Jump to content

Recommended Posts

Posted

Hallo zusammen, 

 

ich bin neu in der Crypto Welt und lese mich gerade an diversen Stellen immer tiefer ein. Unter den Fingern juckt es trotzdem und ich wollte gerne mal eine kleine Summe bei Poloniex einbringen um ein Gefühl für alles zu bekommen. Auf dem ein oder anderen Blog wurde Poloniex definitiv empfohlen und auch hier im Forum scheint es ja sehr viele zu geben die dort Handeln. Ich habe mir jetzt die letzten Bewertungen auf Cryptocompare gelesen und das hört sich ja Katastrophal an. 0 Rückmeldung vom Support, keine Auszahlungen mehr... ich verliere das Vertrauen an der Stelle etwas.

Posted

Hallo Kalle,

 

als ich noch nicht verifiziert war hatte ich bei Polo auch oft, das eine Auszahlungen manuel geprüft wurden. (Sicherheitsgründe) Umso besser verifiziert und mit 2FA hatte ich das bis dato nicht einmal.

 

Okay Support dauert wirklich lange, aber da ist Polo nicht alleine, das ist bei vielen Anbietern in der Szene so.

  • Love it 1
Posted

Hallo Leute , entschuldigt mein Eindringen. 

(Scheine es nicht zu blicken.)

Aber wo ist hier der Butten um ein eigenes Thema zu erstellen ?

Ein Thema für alle ?

 

Danke und Sonntagsgrüsse ;)

Posted

Hallo Leute , entschuldigt mein Eindringen. 

(Scheine es nicht zu blicken.)

Aber wo ist hier der Butten um ein eigenes Thema zu erstellen ?

Ein Thema für alle ?

 

Danke und Sonntagsgrüsse ;)

 

WY4lBmLqQTCF0lIvkitZJg.png

  • Love it 1
  • 1 month later...
Posted

Wollte nicht extra einen neuen Thread eröffnen und ich glaube hier passts ganz gut rein.

 

Ich würde euch empfehlen, euer Passwort bei Polo zu ändern!

 

Reddit Poloniex - I managed to bypass 2FA, and email verification is compromised - 60 days disclosure

 

Kurzfassung: Anscheinend hat jemand einen Exploit entdeckt (Login in fremde Accounts möglich trotz 2FA), welcher nun erst nach ~ 60 Tagen gefixt wurde, weil der Support nicht reagiert hat.

Ich hab mir ehrlich gesagt nicht alle 130+ Kommentare durchgelesen ... aber auch wenn es fake sein sollte -> andert einfach euer Kennwort dort! :)

Posted (edited)

Wollte nicht extra einen neuen Thread eröffnen und ich glaube hier passts ganz gut rein.

 

Ich würde euch empfehlen, euer Passwort bei Polo zu ändern!

 

Reddit Poloniex - I managed to bypass 2FA, and email verification is compromised - 60 days disclosure

 

Kurzfassung: Anscheinend hat jemand einen Exploit entdeckt (Login in fremde Accounts möglich trotz 2FA), welcher nun erst nach ~ 60 Tagen gefixt wurde, weil der Support nicht reagiert hat.

Ich hab mir ehrlich gesagt nicht alle 130+ Kommentare durchgelesen ... aber auch wenn es fake sein sollte -> andert einfach euer Kennwort dort! :)

 

Ich habe versucht, mir aus den Kommentaren ein Bild zu machen. Das Ergebnis in Kurzform:

 

Der Exploit funktioniert nur, wenn man das Passwort des Accounts kennt. Beispielsweise weil man das gleiche Passwort wie auf einer anderen Website verwendet, die gehackt wurde. Es gibt inzwischen Listen mit hunderten Millionen solcher gehackter Passwörter.

In diesem Fall kann man mit dem Exploit die Zwei Faktor Authentifizierung umgehen.

 

Mir erscheint es eher unwahrscheinlich, dass der Poster wirklich eine solche Lücke entdeckt hat. Poloniex sagt, dass sie keine Sicherheitsmeldungen von ihm erhalten haben. Der Poster schreibt an einer Stelle, dass er die Nummern der Support-Tickets veröffentlichen will, tut das aber nicht. Poloniex schreibt, dass er auf direkte Anfragen in Reddit (PMs) nicht geantwortet hat.

Poloniex sagt an keiner Stelle, dass sie den behaupteten Bug gefixt hätten (weil Sie ihn ja anscheinend gar nicht kennen) .

 

Natürlich ist es kein Fehler, sein Passwort ab und zu zu ändern.

 

Falls der Bug tatsächlich existiert, ist das Ändern des Passwortes aber kein 100-prozentiger Schutz. Einerseits, weil Poloniex ihn offenbar nicht gefixt hat, andererseits könnte er weiterhin ausgenutzt werden, wenn ein Keylogger das neue Passwort klaut.

 

Erschreckend ist jedenfalls, dass sich in der Diskussion auch eine Reihe von Nutzern gemeldet haben, die seit Monaten unbearbeitete Tickets bei Poloniex haben.

Ist der Support dort wirklich so schlecht?

Edited by awehring
  • Love it 2
Posted

Support ist etwas lahm aber wenn man ein Ticket öffnet dann kommt doch ziemlich rasch ne Antwort...Verifizierung dauert schon ein paar Tage aber sonst hab ich nie probleme gehabt, weder mit Einzahlungen noch mit Transaktionen...alles wird ziemlich schnell abgewickelt

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.