Steem Account wiederherstellen, Account Recovery mit Steemworld

Scenario

Es war ein schöner Sonntagmorgen, die Strahlen der aufgehenden Sonne glitzerten im Morgentau, auf einem nahen Kirschbaum trällerte eine diebische Elster fröhlich ihr Lied.

TestUser1, unser Hauptdarsteller, wollte nach einem leichten Frühstück nur kurz bei Steem reinschauen. Soweit alles ganz normal und der Kommentar eines Plattformkollegen zauberte ihm ein Lächeln auf's Gesicht. Alten Gepflogenheiten folgend, wollte unser TestUser1 dem Kommentar ein Upvote geben.

Doch was ist das?

image.png
Bild mit Dank an Irina_kukuts/Pixabay

Komische Fehlermeldung, neuer Login, dann wird das schon passen.

image20200912210341718.png

Ups, das war nichts. Hmm, ihm fiel der Gesang der Elster wieder ein und es schwante ihm nichts Gutes. Nach weiteren verzweifelten Versuchen stand fest, der Account wurde geklaut. Trotz frischer Brise von der offenen Terrassentür standen ihm jetzt Schweißperlen auf der Strin.

Recovery mit Steemit

Zum Glück war TestUser1 nicht ganz unerfahren, also ab zum Stolen Accounts Recovery von steemit. Seine Schweißperlen wurden nicht weniger, denn was war dort zu Lesen:

image20200912212157844.png

...kann nur genutzt werden, wenn 'Steemit' als Recovery Account eingetragen war. Er hatte aber seinen eigenen Zweitaccount eingetragen, also Pustekuchen. Nicht aufgeben, es führen viele Wege führen nach Rom.

Recovery mit Steemworld

Der Puls von TestUser1 beruhigte sich wieder etwas, denn zum Glück gibt es das Tool Request Account Recovery von SteemWorld. Die Lage ist dennoch gespannt, zuerst muss mit dem Key Generator Tool ein neues MasterPasswort mit zugehörigen Key's generiert werden.

image20200912214040014.png
Screenshot: SteemWorld - Key Generator Tool

Das oben generierte MasterPassword und die Key's zuerst sichern. Dann den so eben neu erstellten Public OwnerKey bei Account Recovery eintragen. Die Spannung und damit der Puls unseres TestUser1 steigen wieder, eine Schweißperle rollt über seine Backe. Oh Backe, wenn das mal gut geht.

Mit zittrigem Finger auf Request Recovery geklickt, und...

image20200912215943870.png

Uaaah... aber klar, steht doch auf der Seite: Here you (the Recovery Account) can initiate... also logge ich mich mit meinem Zweitaccount, also dem für TestUser1 gesetzten Recovery Account ein. (oben rechts, Sign In...)

image20200912221815877.png
Screenshot: SteemWorld - Account Recovery Tool

So meine lieben Freunde, TestUser1 sitzt neben mir, der braucht dringend eine Dusche. Jetzt ist es soweit, den PublicOwnerKey noch einmal kontrolliert und dann... Klick auf Request Recovery!

image20200912223621567.png

Es kommt noch eine Abfrage, nach Yes muss ich die Transaktion mit meinem active Key bestätigen - und dann kommt endlich die ersehnte Meldung: Account recovery startet.

Wie geht es jetzt weiter? Auf SteemWorld lesen wir:

The account that should be recovered will receive the request as an incoming account operation and can start the recovery process within 24 hours by confirming the request in the 'Incoming Recovery Request' section below.

Aha, mein Part ist erledigt, jetzt ist TestUser1 wieder dran. Also logge ich mich bei SteemWorld aus und rufe die Seite erneut auf. Nach Eingabe bei Account To Recover und Klick auf Load Recovery Request wird die eingehende Anfrage angezeigt. 24 Stunden hat man Zeit.

image20200912230829497.png

Hmm, Recent Public Owner Key welcher ist da gemeint? Die aktuellen Schlüssel kenne ich nicht, die hat nur die diebische Elster, also nehme ich meine alten Key's. Die alten public Key's habe ich nicht notiert, die muss ich bei steemd.com nachsehen:

image20200912232235850.png

Man könnte die alten public Key's auch mit dem Key Generator von SteemWorld berechnen lassen, dazu braucht man das alte Master Passwort. Das nur nebenbei, lasst uns weiter machen.

Also Klick auf Recover Account.

image20200912233614233.png

JUPPI geschafft, nach Eingabe des alten und neuen private Owner Keys kommt auch schon die ersehnte Meldung: Account recovered!

Und, TestUser1 sei mir nicht böse, du musst jetzt wirklich unter die Dusche!

Neues Master Passwort setzen

Hoppla, zu früh gefreut, das war es noch nicht! Es wurde nur der public und private OwnerKey neu gesetzt, nicht das MasterPassort und die anderen Key's. Grpfff...

After confirming an Account Recovery Request you need to change the Master Password of your account (can be done with the Change Password Tool on SteemWorld).

For security reasons you need to wait for one hour after the account recovery took place to be able to change your password.

Eine Stunde warten, ok, das habe ich gemacht. Nur leider tat sich ein Problem auf: Auf SteemWorld konnte ich mich nicht einloggen, der posting Key wurde ja noch nicht geändert.

PfeilDown.png Edit.png 14.09.2020

Klasse, @steemchiller hat ein Update gemacht, jetzt kann man es mit SteemWorld machen. Also, bitte einen kurzen Abstecher zu Key's mit Steemworld ändern, die alte Steemitwallet braucht ihr dann nicht.

PfeilUp.png Edit.png 14.09.2020

Alternativ geht es auch über die gute alte Steemitwallet, mit dem neuen OwnerKey eingeloggt und dann auf Change Password:

image20200913011229019.png

So, endlich geschafft! Jetzt habe ich fertig, höre ich jemand sagen ;-)

Was hat der Räuber gemacht?

Interessant, in diesem Post habe ich gleich drei Persönlichkeiten, das sollte mir zu denken geben ;-)

Als Räuber habe ich die Schlüssel von TestUser1 geklaut, seine Schlüssel und auch den Recovery Account geändert.

image20200913000446162.png

Aktuell steht die Änderung immer noch auf pendig. Es dauert 30 Tage bis die Änderung aktiv wird, diese Zeit hat man, um sich seinen Account zurück zu holen. Danach kann man die Geschichte wohl vergessen.

Fazit

  • Für ein Recovery braucht man sowohl den public als auch den private OwnerKey. Es macht also Sinn, beide Keys zu sichern.
  • Nach dem Recovery hat der Account einen neuen OwnerKey, die anderen bleiben die des Räubers, deshalb muss man unbedingt ein neues Passwort vergeben.
  • Es ist empfehlenswert, einen eigenen Zweitaccount als Recovery Account zu setzten, so ist man nicht auf Steemit angewiesen.
  • @steemchiller, vielleicht könntest du beim Tool zum ändern des MasterPasswords einen Login mit OwnerKey zulassen. Ansonsten muss man das in der Steemwallet machen, ich stand sozusagen vor verschlossenen Türen. Edit: Wow, gleich geändert und das am Sonntag, hier sein Kommentar. Ich bin begeistert!

Der Beitrag ist länger als gedacht, wenn man aber weiß wie es geht, ist das Ganze sicherlich kein Hexenwerk.

Für mich sind inkl. Mitschnitt jetzt 7 Stunden vergangen, auch wenn mir der Account nicht geklaut wurde, TestUser1, der Räuber und ich sind wirklich froh die Sache einmal durchgespielt zu haben.

Falls jemand einmal der Account geklaut wird, dem wünsche ich viel Glück und vielleicht hilft dieser Beitrag ein klein wenig.

image.png

H2
H3
H4
3 columns
2 columns
1 column
26 Comments