Tôi đánh mất tiền của mình trên Binance như thế nào
Đến bây giờ, 3 ngày sau khi mất toàn bộ tài sản của mình trên Binance tôi mới đủ bình tĩnh xem xét lại sự việc. Với hiểu biết ít ỏi của mình về Blockchain tôi hiểu rằng tài sản của mình đã mất và không có cách nào đảo ngược được sự việc. Với kiến thức ít ỏi của mình về CNTT tôi vẫn chưa hiểu được tại sao tôi lại mất toàn bộ tài sản của mình, ngay trước mắt mà không biết phải làm thế nào. Tôi kể lại sự việc với mong muốn cảnh báo cho mọi người có thể cảnh giác hơn, tránh rơi vào tình trạng mất tiền như tôi và cũng mong muốn những bạn hiểu biết hơn hoặc có kinh nghiệm hơn giải thích được xem tôi đã mất tiền như thế nào.
Tài khoản Binance của tôi có từ khá lâu, nhưng gần như không hoạt động cho đến cách đây khoảng 3 tháng khi tôi quyết định đẩy toàn bộ số tiền đang có của mình vào BTC thì tài khoản Binance của tôi mới bắt đầu có cơ hội hoạt động. Tôi cố gắng thực hiện tất cả các hình thức bảo mật cho tài khoản, xác thực email, xác thực sđt, bảo mật 2FA…
Tôi không có ý định Long hay Sort gì cả, chỉ đơn giản là BTC giảm thì tôi mua vào, tăng thì tôi bán ra. Gần đây thị trường sideway liên tục nên tài khoản của tôi gần như không hoạt động gì cả chỉ thỉnh thoảng đăng nhập vào xem thị trường ra sao.
Chiều ngày 2/10, khi đang di chuyển trên đường tôi nhận được email thông báo đã rút thành công x BNB. Chết tiệt, tôi đâu có BNB tôi chỉ có 1 ít BTC và 1 ít USDT. Khi tôi dừng xe lại vào kiểm tra tài khoản thì tất cả chỉ còn là con số 0. Tôi khá hoảng loạn không biết nên làm gì khi mà tất cả đều báo là đã thực hiện thành công. Khi về nhà tôi check lại tất cả email trong ngày, không có gì cả. Cuối cùng tôi vào thùng rác và tìm ra tất cả email thông báo của Binance kể từ lúc bị hack tại đây , kiểm tra lại lịch sử chuyển, rút trên sàn đều khớp với các email gửi mã, email thông báo. Sâu chuỗi lại toàn bộ tôi vẫn không biết làm thế nào chúng nó có thể đăng nhập vào tài khoản Binace và email của tôi dù cả 2 tôi đều có tính năng bảo mật 2FA. Sau khi chiếm được tài khoản Binance và email của tôi, quy trình chiếm đoạt tài sản của tôi như sau
1. Đăng nhập tài khoản Binace

2. Thay đổi địa chỉ danh sách trắng rút tiền

3. Bật tính năng rút tiền miễn xác minh

4. Chuyển toàn bộ BTC, USDT sang BNB

5. Ra lệnh rút BNB

Đặc biệt tất cả các việc làm trên đều xác minh bằng cách gửi mã xác minh qua email. Trong khi bình thường mỗi khi có thay đổi gì tôi đều xác minh bằng vân tay trên điện thoại.
Điều làm tôi ẩn ức nhất đến bây giờ ngoài việc mất tài sản ra, chính là không hiểu họ đã đánh cắp tài khoản của tôi như thế nào? Cứ cho là họ phá được mật khẩu đi thì vẫn còn lớp bảo vệ Authen cơ mà? Bình thường kể cả tôi đăng nhập trên Web đều phải quét QR trên điện thoại của tôi. Vậy họ đã làm thế nào để chiếm được quyền điều khiển tài khoản của tôi? Họ chiếm quyền và kiểm soát được email của tôi như thế nào? Tôi không biết nữa. Và bây giờ điều tôi lo lắng nhất là liệu có phải họ đã chiếm quyền điều khiển máy tính của mình không? Nếu có, thì liệu hiện tại họ còn ở đó và lại vả vào mặt mình bất kỳ lúc nào không?
Đến bây giờ, 3 ngày sau khi mất toàn bộ tài sản của mình trên Binance tôi mới đủ bình tĩnh xem xét lại sự việc. Với hiểu biết ít ỏi của mình về Blockchain tôi hiểu rằng tài sản của mình đã mất và không có cách nào đảo ngược được sự việc. Với kiến thức ít ỏi của mình về CNTT tôi vẫn chưa hiểu được tại sao tôi lại mất toàn bộ tài sản của mình, ngay trước mắt mà không biết phải làm thế nào. Tôi kể lại sự việc với mong muốn cảnh báo cho mọi người có thể cảnh giác hơn, tránh rơi vào tình trạng mất tiền như tôi và cũng mong muốn những bạn hiểu biết hơn hoặc có kinh nghiệm hơn giải thích được xem tôi đã mất tiền như thế nào.
Tài khoản Binance của tôi có từ khá lâu, nhưng gần như không hoạt động cho đến cách đây khoảng 3 tháng khi tôi quyết định đẩy toàn bộ số tiền đang có của mình vào BTC thì tài khoản Binance của tôi mới bắt đầu có cơ hội hoạt động. Tôi cố gắng thực hiện tất cả các hình thức bảo mật cho tài khoản, xác thực email, xác thực sđt, bảo mật 2FA…
Tôi không có ý định Long hay Sort gì cả, chỉ đơn giản là BTC giảm thì tôi mua vào, tăng thì tôi bán ra. Gần đây thị trường sideway liên tục nên tài khoản của tôi gần như không hoạt động gì cả chỉ thỉnh thoảng đăng nhập vào xem thị trường ra sao.
Chiều ngày 2/10, khi đang di chuyển trên đường tôi nhận được email thông báo đã rút thành công x BNB. Chết tiệt, tôi đâu có BNB tôi chỉ có 1 ít BTC và 1 ít USDT. Khi tôi dừng xe lại vào kiểm tra tài khoản thì tất cả chỉ còn là con số 0. Tôi khá hoảng loạn không biết nên làm gì khi mà tất cả đều báo là đã thực hiện thành công. Khi về nhà tôi check lại tất cả email trong ngày, không có gì cả. Cuối cùng tôi vào thùng rác và tìm ra tất cả email thông báo của Binance kể từ lúc bị hack tại đây , kiểm tra lại lịch sử chuyển, rút trên sàn đều khớp với các email gửi mã, email thông báo. Sâu chuỗi lại toàn bộ tôi vẫn không biết làm thế nào chúng nó có thể đăng nhập vào tài khoản Binace và email của tôi dù cả 2 tôi đều có tính năng bảo mật 2FA. Sau khi chiếm được tài khoản Binance và email của tôi, quy trình chiếm đoạt tài sản của tôi như sau
1. Đăng nhập tài khoản Binace

2. Thay đổi địa chỉ danh sách trắng rút tiền

3. Bật tính năng rút tiền miễn xác minh

4. Chuyển toàn bộ BTC, USDT sang BNB

5. Ra lệnh rút BNB

Đặc biệt tất cả các việc làm trên đều xác minh bằng cách gửi mã xác minh qua email. Trong khi bình thường mỗi khi có thay đổi gì tôi đều xác minh bằng vân tay trên điện thoại.
Điều làm tôi ẩn ức nhất đến bây giờ ngoài việc mất tài sản ra, chính là không hiểu họ đã đánh cắp tài khoản của tôi như thế nào? Cứ cho là họ phá được mật khẩu đi thì vẫn còn lớp bảo vệ Authen cơ mà? Bình thường kể cả tôi đăng nhập trên Web đều phải quét QR trên điện thoại của tôi. Vậy họ đã làm thế nào để chiếm được quyền điều khiển tài khoản của tôi? Họ chiếm quyền và kiểm soát được email của tôi như thế nào? Tôi không biết nữa. Và bây giờ điều tôi lo lắng nhất là liệu có phải họ đã chiếm quyền điều khiển máy tính của mình không? Nếu có, thì liệu hiện tại họ còn ở đó và lại vả vào mặt mình bất kỳ lúc nào không?