Kraken Account Hacked

Schau dir mal dies Codes an

vielleicht übersehe ich gerade etwas, aber dies hilft doch nur sich auf anderem Wege in den Google-Account einzuloggen, oder?
Inwieweit dies hilft, meine auf dem Handy im Google Authenticator angezeigten Codes auszulesen verstehe ich nicht.

Habs falsch verstanden in der Anleitung. Dachte, dass damit der Authenticator selbst gemeint wäre. Sorry

Hallo. Weißt du schon näheres? Es würde mich interessieren on Kraken etwas damit zu tun hat. Gruß

Was soll denn Kraken damit zu tun haben?
Also ob eine der ältesten und best angesehensten Börsen sowas wegen ein paar Kröten.

:smiley:

Ich dachte eher in Richtung Sicherheitslücke, Hack usw. bei von Kraken gehosteten Seiten. Nicht daran das Kraken funds klaut :smiley: Oder anders ausgedrückt: Kann mir das als Krakenkunde ebenso passieren?

Das kann dir bei jeder Börse passieren. Kraken ist definitiv eine der sichersten und nicht umsonst, die go-to-Börse von den meisten Bitcoin-Profis :stuck_out_tongue: .

Deswegen lässt man ja im besten Fall auch nichts auf der Börse liegen und holts aufs eigene Hardware Wallet :slight_smile:

Hallo,
dies ist zwar ein älterer Thread, aber mein Konto wurde auch gehackt.
Nach knapp einer Woche meldete sich der Support bei mir und hat die meisten Fragen mehr oder weniger beantwortet bzw. Vermutet das ich gehackt wurde.
2FA ausgehebelt usw…
Das einzige was mich neben den Verlust ( der war in einen mittleren 5 stelligen Bereich) stört ist, dass Kraken die Email IDs nicht rausrücken möchte, obwohl das doch einfach sein sollte.
Das wäre der letzte Punkt der mit zeigen würde, dass alles mit „rechten“ Dingen zugegangen ist.
Bei einigen Angriffe bzw. Hacks sind nun mal Mitarbeiter involviert…
Also keine Unterstellung nur ich möchte die Gewissheit.
Ach ja API seitens Kraken wurde verändert ein paar Tage nach dem Hack.
Ich hab nie eine API aktiviert, aber es gab da wohl eine Lücke.
Wie auch immer, ich war sicherlich etwas zu sorglos und habe mich auf 2FA verlassen, dass scheint aber nicht so sicher zu sein.
Mein account bei Binance ist untouched obwohl es ziemlich die gleiche Konstellation hat.
Also gleiche Emailadresse Google Authenticator usw.
Es bleibt ein kleiner Nachgeschmack…

Hey @Moonsoo ,

tut mir echt leid für deinen Verlust! Mich würde an dieser Stelle interessieren, ob du das Global Settings Lock aktiviert hattest oder nicht.

Lass den Kopf nicht all zu sehr hängen… das Leben geht immerhin weiter.

Danke, hatte ich nicht aktiviert.
Dieser kann aber durch den Masterkey ausgehebelt werden.

1 „Gefällt mir“

Ja, genau! Den Masterkey sollte man natürlich genauso wenig online absichern, wie z.B. seine Seedphrase bei einer Hardware Wallet. Ich find diese Funktion schon noch einmal sicherer… wobei man dazu sagen muss, dass man auch ohne Master Key mit Ablauf der eingestellten Frist das GSL aushebeln kann, allerdings bekommt man ja eine E-Mail von Kraken, dass der Countdown zur Deaktivierung beginnt.

Das Thema „Home-Cybersecurity“ ist so unglaublich wichtig und eigentlich auch die beste Werbung für Hardware-Wallets.