分散型ソーシャルメディアプラットフォームFriend.techは、ユーザーを狙ったSIMスワップ攻撃の増加に対抗するため、新しい2FA機能を導入した。
分散型アプリの開発チームは10月9日のXの投稿で、携帯電話会社やメールプロバイダーが侵害された場合に備えて、ユーザーがFriend.techアカウントに2FAパスワードを設定してセキュリティを強化できるようになったと発表した。
携帯電話会社やメールサービスが侵害された場合に備えて、https://t.co/YOHabcBL3H アカウントに 2FA パスワードを追加できるようになりました。friendtech チームも Privy チームもこれらのパスワードをリセットすることはできませんので、この機能を使用する際は注意してください。pic.twitter.com/g0m2E4att2
— friend.tech (@friendtech) 2023年10月9日
ユーザーは、新しいデバイスにサインインするときに、この追加のパスワードを設定するように求められます。
重要なのは、Friend.tech もそのセキュリティ パートナーである Privy もこれらのパスワードをリセットできないため、ユーザーはパスワードを設定する際に注意する必要があるということです。
Friend.tech ユーザーが SIM スワップ攻撃の標的に
セキュリティプロトコルを強化する動きは、9月以来Friend.techユーザーに影響を与えている一連のSIMスワップ攻撃を受けてのものだ。
これらの攻撃により、推定109イーサ(ETH)、約50万ドル相当が盗まれた。1人のハッカーだけで、プラットフォーム上のさまざまなアカウントから40万ドル近くを盗んだ。
こちらもおすすめ: SIMスワップ詐欺: 暗号通貨コミュニティへの脅威が増大
サイバーセキュリティ企業Slow Mistの創設者Yu Xian氏は、新しい2FA機能をテストし、その体験をソーシャルメディアで共有した。彼の調査結果によると、この機能は機能的で、必要なセキュリティ層を追加しているという。
https://t.co/xvDZPEKscJ で新しい 2FA メカニズムをテストしました。この 2FA では、実際にユーザーが別のパスワードを設定する必要があります。ユーザーが資金関連の操作を実行する場合: – キーの購入/販売 – 資金の引き出し – 秘密鍵の抽出、この別のパスワードを 1 回確認する必要があります (これらの確認は @privy_io によって実行されます)… https://t.co/BLwSLdeA78
— Cos(コサイン)😶🌫️ (@evilcos) 2023年10月10日
Friend.techは10月4日にセキュリティアップデートをリリースしており、これによりユーザーはさまざまなログイン方法を追加または削除できるようになった。
しかし、攻撃の深刻さと頻度を考えると、2FA 機能はもっと早く導入されるべきだったと主張する人もいます。
かなり時間がかかりましたね
— TTT |$BBg (@ThinTallTosin) 2023年10月9日
10月9日、Blockworksの創設者であるジェイソン・ヤノウィッツ氏は、SIMスワップ攻撃がどのように実行されるかについての洞察を提供した。
攻撃者はユーザーにテキストメッセージを送信し、番号を変更するように要求し、「はい」または「いいえ」の応答を要求します。
ユーザーが「いいえ」と応答すると、Friend.tech から正当な確認コードが送信され、詐欺師はそれを転送するようにユーザーに促します。
2 時間以内に応答しないと変更が行われ、アカウントが危険にさらされます。
本日早朝、Defiant Newsの責任者は、巧妙なフィッシング詐欺によりFriend.techウォレットが空になったと報告し、プラットフォームの強力なセキュリティ対策の必要性がさらに緊急性を増した。
私のフレンドテックウォレットが巧妙なフィッシング詐欺によって侵害され、22 ETHのポートフォリオが0に破壊されました😢彼らはOrbiterを使用して私のETHをブリッジし、一部は@binanceに預けられました https://t.co/dKIgKLPGophttps://t.co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW
— yyctradΞr (@yyctrader1) 2023年10月10日
続きを読む: Friend.techの競合Stars ArenaがAvalancheのオンチェーンブームを牽引
