de politie kan aangeven, dat zij bij een exchange als Bitonic vragen welk rekeningnummer er bij een transactie hoort... dan ís het op te lossen.
Maar de kans is minstens zo groot dat de BTC naar een buitenlandse exchange is gestuurd en/of er bijvoorbeeld spullen van zijn gekocht. Daar kan ook de politie tot op zekere hoogte niks mee, en ik vraag me af of ze het uit wíllen zoeken.

[ Voor 3% gewijzigd door Richh op 02-08-2021 16:54 ]

☀️ 4500wp zuid | 🔋MT Venus 5kW | 🚗 Tesla Model 3 SR+ 2020 | ❄️ Daikin 3MXM 4kW


Acties:
  • 0 Henk 'm!

  • Tommiiee
  • Registratie: September 2011
  • Nu online
Uzuhl schreef op maandag 2 augustus 2021 @ 16:34:
Kies een broker of exchange en klaar. Makkelijkste is in dit geval Bitvavo aangezien dat een Nederlandse partij is. In principe hetzelfde als met je wisselgeld, maar houdt rekening met hoe groter de aantallen, des te meer de fee is die je betaald. Het gaat hoe dan ook zeer doen.
Maakt het nog uit of we alles in één keer doen of het verspreiden over meerdere transacties of maakt dat geen fluit uit?

Acties:
  • +1 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 17:46
-

[ Voor 99% gewijzigd door SgtElPotato op 23-05-2023 12:04 ]

Zucht...


Acties:
  • +2 Henk 'm!

  • Richh
  • Registratie: Augustus 2009
  • Laatst online: 18:22
Tommiiee schreef op maandag 2 augustus 2021 @ 17:02:
[...]

Maakt het nog uit of we alles in één keer doen of het verspreiden over meerdere transacties of maakt dat geen fluit uit?
Maakt geen fluit uit, wel zullen exchanges een maximum stellen aan wat je per account mag laten uitbetalen. Het splitsen kan dan een goede optie zijn.

Wel kan de belastingdienst hier op termijn natuurlijk raar naar gaan kijken als het om serieus serieus veel geld gaat, dan hoop ik dat de persoon in kwestie altijd netjes zijn/haar crypto heeft aangegeven bij de afgelopen aangiftes :) al valt daar achteraf natuurlijk sowieso niks meer aan te doen.

☀️ 4500wp zuid | 🔋MT Venus 5kW | 🚗 Tesla Model 3 SR+ 2020 | ❄️ Daikin 3MXM 4kW


Acties:
  • +1 Henk 'm!

  • Uzuhl
  • Registratie: Februari 2011
  • Laatst online: 09-05 09:42

Uzuhl

De ondertitel mag niet lange..

Tommiiee schreef op maandag 2 augustus 2021 @ 17:02:
[...]

Maakt het nog uit of we alles in één keer doen of het verspreiden over meerdere transacties of maakt dat geen fluit uit?
Hangt er vanaf hoeveel "heel veel" is. Ik vermoed dat je schoonpa nu even aan het zenuwlijden is, en zodra je het via een exchange verkoopt gaat er wat tijd overeen voor je het weer terug hebt als fiat. Hoe groot deze transactie is maakt dan geen fluit uit nee, maar gevoelsmatig zeg ik doe het per 10k of per 1btc.

Acties:
  • 0 Henk 'm!

  • Tommiiee
  • Registratie: September 2011
  • Nu online
Oké, dank allen voor de input tot op heden! Zodra ik weer nieuws heb horen jullie het.

Ik weet trouwens dat mensen denken dat het om mijzelf gaat als ik schrijf "de schoonpa van een vriend, maar ik heb geen schoonfamilie ;) Dat maakt het overigens ook lastiger, alle communicatie gaat via een tussenpersoon (die vriend) maar na de vakantie gaan we even samen zitten.

Acties:
  • 0 Henk 'm!

  • Tsjipmanz
  • Registratie: Oktober 2000
  • Laatst online: 09-05 15:10

Tsjipmanz

Der Rudi ist da

Nu maar hopen dat de kennis niet toevallig ook een Tweaker is die hier meeleest

There's no such thing as a mistake, just happy accidents - Bob Ross
Relaxte muziek: altijd okee!
- Soulseek rulez -


Acties:
  • +1 Henk 'm!

  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 17:46
-

[ Voor 100% gewijzigd door SgtElPotato op 23-05-2023 12:04 ]

Zucht...


Acties:
  • 0 Henk 'm!

  • Tommiiee
  • Registratie: September 2011
  • Nu online
Tsjipmanz schreef op maandag 2 augustus 2021 @ 17:15:
Nu maar hopen dat de kennis niet toevallig ook een Tweaker is die hier meeleest
Dat is inderdaad een risico, vandaar ook de mo-tags. Al helpt dat natuurlijk niet als het een lid is.

Maarja we moeten toch iets :D

Acties:
  • 0 Henk 'm!

  • RoNoS
  • Registratie: December 2006
  • Laatst online: 05-02 08:59
Hoewel er wel erg veel in de richting van de 'kennis' wijst (helft terugvinden en terugstorten kán gewoonweg niet, dus hij heeft toegang tot 100% en probeert op deze manier de boel te sussen), check ook of er echt niemand fysiek toegang heeft gehad.
Is er echt geen ander familielid, kennis, achterneef, schoonmaker, etc. die toevallig wist dat er iets kostbaars in de kluis lag en toegang heeft tijdens de vakantie van die familie?

Acties:
  • 0 Henk 'm!

  • Tommiiee
  • Registratie: September 2011
  • Nu online
RoNoS schreef op maandag 2 augustus 2021 @ 17:57:
Hoewel er wel erg veel in de richting van de 'kennis' wijst (helft terugvinden en terugstorten kán gewoonweg niet, dus hij heeft toegang tot 100% en probeert op deze manier de boel te sussen), check ook of er echt niemand fysiek toegang heeft gehad.
Is er echt geen ander familielid, kennis, achterneef, schoonmaker, etc. die toevallig wist dat er iets kostbaars in de kluis lag en toegang heeft tijdens de vakantie van die familie?
Ja ik heb het inderdaad meerdere keren gevraagd (want ik voel me ook niet echt comfortabel bij iemand aanwijzen zonder hard bewijs), maar ze zweren bij hoog en laag dat er echt niemand aan die kluis is geweest.

Desalniettemin als we bij elkaar zitten loop ik het verhaal nog een keer van voor tot achter door.

Acties:
  • +1 Henk 'm!

  • Martinusz
  • Registratie: December 2006
  • Laatst online: 09-05 16:07
Lijkt mij toch vrij simpel verhaal als die kennis zegt de helft te hebben, dan moet hij ook de andere helft hebben ;)

Of heeft hij via magische machten contact gelegd met mensen van een wallet (onmogelijk lijkt mij) en gezegd foei jullie hebben btc gestolen geef eens terug! En dan ook nog terug naar hem, hoezo naar hem en niet naar het originele adres ;)

Ik denk dat wat druk op de kennis geen kwaad kan, hij zal van alles verzinnen, maar zijn verhaal rammelt aan alle kanten.

Float like a butterfly, sting like a bee.


Acties:
  • 0 Henk 'm!

  • letatcest
  • Registratie: Oktober 2000
  • Laatst online: 16:44

letatcest

Freelanceredacteur

Kidult

Heel vervelend dat dit gebeurd is. Zoals anderen ook al zeggen, het is onmogelijk om zonder seed en/of hardware-wallet die met diezelfde seed ingesteld is die bitcoins te verplaatsen.
Het is overigens ook mogelijk om via andere wallets zoals Electrum (een software-wallet) je seed te recoveren, zie ook: https://wiki.trezor.io/Apps:Electrum dus daar is geen Trezor voor nodig.

Over grote bedragen en Nederlandse exchanges, bel gewoon eens met Bitonic.nl / BL3p.eu, een Bitcoin-only exchange/broker in NL. Daglimiet is 100.000 euro staat in de voorwaarden, dus dan kom je al een aardig eind vermoedelijk. Dit zijn namelijk echt wel 'over the counter' (OTC) bedragen als ik je zo mag geloven.

En nogmaals: zonder SEED (of login van een hw-wallet) is het technisch ECHT volledig onmogelijk dat iemand of iets je bitcoins jat. Er liggen miljarden opgeslagen op sommige bitcoinadressen. Als dat zou kunnen, dan... en ja, quantumcomputers zouden heel misschien in de nog betrekkelijk verre toekomst de alleroudste publieke adressen terug kunnen rekenen, maar sinds er 7x gehashed wordt naar een bitcoinadres is dat echt niet meer mogelijk.

Schreef Cryptovaluta voor dummies, 3de druk in print | eBook-versie


Acties:
  • 0 Henk 'm!

  • Stukfruit
  • Registratie: Oktober 2007
  • Niet online
Een vraag waar ik verder nog niet het antwoord op heb gelezen:
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Dat zit wel Schnorr.

Pagina: 1