La plateforme de médias sociaux décentralisée Friend.tech a lancé une nouvelle fonctionnalité 2FA pour contrer les attaques croissantes par échange de carte SIM ciblant ses utilisateurs.
L'équipe derrière l'application décentralisée a annoncé dans un article du 9 octobre sur X que les utilisateurs peuvent désormais configurer un mot de passe 2FA sur leurs comptes Friend.tech pour plus de sécurité au cas où leur opérateur mobile ou leur fournisseur de messagerie serait compromis.
Vous pouvez désormais ajouter un mot de passe 2FA à votre compte https://t.co/YOHabcBL3H pour une protection supplémentaire si votre opérateur cellulaire ou votre service de messagerie est compromis. Ni les équipes friendtech ni Privy ne peuvent réinitialiser ces mots de passe, alors soyez prudent lorsque vous utilisez cette fonctionnalité pic.twitter.com/g0m2E4att2
— friend.tech (@friendtech) 9 octobre 2023
Les utilisateurs seront invités à configurer ce mot de passe supplémentaire lorsqu'ils se connecteront sur de nouveaux appareils.
Il est important de noter que ni Friend.tech ni son partenaire de sécurité, Privy, ne peuvent réinitialiser ces mots de passe, donc les utilisateurs sont conseillés d'exercer la prudence lors de leur configuration.
Utilisateurs de Friend.tech ciblés par des attaques SIM-Swap
Le move pour renforcer les protocoles de sécurité suit une série d'attaques par SIM-swap affectant les utilisateurs de Friend.tech depuis septembre.
Ces attaques ont conduit au vol d'environ 109 Ether (ETH), équivalent à près de 500 000 $. Un hacker seul était responsable du vol de près de 400 000 $ depuis divers comptes sur la plateforme.
Tu pourrais aussi aimer : les arnaques par SIM swap : une menace croissante pour la communauté crypto
Yu Xian, le fondateur de la société de cybersécurité Slow Mist, a testé la nouvelle fonction 2FA et partagé son expérience sur les réseaux sociaux. Ses constatations indiquent que la fonction est fonctionnelle et ajoute une couche de sécurité nécessaire.
测试了下 https://t.co/xvDZPEKscJ 新增的 2FA 机制,这个 2FA 实际上是让用户设置了个独立的密码,当用户在进行资金有关操作时:– buy/sell key– withdraw 资金– exprot 私钥需要验证一次这个独立密码(这些验证由 @privy_io… https://t.co/BLwSLdeA78
— Cos(余弦)😶🌫️ (@evilcos) 10 octobre 2023
Friend.tech avait précédemment déployé des mises à jour de sécurité le 4 octobre, permettant aux utilisateurs d'ajouter ou de supprimer différentes méthodes de connexion.
Cependant, certains soutiennent que la fonction 2FA aurait dû être introduite plus tôt, compte tenu de la gravité et de la fréquence des attaques.
t'as mis du temps
— TTT |$BBg (@ThinTallTosin) 9 octobre 2023
Le 9 octobre, Jason Yanowitz, fondateur de Blockworks, a donné des informations sur la manière dont les attaques par SIM-swap sont réalisées.
Les attaquants envoient des messages texte aux utilisateurs, leur demandent de changer de numéro et exigent une réponse "OUI" ou "NON".
Si l'utilisateur répond par "NON", il reçoit un code de vérification légitime de Friend.tech, que l'escroc lui demande ensuite de transmettre.
Le non-répondre dans les deux heures entraîne le changement, mettant le compte en risque.
Aujourd'hui, le responsable de Defiant News a rapporté que son wallet Friend.tech avait été vidé à cause d'une arnaque de phishing sophistiquée, ajoutant une couche d'urgence à la nécessité de la plateforme pour des mesures de sécurité robustes.
Mon wallet friendtech a été compromis via une arnaque de phishing élaborée et mon portefeuille de 22 ETH a été réduit à 0😢Ils ont juste transféré mon ETH en utilisant Orbiter, et une partie vient d'être déposée sur @binance https://t.co/dKIgKLPGophttps://t.co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW
— yyctradΞr (@yyctrader1) 10 octobre 2023
En savoir plus : le concurrent de Friend.tech, Stars Arena, propulse un boom on-chain sur Avalanche
