Per poter capire cosa sia successo e come sia stato possibile, bisogna innanzi tutto chiarire che meccanismi di sicurezza erano impostati sul tuo account.
Avevi il 2FA attivo? Avevi impostato il blocco dei settings con master key? L'account era verificato con documenti?
Tra l'altro hai detto che è sparito anche quello che avevi in fiat. Nel registro c'è traccia di bonifici in uscita? Non dovrebbe essere possibile prelevare fiat su conti che non siano anch'essi intestati a te.
con la fiat presente nel conto hanno comprato bitcoin, nello stesso momento hanno venduto le mie Cosmos sempre in cambio di bitcoin... dopo circa mezzora hanno prelevato tutto
un danno di circa 700 euro
sono in kraken da un anno e mezzo con decine di operazioni e non è mai successo nulla nonostante
non avessi attivato 2faaaaarrrghhh!!
bè, che ti sia andata bene per un anno e mezzo non significa che non fossi a rischio...
io starei molto attento a questa cosa del 2fa, viene propagandato come impenetrabile in modo che la gente si fidi ma quando un bel giorno verrà bucato farà danni immani
di impenetrabile non esiste nulla in campo informatico (e non solo).
Detto questo, evitare di usare un meccanismo di sicurezza perché, teoricamente, può essere violato, non mi pare la risposta per rendere il sistema nel complesso più sicuro.
capisco l'esigenza di preservare le proprie disponibilità con tutti gli accorgimenti che la tecnologia offre ma tale discorso vale sopratutto nel caso degli holders dotati di wallets più o meno cold
nel caso del trading su exchange invece, scioltezza e velocità di esecuzione rivestono priorità, e ci si affida ai sistemi di prevenzione dell'exchange stesso intendendo con tale discorso che un tale tipo di utente non va costretto a smanettare come un nerd qualsiasi ma va posto nelle condizioni di operare senza il rischio di vedersi il conto svuotato da un minuto all'altro
ad ogni modo ho presentato denuncia alla polizia postale e l'hacker in questione dovrebbe essere facilmente individuabile in quanto di tracce del suo passaggio ne ha lasciate parecchie
da quello che scrivi traspare una percezione del rischio completamente distorta... Quali altri "sistemi di prevenzione" dovrebbe adottare un exchange, se non mettere a disposizione i sistemi allo stato dell'arte della sicurezza, fra cui proprio 2FA, blocco dei settings, restrizioni sull'IP, eventuale email di avviso in caso di prelievo su una nuova destinazione, ecc.?
Se tu ti affidi solo alla password, e qualcuno te la ruba, come fa l'exchange a sapere che la sta usando qualcun altro, se volontariamente hai disattivato i controlli aggiuntivi?
In caso di hack possono esserci eventuali responsabilità dell'exchange, ma anche l'utente ha delle responsabilità, fra cui effettuare una due diligence e adottare al massimo le misure di sicurezza disponibili, assumendosi i relativi rischi se non lo fa.
Ma questo non vale solo per gli exchange, ma per qualsiasi altro servizio accessibile online, come un sito di home banking, o anche offline: se hai un incidente e ti fai male perché non indossavi le cinture, non è che te la puoi prendere con la casa automobilistica... a meno che la causa dell'incidente sia imputabile a un difetto del veicolo, che comunque non esclude la tua parte di responsabilità.
Ma quindi hai già capito se è stato hackerato il tuo computer oppure il tuo account su kraken? E poi alla fine ti hanno ridato il tuo account?
infatti il problema è proprio questo: in questi casi non si può sapere come siano entrati in possesso della password, se con un hack direttamente sull'exchange o (più probabilmente) con qualche malware/keylogger che ha infettato il pc della vittima