Před časem jsem byl uprostřed hry na svém účtu bc.game a najednou mě někdo vyhodil. Znovu jsem se přihlásil a zjistil, že moje peněženka Ethereum byla vyčerpána dvěma transakcemi během 20 sekund.
Docela působivé, vzhledem k tomu, že k přihlášení a zahájení výběru potřebujete můj Google Authenticator a také 2FA na telefon a e-mail. Neobdržel jsem žádný e-mail ani SMS s upozorněním, že byl kód odeslán. Zkontroloval jsem si účet na bc.game, moje 2FA číslo a e-mail nebyly změněny ani přidány nové. Můj účet Google propojený s Google Authenticatorem nebyl kompromitován a nejsem si jistý, jestli by na tom záleželo, protože generuje kódy na zařízení, které není online. Takže jsem samozřejmě velmi zmatený, jak se to mohlo stát.
Po kontrole výběrů a nastavení 2FA jsem do minuty kontaktoval živou podporu. Řekli mi, že můj účet bude zablokován a mám napsat e-mail [email protected] Než jsem mohl dokončit konverzaci, byl jsem zablokován z účtu. Odeslal jsem všechny požadované informace a celé týdny jsem nic nedostal, ani na následné e-maily jsem nedostal žádnou odpověď. Nedávno jsem dostal e-mail od [email protected] bez předmětu. Žádá mě to, abych klikl na odkaz a provedl KYC. Podívám se na odkaz a zjistím, že vede na SumSub, což je údajně velká a renomovaná platforma pro KYC. Odkaz se zdá být skutečný. SumSub má problémy s kasiny, která falšují své webové stránky, aby ukradla informace. Také jsou kritizována za to, kdo společnost skutečně ovládá. Při svém výzkumu jsem zjistil, že společnost, která iniciuje KYC, v mém případě bc.game, může vlastnit nahrané informace, a necítím se dobře, když bc.game má kopii mého pasu spolu s čímkoli dalším, co by mohla požadovat. Na internetu také najdete mnoho příspěvků o lidech, kteří se dostávají do nekonečné ověřovací smyčky s BC.game, která to mnohokrát prochází a někteří to prostě vzdají.
Zatímco se tím vším zabývám, posílám e-mail na podporu a [email protected] Ptám se, co se stane s mými ukradenými finančními prostředky po dokončení KYC a zda si ponechají některé z mých osobních dokumentů. Zatím jsem nedostal odpověď.
Takže byl můj účet napaden hackery? Určitě. Stalo se to s pomocí někoho s interními informacemi, nebo jen s pomocí samotného webu? Možná. Nechápu, jak se se všemi těmi bezpečnostními opatřeními, která jsem měl zavedená, někdo mohl dostat do mého účtu, aniž by mi poslal oznámení 2FA nebo měl přístup k mému Google Authenticatoru. S technologiemi se docela vyznám a z toho, co jsem zkoumal, pokud nebyl můj účet Google napaden hackery, což nebylo, žádná neobvyklá aktivita ani neznámá zařízení ani změny hesla a žádná podivná aktivita na něm od té doby, pak se to prostě nemělo stát.
Jen chci nějaké odpovědi.
I was on my bc.game account awhile back in the middle of a game, I was suddenly booted. I logged back in and my ethereum wallet had been drained in 2 transactions within 20 seconds,
Pretty impressive considering you need my google authenticator as well as 2fa to phone and email to both login and initiate a withdrawal. I recieved no email or text indicating a code was sent. I checked my bc.game account my 2fa number and email hadn't been changed or new ones added. My google account linked to google authenticator hadn't been compromised and im not sure it would have mattered bc It generates codes on the device not online. So obviously im very confused how this could have happened.
I contact live support within a minute, after checking the withdrawal transactions and 2fa settings. They tell me my account is going to be locked and to email [email protected] before I could finish the conversation im locked out of account. I sent all the info requested and heard nothing for weeks, no replies to follow up emails either. Recently I got an email from [email protected] with no subject line. It asks me to click a link and do a kyc. I look into the link and its to SumSub, a large supposedly reputable KYC platform, the link appears to be real. SumSub has had problems with casinos faking their website to steal information, they have also been criticized about whos really in control of the company. In my research I found out the company that initiates the KYC, bc.game in my case, may own the information uploaded and I dont feel comfortable with bc game having a copy of my passport along with anything else they may ask for. You'll also find many posts online of people getting into an endless verification loop with BC.game foing through it many times, some just give up.
While im looking into all this I shoot an email to support and [email protected] asking what will be done about my stolen funds when I complete KYC, and if they will retain any of my personal documents. I have yet to recieve an answer.
So was my account hacked? Definitely. Was it done with the help of someone with inside information or just the website itself? Maybe. I fail to understand how with all the safeguards I had in place someone was able to get into my account without sending me a 2fa notification or have access to my Google Authenticator. Im pretty good with technology and from what I've looked into unless my google account was hacked, which it wasnt, no unusual activity or unknown devices or password changes and no strange activity on it since, then this just shouldn't have happened.
I just want some answers.





