Pages:
Author

Topic: Fragen zu Aeternity und Myetherwallet (Read 764 times)

full member
Activity: 220
Merit: 500
April 20, 2018, 04:12:09 AM
#22
Der push war "leider notwendig", weil der Thread im Altcoin-Strang nach wenigen Stunden aufgrund der dutzenden [ANNs] schon in Vergessenheit gerät (= Seite 3), da schaut leider bzw. verständlicherweise niemand mehr nach. War nicht ungeduldig gemeint ...
sr. member
Activity: 1596
Merit: 362
April 20, 2018, 08:16:01 AM
#20
Liebe Community,

ich habe soeben ein MEW-Paperwallet erstellt. Ich bin aber noch etwas misstrauisch über den Herstellungsvorgang …

1. Ich war auf myetherwallet.com … keinen Link geklickt, sondern brav händisch mit https eingetippt; viele Anleitungen mahnen darauf zu achten, dass die URL-Zeile grün unterlegt und vor der URL das Zertifikat „MYETHERWALLET LLC (US)“ angeführt ist (beides wäre ein Sicherheitsmerkmal) … beides war bei mir aber nicht vorhanden (weder am privaten Rechner, noch - zu Kontrollzwecken - am Rechner in der Arbeit).

2. In jedem Tutorial und – no na – auf der MEW-Page wird als Step angeführt:
„save your kestore-file“: ich drücke „download keystore file (UTC/JSON)" + drücke den Warnhinweis „I understand“ …

So, nun startet aber kein Download, ich erhalte somit auch kein Keystore File auf meinem Rechner, sondern es wird direkt mein Paperwallet mit Public & Private Key angezeigt. (ich hab keine pop-up oder download-blocker oder sonstiges aktiviert; den Alternativ-Weg über github kenne ich, nur ist mein privater Rechner schon derart alt, dass github gar nicht mehr geöffnet wird bzw. funktioniert)

Ist das normal, dass der Keystore File nicht heruntergeladen wird? Bzw. unvorsichtig und ich dadurch schwer(er) bzw. gar nicht mehr an meine Coins/Tokens gelange?

Laut Tutorial auf etherbasics.com reichen Public & Private Key auch ohne Keystore File aus, um ETH von dieser Paperwallet zu versenden; ich verstehe den Keystore File also ohnehin nur als Alternative zum Paperwallet, jedoch frage ich mich, ob eben diese von mir hergestellt Paperwallet ohne File überhaupt sicher?

Habe ich es auch richtig verstanden, dass ich auf diese MEW-Paperwallet mit Verwendung dieses Public Keys (zB 0x11…) auch alle anderen ERC20-Tokens draufziehen kann? In meinem Fall also: ETC, EOS, REP, QSP, FUN und NCash? Ist es sinnvoller, für jeden dieser Coins/Tokens eine eigene MEW-Paperwallet zu erstellen?

Merci im Voraus

1) Das kommt etwas auf den Browser an wie es angezeigt wird. Bei FF ist nichts grün hinterlegt, sondern zB in grüner Schrift.

2) Browser blockieren standardmäßig Pop ups, bitte nochmal prüfen, ob zB in der Adresszeile ein Ausrufezeichen erscheint ("Firefox hat diese Seite daran gehindert ein Pop up Fenster zu öffnen")
Der DL sollte natürlich starten, allerding sollte man sowieso nicht über die Key-Datei auf MEW zugreifen, sondern über Metamask, weil dabei nicht der private key gesendet wird.
Sicher ist das Paperwallet soweit, allerdings ist es ja dann online erstellt, was man eigentlich auch nicht möchte. Alle Schritte sollten offline durchgeführt werden! Dazu gibt es auch Anleitungen. Paperwallets sind eigentlich hodl wallets.
ERC20 token kannst du ohne Probleme auf die Adresse schicken. Eine Aufteilung auf mehrere Adressen macht wohl nur bei großen Summen Sinn, um dem worst case vorzubeugen. Du musst dann auch auf jeder Adresse geringe Mengen an ETH haben, um die Token später wieder bewegen zu können.
legendary
Activity: 2534
Merit: 2144
https://t1p.de/6ghrf
April 20, 2018, 03:21:48 AM
#19
Ich kann dir leider nicht helfen, da ich MEW nicht nutze.
Aber du solltest denn Leuten hier schon etwas mehr Zeit zum Antworten geben und nicht gleich nach noch nicht mal unter 24 Stunden deinen Beitrag puschen.
legendary
Activity: 2534
Merit: 2144
https://t1p.de/6ghrf
September 27, 2017, 10:25:04 AM
#18
Im Slack Channel ebenso Betrugsmails. Wird auf den bevorstehenden Hardfork von Ethereum Bezug genommen (wobei das genaue Datum noch gar nicht bekannt ist).

Quote
@slackbot View in the archives
slackbot 11:00 AM, September 26th
@andrew.zimmer asked me to remind you "MYETHERWALLET IMPORTANT ANNOUNCEMENT
UPGRADE REQUIRED

This message was shared on all Slack channels in the hope of reaching as many Ethereum holders as possible.

Due to the Hard Fork that will be happening at the end of September 2017, we decided to implement a number of changes and improvements, including higher levels of anonymous transactions, easier programming and smart contracts, and additional security in the form of masking, which will help protect users against hacking.

All ethereum wallets require to be manually upgraded, otherwise they risk being unprotected and funds may be lost during fork process.

In order to upgrade your wallet to latest security settings, please visit https://www.myetherwallet.com

We are taking this measures to protect both you and our network from phishing and malicious attacks.

Thank you for your cooperation and understanding!
MyEtherWallet, LLC".

Beim Klick auf den in der Mail genannten Link gehts direkt zu omg-omise.com

legendary
Activity: 3794
Merit: 2499
September 27, 2017, 08:46:51 AM
#17
Ok. Diese Mails kommen ja öfters. Aber was versteckt sich dahinter? Jemand schon mal angeklickt?
Soll man dort Passwort oder Seed eingeben? Wer kann es genauer sagen? Oder entpackt sich der Bösewicht  gleich beim anklicken und schreitet zur Tat über?

Es kommt eine Ident aussehende MyEther Wallet Page, wo du denen deinen Privat Key verraten sollst Wink
sr. member
Activity: 518
Merit: 258
September 27, 2017, 08:44:28 AM
#16
Ok. Diese Mails kommen ja öfters. Aber was versteckt sich dahinter? Jemand schon mal angeklickt?
Soll man dort Passwort oder Seed eingeben? Wer kann es genauer sagen? Oder entpackt sich der Bösewicht  gleich beim anklicken und schreitet zur Tat über?
legendary
Activity: 3794
Merit: 2499
September 27, 2017, 07:37:43 AM
#15
Es gehen gerade wieder Betrugsmails rum:

Quote
Due to the increasing number of phishing attacks on MyEtherWallet website,
we decided to implement Multi-Factor Authentication for all Ethereum wallets.

You must activate the Multi-Factor Authentication through a simple 3-step process.
By doing so you will drastically reduce the incidence of having your funds stolen.

Visit the link below to activate the Multi-Factor Authentication on your Ethereum
wallet:

https://myethlerwallet.com/#view-wallet-info


Please be aware that you will not be able to access your Ethereum wallet anymore
on MyEtherWallet without activating the Multi-Factor Authentication.

We are taking this measures to protect both you and our network from phishing and
malicious attacks.

Thank you for your cooperation and understanding.
MyEtherWallet, LLC”.

Seht euch die ADRESSEN genau an: myethlerwallet.com

VORSICHT
legendary
Activity: 2436
Merit: 1065
September 01, 2017, 03:21:50 AM
#14
Das was als Adresse zu sehen ist, entspricht dem Public Key.
Das Pärchen Public Key / Private Key gehört immer zusammen.
Anders gesagt: Nein man kann nicht einen anderen Private Key "generieren".

Deine Vermutung ist also korrekt, dass du die Adresse verloren hast und aufgegeben musst.
Immer wenn was per Airdrop rein kommt, am Besten versuchen sofort weiterzuleiten - wenn du Pech hast, hat das aber dann schon jemand anderes vor dir getan.

Danke, dann werde ich mir ne neue erstellen und diese nur mehr für dubiose Sachen behalten, ganz wird kann der Scammer nicht sein sonst hätte er die " unsichtbaren" drops auch genommen...

Aber mal was anderes warum sperrt MEW nicht einfach die Scammer konton? So würde diesen arschl... das für ein für alle mal vergehen, Freigabe erst bei Verifizierung und den Nachweis nach der Herkunft der Tokens...

MyEtherWallet ist quasi nur ein Programm - eben im Web.
Die haben keine Daten von dir - nichts von dem was du auf der Seite eingibst wird von denen gespeichert.
Du bist 100%ig selbst verantwortlich für Public-/Private-Key.
Wenn genau dieses Key-Pair in die Hände von jemand anderem fällt, hat dieser eben vollen Zugriff auf diese Adresse.

Danke habe ich so nicht gewusst... wäre es eigentlich möglich für MEW noch zusätzlich die 2FA Verifizierung zu aktivieren? Und das auf der echten und nicht gefallen MEW...
sr. member
Activity: 1596
Merit: 362
August 31, 2017, 05:14:10 PM
#13
Dass nichts gespeichert wird, muss man wohl hoffen. Macht es falls das doch mal passieren sollte einen Unterschied, ob man sich mit json file + Passwort oder direkt dem private key einloggt?

Nein.
Es ist ja egal, ob so oder so - in beiden Fällen hat MEW die Möglichkeit auf den private Key zuzugreifen und somit vollen Zugriff auf die Adresse zu gelangen.
Man muss da eben großes Vertrauen haben. Da aber seit Jahren nichts passiert ist, ist dieses Vertrauen ja auch da.

Die JSON-File ist nur ein Transport- und Speichermittel, das die Sicherheit ein wenig erhöht.
Das JSON-File + Passwort hat z.B. den Vorteil, wenn einem die JSON-File entwendet wird, kann der Dieb ohne Passwort nichts damit anfangen.
Mit dem priv Key käme er dran.

Alles klar. Danke für die Erklärung.
full member
Activity: 252
Merit: 108
August 31, 2017, 04:59:25 PM
#12
Dass nichts gespeichert wird, muss man wohl hoffen. Macht es falls das doch mal passieren sollte einen Unterschied, ob man sich mit json file + Passwort oder direkt dem private key einloggt?

Nein.
Es ist ja egal, ob so oder so - in beiden Fällen hat MEW die Möglichkeit auf den private Key zuzugreifen und somit vollen Zugriff auf die Adresse zu gelangen.
Man muss da eben großes Vertrauen haben. Da aber seit Jahren nichts passiert ist, ist dieses Vertrauen ja auch da.

Die JSON-File ist nur ein Transport- und Speichermittel, das die Sicherheit ein wenig erhöht.
Das JSON-File + Passwort hat z.B. den Vorteil, wenn einem die JSON-File entwendet wird, kann der Dieb ohne Passwort nichts damit anfangen.
Mit dem priv Key käme er dran.
sr. member
Activity: 1596
Merit: 362
August 31, 2017, 04:50:54 PM
#11
Das was als Adresse zu sehen ist, entspricht dem Public Key.
Das Pärchen Public Key / Private Key gehört immer zusammen.
Anders gesagt: Nein man kann nicht einen anderen Private Key "generieren".

Deine Vermutung ist also korrekt, dass du die Adresse verloren hast und aufgegeben musst.
Immer wenn was per Airdrop rein kommt, am Besten versuchen sofort weiterzuleiten - wenn du Pech hast, hat das aber dann schon jemand anderes vor dir getan.

Danke, dann werde ich mir ne neue erstellen und diese nur mehr für dubiose Sachen behalten, ganz wird kann der Scammer nicht sein sonst hätte er die " unsichtbaren" drops auch genommen...

Aber mal was anderes warum sperrt MEW nicht einfach die Scammer konton? So würde diesen arschl... das für ein für alle mal vergehen, Freigabe erst bei Verifizierung und den Nachweis nach der Herkunft der Tokens...

MyEtherWallet ist quasi nur ein Programm - eben im Web.
Die haben keine Daten von dir - nichts von dem was du auf der Seite eingibst wird von denen gespeichert.
Du bist 100%ig selbst verantwortlich für Public-/Private-Key.
Wenn genau dieses Key-Pair in die Hände von jemand anderem fällt, hat dieser eben vollen Zugriff auf diese Adresse.

Dass nichts gespeichert wird, muss man wohl hoffen. Macht es falls das doch mal passieren sollte einen Unterschied, ob man sich mit json file + Passwort oder direkt dem private key einloggt?
full member
Activity: 252
Merit: 108
August 30, 2017, 04:12:02 PM
#10
Das was als Adresse zu sehen ist, entspricht dem Public Key.
Das Pärchen Public Key / Private Key gehört immer zusammen.
Anders gesagt: Nein man kann nicht einen anderen Private Key "generieren".

Deine Vermutung ist also korrekt, dass du die Adresse verloren hast und aufgegeben musst.
Immer wenn was per Airdrop rein kommt, am Besten versuchen sofort weiterzuleiten - wenn du Pech hast, hat das aber dann schon jemand anderes vor dir getan.

Danke, dann werde ich mir ne neue erstellen und diese nur mehr für dubiose Sachen behalten, ganz wird kann der Scammer nicht sein sonst hätte er die " unsichtbaren" drops auch genommen...

Aber mal was anderes warum sperrt MEW nicht einfach die Scammer konton? So würde diesen arschl... das für ein für alle mal vergehen, Freigabe erst bei Verifizierung und den Nachweis nach der Herkunft der Tokens...

MyEtherWallet ist quasi nur ein Programm - eben im Web.
Die haben keine Daten von dir - nichts von dem was du auf der Seite eingibst wird von denen gespeichert.
Du bist 100%ig selbst verantwortlich für Public-/Private-Key.
Wenn genau dieses Key-Pair in die Hände von jemand anderem fällt, hat dieser eben vollen Zugriff auf diese Adresse.
legendary
Activity: 3794
Merit: 2499
August 30, 2017, 04:10:24 PM
#9
Da es gerade hier so rein passt, habe auch gerade eine Mail bekommen, irgendwie scheint der Slack am meisten verseucht zu sein...
@slackbot View in the archives

Quote
slackbot 6:01 PM, August 30th
@mew-security asked me to remind you “:exclamation: *Important security announcement:exclamation:*

*SECURITY ALERT*
*Official message by the MyEtherWallet team*
MyEtherWallet has recently been targeted by attackers trying to steal tokens from our users.
In order to prevent any other security issues in the future, we have implemented Two Factor Authentication.

However, the Two Factor Authentication has to be activated by our users manually.
In order to set up Two Factor Authentication to secure your tokens, please go to our website to update your new security settings in your wallet.

*PLEASE UPDATE YOUR WALLET ON OUR WEBSITE AS SOON AS POSSIBLE IN ORDER TO MINIMIZE YOUR RISK OF LOSING ANY TOKENS.*
|MyEtherWallet ”.

Der Link führt zu  Wink

http://www.myethterwallet.co/index.html#view-wallet-info

 Tongue
sr. member
Activity: 532
Merit: 297
August 30, 2017, 03:59:00 PM
#8
Das was als Adresse zu sehen ist, entspricht dem Public Key.
Das Pärchen Public Key / Private Key gehört immer zusammen.
Anders gesagt: Nein man kann nicht einen anderen Private Key "generieren".

Deine Vermutung ist also korrekt, dass du die Adresse verloren hast und aufgegeben musst.
Immer wenn was per Airdrop rein kommt, am Besten versuchen sofort weiterzuleiten - wenn du Pech hast, hat das aber dann schon jemand anderes vor dir getan.

Danke, dann werde ich mir ne neue erstellen und diese nur mehr für dubiose Sachen behalten, ganz wird kann der Scammer nicht sein sonst hätte er die " unsichtbaren" drops auch genommen...

Aber mal was anderes warum sperrt MEW nicht einfach die Scammer konton? So würde diesen arschl... das für ein für alle mal vergehen, Freigabe erst bei Verifizierung und den Nachweis nach der Herkunft der Tokens...

Keiner hat die Kontrolle ohne den Private Key auch der Admin nicht, das ist ja der Sinn des ganzen.
legendary
Activity: 2436
Merit: 1065
August 30, 2017, 03:45:54 PM
#7
Das was als Adresse zu sehen ist, entspricht dem Public Key.
Das Pärchen Public Key / Private Key gehört immer zusammen.
Anders gesagt: Nein man kann nicht einen anderen Private Key "generieren".

Deine Vermutung ist also korrekt, dass du die Adresse verloren hast und aufgegeben musst.
Immer wenn was per Airdrop rein kommt, am Besten versuchen sofort weiterzuleiten - wenn du Pech hast, hat das aber dann schon jemand anderes vor dir getan.

Danke, dann werde ich mir ne neue erstellen und diese nur mehr für dubiose Sachen behalten, ganz wird kann der Scammer nicht sein sonst hätte er die " unsichtbaren" drops auch genommen...

Aber mal was anderes warum sperrt MEW nicht einfach die Scammer konton? So würde diesen arschl... das für ein für alle mal vergehen, Freigabe erst bei Verifizierung und den Nachweis nach der Herkunft der Tokens...
full member
Activity: 252
Merit: 108
August 30, 2017, 03:21:50 PM
#6
Das was als Adresse zu sehen ist, entspricht dem Public Key.
Das Pärchen Public Key / Private Key gehört immer zusammen.
Anders gesagt: Nein man kann nicht einen anderen Private Key "generieren".

Deine Vermutung ist also korrekt, dass du die Adresse verloren hast und aufgegeben musst.
Immer wenn was per Airdrop rein kommt, am Besten versuchen sofort weiterzuleiten - wenn du Pech hast, hat das aber dann schon jemand anderes vor dir getan.
legendary
Activity: 2436
Merit: 1065
August 30, 2017, 03:13:33 PM
#5
Nehme an das du auf eine gefälschte MyEtherWallet umgeleitet wurdest und dort deinen private key eingeben hast. Es sind momentan eine menge gefälschter MyEtherWallets im umlauf,
kann immer wieder nur empfehlen auf keine links zu klicken, besonders in emails. Auch wenn man glaubt das sie von einer Ico, einem Airdrop kommen an dem man teilgenommen hat.

IMMER auf das Zertifikat MYETHERWALLET LLC (US) achten, dann ist man auf der sichern seite.


Ganz ehrlich keine Ahnung, obwohl ich da schon immer genau darauf achte... Darum sind auf dieser Adresse nur Airdrops und ganz wenig für GAS, aber die andere Frage (die anderen Airdrop Coins) werde ich jetzt sowieso umleiten... aber kann man den PrivateKey von der Adresse andern oder sie wieder sicher machen, oder einfach aufgeben, und sie für dubiose seiten/Airdrop behalten?

Mfg
full member
Activity: 168
Merit: 100
August 29, 2017, 08:18:19 PM
#4
Wäre interessant wo du dich genau eingeloggt hast bzw. über welchen Link - um Andere zu warnen, denn anscheind sind anderen Menschen nicht nur verschiedene Token im Wert von ~1700$ gestohlen worden, sondern auch 14,3xxx ETH  Undecided
sr. member
Activity: 532
Merit: 297
August 29, 2017, 07:22:55 PM
#3
Nehme an das du auf eine gefälschte MyEtherWallet umgeleitet wurdest und dort deinen private key eingeben hast. Es sind momentan eine menge gefälschter MyEtherWallets im umlauf,
kann immer wieder nur empfehlen auf keine links zu klicken, besonders in emails. Auch wenn man glaubt das sie von einer Ico, einem Airdrop kommen an dem man teilgenommen hat.

IMMER auf das Zertifikat MYETHERWALLET LLC (US) achten, dann ist man auf der sichern seite.
legendary
Activity: 1316
Merit: 1041
Bitcoin is a bit**
June 17, 2017, 06:02:31 PM
#2
Die Verteilung hat noch nicht stattgefunden, sollte aber bald bekanntgegeben werden.
Pages:
Jump to: