Ít nhất 20 triệu đô la trên Friend Tech có nguy cơ bị rút cạn vì lý do này

Updated: 03/10/2023 at 19:13

Một làn sóng các tài khoản bị xâm phạm và mất tiền thông qua các vụ hack và tấn công hoán đổi SIM đã dấy lên những nghi ngờ về tính bảo mật tiền của người dùng Friend.Tech.

Nạn nhân

Trong một bài đăng ngày 3 tháng 10 trên X (Twitter), nạn nhân, Daren, đã tiết lộ việc anh ta bị tráo SIM và cướp 22 ETH.

“34 chìa khóa của riêng tôi mà tôi sở hữu đã bị bán, gây bất lợi cho bất kỳ ai giữ chìa khóa của tôi, tất cả ETH trong ví của tôi đã bị rút sạch”.

Daren đề cập rằng do có hàng loạt cuộc gọi spam nên anh đã bật chế độ im lặng trên điện thoại của mình. Thật không may, điều này khiến anh bỏ qua một thông báo quan trọng từ Verizon liên quan đến hoạt động đáng ngờ trên tài khoản của anh. 

“Nếu tài khoản Twitter của bạn được gắn với tên thật, số điện thoại của bạn có thể được tìm thấy và điều này có thể xảy ra với bất kỳ ai.”

Một nạn nhân khác, Dipper, giải thích rằng tài khoản FT của họ đã bị xâm phạm mặc dù họ sử dụng mật khẩu mạnh. Tuy nhiên, điều đó không thể ngăn chặn kẻ tấn công, kẻ đã lấy tất cả chìa khóa và tiền trong ví. Dipper tuyên bố đã mất 6,5 ETH vì vụ việc.

Đặt câu hỏi về vấn đề bảo mật nền tảng của Friend.Tech

Sau các cuộc tấn công, nhà sáng lập SlowMist Cos cho biết việc tập trung hóa của Friend.Tech có nguy cơ rò rỉ thông tin vì nền tảng này yêu cầu người dùng đăng ký bằng số điện thoại di động, địa chỉ email Gmail hoặc tài khoản Apple. Anh ấy nói thêm:

“Thậm chí không có xác thực hai yếu tố (2FA). Tất nhiên, thủ phạm đang để mắt tới những phương thức tấn công tồi tệ này.”

Quan điểm này cũng được chia sẻ bởi công ty giao dịch tiền điện tử Manifold Trading, tuyên bố rằng “bất kỳ hacker nào có quyền truy cập vào tài khoản FriendTech thông qua hoán đổi sim/hack email, đều có thể phá hủy toàn bộ tài khoản”.

“Về mặt kỹ thuật, thiết lập hiện tại của FriendTech cũng cho phép một nhà phát triển lừa đảo xây dựng lại các khóa riêng tư thông qua chia sẻ Shamir-Secret-Sharing mà chúng có thể khôi phục từ dữ liệu người dùng trong cơ sở dữ liệu của mình – vì vậy trên thực tế, toàn bộ TVL đang gặp rủi ro.”

Theo dữ liệu của Dune Analytics, Friend.Tech đã đạt được sự tăng trưởng đáng kể khi chứng kiến ​​tổng giá trị tài sản bị khóa trên nền tảng tăng vọt lên hơn 30.000 ETH, trị giá khoảng 50 triệu USD.

Những lo ngại về bảo mật này gây ra mối đe dọa đáng kể đối với tiền của người dùng Friend.Tech. Đánh giá của Manifold chỉ ra rằng số tài sản trị giá ít nhất 20 triệu USD của người dùng nền tảng có thể dễ bị tấn công hoán đổi sim.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Cryptoslate

Được đề cập trong bài viết
Mới cập nhật

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã công bố hướng dẫn dành cho các công ty môi giới – kinh doanh chứng khoán (broker-dealer) liên quan đến việc lưu ký “chứng khoán tài sản crypto”, tập trung vào cách tuân thủ quy định bảo vệ khách hàng,... ...

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Quý I năm 2026 có thể mang lại môi trường thuận lợi hơn cho Bitcoin so với giai đoạn cuối năm 2025 — không phải vì stablecoin do ngân hàng phát hành sẽ xuất hiện ngay lập tức, mà vì các “đường ống” phân phối vốn tới nhà đầu tư... ...

Làn sóng bán ra từ “cá voi” tạo hiệu ứng mạnh mẽ lên xu hướng ngắn hạn của ASTER, khi đợt bán tháo gần đây càng gia tăng áp lực giảm giá. Ngày 17/12, một địa chỉ lớn đã xả 3 triệu ASTER, trị giá 2,33 triệu USD, chấp nhận... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Token HYPE vừa giảm xuống dưới mốc $30, song vẫn duy trì quanh mốc $25. Bên cạnh đó, diễn biến tích cực từ Hyper Foundation đưa ra đề xuất giảm nguồn cung. Vấn đề trọng tâm hiện nay là liệu động thái này có đủ sức nâng giá HYPE lên... ...

Pump.fun (PUMP), SPX6900 (SPX) và Bittensor (TAO) đồng loạt lao dốc, trở thành những cái tên dẫn đầu đà giảm của thị trường tiền điện tử trong 24 giờ qua, trong bối cảnh làn sóng thanh lý bùng nổ với tổng giá trị vượt 500 triệu USD. Giới đầu tư... ...

Trong những tuần gần đây, Pi Coin liên tục chịu áp lực bán mạnh, đẩy giá xuống mức thấp nhất trong nhiều tuần. Sự suy yếu của thị trường tiền điện tử nói chung, đặc biệt là diễn biến tiêu cực của Bitcoin, đã tác động trực tiếp đến đồng... ...

World Liberty Financial, dự án được hậu thuẫn bởi gia đình Trump, vừa đề xuất sử dụng 5% nguồn dự trữ WLFI token để gia tăng nguồn cung stablecoin USD1. Đề xuất này được đăng tải trên diễn đàn quản trị của World Liberty Financial vào ngày thứ Tư, trong... ...

Ripple (XRP) hiện vẫn trụ vững quanh mốc 1,90 USD — vùng hỗ trợ ngắn hạn quan trọng — dù thị trường tiền điện tử đang phải đối mặt với nhiều áp lực tiêu cực trong phiên giao dịch ngày thứ Năm. Sự thờ ơ của nhà đầu tư nhỏ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode