A plataforma descentralizada de mídia social Friend.tech lançou um novo recurso 2FA para combater os crescentes ataques de troca de SIM direcionados a seus usuários.
A equipe por trás do aplicativo descentralizado anunciou em uma postagem de 9 de outubro que os usuários agora podem configurar uma senha 2FA em suas contas Friend.tech para segurança extra caso sua operadora de celular ou provedor de e-mail seja comprometido.
Agora você pode adicionar uma senha 2FA à sua conta https://t.co/YOHabcBL3H para proteção adicional se sua operadora de celular ou serviço de e-mail for comprometido. Nem a equipe friendtech nem a Privy podem redefinir essas senhas, portanto, tenha cuidado ao usar isso recurso pic.twitter.com/g0m2E4att2
— friend.tech (@friendtech) 9 de outubro de 2023
Os usuários serão solicitados a configurar essa senha extra quando fizerem login em novos dispositivos.
É importante ressaltar que nem a Friend.tech nem seu parceiro de segurança, Privy, podem redefinir essas senhas, portanto, os usuários são aconselhados a ter cuidado ao configurá-las.
Usuários do Friend.tech são alvos de ataques de SIM-Swap
A medida para aprimorar os protocolos de segurança ocorre após uma série de ataques de troca de SIM que afetaram os usuários do Friend.tech desde setembro.
Esses ataques levaram ao roubo de cerca de 109 Ether (ETH), o equivalente a quase US$ 500.000. Um hacker sozinho foi responsável por roubar perto de US$ 400.000 de várias contas na plataforma.
Você também pode gostar: Golpes de troca de SIM: ameaça crescente à comunidade cripto
Yu Xian, o fundador da empresa de segurança cibernética Slow Mist, testou o novo recurso 2FA e compartilhou sua experiência nas mídias sociais. Suas descobertas indicam que o recurso é funcional e adiciona uma camada necessária de segurança.
Testei o novo mecanismo 2FA em https://t.co/xvDZPEKscJ. Este 2FA realmente permite que o usuário defina uma senha independente Quando o usuário realiza operações relacionadas a fundos: – chave de compra/venda – retirada de fundos – O exprot privado. a chave precisa ser verificada uma vez com esta senha independente (essas verificações são fornecidas por @privy_io… https://t.co/BLwSLdeA78
– Cos(coseno)😶🌫️ (@evilcos) 10 de outubro de 2023
A Friend.tech já havia lançado atualizações de segurança em 4 de outubro, que permitiam aos usuários adicionar ou remover diferentes métodos de login.
No entanto, alguns argumentam que o recurso 2FA deveria ter sido introduzido antes, dada a gravidade e a frequência dos ataques.
demorou bastante
— TTT |$BBg (@ThinTallTosin) 9 de outubro de 2023
Em 9 de outubro, Jason Yanowitz, fundador da Blockworks, forneceu informações sobre como os ataques de troca de SIM são realizados.
Os invasores enviam mensagens de texto aos usuários, pedem que eles alterem seus números e exigem uma resposta “SIM” ou “NÃO”.
Se o usuário responder “NÃO”, ele receberá um código de verificação legítimo do Friend.tech, que o golpista solicitará que ele encaminhe.
Não responder dentro de duas horas resultará na alteração, colocando a conta em risco.
Mais cedo hoje, o chefe da Defiant News relatou que sua carteira Friend.tech foi esvaziada devido a um sofisticado golpe de phishing, adicionando outra camada de urgência à necessidade da plataforma por medidas de segurança robustas.
Minha carteira friendtech foi comprometida por meio de um elaborado golpe de phishing e meu portfólio de 22 ETH foi reduzido a 0 😢Eles acabaram de fazer uma ponte entre meus ETH usando o Orbiter, e alguns acabaram de ser depositados na @binance https://t.co/dKIgKLPGophttps://t.co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW
— yyctradΞr (@yyctrader1) 10 de outubro de 2023
Leia mais: Concorrente do Friend.tech, Stars Arena impulsiona boom on-chain no Avalanche
