Primeiro, eu nao uso a poloniex e nunca usei, mas algumas exchanges como a bittrex e bitfinex, tem historico de IP e inclusive proteçao contra IP novo, quando meu IP muda preciso confirmar por email.
Veja primeiro se consegue identificar o IP invasor, pode estar camuflado ou nao, dependendo do grau do hacker, poderia ter uma chance de descobrir se é do brasil ou gringo. Se for do brasil, descobrir a operadora e tiver horario e ip acessado, tem ate a possibilidade de entrar na justiça e pedir quebra de sigilo e exigir que a operadora indique de onde veio o IP daquele horario.
Infelizmente é de Londres o IP.
As suas senhas, vc disse que sao todas longas e tal, mas ao mesmo tempo que nao anota, entao acredito que seja de facil presunçao e nao aleatoria, o que ja nao é indicado mas nao seria tanto problema, somente se tentassem descobrir por brute force. Mas outra coisa que presumo é que voce usa a mesma senha SEMPRE? ou pelo menos a mesma em varios locais? Isso é ruim pq se comprometer uma compromete todas.
Não anoto mas não é de fácil presunção. É a interpolação de 3 senhas distintas que usei por muito tempo na minha vida, então mesmo sendo bastante aleatória, é algo que eu não esqueço e posso manter sem anotar.
Mas quanto a ser só uma, você tem razão ;(
Se voce tinha no seu PC arquivo com senha do authy, vc inutilizou o 2FA.
Se o invasor conseguiu o 2FA e seu email, praticamente conseguiu tudo.
É bem por aí. Ainda assim não explicaria tudo, pois como alguém logou em tudo sem saber as senhas primárias e sem trocá-las?
Mas explicaria boa parte.
Utilize linux, nao instale qualquer porcaria de codigo fechado que voce nao tem ideia da origem, os programas confiaveis so instale da fonte oficial.
Utilize paper wallet, gerada offline, gerado de um linux live, impressa no cabo usb, transfira os fundos para ela e so utilize a private key na hora de fazer a transferencia, depois de utilizada uma vez, descarte a carteira e faça outra para o proximo deposito.
Grato pelos conselhos. Não sei fazer a maior parte do que você descreveu, mas posso perfeitamente aprender.
O que me incomoda é não saber exatamente como isso foi possível. Porque não sabendo com exatidão como foi possível, você não fica seguro de que não vai acontecer de novo.
Gostaria muito que fosse mais simples. E vejo como um problema sério para a adoção massiva do bitcoin alguém ter que adotar esse grau de cautela que você descreveu. Eu ao menos sei do que você está falando, embora não saiba os procedimentos exatos. Imagino-me tentando explicar isso ao meu pai.
Mas isso é outro assunto...
E não estou dizendo que 30 mil reais é pouco pra mim. É que desses 30, 10 mil são lucro de trade que nunca cheguei a liquidar. 20 mil são efetivamente dinheiro que botei.
O que mais me chateia é que considero que, no momento atual, é relativamente fácil ganhar dinheiro com isso e não tem nada que ofereça uma rentabilidade sequer próxima. Um levantamento feito, salvo engano, em 31.10, mostrou que quem tivesse posto 10 mil dólares em bitcoin um ano antes teria multiplicado por 8 o valor, quem tivesse posto mil em cada uma das dez altcoins de mais circulação teria multiplicado por 18.
Qualquer outro investimento você chora pra tirar 12-14% líquido ao ano.
Então eu poderia ganhar 30 mil de novo em 2 meses ou menos se fosse entrar com dinheiro bruto nisso aí. Mas agora não tenho coragem nem de acessar a porra do Itaú pelo pc, quanto mais voltar pra isso.
Talvez um dia volte. Mas por ora vou ficar no raso.
Obrigado a todos que contribuíram ; )