Un seul escroc aurait réussi à voler environ 385 000 $ d'Ether (ETH) en moins de 24 heures, au milieu d'un fléau de piratages d'échange de carte SIM ciblant apparemment les utilisateurs de friends.tech.
Le 5 octobre, le détective de blockchain ZachXBT a signalé que le même escroc avait volé 234 ETH au cours des dernières 24 heures en échangeant la carte SIM de quatre utilisateurs amis.tech différents.
Le mouvement en chaîne des actifs cryptographiques remonte tous au même pirate informatique qui a vidé les comptes des quatre victimes.
Le même escroc a profité de 385 000 $ (234 ETH) au cours des dernières 24 heures grâce à l'échange de cartes SIM entre quatre utilisateurs FriendTech différents. pic.twitter.com/03BoBEqGax
— ZachXBT (@zachxbt) 4 octobre 2023
L'une des victimes signalées de la plus récente chaîne d'attaques par échange de carte SIM a été publiée sur X (Twitter) après l'attaque :
« J'ai changé de carte SIM. Apparemment, le gars a pu le faire depuis un Apple Store et l'a échangé contre un iPhone SE. N'achetez pas mes clés, ce portefeuille est compromis. »
L'utilisateur de X « KingMgugga » a signalé une attaque le ciblant se déroulant en temps réel, en publiant sur X qu'il « se faisait échanger des cartes SIM en regardant cela se produire » et a demandé de l'aide. Pendant ce temps, un autre utilisateur de X « holycryptoroni » a confirmé avoir été attaqué de la même manière, se lamentant « Je me suis fait échanger, désolé ».
Plus tôt cette semaine, quatre autres utilisateurs de Friend.tech ont affirmé que leurs comptes avaient été vidés à la suite d'une attaque de SIM-swap ou de phishing, pour un total d'environ 109 ETH volés.
Je viens de me faire voler 22 ETH par l'intermédiaire de @friendtech. Les 34 clés que je possédais ont été vendues, ce qui a mis au ban de la communauté tous ceux qui détenaient ma clé. Toutes les autres clés que je possédais ont été vendues et le reste de l'ETH de mon portefeuille a été vidé. Si votre compte Twitter est doxxé à votre vrai… pic.twitter.com/5wA86mjYEG
— daren (ami, ami) (@darengb) 3 octobre 2023
Friend.tech permet aux utilisateurs d'acheter des « clés » d'individus qui donnent accès à des salles de discussion privées avec eux.
L'escroquerie par échange de carte SIM se produit lorsque les escrocs accèdent au numéro de téléphone de la victime et l'utilisent pour acquérir une authentification qui leur permet d'accéder à ses comptes de réseaux sociaux et de crypto-monnaie.
Manifold Trading, une société qui développe des outils pour l’écosystème, a estimé que 20 millions de dollars sur les 50 millions de dollars de valeur totale bloquée par friend.tech pourraient être en danger. Elle a appelé la plateforme à renforcer les mesures de sécurité de ses comptes en activant l’authentification à deux facteurs (2FA).
Des appels ont également été lancés pour que X mette en œuvre des mesures de sécurité 2FA afin d'empêcher la fuite de numéros de téléphone portable suite au piratage très médiatisé du compte de Vitalik Buterin en septembre, également dû à une attaque par échange de carte SIM.
Le fondateur et PDG de la société de sécurité des portefeuilles Delegate « 0xfoobar » a conseillé de supprimer les numéros de téléphone des comptes de réseaux sociaux.
crypto twitter est comme un quartier où une fois par jour quelqu'un laisse sa porte d'entrée ouverte, se fait voler, et tout le monde se réunit pour déplorer la perte, laissant sa propre porte d'entrée ouverte. au lieu de retweeter le 75e simswap de la semaine, retirez votre téléphone de tout
— foobar (@0xfoobar) 5 octobre 2023
Magazine : Détectives de la blockchain — L'effondrement de Mt. Gox a vu la naissance de Chainalysis
