Якийсь час тому я був на своєму акаунті bc.game посеред гри, і мене раптово виключили. Я знову увійшов у систему, а мій гаманець Ethereum був спустошений за 2 транзакції протягом 20 секунд.
Досить вражаюче, враховуючи, що для входу та виведення коштів потрібен мій Google Authenticator, а також 2FA для телефону та електронної пошти. Я не отримав жодного електронного листа чи текстового повідомлення про те, що код було надіслано. Я перевірив свій обліковий запис bc.game, мій номер 2FA та електронна адреса не були змінені та не додані нові. Мій обліковий запис Google, пов'язаний з Google Authenticator, не був скомпрометований, і я не впевнений, що це мало значення, оскільки він генерує коди на пристрої, а не в мережі. Тож, очевидно, я дуже збентежений, як таке могло статися.
Я зв'язався зі службою підтримки протягом хвилини, після перевірки транзакцій виведення та налаштувань 2FA. Вони сказали мені, що мій обліковий запис буде заблоковано, і надіслати електронного листа [email protected] Перш ніж я встиг закінчити розмову, обліковий запис був заблокований. Я надіслав усю запитувану інформацію і тижнями нічого не отримав, також не було відповідей на подальші електронні листи. Нещодавно я отримав листа від [email protected] без теми листа. Мене просять перейти за посиланням і виконати KYC. Я дивлюся на посилання, і воно веде на SumSub, велику нібито авторитетну платформу KYC, посилання здається справжнім. SumSub мала проблеми з казино, які підробляли свої веб-сайти для крадіжки інформації, їх також критикували за те, хто насправді контролює компанію. Під час мого дослідження я виявив, що компанія, яка ініціює KYC, у моєму випадку bc.game, може володіти завантаженою інформацією, і мені некомфортно, якщо bc.game матиме копію мого паспорта разом з будь-чим іншим, що вони можуть запросити. Ви також знайдете багато публікацій в Інтернеті про людей, які потрапляють у нескінченний цикл перевірки з BC.game, багато разів проходячи його, деякі просто здаються.
Поки я вивчаю все це, я надсилаю електронного листа на підтримку та [email protected] запитують, що буде зроблено з моїми вкраденими коштами після завершення KYC, і чи збережуть вони якісь мої особисті документи. Я ще не отримав відповіді.
Тож чи був мій обліковий запис зламаний? Однозначно. Чи було це зроблено за допомогою когось із інсайдерською інформацією, чи лише за допомогою самого веб-сайту? Можливо. Я не розумію, як з усіма заходами безпеки, які я мав, хтось зміг отримати доступ до мого облікового запису, не надіславши мені сповіщення 2FA або не отримавши доступу до мого Google Authenticator. Я досить добре володію технологіями, і з того, що я досліджував, якщо тільки мій обліковий запис Google не був зламаний, чого не сталося, жодної незвичайної активності, невідомих пристроїв, змін паролів і жодної дивної активності з того часу, тоді цього просто не мало статися.
Я просто хочу отримати деякі відповіді.
I was on my bc.game account awhile back in the middle of a game, I was suddenly booted. I logged back in and my ethereum wallet had been drained in 2 transactions within 20 seconds,
Pretty impressive considering you need my google authenticator as well as 2fa to phone and email to both login and initiate a withdrawal. I recieved no email or text indicating a code was sent. I checked my bc.game account my 2fa number and email hadn't been changed or new ones added. My google account linked to google authenticator hadn't been compromised and im not sure it would have mattered bc It generates codes on the device not online. So obviously im very confused how this could have happened.
I contact live support within a minute, after checking the withdrawal transactions and 2fa settings. They tell me my account is going to be locked and to email [email protected] before I could finish the conversation im locked out of account. I sent all the info requested and heard nothing for weeks, no replies to follow up emails either. Recently I got an email from [email protected] with no subject line. It asks me to click a link and do a kyc. I look into the link and its to SumSub, a large supposedly reputable KYC platform, the link appears to be real. SumSub has had problems with casinos faking their website to steal information, they have also been criticized about whos really in control of the company. In my research I found out the company that initiates the KYC, bc.game in my case, may own the information uploaded and I dont feel comfortable with bc game having a copy of my passport along with anything else they may ask for. You'll also find many posts online of people getting into an endless verification loop with BC.game foing through it many times, some just give up.
While im looking into all this I shoot an email to support and [email protected] asking what will be done about my stolen funds when I complete KYC, and if they will retain any of my personal documents. I have yet to recieve an answer.
So was my account hacked? Definitely. Was it done with the help of someone with inside information or just the website itself? Maybe. I fail to understand how with all the safeguards I had in place someone was able to get into my account without sending me a 2fa notification or have access to my Google Authenticator. Im pretty good with technology and from what I've looked into unless my google account was hacked, which it wasnt, no unusual activity or unknown devices or password changes and no strange activity on it since, then this just shouldn't have happened.
I just want some answers.





