Децентрализованная социальная медиа-платформа Friend.tech запустила новую функцию 2FA для противодействия растущим атакам по подмене SIM-карт, нацеленным на ее пользователей.

Команда, стоящая за децентрализованным приложением, объявила в сообщении X от 9 октября, что теперь пользователи могут установить пароль 2FA для своих учетных записей Friend.tech для дополнительной безопасности в случае взлома их мобильного оператора или поставщика услуг электронной почты.

Теперь вы можете добавить пароль 2FA к своей учетной записи https://t.co/YOHabcBL3H для дополнительной защиты в случае, если ваш оператор сотовой связи или служба электронной почты будут скомпрометированы. Ни friendtech, ни Privy не могут сбросить эти пароли, поэтому, пожалуйста, будьте осторожны при использовании этой функции pic.twitter.com/g0m2E4att2

— friend.tech (@friendtech) 9 октября 2023 г.

Пользователям будет предложено установить этот дополнительный пароль при входе в систему на новых устройствах.

Важно отметить, что ни Friend.tech, ни его партнер по безопасности Privy не могут сбросить эти пароли, поэтому пользователям рекомендуется проявлять осторожность при их настройке.

Пользователи Friend.tech подверглись атакам SIM-Swap

Меры по усилению протоколов безопасности были приняты после серии атак с подменой SIM-карт, которым подверглись пользователи Friend.tech с сентября.

Эти атаки привели к краже примерно 109 Ether (ETH), что эквивалентно почти $500 000. Только один хакер был ответственен за кражу около $400 000 с различных счетов на платформе.

Вам также может понравиться: Мошенничество с подменой SIM-карт: растущая угроза для криптосообщества

Юй Сянь, основатель компании по кибербезопасности Slow Mist, протестировал новую функцию 2FA и поделился своим опытом в социальных сетях. Его выводы показывают, что функция функциональна и добавляет необходимый уровень безопасности.

Я протестировал новый механизм 2FA на https://t.co/xvDZPEKscJ. Этот 2FA фактически позволяет пользователю установить независимый пароль, когда пользователь выполняет операции, связанные с фондом: – покупка/продажа ключа – вывод средств – приватный экспрот. ключ необходимо один раз проверить на соответствие этому независимому паролю (эти проверки предоставляются @privy_io… https://t.co/BLwSLdeA78).

— Cos(cosine)😶‍🌫️ (@evilcos) 10 октября 2023 г.

Ранее, 4 октября, Friend.tech выпустил обновления безопасности, которые позволили пользователям добавлять или удалять различные методы входа.

Однако некоторые утверждают, что функцию 2FA следовало ввести раньше, учитывая серьезность и частоту атак.

Тебе потребовалось достаточно много времени

— TTT |$BBg (@ThinTallTosin) 9 октября 2023 г.

9 октября Джейсон Яновиц, основатель Blockworks, рассказал о том, как осуществляются атаки по подмене SIM-карт.

Злоумышленники отправляют пользователям текстовые сообщения, просят их сменить номер и требуют ответа «ДА» или «НЕТ».

Если пользователь отвечает «НЕТ», он получает законный код подтверждения от Friend.tech, который мошенник затем предлагает ему переслать.

Невыполнение ответа в течение двух часов приведет к внесению изменений, что поставит под угрозу безопасность аккаунта.

Ранее сегодня глава Defiant News сообщил, что его кошелек Friend.tech был опустошен из-за сложной фишинговой атаки, что еще больше подчеркивает необходимость принятия надежных мер безопасности платформой.

Мой кошелек friendtech был взломан с помощью сложной фишинговой аферы, и мой портфель из 22 ETH был сведен к нулю. Они только что перевели мои ETH с помощью Orbiter, и часть была переведена на @binance https://t.co/dKIgKLPGophttps://t.co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW

— yyctradΞr (@yyctrader1) 10 октября 2023 г.

Подробнее: Stars Arena, конкурент Friend.tech, ездит на цепной стреле на Avalanche