• Dieses Forum dient dem Erfahrungsaustausch und nicht dem (kommerziellen) Anbieten von Incentives zum Abschluss einer neuen Kreditkarte.

    Wer sich werben lassen möchte, kann gerne ein entsprechendes Thema im Bereich "Marketplace" starten.
    Wer neue Karteninhaber werben möchte, ist hier fehl am Platz. Das Forum braucht keinen Spam zur Anwerbung neuer Kreditkarteninhaber.

    Beiträge, bei denen neue Kreditkarteninhaber geworben werden sollen, werden ohne gesonderte Nachricht in beiden Foren entfernt.

    User, die sich zum Werben neuer Kreditkarteninhaber neu anmelden, werden wegen Spam direkt dauerhaft gesperrt. User, die an anderer Stelle im Forum mitdiskutieren, sich aber nicht an diese Regeln halten, müssen mit mindestens 7 Tagen Forenurlaub rechnen.

Erfahrungen mit Crypto.com (MCO) Kreditkarte mit Loungekey?

ANZEIGE

Soportion

Erfahrenes Mitglied
19.07.2021
1.749
710
ANZEIGE
Viel interessanter finde ich die Frage was mit den Tokens passiert, die unbefugt transferiert wurden.
Gibt's dafür Ersatz oder bleibe ich als Endnutzer auf dem schaden sitzen?
 

Greg | Crypto.com

Offizieller Account
02.09.2021
75
71
Wie viele sind den einige wenige Nutzer, wenn man dafür gleich alle Millionen Accounts resettet, anstatt diese wenigen betroffenen Nutzer manuell auszuwählen?
Der Reset ist eine pauschale Vorsichtsmaßnahme.
Die genaue Anzahl ist nicht genannt worden, aber anhand der Nutzer, die sich in der deutschen Telegram Gruppe gemeldet haben, können es wirklich nicht viele gewesen sein.
Beitrag automatisch zusammengeführt:

Viel interessanter finde ich die Frage was mit den Tokens passiert, die unbefugt transferiert wurden.
Gibt's dafür Ersatz oder bleibe ich als Endnutzer auf dem schaden sitzen?
Die Erstattungen sind größtenteils bereits durchgeführt.
 

Soportion

Erfahrenes Mitglied
19.07.2021
1.749
710
Hast du Informationen wie hoch der schaden insgesamt war und auf welche coins / Tokens es die Betrüger abgesehen haben?

Jedenfalls schon Mal vielen Dank, dass du uns mit Informationen versorgst. 😃
 

Greg | Crypto.com

Offizieller Account
02.09.2021
75
71
Hast du Informationen wie hoch der schaden insgesamt war und auf welche coins / Tokens es die Betrüger abgesehen haben?

Jedenfalls schon Mal vielen Dank, dass du uns mit Informationen versorgst. 😃
Betroffen waren laut der User, die sich gemeldet haben, wohl hauptsächlich ETH und auch BTC. Von anderen Coins habe ich nicht gehört.
 

fastrider

Erfahrenes Mitglied
06.02.2021
666
194
Wie viele sind den einige wenige Nutzer, wenn man dafür gleich alle Millionen Accounts resettet, anstatt diese wenigen betroffenen Nutzer manuell auszuwählen?

Zum einen waren es offenbar nicht so wenige Nutzer. Zum anderen war offenbar 2FA komprimiert. Da kann man nicht abwarten bis es weitere Opfer gibt.

Denn für mein Verständnis kann der Hack ja nur klappen wenn zudem das Passwort bekannt ist und die Email gehacked ist.

Angeblich wurden knapp 5000 ETH geklaut? https://etherscan.io/address/0x6e1218c55f1aCb588Fc5E55B721f1183D7D29D3d

Wie weit das stimmt? Keine Ahnung. Es sind nur die Geschichten die ich aus Reddit in Erfahrung bringen konnte.

Geklautes Geld soll derweilen bereits erstattet worden sein.

Vielleicht ist euer englisch besser. Hier gibt es die Beiträge: https://www.reddit.com/r/Crypto_com/
 
  • Like
Reaktionen: p47r1ck91

kkcollector

Erfahrenes Mitglied
27.01.2021
759
269
Bin ebenso ausgeloggt.
Beim Einloggen kommt eine email soweit ok.
Aber dann muss ich meine Handynummer eingeben,
und da kommt immer Number is invalid.
Egal ob ich +49 0160xxxxxxx oder +49 160xxxxxxx eingebe.
Habt ihr einen Tip?
 

Soportion

Erfahrenes Mitglied
19.07.2021
1.749
710
Puhh. Falsch wirst du sie ja nicht eingegeben haben.
Schon Mal eine andere probiert?
Bei mir ist sie so hinterlegt:
+491712345678
 

Greg | Crypto.com

Offizieller Account
02.09.2021
75
71
Bin ebenso ausgeloggt.
Beim Einloggen kommt eine email soweit ok.
Aber dann muss ich meine Handynummer eingeben,
und da kommt immer Number is invalid.
Egal ob ich +49 0160xxxxxxx oder +49 160xxxxxxx eingebe.
Habt ihr einen Tip?
Wir haben eine erstaunlich hohe Anzahl von Nutzern, die ihre Emailadressen vergessen haben, mit denen sie sich damals registriert haben.

Beim Login wird nach der Emailadresse gefragt. Ist diese nicht im System, geht es weiter zur Registrierung und die Handynummer wird verlangt.
Ist mit der Nummer schon ein Konto angelegt, gibt es natürlich eine Fehlermeldung.

Bitte einfach mit der richtigen Emailaddresse anmelden 😅

Für den unwahrscheinlichen Fall, dass die Emailaddresse passt und du nicht aus Versehen auf "Sign Up" getippt hast, hilft dir unser Support unter contact@crypto.com gern weiter.
 

selaf

Erfahrenes Mitglied
24.08.2018
1.718
1.319

Greg | Crypto.com

Offizieller Account
02.09.2021
75
71
Unser Report ist live:

https://crypto.com/product-news/crypto-com-security-report-next-steps 2

TL;DR

  • Das 2FA System wurde umgangen
  • 483 Nutzer waren betroffen
  • Unautorisiert abgehoben wurden 4,836.26 ETH, 443.93 BTC ca. 66.200 USD in anderen Coins/Token
  • Auszahlungen wurden umgehend gesperrt
  • Betroffene Accounts wurden umgehend wiederhergestellt
  • Nach 14 Stunden waren Auszahlungen wieder möglich
 

hiob

Erfahrenes Mitglied
22.08.2011
1.225
752
Unser Report ist live:

https://crypto.com/product-news/crypto-com-security-report-next-steps 2

TL;DR

  • Das 2FA System wurde umgangen
  • 483 Nutzer waren betroffen
  • Unautorisiert abgehoben wurden 4,836.26 ETH, 443.93 BTC ca. 66.200 USD in anderen Coins/Token
  • Auszahlungen wurden umgehend gesperrt
  • Betroffene Accounts wurden umgehend wiederhergestellt
  • Nach 14 Stunden waren Auszahlungen wieder möglich
Wie wurde 2FA umgangen?
Abgehobene Summe und Useranzahl bedeuten im Schnitt rund 60k€ pro betroffenem User. Da müssen ja einige User mit etlichen Moneten betroffen gewesen sein oder wurden gezielt "HighValue-Accounts" attackiert? Oder entspricht die Einlagenhöhe dem Schnitt?
Aus welchen Töpfen kommt die Wiederherstellungskohle?
 
  • Like
Reaktionen: fastrider

kkcollector

Erfahrenes Mitglied
27.01.2021
759
269
Wir haben eine erstaunlich hohe Anzahl von Nutzern, die ihre Emailadressen vergessen haben, mit denen sie sich damals registriert haben.

Beim Login wird nach der Emailadresse gefragt. Ist diese nicht im System, geht es weiter zur Registrierung und die Handynummer wird verlangt.
Ist mit der Nummer schon ein Konto angelegt, gibt es natürlich eine Fehlermeldung.

Bitte einfach mit der richtigen Emailaddresse anmelden 😅

Für den unwahrscheinlichen Fall, dass die Emailaddresse passt und du nicht aus Versehen auf "Sign Up" getippt hast, hilft dir unser Support unter contact@crypto.com gern weiter.
Besten Dank !!
 

Zocker88

Erfahrenes Mitglied
18.02.2014
354
57
MUC
Du könntest ja mal jemanden fragen aus deinem Hause ;)

nach aktuellem Kurs hat CDC erstatten müssen
13.366.293,91 € in ETH
16.443.557,60 € in BTC
58.388 € in anderen Währungen

das zahlt wohl nicht mal Marszalek mit der Portokasse :D
Vielleicht sind sie ja versichert?
 

Ancel

Erfahrenes Mitglied
02.05.2019
3.382
1.539
Welche Versicherung würde denn so ein Risiko tragen? Das System ist doch eine Eigenentwicklung. Bin mir ziemlich sicher, dass die gegen Hacking nicht versichert sind.
 
  • Like
Reaktionen: kanlo

Greg | Crypto.com

Offizieller Account
02.09.2021
75
71
Welche Versicherung würde denn so ein Risiko tragen? Das System ist doch eine Eigenentwicklung. Bin mir ziemlich sicher, dass die gegen Hacking nicht versichert sind.
Selbstverständlich sind wir versichert. Sogar bis 750 Millionen USD.

 

Ancel

Erfahrenes Mitglied
02.05.2019
3.382
1.539
Die Versicherung umfasst nur den Cold Storage und hier auch nur eine Beschädigung physischer Gegenstände oder Diebstahl durch Dritte.
Das hat aber nichts mit dem neuerlichen Vorfall zu tun.

Keine Versicherung würde so ein Risiko tragen. Es versichert dir ja auch niemand ein brennendes Haus, oder :D ?
 

Zocker88

Erfahrenes Mitglied
18.02.2014
354
57
MUC
Die Versicherung umfasst nur den Cold Storage und hier auch nur eine Beschädigung physischer Gegenstände oder Diebstahl durch Dritte.
Das hat aber nichts mit dem neuerlichen Vorfall zu tun.

Keine Versicherung würde so ein Risiko tragen. Es versichert dir ja auch niemand ein brennendes Haus, oder :D ?
Selbstverständlich kannst du dich grundsätzlich mit Cyber Policen gegen auch das Stehlen von Daten oder oder Geld versichern. Es ist wie bei einer Wette. Wenn die Quote passt findest du sicherlich jemanden der dagegen hält. Versicherungen ticken genau so, wenn die Prämie stimmt... Allerdings gehe ich auch davon aus, dass in Europa keine Assekuranz, auch kein Assekuranz Konsortium sich an so etwas herantrauen würde. Weltweit bin ich mir aber ziemlich sicher, dass man so etwas versichert bekommt.
 
  • Like
Reaktionen: fastrider

Foxfire

Füchslein
10.09.2012
5.248
553
MUC/EDMM
Frage zu einem "Kontoauszug" für das Kreditkarten-Wallet:
Bisher habe ich nur die Möglichkeit gefunden, die gebuchten KK-Umsätze per CSV zu exportieren. Allerdings findet sich dort nicht der Kreditkartensaldo alt/neu, wie auf regulären KK-Abrechnungen. Besteht irgendeine eine Möglichkeit, die jeweils in der CDC-App ausgewiesene KK-Balance durch die zugehörigen Umsätze zu verifizieren?
 
  • Like
Reaktionen: fastrider

Zocker88

Erfahrenes Mitglied
18.02.2014
354
57
MUC
Frage zu einem "Kontoauszug" für das Kreditkarten-Wallet:
Bisher habe ich nur die Möglichkeit gefunden, die gebuchten KK-Umsätze per CSV zu exportieren. Allerdings findet sich dort nicht der Kreditkartensaldo alt/neu, wie auf regulären KK-Abrechnungen. Besteht irgendeine eine Möglichkeit, die jeweils in der CDC-App ausgewiesene KK-Balance durch die zugehörigen Umsätze zu verifizieren?
Nein, leider! Ein sehr großes Manko!