Qualche tempo fa ero sul mio account bc.game nel bel mezzo di una partita, quando all'improvviso sono stato espulso. Ho effettuato nuovamente l'accesso e il mio portafoglio Ethereum era stato svuotato in 2 transazioni in 20 secondi.
Davvero impressionante, considerando che per accedere e avviare un prelievo è necessario il mio Google Authenticator e la verifica a due fattori (2FA) per telefono e email. Non ho ricevuto alcuna email o SMS che indicasse l'invio di un codice. Ho controllato il mio account bc.game e il mio numero 2FA e l'email non erano stati modificati né ne erano stati aggiunti di nuovi. Il mio account Google collegato a Google Authenticator non era stato compromesso e non sono sicuro che avrebbe avuto importanza, perché genera codici sul dispositivo non online. Quindi ovviamente sono molto confuso su come sia potuto succedere.
Contatto l'assistenza live entro un minuto, dopo aver controllato le transazioni di prelievo e le impostazioni 2FA. Mi dicono che il mio account verrà bloccato e di inviare un'e-mail. [email protected] Prima che potessi terminare la conversazione, l'account è stato bloccato. Ho inviato tutte le informazioni richieste e non ho ricevuto risposta per settimane, nemmeno alle email di follow-up. Di recente ho ricevuto un'email da [email protected] Senza oggetto. Mi chiede di cliccare su un link e di effettuare una verifica KYC. Guardo il link e si riferisce a SumSub, una grande piattaforma KYC presumibilmente affidabile; il link sembra essere reale. SumSub ha avuto problemi con i casinò che falsificavano il loro sito web per rubare informazioni, ed è stata anche criticata su chi controlla realmente l'azienda. Nella mia ricerca ho scoperto che la società che avvia la verifica KYC, bc.game nel mio caso, potrebbe possedere le informazioni caricate e non mi sento a mio agio con l'idea che bc.game abbia una copia del mio passaporto insieme a qualsiasi altra cosa che potrebbero chiedere. Troverai anche molti post online di persone che entrano in un ciclo di verifica infinito con BC.game, che lo attraversano più volte, e alcuni semplicemente si arrendono.
Mentre sto esaminando tutto questo, mando un'e-mail al supporto e [email protected] Mi chiedono cosa verrà fatto dei miei fondi rubati una volta completato il KYC e se conserveranno i miei documenti personali. Devo ancora ricevere risposta.
Quindi il mio account è stato hackerato? Sicuramente. È stato fatto con l'aiuto di qualcuno in possesso di informazioni riservate o semplicemente tramite il sito web? Forse. Non riesco a capire come, con tutte le misure di sicurezza che avevo implementato, qualcuno sia riuscito a entrare nel mio account senza inviarmi una notifica 2FA o avere accesso al mio Google Authenticator. Sono piuttosto bravo con la tecnologia e da quello che ho esaminato, a meno che il mio account Google non sia stato hackerato (cosa che non è accaduta), nessuna attività insolita, dispositivi sconosciuti, modifiche alla password e nessuna attività anomala da allora, allora questo non sarebbe dovuto accadere.
Voglio solo delle risposte.
I was on my bc.game account awhile back in the middle of a game, I was suddenly booted. I logged back in and my ethereum wallet had been drained in 2 transactions within 20 seconds,
Pretty impressive considering you need my google authenticator as well as 2fa to phone and email to both login and initiate a withdrawal. I recieved no email or text indicating a code was sent. I checked my bc.game account my 2fa number and email hadn't been changed or new ones added. My google account linked to google authenticator hadn't been compromised and im not sure it would have mattered bc It generates codes on the device not online. So obviously im very confused how this could have happened.
I contact live support within a minute, after checking the withdrawal transactions and 2fa settings. They tell me my account is going to be locked and to email [email protected] before I could finish the conversation im locked out of account. I sent all the info requested and heard nothing for weeks, no replies to follow up emails either. Recently I got an email from [email protected] with no subject line. It asks me to click a link and do a kyc. I look into the link and its to SumSub, a large supposedly reputable KYC platform, the link appears to be real. SumSub has had problems with casinos faking their website to steal information, they have also been criticized about whos really in control of the company. In my research I found out the company that initiates the KYC, bc.game in my case, may own the information uploaded and I dont feel comfortable with bc game having a copy of my passport along with anything else they may ask for. You'll also find many posts online of people getting into an endless verification loop with BC.game foing through it many times, some just give up.
While im looking into all this I shoot an email to support and [email protected] asking what will be done about my stolen funds when I complete KYC, and if they will retain any of my personal documents. I have yet to recieve an answer.
So was my account hacked? Definitely. Was it done with the help of someone with inside information or just the website itself? Maybe. I fail to understand how with all the safeguards I had in place someone was able to get into my account without sending me a 2fa notification or have access to my Google Authenticator. Im pretty good with technology and from what I've looked into unless my google account was hacked, which it wasnt, no unusual activity or unknown devices or password changes and no strange activity on it since, then this just shouldn't have happened.
I just want some answers.





