Меня взломали на небольшой централизованной бирже. Кто-то из Чжэцзяна вошёл в мой аккаунт и сменил настройки Google Authenticator.

Несколько раз пытался сбросить пароль — постоянно получал ошибки «неверный код 2FA». К счастью, там было всего 20 USDT, и ничего не пропало.

Знаю, сам облажался:
- Не проходил KYC
- Использовал только почту и 2FA (очевидно, этого недостаточно)
- Как идиот, кликал по подозрительным ссылкам

До сих пор не знаю, какую часть моей системы взломали. Скорее всего, это был фишинг или вредоносная программа, подменяющая содержимое буфера обмена.

Вывод: даже небольшие аккаунты нужно как следует защищать. Один неверный клик — и вашу 2FA угонят. Будьте начеку.