Transferencia misteriosa me vacía la cold wallet Electrum. ¿ROBO?

Mr.Proezas
Gato a tiempo parcial
#31
Te hubieras gastado 50€ en un trezor o un ledger y no te hubiera pasado nada. Al menos te ha servido para aprender que las palabras no se guardan en soporte digital.
Worf
Forocochia41
#32
Cita de esoj1
: roto2:



Lee lo de arriba.
WTF y se queda tan pancho

Asi roban hasta los canales de muchos Youtubers a través de sus editores que usan programas piratas inofensivos
Pound
ForoCoches: Miembro
#33
Dices que eres experto y guardas la semilla en .txt en el propio ordenador...
El_Husky
ForoCoches: Usuario
#34
Vete poniendo denuncia a la policía, pasando desde binance, H ya etiqueta la dirección como tuya y sus transacciones a tu nombre, y cuando el scam venda, tu tienes que justificar que ese no eres tu, mediante la denuncia.
Mucho ánimo
El_Husky
ForoCoches: Usuario
#35
Cita de llepolies
Usando el propio electrum en el PC. Tengo Windows 11 (a fecha del robo tenía Windows 10) siempre actualizado.


De verdad, soy un usuario totalmente experto. No me descargo cualquier cosa. Se diferenciar qué es un virus y que no lo es.


Lo potencialmente "peligroso" que puede haber causado el robo es:


1. Atube catcher. Si, es peligroso, pero lo usa todo el mundo y no a todo el mundo le están robando sus BTC.
2. Parches para piratear algún programa. Si, lo típico que te lo detecta como "amenaza" pero no lo es. Es por comportamiento "sospechoso". De nuevo son cosas que todo el mundo usa, son muy generalizadas y no a todo el mundo le roban sus BTC.


Dudo mucho que esos programas vayan a ir abriendo y revisando los archivos del PC en busca de palabras clave semilla. Habría miles de afectados y yo no veo por Internet información que diga "un parche para piratear un programa me ha robado los BTC" o que "atube catcher cause miles de robos de BTC".


Sin embargo si que veo que mucha gente que usa Electrum le ha pasado un caso similar al mío. Una transacción le roba todo el dinero y ya nunca más se supo... ¿Es realmente de fiar el programa Electrum?
Hasta donde tengo entendido Electrum es de código abierto y cualquier actualización es avisada y subida a github para auditar.
Igualmente siempre se debe tener la wallet para firmar las transacciones offline.
Hay cientos explicaciones como funcionan estas wallet y los consejos para mantenerla segura
llepolies
ForoCoches: Miembro
#36
Cita de El_Husky
Vete poniendo denuncia a la policía, pasando desde binance, H ya etiqueta la dirección como tuya y sus transacciones a tu nombre, y cuando el scam venda, tu tienes que justificar que ese no eres tu, mediante la denuncia.
Mucho ánimo
¿Eso quiere decir que como el dinero salió de mi binance y pasó a mi Electrum luego cualquier maldad que hagan con mi dinero robado me podrían venir a mi a buscar? ¿Cómo se pone una denuncia por estos temas? Imagino que si le hablo de Electrum al policía y se quedará loco.
lordbauer
*AutοBаn Spаm/Flood/Troǁ*
#37
Her new wallet
El_Husky
ForoCoches: Usuario
#38
Cita de llepolies
¿Eso quiere decir que como el dinero salió de mi binance y pasó a mi Electrum luego cualquier maldad que hagan con mi dinero robado me podrían venir a mi a buscar? ¿Cómo se pone una denuncia por estos temas? Imagino que si le hablo de Electrum al policía y se quedará loco.
Hombre no,muy mala suerte deberías tener que esa dirección se dedique a financiar %%=.Lo normal es que tú en un futuro vendas algún BTC, y te pregunten por esa transacción y esa billetera que tenía BTC ( ahora son 1000 € ¿en un futuro cuanto puede ser?) , sin una denuncia no puedes decir que es un robo, así que para ellos tu firmaste y utilizaste ese BTC para algo o simplemente moviste entre direcciones.
Por eso para curarte en salud, vas y lo cuentas que te redacten la denuncia y la guardas. No te van a recuperar nada, pero dejas claro en un documento legal que esa dirección no es tuya.
TangyMeow
ForoCoches: Usuario
#39
Cita de llepolies
Si, efectivamente. Las tenía en un .txt, pero es que no me preocupaba. Uso antivirus, firewall, Windows 11 actualizado y se lo que me descargo y lo que hago con el PC.


Yo lo tengo bastante claro que Electrum o alguien relacionado con el programa tiene que ver con el asunto...
Seguro.


No me cabe la menor duda.
TangyMeow
ForoCoches: Usuario
#40
Lo que más me gusta del hilo es como el PP va de Experto (yo no diría en mi caso que soy experto) y hace todo lo contrario.

Pero a mí en la.vida se me ocurre hacer ni de lejos nada de lo que hace el.

Increíble la gente.
miso
ForoCoches: Miembro
#41
Cita de Pound
Dices que eres experto y guardas la semilla en .txt en el propio ordenador...
Yo creo que el op es un troll buscando trafico


Lo peor es que va de listo y es profundamente retrasado. Las palabras en un .txt
kreach
ForoCoches: Miembro
#42
Cita de miso
Yo creo que el op es un troll buscando trafico


Lo peor es que va de listo y es profundamente retrasado. Las palabras en un .txt

Cita de llepolies
2. Parches para piratear algún programa. Si, lo típico que te lo detecta como "amenaza" pero no lo es. Es por comportamiento "sospechoso". De nuevo son cosas que todo el mundo usa, son muy generalizadas y no a todo el mundo le roban sus BTC.


Dudo mucho que esos programas vayan a ir abriendo y revisando los archivos del PC en busca de palabras clave semilla. Habría miles de afectados y yo no veo por Internet información que diga "un parche para piratear un programa me ha robado los BTC" o que "atube catcher cause miles de robos de BTC".

¿Que podia salir mal?
Blair
Miembro de oro
#43
Cita de llepolies
Si, efectivamente. Las tenía en un .txt, pero es que no me preocupaba. Uso antivirus, firewall, Windows 11 actualizado y se lo que me descargo y lo que hago con el PC.


Yo lo tengo bastante claro que Electrum o alguien relacionado con el programa tiene que ver con el asunto...
Cuando más escribes más experto eres.
Rocco123
ForoCoches: Miembro
#44
es tan surrealista que me inclino a pensar que es troll jajajajaja
Yoloster
ForoCoches: Miembro
#45
Cita de llepolies
Usando el propio electrum en el PC. Tengo Windows 11 (a fecha del robo tenía Windows 10) siempre actualizado.


De verdad, soy un usuario totalmente experto. No me descargo cualquier cosa. Se diferenciar qué es un virus y que no lo es.


Lo potencialmente "peligroso" que puede haber causado el robo es:


1. Atube catcher. Si, es peligroso, pero lo usa todo el mundo y no a todo el mundo le están robando sus BTC.
2. Parches para piratear algún programa. Si, lo típico que te lo detecta como "amenaza" pero no lo es. Es por comportamiento "sospechoso". De nuevo son cosas que todo el mundo usa, son muy generalizadas y no a todo el mundo le roban sus BTC.


Dudo mucho que esos programas vayan a ir abriendo y revisando los archivos del PC en busca de palabras clave semilla. Habría miles de afectados y yo no veo por Internet información que diga "un parche para piratear un programa me ha robado los BTC" o que "atube catcher cause miles de robos de BTC".


Sin embargo si que veo que mucha gente que usa Electrum le ha pasado un caso similar al mío. Una transacción le roba todo el dinero y ya nunca más se supo... ¿Es realmente de fiar el programa Electrum?

Experto en ser robado...



Shur, denuncia porque dudo que sea por culpa de Electrum sino por tus higiene digital"
a7fold
#46
Tienes que ser troll, eso o haber entendido todo al revés.
Fablema
*AutoBan Spam/Flood/Troll*
#47
Cita de llepolies
A eso me refiero en mi anterior post.


¿Denunciaríais el caso ante la policía?
No, la policia no hace nada a no ser que les des la cosas muy faciles, investigar no investigan nada, y menos por 1000€
Fablema
*AutoBan Spam/Flood/Troll*
#48
Cita de El_Husky
Hombre no,muy mala suerte deberías tener que esa dirección se dedique a financiar %%=.Lo normal es que tú en un futuro vendas algún BTC, y te pregunten por esa transacción y esa billetera que tenía BTC ( ahora son 1000 € ¿en un futuro cuanto puede ser?) , sin una denuncia no puedes decir que es un robo, así que para ellos tu firmaste y utilizaste ese BTC para algo o simplemente moviste entre direcciones.
Por eso para curarte en salud, vas y lo cuentas que te redacten la denuncia y la guardas. No te van a recuperar nada, pero dejas claro en un documento legal que esa dirección no es tuya.
Son 1000€, en la justícia el robo cotiza al momento del robo, si se pillara al ladron, cosa que no va a pasar, este seria condenado a pagar 1000€ + pluses, independiente de que el precio suba.
bankojones
amigo del Presidente
#49
Experto, criptos y parches, ahí dejé de leer.
Gore-Tex
ForoCoches: Usuario
#50
Electrum es una de las hot wallet más seguras que existen (si es que podemos decir que una hot wallet es segura)

Op, si tú mismo has dicho que tenías las palabras en un .txt no hay más que debatir. Sólo queda encontrar de dónde procede el malware.

Lo siento pero Electrum poco tiene que ver en un robo de 0.02 btc.
Romee
ForoCoches: Usuario
#51
las semillas en un papel , de toda la vida..
Valar
ForoCoches: Miembro
#52
Cita de alvaroesc
Por si te sirve para el futuro, lo que hago para almacenar semillas es:

1) te creas una carta en ingles que ocupe un folio. Chatgpt te la puede crear.

2) la modificas para ir introduciendo las palabras a la largo de la carta. Dicha carta la imprimes y haces tantas copias como quieras.

3) te haces un codigo que identifique las palabras.

Por ejemplo, si la primera de las palbras empieza por F y esta en la posicion 3, puedes poner 3-F. Puedes darle mas seguridad indicando en lugar de la palabra real, la que este inmediatamente a su izquierda.

4) de este codigo haces tantas copias digitales como quieras (diferentes emails, dropbox...).

Si alguien te quiere robar, tendra que tener acceso fisico a la carta y hackearte el mail o lo que sea. No lo veo viable en circunstancias normales.

Es sencillo, seguro, y complicado de perder al disponer de multiples copias.
No es mala idea si no fuera porque las palabras forman parte de un set finito de 2048 palabras que están estandarizadas en el BIP39. Si solo generas una carta y las reemplazas es fácil saber qué palabras son las del mnemonic con tan solo ver si forman parte del standard o no. Deberías meter palabras adicionales "de relleno" que formen parte del standard pero que no uses en el mnemonic, y además introducirlas en el texto de manera aleatoria para que no te la puedan crackear si asumen secuencialidad en el orden de introducción del texto. La carta muy probablemente ocupe más de una página. Y por si fuera poco, el problema de esto es que ahora como pierdas el código estás igualmente jodido, porque no vas a ser capaz de reconstruirlo únicamente con la carta. A la vez, es mucho menos seguro que cualquier algoritmo de cifrado.

Aunque parezca una técnica sencilla, no es tan sencilla para un usuario corriente. Para eso es mejor cifrar una wallet con una password, y con que guardes el fichero cifrado (o el texto cifrado únicamente en forma de QR) y la password (que solo uses para eso). Lo haces en un dispositivo airgapped que solo uses para eso, y estarás 1000 veces más protegido que cualquier invento "casero".

En resumen, que esto es como intentar reinventar el cifrado sugiriendo ROT13. Tenemos mucha historia a la espalda como para reinventar la rueda. Si alguien quiere usar una wallet que vaya a introducir en un PC palabra a palabra, que genere las palabras en un PC sin conexión, sin guardarlas en texto plano, las cifre, y guarde la password en papel. Y si alguien la quiere usar sin PC, ledger + menomic en papel. Sobre copias, puedes hacer tantas como quieras, tanto del mnenomic, como de los ficheros cifrados o la password.
Don Kiko
Gente de orden
#53
Cita de llepolies
2. Parches para piratear algún programa. Si, lo típico que te lo detecta como "amenaza" pero no lo es. Es por comportamiento "sospechoso". De nuevo son cosas que todo el mundo usa, son muy generalizadas y no a todo el mundo le roban sus BTC.
Cita de llepolies
Si se supone que soy tan "tonto" como para dejar que un programa me espié todo lo del PC. Ahora me vais a venir diciendo en FC que todos los programas los tenéis originales Todos usáis parches, pero sabéis lo que hacéis y como lo hacéis.
No soy "criptobro", pero precisamente por temor a que me cuelen Malware, hace años que dejé de utilizar software pirata con parches. Windows 11 y Microsoft Office 100% legales y descargados de la página oficial de Microsoft, con su clave OEM. Hasta el Adobe Photoshop es la versión gratuita de la Store de Microsoft.

Lo único pirata que tengo ahora mismo en mi PC, son los repacks de Fitgirl, habiendo estado un tiempo en "cuarentena" y sin ejecutarlos después de descargar. Por supuesto, es innegociable desactivar el antivirus. Si un archivo es detectado como amenaza, se elimina, jamás se ejecuta.


Cita de llepolies
Si, efectivamente. Las tenía en un .txt, pero es que no me preocupaba. Uso antivirus, firewall, Windows 11 actualizado y se lo que me descargo y lo que hago con el PC.
Experto, pero guardas un dato sensible en texto plano. Las contraseñas, claves privadas, o claves de recuperación, hay que guardarlas cifradas, utilizando un gestor de contraseñas como Bitwarden, o almacenadas AES-256 y contraseña fuerte con 7-zip o PeaZip.

Para manejar billeteras, mejor utilizar una cartera de hardware criptográfico, como Ledger, donde la clave privada se guarda y se opera dentro del hardware criptográfico, y te protege incluso teniendo el PC infestado de Malware.
borrachoestoy
ForoCoches: Miembro
#54
Cita de llepolies
Usando el propio electrum en el PC. Tengo Windows 11 (a fecha del robo tenía Windows 10) siempre actualizado.


De verdad, soy un usuario totalmente experto. No me descargo cualquier cosa. Se diferenciar qué es un virus y que no lo es.


Lo potencialmente "peligroso" que puede haber causado el robo es:


1. Atube catcher. Si, es peligroso, pero lo usa todo el mundo y no a todo el mundo le están robando sus BTC.
2. Parches para piratear algún programa. Si, lo típico que te lo detecta como "amenaza" pero no lo es. Es por comportamiento "sospechoso". De nuevo son cosas que todo el mundo usa, son muy generalizadas y no a todo el mundo le roban sus BTC.


Dudo mucho que esos programas vayan a ir abriendo y revisando los archivos del PC en busca de palabras clave semilla. Habría miles de afectados y yo no veo por Internet información que diga "un parche para piratear un programa me ha robado los BTC" o que "atube catcher cause miles de robos de BTC".


Sin embargo si que veo que mucha gente que usa Electrum le ha pasado un caso similar al mío. Una transacción le roba todo el dinero y ya nunca más se supo... ¿Es realmente de fiar el programa Electrum?
Eres expertamente tonto, nada más. Electrón es de fiar, un tonto ejecutando cualquier cosa no.
El_Husky
ForoCoches: Usuario
#55
Cita de Fablema
Son 1000€, en la justícia el robo cotiza al momento del robo, si se pillara al ladron, cosa que no va a pasar, este seria condenado a pagar 1000€ + pluses, independiente de que el precio suba.
Claro eso sería en el caso del ladrón, aunque hay hackeos en los que se devuelve los BTC robados, en todo caso lo digo porque si no denuncia en caso de inspección para el shur, se puede interpretar como movimiento propio entre carteras y los 1000 € se convierten quien sabe en cuanto con la nueva billetera
s40gt
ForoCoches: Miembro
#56
Cita de llepolies

Por favor, intentad resolverme estas dudas:


1. ¿Se puede investigar o rastrear más en profundidad el caso?.
2. ¿Debería denunciar a la policía? Son casi mil euros robados.
3. Supuestamente un virus ha entrado a mi PC y ha abierto un archivo de texto en el cual guardo las palabras semilla, pero no la clave de encriptación. ¿Ha usado las palabras semilla para robarme la cuenta, aun no teniendo la clave de encriptación? ¿No ha dejado rastro?


Gracias!!

1- Se puede investigar pero si nadie sabe a quien pertenece esa direccion te da igual. Hace falta que esa direccion este vinculada a exchanges.Lo mas probable es que no lo sea.
2- No te merece la pena, te lo he contestado en el punto 1.
3- Es muy sencillo, ya te lo explique antes pero no se si lo has entendido. Electrum, como la mayoria de wallet qt de la epoca, guardan la informacion de las claves en un fichero .dat que siempre se guarda en una ruta concreta de tu pc. Ese dat lo puedes restaurar en cualquier electrum ya que no es encriptado. Como ese dat no lo has renombrado o cambiado de lugar del que se genera por defecto, el "troyano" ha buscado directamente ahi y se lo ha copiado.


Tienes que entender que no entiendes el concepto de wallet fria. Electrum no lo es porque esta conectado siempre a internet.
Para que sea fria tiene que ser un hardware wallet o un papel o cualquier otro elemento que no se conecte a internet directamente.
GranKhan
ForoCoches: Miembro
#57
Cita de s40gt
1- Se puede investigar pero si nadie sabe a quien pertenece esa direccion te da igual. Hace falta que esa direccion este vinculada a exchanges.Lo mas probable es que no lo sea.
2- No te merece la pena, te lo he contestado en el punto 1.
3- Es muy sencillo, ya te lo explique antes pero no se si lo has entendido. Electrum, como la mayoria de wallet qt de la epoca, guardan la informacion de las claves en un fichero .dat que siempre se guarda en una ruta concreta de tu pc. Ese dat lo puedes restaurar en cualquier electrum ya que no es encriptado. Como ese dat no lo has renombrado o cambiado de lugar del que se genera por defecto, el "troyano" ha buscado directamente ahi y se lo ha copiado.


Tienes que entender que no entiendes el concepto de wallet fria. Electrum no lo es porque esta conectado siempre a internet.
Para que sea fria tiene que ser un hardware wallet o un papel o cualquier otro elemento que no se conecte a internet directamente.
Correcto. Difícil que un choro vaya a transferir criptos robadas a un exchange.

Por lo demás, ya se ha explicado todo. El shur anda muy perdido en custodia de criptos y ciberseguridad, y ha pagado la novatada. Personalmente, para cantidades tan pequeñas, no sé por qué la gente se arriesga a utilizar métodos que no controla, con lo sencillo que es usar cualquier exchange o una hot wallet de renombre.
ferwi10
ForoCoches: Desarrollador
#58
En este mundillo se aprende a hostias, tu te has llevado una mediana, podría ser más grande.

No abandones Bitcoin por esto, ahora vas a tomar mil precauciones más (ordenador separado, offline para las semillas) o un puto trezor , que no son 50€ lo que tenías.
ChillinPizza
ForoCoches: Usuario
#59
joder 300k se ha sacado el tío y yo madrugando todos los días
GranKhan
ForoCoches: Miembro
#60
Cita de ChillinPizza
joder 300k se ha sacado el tío y yo madrugando todos los días
Algunos se labran su propio bullrun.
← A Criptomonedas