Het bitcoin systeem zit inderdaad zeer leuk in elkaar, echter..
Zelf heb ik 2 systemen voor bitcoins, een hoofd systeem en een test systeem, beiden hebben een bitcoin wallet waarop ik op het test systeem gehackt ben.
Nu viel de schade mee, maar alle bitcoins die ik in een encrypted wallet had staan op het test systeem is weg tot op de 0,01 euro cent.
Een virus scanner / firewall in de vorm van software heeft er niks tegen gedaan. Ik heb zelf de virus binnen gehaald via de Hive wallet ( een fork van bitcoin ) dus mijn eigen fout ( gelukkig wel op het test systeem voor dit soort gevalletjes ).
Maar dit is natuurlijk wel het nadeel van bitcoin: de gebruiker. Dit in tegenstelling tot mijn euro's die bij de rabobank opgeslagen is ben ik met bitcoins sneller de pineut.
Nu ben ik al enigzins thuis met computers en etc, maar hoe gaat een leek dit doen die straks ook met bitcoins wilt beginnen? Er zitten toch wel wat risico's aan vast op gebied van veiligheid.
Wat gebeurde bij mij?
Hive wallet gedownload, nadat meerdere gebruikers het via oa totalvirus hebben laten scannen, 100% OK.
Ondanks hun resultaten bij mij avira, avg en avast laten draaien, niks vreemds ( niet eens een false positive voor de inside wallet miner ). Nou goed ik de wallet opgestart en begonnen met minen. Ondertussen zat ik lekker op de bank met mijn vrouw een filmpje te kijken, plots schiet mijn beeld aan en ik zag dat iemand remote controll had over mijn test systeem.
Binnen nog geen 10 sec waren de bitcoins uit mijn multibit wallet verdwenen en stond de
www.bittrex.com site open, direct de lan kabel eruit getrokken dus met bittrex is gelukkig niks gebeurt.
PC gereboot zonder lan/internet, systeem volledig gecheckt ( anti virus etc kon niks vinden) en een uur later kwam een post op bitcointalk.org dat er in je system32 een remote bestand geinstalleerd is onder de naam: taskmsgr.exe. Oftewel indien ik niet actief zou zijn op bitcointalk.org had ik dit nooit geweten. Laat staan hans en grietje die 1 of ander chat programma of weet ik veel wat downloaden en het virus binnen krijgen.
Uiteindelijk dus weer lan terug op het systeem, multibit opgestart en alles weg.
Ik dacht dat zoiets alleen gebeurde in films en etc ( ondanks dat ik lichtelijk voorbereid was door voor dit soort praktijken een test systeem te gebruiken ).
Uiteraard heeft dit niks met het bitcoin systeem zelf te maken, maar wel de gebruiker die niet veel tegen diefstal kan doen, bij mij kwam dit virus/trojan binnen via de Hive wallet, maar de kans is natuurlijk zeer groot dat ze die trojan ook in andere tools gaan verwerken, geen virus scanner die erom kraait, je bent gewoon de sigaar.
Je hebt ''helaas'' maar 2 keuzes:
-je slaat je bitcoins op in een online wallet ( website ) en loopt risico op het mtgox schandaal
-je slaat ze lokaal op je eigen pc / laptop / whatever op maar loopt het risico indien je een virus/trojan binnen haalt dat ook alles weg is.
Er zouden dus ''helaas'' 2 andere keuzes moeten zijn:
- Je slaat bitcoins op, op een website beheert door de overheid waarbij je eventuele schade kan herhalen. Of in ieder geval een bedrijf die hiertoe zal dienen ( maar dan ga je weer richting een soort van bank, en dit is iets waar volgens mij 99% van de bevolking niet meer in geloofd )
- Er komt een os puur voor bitcoins die je makkelijk als dual boot kan installeren zodat ook hans en grietje dit voor elkaar zullen krijgen en ''veilig'' zullen zijn.
Nu wil ik mensen niet bang maken want ik draai al heel wat jaren inmiddels mee ( nog uit het tijdperk dat je alleen maar je CPU kon gebruiken om te minen ) en heb dit nog nooit eerder meegemaakt, maar het toont wel aan dat je zeer kwetsbaar bent en er bijna niks tegen kan doen.
Hans en grietje (altijd dat henk en ingrid.....) zullen geen test systeem gebruiken, zullen niet een x aantal anti virus programma's draaien alvorens ze iets installeren / openen, nee die downloaden en installeren klakkeloos zonder erbij na te denken.
Er zal dus een soort van vm omgeving moeten komen waarin je kan opstarten waar alleen een bitcoin wallet werkt en je er voor de rest totaal niks in kan doen. Uiteraard kan iedereen zelf wel een vm omgeving ontwikkelen hiervoor, maar het moet ook voor hans en grietje toegankelijk zijn, zodat hun ook ''optimaal'' beveiligd zijn. En dat gaat vermoedelijk een hele klus worden ( althans dat zou het voor mij zijn, gelukkig genoeg techneuten die er wel raad mee weten )
Want zoals ik, in mijn situatie, wat kan ik doen? De politie zal niks doen.. Ondanks dat ik in een blockchain explorer kan zien waar het naartoe gegaan is ( die gast heeft 100e bitcoins in een paar dagen binnen gesleept volgens de explorer ).
Zo kan je deze trojan binnen krijgen via elke .exe zoals bij mij, bijv een tool om je temps uit te lezen download je heel snel, maar wie weet zit die trojan ook in die .exe verwerkt.
Op dit moment vind ik bitcoin om deze reden wel een redelijk risico, maar goed genoeg mogelijkheden in de toekomst om dat te beperken.