Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Nicehash belooft alle gebruikers gestolen bitcoins terug te betalen

Miningdienst Nicehash heeft beloofd om alle gestolen bitcoins van gebruikers terug te betalen. Wanneer dat gebeurt, maakt de dienst bekend tussen nu en 31 januari. Nicehash zegt dat terugbetaling mogelijk is dankzij hulp van investeerders.

Alle bedragen van boven 0,0001BTC, momenteel ongeveer 1,42 euro, zal Nicehash uitkeren, meldt het bedrijf. Elk bedrag dat daaronder zit, beschouwt de dienst als verloren. De miningdienst is inmiddels weer operationeel en gebruikers kunnen weer hun computers aanbieden om ze cryptomunten te laten minen.

Nicehash wil niet naar buiten brengen hoe de hack heeft kunnen plaatsvinden. Het bedrijf beweert dat het maatregelen heeft getroffen om de beveiliging op te voeren. De Sloveense dienst ging onlangs offline nadat hij was gehackt. In eerste instantie deed de dienst geloven dat Nicehash offline was vanwege onderhoud.

Al snel was duidelijk dat de gestolen bitcoins in een wallet waren beland die woensdag 4736 bitcoin erbij kreeg. Het ligt voor de hand dat die wallet toebehoort aan degene of degenen die de hack hebben gepleegd. Nicehash is een miningdienst, waar gebruikers hun hardware kunnen laten gebruiken om onder meer cryptomunten als monero en ether te minen, waarna de dienst gebruikers uitbetaalt in bitcoin.

Door

Redacteur mobile

77 Linkedin Google+

Submitter: Erasmo

Reacties (77)

Wijzig sortering
Kleine correctie voor de auteur: eigenlijk betaalt de dienst verkopers niet uit, maar is het een tussenpersoon die kopers en verkopers voor hashing power verbindt.

Het werkte eigenlijk heel goed, alle kopers betaalden in BTC, die je dan als verkoper netjes op je wallet gestort kreeg, tot de hack dan toch.
Wallets konden extern zijn, dus bv op exchange of je eigen wallet, of intern via nicehash zelf.

[Reactie gewijzigd door AriGold op 21 december 2017 14:53]

zo dodgy..

Geld opeens kwijt, en willen niet zeggen hoe, en er komt een deel niet terug, en wat wel terug komt is via funding..

Ik zeg nog steeds dat ze het zelf gedaan hebben en er gewoon niet gehacked is. #tinfoil .
Dat zou toch vrij eenvoudig te achterhalen moeten zijn via de blockchain, als die coins terug komen uit de gehackte wallet.
Maar dan weet je toch nog niet wie de (nieuwe) eigenaar van de coins is? Tot ze aan iets fysieks worden uitgegeven :)
Als ze het al knnen uitgeven.. uiteindelijk is het allemaal goed te volgen, wat juist de meerwaarde van blockchain is. Hopelijk zal blijken dat stelen niet loont. Hoogstens om iemand arm te maken, maar niet om jezelf rijk te maken. Of is dat naef denken?
Naef.

Stel je voor: ik heb die gestolen Bitcoins. Ik bied ze ergens te koop aan tegen een aantrekkelijke, maar realistische, prijs. Iemand die niet bekend is (of wil zijn) met mijn misdaad koopt een deel van die Bitcoins. Ga jij de Bitcoins van die (mogelijk onschuldige) persoon nu weigeren? Waarschijnlijk niet. En al zou je dat wel doen, mijn Euro's of Dollars zijn al binnen.
Ok, maar via officile wegen zou je ze moeilijk kwijt kunnen lijkt me. En zwart verkopen kan dan wel, maar dan zit de ander met gestolen en openbaar geregistreerde munten die hij niet voor legale doeleinden zou kunnen inzetten. Althans, dat is mijn ideaalbeeld. Dat geld dan wel accepteren omdat het een onwetend slachtoffer is zou wat mij betreft ook niet mogen. Dan zou het slachtoffer vantevoren zelf moeten kunnen uitzoeken of het legaal geld is. Geen idee of dat kan?
Als je een gestolen fysiek product koopt ben je ook een heler. En dan ben je ook de dupe.

[Reactie gewijzigd door TJRef op 21 december 2017 20:02]

het punt is, deze coins gaan wss de zwarte markt. en criminelen kunnen hier best veel mee op het darkweb, daar komt bij dat criminelen over sommige dingen geen vragen stellen, als "crimineel A" op het darkweb met deze gestolen bitcoins iets koopt van "crimineel B" is betaald krijgen het enigste wat "crimineel B" belangerijk vind. waar dit geld of in dit geval deze bitcoins vandaan komen zal hem een worst wezen.
maar hoe goed het ook te volgen is, je bent dan wel je bitcoins kwijt. dan maakt het weinig uit als je het niet meer terug kan halen en of de dader er ook wat mee kan of niet.
Klopt, vandaar dat ik zei dat het dan alleen zal lonen als je iemand het leven zuur wilt maken. Terwijl het bij diefstal er eerder om draait dat de dief zichzelf wil verrijken, dat ze een ander het leven verpesten is voor hen niet het hoofddoel.
Hoe kunnen ze het niet uitgeven dan? Je kan gewoon de bitcoins splitten, versturen naar allerlei wallets en dan op exchange omzetten naar monero en vanaf dan is het weg. Daarbij is de meerwaarde van de blockchain ook dat het decentraliseerd is, en er dus niet snel een overheid hierachter gaat zitten om het geheel te traceren. Gehackte bitcoins zul je niet meer terug krijgen zo ver ik het weet.
Het is mogelijk om coins als 'vies' te markeren, en vervolgens alle coins die naar dat adres terug te herleiden zijn (dat kan, want de blockchain is publiek) weigeren.
Zo werkt het jammer genoeg niet, want het wordt verstuurd naar honderden andere adressen, en het kan zodanig verruild zijn dan het al bij meerdere personen terecht is gekomen die niets meer te maken hebben gehad met de hack. Dit gaat heel snel, als je weet dat een wallet achter elkaar een transfer kan maken en n transfer "maar" een uur duurt naar een andere transfer (6 confirmations van elk tien minuten).

En direct een link naar de blockchain sturen om alle accounts maar te blokkeren die maar ooit n satoshi in zijn account heeft gehad dat markeert is, dat bestaat niet en zal ook nooit worden geimplementeerd omdat dat het een vorm van cencuur is en het zal dus ook uiteindelijk onschuldige mensen raken.

Met andere woorden, helaas pindakaas, maar dit gaat zo snel dat het bijna onmogelijk is de bitcoins terug te krijgen.

Kijk maar naar de transfers van de wannacry aanval: https://bitcointalk.org/index.php?topic=1916199.0
Dan kan je wat volgen hoe het allemaal gaat.

[Reactie gewijzigd door Sankara op 22 december 2017 01:41]

Als de coins terug komen bij mensen van wie het zou zijn gestolen lijkt het me vrij obvious.
Een stroman casht het en het inmiddels ontraceerbare papieren geld komt bij de organisatie terug.
Nope tot nu toe alleen over btc wallets
ben even de blockchain gaan volgen van die walltet's

na een kleine 2 minuten had ik dit alweer terug kunnen vinden

1MbpPpxLwxPSnGigw1JUPvsmz7HNnkWQAW
600BTC

1FQwzBR6XpzCmULZHZ16NUBHi5W9cHA7u2
486BTC

15bDHtVXbsGJtmnrnFK311N53UfipWXa43
449BTC (nu 0 doorstuur wallet)

Valt me wel op dat hij ze steeds kleiner aan het afbreken is en rond blijft stuuren.
Maar zolang het over btc Wallets gaat is het niet moelijk terug tevinden
(ps wel leuk om beetje die transacties na te lopen :P)

[Reactie gewijzigd door xIReaperS op 22 december 2017 07:13]

hoe wil je btc buiten de blockchain om naar een andere wallet krijgen? :+
Zou kunnen, maar nu ze beloven iedereen terug te betalen zullen mensen daar niks meer om geven denk ik. Hoe dan ook, ik ben wel blij met dit nieuws
Zou kunnen, maar nu ze beloven iedereen terug te betalen zullen mensen daar niks meer om geven denk ik. Hoe dan ook, ik ben wel blij met dit nieuws
Ehm, als ze het zelf gedaan hebben, dan is de kans dat het nog een keer gebeurt gigantisch groot. En als ze dan geen investeerders vinden die zo gek zijn om het verloren geld te vergoeden, dan ben je dus wel alles kwijt (en als ze volgende keer weer investeerders vinden, dan komt er vroeg of laat een derde keer...).

Of het er heel veel beter uitziet als het inderdaad een externe partij was is op zich nog wel een leuk discussiepuntje. Volgens mij betekent "Nicehash wil niet naar buiten brengen hoe de hack heeft kunnen plaatsvinden." zo ongeveer "we hebben geen flauw idee waar we mee bezig zijn; niemand zou zo stom moeten zijn om ons op welke manier dan ook te vertrouwen"...
Je weet het gewoon niet. Als je aan gaat kaarten hoe men erin is gekomen publiceer je gewoon een stuk van je bedrijfsvoering en de manier hoe je je site open hebt gezet. Ja het kan heel goed dat het een interne job was, maar het kan ook prima dat het daadwerkelijk een hack was. Kijk eens hoe gesophisticeerd sommige hacks op deze planeet kunnen zijn. Het zou me niets verbazen als dat nog daadwerkelijk gelukt was.

En het betrof uit te betalen coins verdiend met mining. Ik vermoed dat de wallet gewoon niet goed genoeg opgeslagen was dat men hier toegang tot kon krijgen. Als je immers al in een systeem zit is het een kwestie van zoeken. Goede professionele hackers zijn echt gesophisticeerd. En het kan zomaar eens een oerdomme social engineering truuc zijn geweest ofzo.
verkopen op 19k usd/coin.

6 maanden later terugkopen voor 1k/coin ja dat gaat prima :+
Ik snap niet waarom je -1 gemod wordt. Het is toch ook verdacht dat ze gehackt zijn en niet kunnen/willen vertellen wat er precies gebeurd is? Sterker nog: in eerste instantie beweren ze dat het (regulier?) onderhoud is waarom ze offline zijn. En nu zal iedereen nog ruim een maand moeten wachten tot ze duidelijkheid krijgen over hun BC's.
op zich niet zo vreemd in lopende onderzoeken wordt wel vaker informatie achtergehouden
Ze hebben wel verteld wat er gebeurd is. Social fishing mail, malware, pc weten over te nemen, VPN verbinding gemaakt en daarna zijn ze aan het klooien geweest op t core systeem de BTC te verplaatsen.

Er is hier een Facebook live over geweest een paar dagen na de hack.

De BTC waren ook te volgen via tientallen wallets uit eindelijk in 1 Wallet te recht zijn gekomen.
ik dacht eerst dat het pineapplefund was, zou ook goed kunnen dat ze het zelf zijn
Zo tinfoil vindt ik het niet, alles is gestolen uit 1 adres terwijl ze zelf zeiden dat het meeste in een cold wallet staat.
hoe dan ook met de recente forse daling gaat het ze minder kosten dan dat het een week geleden gekost zou hebben.
Welke investeerder zou er zo gek zijn om dit geld te betalen nu NiceHash bewezen heeft dat ze onbetrouwbaar en hackgevoelig zijn?
Waaruit concludeer je dat ze onbetrouwbaar zijn?
Het feit dat ze gehackt zijn duidt erop dat ze de security niet goed (genoeg) voor elkaar hadden, en daarom is het dus geen betrouwbare plek om je crypto-geld te bewaren.
Nou, als alle investeerders zo zouden denken dan zou vrijwel geen enkele multinational nog investeringen op kunnen halen.
Met extra investeringen kunnen ze de middelen en expertise inkopen die nodig zijn om herhaling te voorkomen. En juist nu is de kans groot dat ze de beveiliging uiterst serieus nemen, het heeft ze bijna de kop gekost namelijk!
Heb een beetje het gevoel dat ze nu een soort van piramidespel op gaan zetten.

Ik vertrouw het in ieder geval niet meer.
Iemand toevallig al gekeken naar het bitcoinadres waar die 4k coins op gestort zijn?
Men is nu al bezig met dingen weg te sluizen, tussen de 100/1000 coins per keer.
Weet niet wie er zin heeft om het allemaal uit te pluizen maar ben toch wel benieuwd waar het eindigt.
Is nicehasb nu wel veilig. En hoe werkt nicehash ? Is dit soort pool?
Ja, je wijst je miner naar Nicehash en dan mine je gezamenlijk de best profiterende munt op dat moment, daarna wisselt Nicehash die in op een exchange en betaald je uit in Bitcoin.
blijkbaar niet dus :P

Denk dat Nicehash nu een cold wallet constructie heeft opgezet, net als de grotere exchanges. Dat is een wallet die niet (direct) verbonden is met het internet. Daar parkeren de exchanges Bitcoins die (nog) niet uitbetaald hoeven te worden, pas als er Bitcoins nodig zijn bij de actieve wallet worden deze overgezet vanuit de cold storage.

[Reactie gewijzigd door ArcticWolf op 21 december 2017 15:11]

Zo werkt nicehash dus helemaal niet.
Nicehash is gewoon tussenpersoon/platform voor kopers en verkopers van hashing power, en die kopers betalen de verkopers in bitcoin.
Er wordt helemaal niets uitgewisselt op exchanged voor bitcoins.

Welke munt gemined wordt hangt puur af van de offers van de kopers.

Nicehash is dan ook geen echte miningpool.

[Reactie gewijzigd door AriGold op 21 december 2017 15:08]

Heel goed, Nicehash treedt op als tussenpersoon. De kopers betalen dus aan Nicehash, die dat weer (na aftrek van een fee) doorgeeft aan de verkopers. Nicehash heeft dus weldegelijk een wallet (duh, anders was er ook geen diefstal |:(), en daar hadden ze een cold wallet constructie voor moeten gebruiken, net zoal exchanges typisch doen.

.edit: Oh wacht ik zie nu dat je reageert op het stuk voor de edit.

[Reactie gewijzigd door .oisyn op 21 december 2017 18:08]

Ik zou ze zelf niet zo gauw meer vertrouwen, hoe goed ze het op papier ook doen.
Met mijn 1x R9 290X kaart volgens hun profit calculator van 1.02 ;( ;( gewoon niet doen dus.
1.02 per wat(t)?

Daarnaast moet iedereen het toch zelf weten. Want NU is dat 1.02 euro maar wat is het over een jaar.

Als ik in 2009 1.02 euro per maand had verdient was ik nu millionair dus wat zegt dat.

[Reactie gewijzigd door watercoolertje op 21 december 2017 15:10]

Behalve als je dat (grotendeels) vervolgens kwijt bent aan je stroomrekening en slijtage van je hardware
Mwah, ik heb mijn GTX 960 een paar dagen laten draaien. Dat was toen 10 euro. Inmiddels is dat bedrag al 90 euro. En het enige wat ik heb gedaan is de PC de nacht door laten draaien.
Als je voor die 10 euro direct bitcoins had gekocht had je nu meer gehad.
Het is een profit calculator, dus als het goed is is stroom daar al af 8-)

Omzet - kosten = winst oftewel profit

[Reactie gewijzigd door watercoolertje op 21 december 2017 15:55]

De kosten hier zijn 0.29,- per kWH

En dan met de kaart 1.02,- per dag profit. Op die manier is het minen dus nutteloos.

Ik heb een 3770K + R9 290X nicehash detecteert de hardware. Maar kan je met beide minen tegelijk?

[Reactie gewijzigd door theduke1989 op 21 december 2017 15:18]

Bij welke aanbieder zit jij die zulke absurde bedragen voor stroom vraagt?
Als je een beetje research doet is het wel mogelijk om, ook voor 2018 slechts ~ 0,18 per kWH te betalen.
Wat ik er wel bij moet zeggen is dat je dan elk jaar moet overstappen, aan de andere kant is 0,29 gewoon super duur en is het volgens mij gewoon mogelijk om het voor 0,20 - 0,22 te krijgen als je niet elk jaar overstapt.
In de profitability calculator zit sinds de hack een bug waardoor hij hetzelfde aangeeft voor winst/dag als voor de winst/maand. Ik gok dat ze ongeveer 1.02 / dag zullen bedoelen.
Hoe snelt valt hier nog mee te minen en geld mee te verdienen met een gtx 1060?
Ze hebben een profit calculator, maar ik acht het in Nederland gewoon de moeite niet meer waard om dit 'zomaar' te doen tenzij je een startkapitaaltje hebt om in de hardware te steken.
Met mijn 980 Ti was het nog net winstgevend (ong 1 winst per dag) maar daar word je ook niet rijk van.
Gebruik gun profit calculator maar op hun website.

Mijn R9 290X per dag 1.02,- profit |:( |:(
Dat is zo'n 300 - 310 SOL op ZCash en dat 2,56 USD per dag wat 69 EUR per maand is (*31/1,15) * 12 = 828 EUR op een jaar op basis van ZCash, maar dat scheelt per valuta.
Ik neem aan dat mijn pc dan vol staat te werken, dus dat is ongeveer 215 watt 24/7?
Klopt 450 euro ongeveer dus aan stroom ;)
Stel je zou daarmee gaan minen, hoe snel is je gpu dan naar de knoppen? ^^
Geen idee ik heb jaren gemined er is nooit wat stuk gegaan. Ik ben er ook niet bang voor verder :)
Bovenstaande berekening was al met aftrek van stroom. Dat is wat je er netto aan overhoudt. Je kunt daarvoor ook op: https://whattomine.com/ kijken.
ZEN doet een 330.000 H/s $2,48 per dag. trek hier je stroomkosten vanaf, een 2.5 kW, das ong. een 55 eurocent. ong. 1,60 netto winst per dag, per GTX1060.
Nu vraag ik mij af, hoe betrouwbaar is bijvoorbeeld Coinbase eigenlijk (of elke andere online wallet)? Deze is denk ik een van de meest gebruikte. Maar om je aan te melden moet je je identiteitskaart voor en achter fotograferen. Wat als dat in verkeerde handen komt?

[Reactie gewijzigd door TJRef op 21 december 2017 19:52]

Wat heeft coinbase met dit bericht te maken?
Ook een dienst met een coin wallet.. Al niet voor miners. Maar ik vraag mij gewoon af hoe betrouwbaar deze platformen zijn. Als je ziet hoe vaak ze gehackt worden.
Ja er zullen nog veel exchanges zogenaamd gehacked
Worden, ik heb zelf 3 jaar geleden via Cryptsy 13.5 miljoen digibytes
Verloren, waarde vandaag de dag 570.000 euro, ik krijg in januari te horen via een rechtzaak wat ik terugkrijg, maar ze hebben al gemaild dat je een deel van de dagwaarde van toen terugkrijgt, en toen stond de bitcoin behoorlijk laag, ze betalen natuurlijk in usd, maar ja helaas de oprichter is gevlucht naar china, en beweerd de wallets hebben gewiped

Op dit item kan niet meer gereageerd worden.


Apple iPhone X Google Pixel 2 XL LG W7 Samsung Galaxy S9 Google Pixel 2 Far Cry 5 Microsoft Xbox One X Apple iPhone 8

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank en Intermediair de Persgroep Online Services B.V. © 1998 - 2018 Hosting door True

*