Меня взломали на небольшой централизованной бирже. Кто-то из Чжэцзяна вошёл в мой аккаунт и сменил настройки Google Authenticator.
Несколько раз пытался сбросить пароль — постоянно получал ошибки «неверный код 2FA». К счастью, там было всего 20 USDT, и ничего не пропало.
Знаю, сам облажался:
- Не проходил KYC
- Использовал только почту и 2FA (очевидно, этого недостаточно)
- Как идиот, кликал по подозрительным ссылкам
До сих пор не знаю, какую часть моей системы взломали. Скорее всего, это был фишинг или вредоносная программа, подменяющая содержимое буфера обмена.
Вывод: даже небольшие аккаунты нужно как следует защищать. Один неверный клик — и вашу 2FA угонят. Будьте начеку.
Несколько раз пытался сбросить пароль — постоянно получал ошибки «неверный код 2FA». К счастью, там было всего 20 USDT, и ничего не пропало.
Знаю, сам облажался:
- Не проходил KYC
- Использовал только почту и 2FA (очевидно, этого недостаточно)
- Как идиот, кликал по подозрительным ссылкам
До сих пор не знаю, какую часть моей системы взломали. Скорее всего, это был фишинг или вредоносная программа, подменяющая содержимое буфера обмена.
Вывод: даже небольшие аккаунты нужно как следует защищать. Один неверный клик — и вашу 2FA угонят. Будьте начеку.