Retiro no autorizado y culpan al usuario

El 22/08/2025 mi cuenta eUSDT en Deriv fue vaciada (~1,480 USDT) y luego los fondos terminaron en Binance y Coinbase vía ChangeNOW.

Yo afirmo que esto fue un vaciado interno en Deriv (acceso privilegiado a cuentas) y no un simple “error del usuario” como quieren hacer creer a los usuarios

Hechos on-chain (verificables):

  • Retiro Deriv: ID 139993452261.

  • Mi address: 0xCbC6…6cBF (cargada con gas por smolrefuel.eth).

  • Envío a ChangeNOW: TX 0x0b8d13…b1a91 (~1,480 USDT).

  • Contrato de payout de ChangeNOW 0xddc3d72c…3ceee

    • Coinbase dep. 0x9166…ce36: TX 0x58135e9d…75bf67 (1,482.939784 USDT, 22:28 UTC).

    • Binance dep. 0x5a73…5654d: TX 0x55cc63e5…f21f7c9 y 0xb7bfaf3f… (~1,482.95 USDT, 22:40/23:08 UTC) + barrido interno minutos después.

    • Deriv culpa al usuario para lavarse las manos, pero con este rastro sostengo que el vaciado lo ejecutó alguien con acceso interno (o por una falla grave de custodia/controles). Exijo:

    1. Auditoría independiente de accesos internos y procedimientos de retiro.
  • Entrega de logs (IP, dispositivos, sesiones, cambios de 2FA) y preservación de evidencias.

  • Compensación y cooperación inmediata con la autoridad y los exchanges.

  • Medidas urgentes: 2FA fuerte en retiros, lista blanca con cool-down, bloqueo por IP/país anómalo y confirmación por email.

Comparto esto para que no le pase a nadie más. Los TXIDs arriba pueden revisarse en Etherscan/OKLink