Wurde auf einer kleinen CEX gehackt. Jemand aus Zhejiang hat sich in mein Konto eingeloggt und meinen Google Authenticator geändert.
Ich habe mehrmals versucht, mein Passwort zurückzusetzen – bekam aber immer wieder die Fehlermeldung „ungültiger 2FA-Code“. Zum Glück hatte ich nur 20 USDT auf dem Konto, und es wurde nichts abgebucht.
Ich weiß, dass ich Mist gebaut habe:
- Kein KYC durchgeführt
- Nur E-Mail + 2FA verwendet (offensichtlich nicht genug)
- Wie ein Idiot auf dubiose Links geklickt
Ich weiß immer noch nicht, welcher Teil meiner Sicherheitsmaßnahmen kompromittiert wurde. Wahrscheinlich Phishing oder Clipboard-Malware.
Die Lehre daraus: Auch kleine Konten brauchen ordentliche Sicherheitsvorkehrungen. Ein falscher Klick und deine 2FA wird gekapert. Bleibt wachsam da draußen.
Ich habe mehrmals versucht, mein Passwort zurückzusetzen – bekam aber immer wieder die Fehlermeldung „ungültiger 2FA-Code“. Zum Glück hatte ich nur 20 USDT auf dem Konto, und es wurde nichts abgebucht.
Ich weiß, dass ich Mist gebaut habe:
- Kein KYC durchgeführt
- Nur E-Mail + 2FA verwendet (offensichtlich nicht genug)
- Wie ein Idiot auf dubiose Links geklickt
Ich weiß immer noch nicht, welcher Teil meiner Sicherheitsmaßnahmen kompromittiert wurde. Wahrscheinlich Phishing oder Clipboard-Malware.
Die Lehre daraus: Auch kleine Konten brauchen ordentliche Sicherheitsvorkehrungen. Ein falscher Klick und deine 2FA wird gekapert. Bleibt wachsam da draußen.