Usuários de criptomoeda na plataforma Friend.tech foram colocados em alerta máximo após um aumento recente em ataques de SIM-swap. Esses incidentes levaram à perda de quase 109 Ether, equivalente a aproximadamente $178.000, de quatro usuários em menos de uma semana.
Entusiastas de criptomoedas estão ficando cada vez mais preocupados à medida que relatos de ataques de troca de SIM em usuários do Friend.tech continuam a surgir. O modus operandi desses ataques envolve atores maliciosos ganhando controle do número de celular de um usuário, permitindo que eles interceptem códigos de autenticação de dois fatores, comprometendo, em última análise, as contas da vítima. Em um curto espaço de tempo, quatro usuários foram vítimas desses ataques, resultando em perdas financeiras substanciais.
Em 30 de setembro, um usuário do Twitter conhecido como “froggie.eth” deu um alarme sobre sua conta Friend.tech ter sido comprometida por um ataque de SIM-swap. Este incidente infeliz resultou no roubo de mais de 20 Ether de sua conta, equivalente a cerca de US$ 32.600 na época.
Poucos dias depois, em 3 de outubro, o músico Daren Broxmeyer relatou um ataque semelhante em sua conta Friend.tech. Ele afirmou que havia sido trocado de SIM e perdido 22 Ether, totalizando aproximadamente $ 36.000. Broxmeyer também revelou que seu telefone havia sido bombardeado com inúmeras ligações telefônicas, o que ele suspeita ser uma tentativa de impedi-lo de receber uma mensagem de aviso de seu provedor de serviços sobre o acesso não autorizado à sua conta.
No mesmo dia, outro usuário do Friend.tech, conhecido pelo nome de usuário “dipper”, veio à tona com uma história parecida. Ele alegou que sua conta havia sido comprometida e expressou confusão sobre como os invasores conseguiram violar sua conta, já que estavam usando senhas fortes.
Golpe de phishing Friend.tech
A quarta vítima, “digging4doge”, foi vítima de um golpe de phishing que os enganou para compartilhar um código de login. Como resultado, eles perderam aproximadamente 60 Ether, o equivalente a US$ 98.400 na época. Este incidente ressalta as diversas táticas empregadas por criminosos cibernéticos para explorar usuários de criptomoedas.
O usuário do Friendtech @digging4doge acabou de ser drenado em torno de ~60 eth em chaves. Cerca de uma hora atrás, ele recebeu uma mensagem de texto informando que uma alteração de número havia sido solicitada para sua conta. Ele tinha duas horas para responder ou a solicitação seria aprovada automaticamente. Isso foi, claro... pic.twitter.com/L21Hr041kP
— quit (👀,🦄) (@0xQuit) 4 de outubro de 2023
Avaliação e alerta da Manifold Trading
A empresa de investimento em criptomoedas Manifold Trading opinou sobre a situação, alertando que qualquer hacker que obtivesse acesso a uma conta Friend.tech poderia potencialmente "roubar" a conta inteira. Eles estimaram que cerca de US$ 20 milhões poderiam estar em risco se um terço das contas Friend.tech estivessem vinculadas a números de telefone. A Manifold enfatizou que os problemas de segurança que assolam a plataforma devem ser uma prioridade máxima para a empresa.
Se algum hacker obtiver acesso a uma conta FriendTech por meio de hack de simswap/e-mail, ele poderá roubar a conta inteira. Se você assumir que 1/3 das contas FriendTech estão conectadas a números de telefone, isso representa US$ 20 milhões em risco com trocas de sims. A configuração atual da FriendTech também permite tecnicamente um dev… https://t.co/XgodMNSh2l
— Manifold (@ManifoldTrading) 2 de outubro de 2023
Apelo por medidas de segurança reforçadas
À luz desses desenvolvimentos alarmantes, a Manifold Trading propôs vários aprimoramentos de segurança que poderiam ajudar a proteger os usuários do Friend.tech. Isso inclui a implementação de autenticação de dois fatores (2FA) para logins, protocolos de criptografia de chave aprimorados e processos de transação mais seguros. Eles também sugeriram dar aos usuários a opção de alternar de logins baseados em número de telefone para logins baseados em e-mail e permitir o uso de carteiras de terceiros.
Esta onda recente de ataques de SIM-swap em usuários do Friend.tech segue uma tendência mais ampla de hacks e violações relacionadas a criptomoedas. Figuras de alto perfil, como o cofundador do Ethereum Vitalik Buterin, já foram vítimas de ataques de SIM-swap, com suas contas comprometidas posteriormente usadas para ataques de phishing.
