Friend.Tech tăng cường bảo mật sau khi có thêm 4 người dùng bị cuỗm 385.000 đô la ETH

Updated: 05/10/2023 at 21:25

Mạng xã hội phi tập trung Friend.tech một lần nữa trở thành mục tiêu của làn sóng tấn công hoán đổi SIM, dẫn đến thiệt hại 385.000 đô la ETH cho bốn người dùng.

Thám tử tiền điện tử ZachXBT đã theo dõi chuyển động onchain của cùng một hacker đã rút cạn tài khoản của bốn nạn nhân trong vòng chưa đầy 24 giờ.

Hoán đổi SIM là một chiến thuật trong đó hacker lừa các nhà mạng di động chuyển số điện thoại của người dùng sang thẻ SIM của họ. Với số này, họ có thể truy cập vào các tài khoản trực tuyến được liên kết với số đó.

“Đã đổi sim,” người dùng Sumfattytuna đăng. “Rõ ràng anh chàng đã có thể làm điều đó từ một cửa hàng Apple và chuyển nó sang iPhone SE. Đừng mua chìa khóa của tôi, ví đó đã bị xâm phạm”.

Đầu tuần này, bốn người dùng Friend.tech khác cho biết tài khoản của họ đã bị rút cạn do hoán đổi SIM, tổng cộng khoảng 109 ETH bị đánh cắp.

Sau một loạt cuộc tấn công, công ty đầu tư tiền điện tử Manifold Trading đã đưa ra cảnh báo rằng nếu kẻ tấn công có được quyền truy cập vào tài khoản Friend.tech, họ có thể “phá hủy toàn bộ tài khoản”.

“Nếu bạn cho rằng 1/3 tài khoản Friend.tech được kết nối với số điện thoại, thì sẽ có 20 triệu USD gặp rủi ro từ việc hoán đổi SIM”.

Chưa có 2FA

Trong một bài đăng ngày 4 tháng 10 trên X, nhóm của giao thức đã công bố một cải tiến đáng kể, cho phép người dùng thêm và xóa các phương thức đăng nhập khác nhau khỏi tài khoản của họ.

Trước đây, giao thức yêu cầu người dùng đăng ký bằng số điện thoại di động, địa chỉ email Gmail hoặc tài khoản Apple. Tuy nhiên, một số bên liên quan, bao gồm cả Cos, nhà sáng lập SlowMist, đã chỉ ra rằng những yêu cầu này khiến người dùng gặp rủi ro bảo mật đáng kể do thiết lập nền tảng.

Tuy nhiên, với các biện pháp bảo mật mới này, giờ đây người dùng có thể loại bỏ các phương thức đăng nhập kém an toàn hơn, từ đó tăng cường khả năng bảo vệ tài khoản của họ.

Friend.tech giải thích lý do tại sao họ vẫn chưa triển khai tính năng xác thực hai yếu tố (2FA) trên nền tảng của mình.

Theo giao thức, việc UX của Privy không thể yêu cầu xác nhận mật mã từ người dùng có thể khiến họ bị khóa vĩnh viễn nếu gõ nhầm.

“Ở trạng thái hiện tại, tính năng này có thể sẽ khiến nhiều người dùng khóa tài khoản của họ vĩnh viễn. Chúng tôi đã đưa ra đề xuất để có trải nghiệm người dùng an toàn hơn. Privy đang nỗ lực làm việc để triển khai tính năng này và chúng tôi sẽ tích hợp tính năng này khi họ hoàn thành.”

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Tạp chí Bitcoin

Được đề cập trong bài viết
Mới cập nhật

Ethereum Classic (ETC) đã chính thức gia nhập danh sách các loại tiền điện tử ghi nhận mức tăng trưởng hai chữ số, đưa giá trị của nó lên khoảng 9,03 USD tại thời điểm bài viết được công bố. Đà tăng trưởng mới mẻ này đã thu hút sự... ...

Vợ của một cư dân tại Vương quốc Anh bị cáo buộc đã đánh cắp khoảng 172 triệu USD bằng Bitcoin từ chồng mình, theo các tài liệu được nộp lên Tòa án Tối cao Anh và xứ Wales vào tuần trước. Nguyên đơn, Ping Fai Yuen, cho biết ông... ...

Các meme coin đồng loạt bứt phá trong phiên thứ Ba, cùng đà phục hồi của toàn thị trường crypto khi tâm lý ưa rủi ro có dấu hiệu cải thiện. Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đều ghi nhận mức tăng ấn tượng, nối tiếp đà đi... ...

Trong tuần vừa qua, giá Solana (SOL) đã vượt mốc 91 USD, ghi nhận mức tăng ấn tượng 11%. Dòng vốn đầu tư vào các quỹ ETF của Solana cũng đạt 34 triệu USD chỉ trong nửa đầu tháng 3, tương đương với tốc độ tăng trưởng của tháng 2.... ...

Trong tuần này, thị trường đang cho thấy những tín hiệu phục hồi tích cực, tuy nhiên, các trader ngắn hạn lại đang mạnh tay phân bổ vốn và sử dụng đòn bẩy cao vào các vị thế Long. Hành động này tạo điều kiện thuận lợi cho các đợt... ...

Thị trường tài chính toàn cầu đang chịu áp lực do căng thẳng leo thang từ cuộc khủng hoảng Trung Đông. Tuy nhiên, thị trường crypto lại cho thấy khả năng chống chịu đáng chú ý, khi giá nhiều tài sản số vẫn duy trì xu hướng tích cực bất... ...

PancakeSwap (CAKE) đã ghi nhận một đợt tăng trưởng ấn tượng trong những ngày gần đây, với mức tăng 13% trong tuần qua và 8,2% chỉ trong vòng 24 giờ. Đà tăng này xuất hiện sau khoảng thời gian tích lũy kéo dài một tháng trong biên độ giá $1,2-$1,3.... ...

Bitcoin (BTC) đã có thời điểm vượt mốc 74.000 USD trong ngày hôm nay, đánh dấu mức cao nhất kể từ đầu tháng 2. Diễn biến này khiến nhiều nhà phân tích lạc quan rằng một đợt tăng giá mạnh hơn có thể đang hình thành, đặc biệt nếu tài... ...

Thanh khoản của bitcoin đang âm thầm thắt chặt khi lượng BTC nắm giữ trên các sàn giao dịch giảm xuống mức thấp nhất kể từ tháng 11/2017. Diễn biến này cho thấy nguồn cung có thể giao dịch ngay trên thị trường đang thu hẹp, trong bối cảnh các... ...

Nền tảng NFT OpenSea đã quyết định trì hoãn kế hoạch phát hành token SEA được mong đợi từ lâu, theo thông báo của CEO Devin Finzer vào thứ Hai. Trên mạng xã hội X, Finzer cho biết đội ngũ đang phát triển sản phẩm với tốc độ cao và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode