Бях в акаунта си в bc.game преди известно време по средата на играта и внезапно бях изключен. Влязох отново и портфейлът ми от ethereum беше изтощен с 2 транзакции в рамките на 20 секунди.
Доста впечатляващо, като се има предвид, че ви е необходим моят Google Authenticator, както и 2FA за телефон и имейл, за да влезете и да започнете теглене. Не получих имейл или SMS, показващ, че е изпратен код. Проверих акаунта си в bc.game - 2FA номерът и имейлът ми не бяха променени или добавени нови. Google акаунтът ми, свързан с Google Authenticator, не беше компрометиран и не съм сигурен, че би имало значение, защото той генерира кодове на устройството, а не онлайн. Така че очевидно съм много объркан как е възможно това да се случи.
Свързвам се с поддръжката на живо в рамките на минута, след като проверявам транзакциите за теглене и настройките за 2FA. Казват ми, че акаунтът ми ще бъде заключен и да изпратя имейл [email protected] Преди да успея да завърша разговора, акаунтът ми беше блокиран. Изпратих цялата поискана информация и не получих нищо седмици наред, нито отговори на последващите имейли. Наскоро получих имейл от [email protected] без тема. Иска ми се да кликна върху линк и да направя KYC (Как да се провери клиентът). Разглеждам линка и той води към SumSub, голяма уж реномирана KYC платформа, линкът изглежда истински. SumSub има проблеми с казина, които фалшифицират уебсайтовете си, за да крадат информация, а също така са критикувани за това кой всъщност контролира компанията. В моето проучване разбрах, че компанията, която инициира KYC, bc.game в моя случай, може да притежава качената информация и не се чувствам комфортно bc.game да има копие от паспорта ми, заедно с всичко друго, което може да поиска. Ще намерите и много публикации онлайн за хора, които попадат в безкраен цикъл на проверка с BC.game, като се борят многократно с него, а някои просто се отказват.
Докато проучвам всичко това, изпращам имейл за подкрепа и [email protected] Питам какво ще се направи с откраднатите ми средства, когато завърша KYC (познай своя клиент) и дали ще запазят някои от личните ми документи. Все още не съм получил отговор.
И така, хакнат ли е акаунтът ми? Определено. Дали е направено с помощта на някой с вътрешна информация или само на самия уебсайт? Може би. Не мога да разбера как с всички предпазни мерки, които имах, някой е успял да влезе в акаунта ми, без да ми изпрати 2FA известие или да има достъп до моя Google Authenticator. Доста добър съм с технологиите и от това, което проучих, освен ако акаунтът ми в Google не е бил хакнат, което не е било, няма необичайна активност, непознати устройства, промени на паролата и странна активност в него оттогава, тогава това просто не би трябвало да се случва.
Просто искам някои отговори.
I was on my bc.game account awhile back in the middle of a game, I was suddenly booted. I logged back in and my ethereum wallet had been drained in 2 transactions within 20 seconds,
Pretty impressive considering you need my google authenticator as well as 2fa to phone and email to both login and initiate a withdrawal. I recieved no email or text indicating a code was sent. I checked my bc.game account my 2fa number and email hadn't been changed or new ones added. My google account linked to google authenticator hadn't been compromised and im not sure it would have mattered bc It generates codes on the device not online. So obviously im very confused how this could have happened.
I contact live support within a minute, after checking the withdrawal transactions and 2fa settings. They tell me my account is going to be locked and to email [email protected] before I could finish the conversation im locked out of account. I sent all the info requested and heard nothing for weeks, no replies to follow up emails either. Recently I got an email from [email protected] with no subject line. It asks me to click a link and do a kyc. I look into the link and its to SumSub, a large supposedly reputable KYC platform, the link appears to be real. SumSub has had problems with casinos faking their website to steal information, they have also been criticized about whos really in control of the company. In my research I found out the company that initiates the KYC, bc.game in my case, may own the information uploaded and I dont feel comfortable with bc game having a copy of my passport along with anything else they may ask for. You'll also find many posts online of people getting into an endless verification loop with BC.game foing through it many times, some just give up.
While im looking into all this I shoot an email to support and [email protected] asking what will be done about my stolen funds when I complete KYC, and if they will retain any of my personal documents. I have yet to recieve an answer.
So was my account hacked? Definitely. Was it done with the help of someone with inside information or just the website itself? Maybe. I fail to understand how with all the safeguards I had in place someone was able to get into my account without sending me a 2fa notification or have access to my Google Authenticator. Im pretty good with technology and from what I've looked into unless my google account was hacked, which it wasnt, no unusual activity or unknown devices or password changes and no strange activity on it since, then this just shouldn't have happened.
I just want some answers.





