Algunos usuarios de Friend.Tech, una red social construida sobre la cadena de bloques Base de Coinbase, han informado de casos de exploits relacionados con el intercambio de SIM que resultaron en la pérdida de sus activos. Según los informes, el pirata informático aprovechó las fallas de verificación de dos factores de la red social para robar activos por valor de cientos de dólares, según quienes han intensificado la situación.

El exploit ha generado preocupaciones sobre la naturaleza descentralizada que la red afirma poseer. El fundador de SlowMist reiteró su postura sobre el realismo centralizado de Friend.Tech y afirmó que la configuración de la red atraía a los piratas informáticos.

“En los últimos días, a algunos usuarios les piratearon sus cuentas ft (friend.tech) y les robaron sus activos. Como dije antes, está centralizado y existe el riesgo de fuga de información (este riesgo siempre ha existido). Su cuenta ft está registrada con un número de teléfono móvil, una dirección de correo electrónico de Gmail o una cuenta de Apple. Ni siquiera existe una 2FA. Por supuesto, los perpetradores están atentos a estos malos métodos de ataque”, tuiteó el fundador de SlowMist.

Los piratas informáticos utilizaron el intercambio de SIM

Un usuario, Daren, narró cómo los piratas informáticos explotaron su cuenta mediante un intercambio de SIM. Según el usuario, el hacker vendió 34 de sus claves y obtuvo acceso a las billeteras de todos los usuarios que tenían sus claves. Luego, el hacker robó 22 ETH de su billetera Friend.Tech.

Durante el hack, Daren afirmó que recibió varias llamadas de números no deseados, lo que le llevó a poner su teléfono en silencio. Más tarde descubrió que había perdido un mensaje de Verizon informándole de un intento de explotación en su cuenta y encontró su billetera vacía.

Daren señaló que si un usuario de Friend.Tech abriera su cuenta de Twitter con su nombre real, los piratas informáticos podrían extraer fácilmente sus números de teléfono y piratear sus cuentas. Así, insinuó que los usuarios deberían abrir sus cuentas de Friend.Tech con un número de teléfono diferente al de las redes sociales.

Clave numérica

Otro usuario afirmó que Verizon tenía una función de bloqueo de números que podía evitar los cambios de SIM en una medida razonable. Según el usuario, la nueva incorporación podría proporcionar una capa adicional de protección para la transferencia de números.

“En caso de que alguien no lo supiera, Verizon implementó una nueva función, Num Lock, en un esfuerzo por combatir el intercambio de SIM. No es una prueba completa, pero sí una capa adicional de protección”, tuiteó el usuario.

La publicación Hacker explota las fallas 2FA de Friend.Tech y drena los activos de múltiples usuarios apareció por primera vez en Coinfomania.