Die dezentrale Social-Media-Plattform Friend.tech hat eine neue 2FA-Funktion eingeführt, um den zunehmenden SIM-Swap-Angriffen auf ihre Benutzer entgegenzuwirken.
Das Team hinter der dezentralen App gab in einem X-Post vom 9. Oktober bekannt, dass Benutzer jetzt ein 2FA-Passwort für ihre Friend.tech-Konten einrichten können, um für zusätzliche Sicherheit zu sorgen, falls ihr Mobilfunkanbieter oder E-Mail-Anbieter kompromittiert wird.
Sie können Ihrem Konto https://t.co/YOHabcBL3H jetzt ein 2FA-Passwort hinzufügen, um zusätzlichen Schutz zu bieten, falls Ihr Mobilfunkanbieter oder Ihr E-Mail-Dienst kompromittiert wird. Weder das Friendtech- noch das Privy-Team können diese Passwörter zurücksetzen, seien Sie also bitte vorsichtig, wenn Sie diese Funktion verwenden. pic.twitter.com/g0m2E4att2
— friend.tech (@friendtech) 9. Oktober 2023
Benutzer werden aufgefordert, dieses zusätzliche Kennwort einzurichten, wenn sie sich auf neuen Geräten anmelden.
Wichtig ist, dass weder Friend.tech noch sein Sicherheitspartner Privy diese Passwörter zurücksetzen können. Benutzern wird daher geraten, bei der Einrichtung vorsichtig zu sein.
SIM-Swap-Angriffe: Friend.tech-Nutzer im Visier
Der Schritt zur Verbesserung der Sicherheitsprotokolle folgt auf eine Reihe von SIM-Swap-Angriffen, von denen seit September Benutzer von Friend.tech betroffen waren.
Diese Angriffe führten zum Diebstahl von schätzungsweise 109 Ether (ETH), was fast 500.000 US-Dollar entspricht. Ein Hacker allein war für den Diebstahl von fast 400.000 US-Dollar von verschiedenen Konten auf der Plattform verantwortlich.
Das könnte Sie auch interessieren: SIM-Tausch-Betrug: wachsende Bedrohung für die Krypto-Community
Yu Xian, der Gründer des Cybersicherheitsunternehmens Slow Mist, hat die neue 2FA-Funktion getestet und seine Erfahrungen in den sozialen Medien geteilt. Seine Ergebnisse deuten darauf hin, dass die Funktion funktioniert und eine notwendige Sicherheitsebene hinzufügt.
Ich habe den neuen 2FA-Mechanismus unter https://t.co/xvDZPEKscJ getestet. Dieser 2FA ermöglicht es dem Benutzer tatsächlich, ein unabhängiges Passwort festzulegen, wenn der Benutzer fondsbezogene Vorgänge ausführt: – Kauf-/Verkaufsschlüssel – Geld abheben – Der Export Der Schlüssel muss einmal mit diesem unabhängigen Passwort verifiziert werden (diese Verifizierungen werden von @privy_io… https://t.co/BLwSLdeA78 bereitgestellt
– Cos(cosinus)😶🌫️ (@evilcos) 10. Oktober 2023
Friend.tech hatte bereits am 4. Oktober Sicherheitsupdates veröffentlicht, die es Benutzern ermöglichten, verschiedene Anmeldemethoden hinzuzufügen oder zu entfernen.
Einige argumentieren jedoch, dass die 2FA-Funktion angesichts der Schwere und Häufigkeit der Angriffe früher hätte eingeführt werden sollen.
das hat lang genug gedauert
— TTT |$BBg (@ThinTallTosin), 9. Oktober 2023
Am 9. Oktober gab Jason Yanowitz, Gründer von Blockworks, Einblicke in die Durchführung der SIM-Swap-Angriffe.
Angreifer senden Textnachrichten an Benutzer, bitten diese, ihre Nummern zu ändern, und verlangen eine „JA“- oder „NEIN“-Antwort.
Wenn der Nutzer mit „NEIN“ antwortet, erhält er von Friend.tech einen gültigen Bestätigungscode, den der Betrüger dann weiterleiten soll.
Wenn Sie nicht innerhalb von zwei Stunden antworten, wird die Änderung vorgenommen und das Konto ist gefährdet.
Der Leiter von Defiant News hat heute früh gemeldet, dass sein Friend.tech-Wallet aufgrund eines ausgeklügelten Phishing-Betrugs geleert wurde, was den Bedarf an robusten Sicherheitsmaßnahmen für die Plattform noch dringlicher macht.
Mein Friendtech-Wallet wurde durch einen aufwendigen Phishing-Betrug kompromittiert und mein 22-ETH-Portfolio wurde auf 0 reduziert😢Sie haben gerade meine ETH mit Orbiter überbrückt und ein Teil wurde gerade auf @binance eingezahlt https://t.co/dKIgKLPGophttps://t.co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW
– yyctradΞr (@yyctrader1), 10. Oktober 2023
Weiterlesen: Friend.tech-Konkurrent Stars Arena treibt On-Chain-Boom bei Avalanche voran
