Пользователи криптовалюты на платформе Friend.tech были приведены в состояние повышенной готовности после недавнего всплеска атак по подмене SIM-карт. Эти инциденты привели к потере почти 109 Ether, что эквивалентно примерно $178 000, у четырех пользователей менее чем за неделю.
Криптовалютные энтузиасты все больше беспокоятся, поскольку сообщения об атаках с подменой SIM-карт на пользователей Friend.tech продолжают появляться. Метод действия этих атак заключается в том, что злоумышленники получают контроль над номером мобильного телефона пользователя, что позволяет им перехватывать коды двухфакторной аутентификации, в конечном итоге ставя под угрозу учетные записи жертвы. За короткий промежуток времени жертвами этих атак стали четыре пользователя, что привело к значительным финансовым потерям.
30 сентября пользователь Twitter, известный как «froggie.eth», поднял тревогу о том, что его аккаунт Friend.tech был скомпрометирован посредством атаки с подменой SIM-карты. Этот досадный инцидент привел к краже более 20 Ether с его аккаунта, что на тот момент было эквивалентно примерно 32 600 долларам.
Всего несколько дней спустя, 3 октября, музыкант Дарен Броксмейер сообщил о похожей атаке на свой аккаунт Friend.tech. Он заявил, что его SIM-карта была подменена, и он потерял 22 Ether, что составляет около 36 000 долларов. Броксмейер также сообщил, что его телефон был завален многочисленными телефонными звонками, которые, как он подозревает, были попыткой помешать ему получить предупреждающее сообщение от своего оператора связи о несанкционированном доступе к его аккаунту.
В тот же день другой пользователь Friend.tech под ником «dipper» выступил с похожей историей. Они утверждали, что их аккаунт был взломан, и выражали недоумение по поводу того, как злоумышленникам удалось взломать их аккаунт, поскольку они использовали надежные пароли.
Фишинговая афера Friend.tech
Четвертая жертва, «digging4doge», стала жертвой фишинговой аферы, которая заставила их поделиться кодом входа. В результате они потеряли около 60 Ether, что на тот момент было эквивалентно 98 400 долларов. Этот инцидент подчеркивает разнообразные тактики, используемые киберпреступниками для эксплуатации пользователей криптовалюты.
Пользователь Friendtech @digging4doge только что был опустошен на сумму около 60 eth ключей. Около часа назад он получил сообщение о том, что для его аккаунта запрошено изменение номера. У него было два часа, чтобы ответить, иначе запрос будет автоматически одобрен. Это было, конечно… pic.twitter.com/L21Hr041kP
— выйти (👀,🦄) (@0xQuit) 4 октября 2023 г.
Оценка и предупреждение о многообразной торговле
Криптоинвестиционная фирма Manifold Trading прокомментировала ситуацию, предупредив, что любой хакер, получивший доступ к аккаунту Friend.tech, может потенциально «замаскировать» весь аккаунт. Они подсчитали, что около 20 миллионов долларов могут оказаться под угрозой, если треть аккаунтов Friend.tech будет связана с телефонными номерами. Manifold подчеркнула, что проблемы безопасности, преследующие платформу, должны стать главным приоритетом для компании.
Если какой-либо хакер получит доступ к аккаунту FriendTech через взлом сим-карты или электронной почты, он сможет взломать весь аккаунт. Если предположить, что 1/3 аккаунтов FriendTech подключены к телефонным номерам, то это означает, что из-за сим-свапов рискуют потерять 20 миллионов долларов. Текущая настройка FriendTech также технически позволяет мошенническому разработчику… https://t.co/XgodMNSh2l
— Manifold (@ManifoldTrading) 2 октября 2023 г.
Призыв к усилению мер безопасности
В свете этих тревожных событий Manifold Trading предложила несколько улучшений безопасности, которые могли бы помочь защитить пользователей Friend.tech. К ним относятся внедрение двухфакторной аутентификации (2FA) для входов, улучшенные протоколы шифрования ключей и более безопасные процессы транзакций. Они также предложили предоставить пользователям возможность переключаться с входа на основе номера телефона на вход на основе электронной почты и разрешить использование сторонних кошельков.
Эта недавняя волна атак с подменой SIM-карт на пользователей Friend.tech следует более широкой тенденции взломов и нарушений, связанных с криптовалютой. Известные личности, такие как соучредитель Ethereum Виталик Бутерин, ранее становились жертвами атак с подменой SIM-карт, а их скомпрометированные аккаунты впоследствии использовались для фишинговых атак.
