Según se informa, un solo estafador logró robar alrededor de $385,000 en Ether (ETH) en menos de 24 horas, en medio de una ola de ataques de intercambio de SIM aparentemente dirigidos a los usuarios de friend.tech.

El 5 de octubre, el detective de blockchain ZachXBT informó que el mismo estafador había robado 234 ETH en las últimas 24 horas intercambiando tarjetas SIM de cuatro usuarios diferentes de friend.tech.

Todo el movimiento de criptoactivos dentro de la cadena se remonta al mismo pirata informático que vació las cuentas de las cuatro víctimas.

El mismo estafador ganó $385K (234 ETH) en las últimas 24 horas intercambiando tarjetas SIM de cuatro usuarios diferentes de FriendTech. pic.twitter.com/03BoBEqGax

— ZachXBT (@zachxbt) 4 de octubre de 2023

Una de las víctimas reportadas de la cadena más reciente de ataques de intercambio de SIM publicó en X (Twitter) después del ataque:

“Me cambiaron la tarjeta SIM. Al parecer, el tipo pudo hacerlo desde una tienda de Apple y la cambió por un iPhone SE. No compren mis claves, esa billetera está comprometida”.

El usuario de X, "KingMgugga", informó de un ataque que lo tenía como objetivo en tiempo real, y publicó en X que "estaba intercambiando su sim mientras lo veía pasar" y pidió ayuda. Mientras tanto, otro usuario de X, "holycryptoroni", confirmó que había sido atacado de manera similar y se lamentó: "Me intercambiaron, lo siento".

A principios de esta semana, otros cuatro usuarios de Friend.tech afirmaron que sus cuentas habían sido vaciadas como resultado de un intercambio de SIM o un ataque de phishing, por un total de alrededor de 109 ETH robados.

Me cambiaron la tarjeta SIM y me robaron 22 ETH a través de @friendtech. Vendí las 34 claves que tenía, sin importar quién las tuviera. Vendí todas las demás claves que tenía y vacié el resto de ETH que tenía en mi billetera. Si tu cuenta de Twitter es revelada a tu cuenta real... pic.twitter.com/5wA86mjYEG

— daren (amigo, amigo) (@darengb) 3 de octubre de 2023

Friend.tech permite a los usuarios comprar “claves” de individuos que les otorgan acceso a salas de chat privadas con ellos.

La estafa de intercambio de SIM ocurre cuando los estafadores obtienen acceso al número de teléfono de la víctima y lo utilizan para adquirir autenticación que les permite acceder a sus cuentas de redes sociales y criptomonedas.

Manifold Trading, una empresa que crea herramientas para el ecosistema, estimó que 20 millones de dólares del valor total de 50 millones de dólares bloqueado por friend.tech podrían estar en riesgo. Exigió a la plataforma que reforzara las medidas de seguridad de sus cuentas habilitando la autenticación de dos factores (2FA).

También ha habido pedidos para que X implemente medidas de seguridad 2FA para evitar la filtración de números de teléfonos móviles luego del hackeo de alto perfil de la cuenta de Vitalik Buterin en septiembre, que también se debió a un ataque de intercambio de SIM.

El fundador y director ejecutivo de la empresa de seguridad de billeteras, Delegate "0xfoobar", recomendó eliminar los números de teléfono de las cuentas de redes sociales.

El Twitter criptográfico es como un barrio donde una vez al día alguien deja la puerta de su casa abierta, le roban y todos se juntan para lamentar la pérdida, dejando sus propias puertas abiertas. En lugar de retuitear el 75.º Simswap de la semana, quita tu teléfono de todo.

— foobar (@0xfoobar) 5 de octubre de 2023

Revista: Detectives de blockchain: el colapso de Mt. Gox dio origen a Chainalysis