thảo luận Một tài khoản Binance bị hack hơn 14 BTC. Anh em chú ý theo dõi để tránh gặp sự cố tương tự.

Rox Peanut

Senior Member
Nội dung của bài viết mình xin tường thuật lại :
"Mình có để 14,4 btc trên binance. Tài khoản đã bật các phương thức bảo mật google authen, sms authen, facical verification. Nhưng bị hacker rút toàn bộ btc trong 15phút chỉ bằng phiên đăng nhập email và phiên đang nhập binance.
-------
Sàn khẳng định người thực hiện kyc video là mình, mình khẳng định đó là giả mạo => không hồi kết. Cần binance cung cấp hình ảnh của 2 lần kyc liên tiếp (của mình và hacker) để tìm sự khác nhau.
Sàn không khóa rút tiền 48h sau khi reset 2FA, SMS => sàn vẫn chưa giải thích thõa đáng.
-----
Tóm tắt về bảo mật của tài khoản này trước khi bị hack:
Đã bật sms authen 2FA
Đã bật google authen 2FA
Đã bật facical verification.
Đã xác minh tài liệu KYC
Đăng nhập kiểm tra tài khoản mỗi 12h.
Sau 2 tháng làm việc với ticket thì tôi tổng kết lại như sau:
Hacker đã dùng tính năng “mã bảo mật không khả dụng” reset 2FA (bao gồm sms, và google authen) sau đó thực hiện rút tài sản trong vòng 15p
Lỗi của tôi trong bảo mật tài khoản:
Hacker có phiên đăng nhập và control được email.
Hacker có phiên đang nhập và control của binance.
(Lý do là tôi đã chủ quan đăng nhập cả binance và email trên cùng 1 máy tính hacker có quyền điều khiển.)
Lỗi của sàn trong quy trình bảo mật:
Hacker đã qua mặt được xác thực khuôn mặt của binance để vô hiệu hóa 2FA
Sàn đã không vô hiệu hóa việc rút tiền sau khi reset 2FA
-----
Nhờ ace trong cộng đồng crypto theo dõi và góp ý giúp mình case này.
Vì quá nhiều thông nên mình đã tổng hợp thành file docs.
https: //docs.google.com/document/d/1mei2Uko5zdAipN3p2FIVuxhGJ6J9XvYyCE7xGgXAnd0/edit?usp=drivesdk "
1610977442628.png
 
(Lý do là tôi đã chủ quan đăng nhập cả binance và email trên cùng 1 máy tính hacker có quyền điều khiển.)

Đoạn này là sao thế bác @@
 
(Lý do là tôi đã chủ quan đăng nhập cả binance và email trên cùng 1 máy tính hacker có quyền điều khiển.)

Đoạn này là sao thế bác @@
Là đưa cho thằng hacker cái laptop đã login sẵn gmail và binance chứ sao, khác gì đưa cho hacker thẻ ngân hàng r thắc mắc sao nó rút hết tiền
 
Cái này một số người bạn của mình ngày trước từng bị, bị dạng rút tiền, bị dạng khóa tài khoản, cuối cùng không biết kêu ai. Hỏi support thì bị bỏ lơ.

Mình cũng khuyên chân thành các phèn: Tránh xa thằng ví trust wallet ra. Binance nó lấy tiền người Việt lúc nào không biết.
 
Là đưa cho thằng hacker cái laptop đã login sẵn gmail và binance chứ sao, khác gì đưa cho hacker thẻ ngân hàng r thắc mắc sao nó rút hết tiền

"(Lý do là tôi đã chủ quan đăng nhập cả binance và email trên cùng 1 máy tính hacker có quyền điều khiển.)"
ko - mình nghĩ là thằng hack hack = chính máy chủ nhân (hacker có phiên đăng nhập . . .) :burn_joss_stick:
14,4 giờ là cả 1 gia tài :cry:
 
"(Lý do là tôi đã chủ quan đăng nhập cả binance và email trên cùng 1 máy tính hacker có quyền điều khiển.)"
ko - mình nghĩ là thằng hack hack = chính máy chủ nhân (hacker có phiên đăng nhập . . .) :burn_joss_stick:
14,4 giờ là cả 1 gia tài :cry:
thế thì khoanh vùng dc nghi phạm mà :confuse:
 
thế thì khoanh vùng dc nghi phạm mà :confuse:
đời này tin đc ai ông ơi - tui từng đi off máy ảnh (mà thời đó máy 2x tr toàn dân có tiền 1 xíu)
8 ông ngồi cafe trên tay dòng này dòng kia len này len nọ vui vẻ . . . hồi về ông kia mất cái len :burn_joss_stick: toàn ae chém gió hằng ngày trên group (thời đó mirrorless mới ra nhóm nhỏ xíu)
 
Back
Top