Transferencia misteriosa me vacía la cold wallet Electrum. ¿ROBO?

llepolies
ForoCoches: Miembro
#61
Cita de s40gt
1- Se puede investigar pero si nadie sabe a quien pertenece esa direccion te da igual. Hace falta que esa direccion este vinculada a exchanges.Lo mas probable es que no lo sea.
2- No te merece la pena, te lo he contestado en el punto 1.
3- Es muy sencillo, ya te lo explique antes pero no se si lo has entendido. Electrum, como la mayoria de wallet qt de la epoca, guardan la informacion de las claves en un fichero .dat que siempre se guarda en una ruta concreta de tu pc. Ese dat lo puedes restaurar en cualquier electrum ya que no es encriptado. Como ese dat no lo has renombrado o cambiado de lugar del que se genera por defecto, el "troyano" ha buscado directamente ahi y se lo ha copiado.


Tienes que entender que no entiendes el concepto de wallet fria. Electrum no lo es porque esta conectado siempre a internet.
Para que sea fria tiene que ser un hardware wallet o un papel o cualquier otro elemento que no se conecte a internet directamente.
Muchas gracias por tu amable respuesta shur.


Electrum yo creo que no guarda las claves de la billetera en un fichero .dat, yo creo que las guarda en la propia billetera.


La ruta es C:\usuarios\tu usuario\AppData\Roaming\Electrum\wallets, si tiras a abrirla se ve que está encriptada. Si te llevas el archivo a otro PC te pedirá la clave al querer abrir la billetera en otro Electrum.


Según tu teoría entonces ¿Para qué sirve la clave que le pones a Electrum? Si te roban el .dat la clave no lo protege. Esa clave no sirve para nada más que para protegerme si alguien abre mi programa instalado en mi PC. Pero simplemente con llevarse mi .dat a otro PC ¿Ya la clave no te protege?.


¿Si yo genero la wallet sin Internet, puede que el virus coja mi .dat y se espere a que vuelva a haber ya conexión para robármelo?


¿De qué sirve apuntar las claves en un papel? Si Electrum va a necesitar que en mi PC ese .dat que contiene las claves y va sin cifrar.

Si renombro o cambio de lugar el .dat Electrum no va a funcionar. Si lo vuelvo a poner en su lugar para hacer alguna operación, el virus lo va a poder encontrar. No lo veo como solución.
llepolies
ForoCoches: Miembro
#62
Cita de GranKhan
Correcto. Difícil que un choro vaya a transferir criptos robadas a un exchange.

Por lo demás, ya se ha explicado todo. El shur anda muy perdido en custodia de criptos y ciberseguridad, y ha pagado la novatada. Personalmente, para cantidades tan pequeñas, no sé por qué la gente se arriesga a utilizar métodos que no controla, con lo sencillo que es usar cualquier exchange o una hot wallet de renombre.
Siempre se ha dicho que el que tiene el dinero en el exchange no es dueño de sus keys ni de su dinero. Eso es lo que todos dicen en FC y es lo que me motivó a sacar el dinero del exchange.


¿A qué te refieres con una hot wallet de renombre? Electrum "es" una.
llepolies
ForoCoches: Miembro
#63
Cita de ChillinPizza
joder 300k se ha sacado el tío y yo madrugando todos los días
Y eso que solo estamos hablando de 1 de sus cuentas. ¿Tendrá más? La abre en diciembre de 2022 y la cierra en enero de 2023. Puede que el tío se cree una cuenta cada mes o así... puede que mueva medio millón de euros al mes. Y a saber ese dinero donde va...
llepolies
ForoCoches: Miembro
#64
Cita de ferwi10
En este mundillo se aprende a hostias, tu te has llevado una mediana, podría ser más grande.

No abandones Bitcoin por esto, ahora vas a tomar mil precauciones más (ordenador separado, offline para las semillas) o un puto trezor , que no son 50€ lo que tenías.
Gracias por tus ánimos shur. Ya tengo el Trezor pedido.


Tienes toda la razón con que se aprende a hostias en este mundo.
llepolies
ForoCoches: Miembro
#65
Estoy haciendo un experimento.

Tengo parches y mil cosas instaladas en mi PC de pruebas.


He creado un filtro en Process Monitor que me va avisando de cuando un archivo es abierto. Tengo monitorizada mi wallet de Electrum, el archivo donde apunté las claves y un nuevo archivo "honeypot" no muy escondido que contiene también claves de Electrum.


Me gustaría poder detectar accesos indeseados a esos archivos. Voy a dejar el experimento funcionando varias horas. Incluso días.
GranKhan
ForoCoches: Miembro
#66
Cita de llepolies
Siempre se ha dicho que el que tiene el dinero en el exchange no es dueño de sus keys ni de su dinero. Eso es lo que todos dicen en FC y es lo que me motivó a sacar el dinero del exchange.


¿A qué te refieres con una hot wallet de renombre? Electrum "es" una.
Evidentemente la seguridad absoluta no existe, pero los principales exchanges ofrecen niveles de seguridad similares a las entidades bancarias. De hecho tienes a miles de instituciones y grandes fondos, moviendo y almacenando todos los días cientos de millones de dólares.

Si vas a acumular 10, 30, 50k o más en BTC, veo lógico extremar medidas, y buscar una cold wallet con todas las garantías, que además te va a brindar un anonimato que incrementa tu seguridad personal, y te da alternativas fiscales imaginativas.

Pero si vas a tener 1000 o 1500$, veo absurdo calentarse la cabeza, o gastarse el dinero buscando alternativas. Tienes exchanges con comisiones bajas y seguridad suficiente, además muchas hot wallets online, que no dependen de un software gestionado desde tu PC.
ferwi10
ForoCoches: Desarrollador
#67
Cita de llepolies
Gracias por tus ánimos shur. Ya tengo el Trezor pedido.


Tienes toda la razón con que se aprende a hostias en este mundo.
Si te sirve de consuelo yo creo que llevo 3000€ en cagadas.

1. Me comí un soft rug pull, -99% unos 800€ por confiar en una shitcoin de un proyecto de casino.

2. Me comí un depeg cuando Luna se desplomó e hizo que UST que estaba ligada a 1 dolar, pasase a valer 0,40. Creo que de los 1600 que tenía en staking (daban un 18-20%, totalmente insostenible en una stablecoin) creo que recuperé unos 500-600€.

3. Por intentar ahorrarme fees estuve saliendo y entrando de la app para que actualizase las gas fees de eth, al hacer un envio de usdt, pues no se que hice que copié una dirección antigua, pero a la que no tenia acceso, pues nada unos 1100€ a tomar por culo, por cagaprisas, querer ahorrarme 1€ y no revisar la terminación de la dirección.

Pero de estas aprendo y me hago más "fuerte" en el sentido de que ya no pienso caer en errores como estos y estaré mil veces más atento a todo porque he comprobado que los errores aquí se pagan caros.
TangyMeow
ForoCoches: Usuario
#68
Cita de llepolies
Muchas gracias por tu amable respuesta shur.


Electrum yo creo que no guarda las claves de la billetera en un fichero .dat, yo creo que las guarda en la propia billetera.


La ruta es C:\usuarios\tu usuario\AppData\Roaming\Electrum\wallets, si tiras a abrirla se ve que está encriptada. Si te llevas el archivo a otro PC te pedirá la clave al querer abrir la billetera en otro Electrum.


Según tu teoría entonces ¿Para qué sirve la clave que le pones a Electrum? Si te roban el .dat la clave no lo protege. Esa clave no sirve para nada más que para protegerme si alguien abre mi programa instalado en mi PC. Pero simplemente con llevarse mi .dat a otro PC ¿Ya la clave no te protege?.


¿Si yo genero la wallet sin Internet, puede que el virus coja mi .dat y se espere a que vuelva a haber ya conexión para robármelo?


¿De qué sirve apuntar las claves en un papel? Si Electrum va a necesitar que en mi PC ese .dat que contiene las claves y va sin cifrar.

Si renombro o cambio de lugar el .dat Electrum no va a funcionar. Si lo vuelvo a poner en su lugar para hacer alguna operación, el virus lo va a poder encontrar. No lo veo como solución.
Las guarda en un .DAT . Y no es creencia, lo sé.


PD: Te lo han dicho por activa y por pasiva, y sigues igual. Así que te diré la verdad, estamos todos confabulados contra ti, nos llamó Electrum y nos hemos repartido tu BTC.


Tu tienes razón en todo y lo demás no importa.
GranKhan
ForoCoches: Miembro
#69
Cita de ferwi10
1. Me comí un soft rug pull, -99% unos 800€ por confiar en una shitcoin de un proyecto de casino.
Abro pequeño offtopic para preguntarte... ¿Token de casino en pre-sale? Es que tengo a un par de colegas insistiendo con un token de ese tipo, que se llama Rollblock, y no voy a entrar porque me pinta feo.
TangyMeow
ForoCoches: Usuario
#70
Cita de llepolies
Siempre se ha dicho que el que tiene el dinero en el exchange no es dueño de sus keys ni de su dinero. Eso es lo que todos dicen en FC y es lo que me motivó a sacar el dinero del exchange.


¿A qué te refieres con una hot wallet de renombre? Electrum "es" una.
El.shur quería decir cold wallet, una wallet física donde se alojan las claves que requiere de intervención física tuya y que no es accesible vía internet.


Los fondos de un exchange se sacan a una cold wallet, o hardware wallet o billetera fría., Trezor, Ledger, Keystone, OneKey, Safepal.etc etc
Periquito47
ForoCoches: Miembro
#71
Cita de llepolies
Gracias por tus ánimos shur. Ya tengo el Trezor pedido.


Tienes toda la razón con que se aprende a hostias en este mundo.
Ánimo shur, ya te comenté al principio del hilo hace unos días, supongo que te habra dado tiempo a pensar bien todo, no eres el primero ni serás el último al que le pasa algo similar, no te sientas culpable, piensa que si la gente se toma tantas molestias en robar algo es porque ese algo vale mucho la pena. HODL!
s40gt
ForoCoches: Miembro
#72
Cita de llepolies
Muchas gracias por tu amable respuesta shur.


Electrum yo creo que no guarda las claves de la billetera en un fichero .dat, yo creo que las guarda en la propia billetera.


La ruta es C:\usuarios\tu usuario\AppData\Roaming\Electrum\wallets, si tiras a abrirla se ve que está encriptada. Si te llevas el archivo a otro PC te pedirá la clave al querer abrir la billetera en otro Electrum.


Según tu teoría entonces ¿Para qué sirve la clave que le pones a Electrum? Si te roban el .dat la clave no lo protege. Esa clave no sirve para nada más que para protegerme si alguien abre mi programa instalado en mi PC. Pero simplemente con llevarse mi .dat a otro PC ¿Ya la clave no te protege?.


¿Si yo genero la wallet sin Internet, puede que el virus coja mi .dat y se espere a que vuelva a haber ya conexión para robármelo?


¿De qué sirve apuntar las claves en un papel? Si Electrum va a necesitar que en mi PC ese .dat que contiene las claves y va sin cifrar.

Si renombro o cambio de lugar el .dat Electrum no va a funcionar. Si lo vuelvo a poner en su lugar para hacer alguna operación, el virus lo va a poder encontrar. No lo veo como solución.
Pues tienes un key logger.


Porque en papel?? Muy sencillo. Puedes tener en un papel la clave privada y la publica en códigos QR. Escaneandolo en el móvil puedes revisar y hacer transacciones de manera mas segura. Ese papel puedes imprimirlo muchas veces y guardarlos en diferentes sitios seguros. Existen herramientas para crearte tu monedero en dispositivos no conectados a la red. A la manera en que lo hiciste no te preocupaste de hacerlo seguro.
ferwi10
ForoCoches: Desarrollador
#73
Cita de GranKhan
Abro pequeño offtopic para preguntarte... ¿Token de casino en pre-sale? Es que tengo a un par de colegas insistiendo con un token de ese tipo, que se llama Rollblock, y no voy a entrar porque me pinta feo.
Se llamaba Blizzard Money y tenían un proyecto de casino que se llamaba mamoth gaming. Ahora paso de toda esta mierda, he aprendido a ver el valor de Bitcoin como dinero duro.
← A Criptomonedas