La plataforma descentralizada de redes sociales Friend.tech ha lanzado una nueva función 2FA para contrarrestar los crecientes ataques de intercambio de SIM dirigidos a sus usuarios.

El equipo detrás de la aplicación descentralizada anunció en una publicación X del 9 de octubre que los usuarios ahora pueden configurar una contraseña 2FA en sus cuentas de Friend.tech para mayor seguridad en caso de que su operador de telefonía móvil o proveedor de correo electrónico se vea comprometido.

Ahora puede agregar una contraseña 2FA a su cuenta https://t.co/YOHabcBL3H para obtener protección adicional si su operador de telefonía celular o servicio de correo electrónico se ve comprometido. Ni los equipos de friendtech ni Privy pueden restablecer estas contraseñas, así que tenga cuidado al usar esto. característica pic.twitter.com/g0m2E4att2

– amigo.tech (@friendtech) 9 de octubre de 2023

A los usuarios se les pedirá que configuren esta contraseña adicional cuando inicien sesión en dispositivos nuevos.

Es importante destacar que ni Friend.tech ni su socio de seguridad, Privy, pueden restablecer estas contraseñas, por lo que se recomienda a los usuarios que tengan cuidado al configurarlas.

Usuarios de Friend.tech atacados por ataques de intercambio de SIM

La medida para mejorar los protocolos de seguridad sigue a una serie de ataques de intercambio de SIM que afectan a los usuarios de Friend.tech desde septiembre.

Estos ataques han llevado al robo de aproximadamente 109 Ether (ETH), equivalente a casi 500.000 dólares. Un solo hacker fue responsable de robar cerca de 400.000 dólares de varias cuentas de la plataforma.

También te puede interesar: Estafas de intercambio de SIM: una amenaza creciente para la comunidad criptográfica

Yu Xian, fundador de la empresa de ciberseguridad Slow Mist, probó la nueva función 2FA y compartió su experiencia en las redes sociales. Sus hallazgos indican que la característica es funcional y agrega una capa necesaria de seguridad.

Probé el nuevo mecanismo 2FA en https://t.co/xvDZPEKscJ. Este 2FA en realidad permite al usuario establecer una contraseña independiente cuando el usuario realiza operaciones relacionadas con fondos: – clave de compra/venta – retirar fondos – Exportación privada. La clave debe verificarse una vez con esta contraseña independiente (estas verificaciones las proporciona @privy_io... https://t.co/BLwSLdeA78

- Cos (coseno) 😶‍🌫️ (@evilcos) 10 de octubre de 2023

Friend.tech había implementado previamente actualizaciones de seguridad el 4 de octubre, que permitían a los usuarios agregar o eliminar diferentes métodos de inicio de sesión.

Sin embargo, algunos argumentan que la función 2FA debería haberse introducido antes, dada la gravedad y frecuencia de los ataques.

te tomo bastante tiempo

– TTT |$BBg (@ThinTallTosin) 9 de octubre de 2023

El 9 de octubre, Jason Yanowitz, fundador de Blockworks, brindó información sobre cómo se llevan a cabo los ataques de intercambio de SIM.

Los atacantes envían mensajes de texto a los usuarios, les piden que cambien sus números y exigen una respuesta "SÍ" o "NO".

Si el usuario responde "NO", recibe un código de verificación legítimo de Friend.tech, que el estafador le pide que reenvíe.

Si no responde dentro de las dos horas, se realizará el cambio, poniendo en riesgo la cuenta.

Hoy temprano, el director de Defiant News informó que su billetera Friend.tech fue vaciada debido a una sofisticada estafa de phishing, agregando otra capa de urgencia a la necesidad de la plataforma de contar con medidas de seguridad sólidas.

Mi billetera de friendtech se vio comprometida a través de una elaborada estafa de phishing y mi cartera de 22 ETH quedó en 0. Acaban de conectar mi ETH usando Orbiter, y algunos acaban de depositarse en @binance https://t.co/dKIgKLPGophttps://t .co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW

– yyctradΞr (@yyctrader1) 10 de octubre de 2023

Leer más: El competidor de Friend.tech, Stars Arena, impulsa el auge de la cadena en Avalanche