Повідомляється, що одному шахраю вдалося вкрасти ефір (ETH) на суму близько 385 000 доларів США менш ніж за 24 години, серед злому зламів SIM-свопу, націлених на користувачів friend.tech. 

5 жовтня блокчейн-детектив ZachXBT повідомив, що той самий шахрай викрав 234 ETH за останні 24 години, замінивши SIM-карти у чотирьох різних користувачів friend.tech.

Переміщення криптоактивів у ланцюжку пов’язане з тим самим хакером, який злив облікові записи чотирьох жертв.

Той самий шахрай заробив 385 тисяч доларів США (234 ETH) за останні 24 години від заміни SIM-карти чотирьох різних користувачів FriendTech. pic.twitter.com/03BoBEqGax

— ZachXBT (@zachxbt) 4 жовтня 2023 р

Одна з зареєстрованих жертв останнього ланцюжка атак із заміною SIM-карти опублікувала на X (Twitter) після атаки:

«Поміняли сімку. Мабуть, чувак зміг зробити це з магазину Apple і перевів його на iPhone SE. Не купуйте мої ключі, цей гаманець зламаний».

Користувач X «KingMgugga» повідомив про атаку, націлену на нього, яка відбувалася в режимі реального часу, написавши на X, що у них «була міняна сімка, дивлячись, як це відбувається», і попросив допомоги. Тим часом інший користувач X «holycryptoroni» підтвердив, що вони зазнали подібної атаки, нарікаючи « Мене поміняли, вибачте».

Раніше цього тижня ще чотири користувачі Friend.tech заявили, що їх облікові записи злито в результаті обміну SIM-карти або фішингової атаки, на загальну суму вкрадено близько 109 ETH.

Мене щойно поміняли SIM-картою та вкрали 22 ETH через @friendtech. 34 мої власні ключі, якими я володів, були продані, завдаючи шкоди всім, хто мав мій ключ, усі інші ключі, якими я володів, були продані, а решта ETH у моєму гаманці було злито. Якщо ваш обліковий запис у Твіттері змінено на ваш справжній… pic.twitter.com/5wA86mjYEG

— daren (друг, друг) (@darengb) 3 жовтня 2023 р

Friend.tech дозволяє користувачам купувати «ключі» окремих осіб, які надають доступ до приватних чатів з ними.

Шахрайство із заміною SIM-карти відбувається, коли шахраї отримують доступ до номера телефону жертви та використовують його для автентифікації, яка дає їм доступ до своїх соціальних мереж і крипто-акаунтів.

Фірма Manifold Trading, яка розробляє інструменти для екосистеми, підрахувала, що 20 мільйонів доларів із заблокованої загальної вартості friend.tech у 50 мільйонів доларів можуть опинитися під загрозою. Він закликав платформу посилити заходи безпеки своїх облікових записів, увімкнувши двофакторну автентифікацію (2FA).

Були також заклики до X застосувати заходи безпеки 2FA, щоб запобігти витоку номерів мобільних телефонів після гучного злому облікового запису Віталіка Бутеріна у вересні, який також був спричинений атакою обміну SIM-картою.

Засновник і генеральний директор компанії Delegate із захисту гаманців «0xfoobar» порадив видалити номери телефонів з акаунтів у соціальних мережах.

крипто-твіттер схожий на район, де раз на день хтось залишає свої вхідні двері відчиненими, його грабують, і всі збираються разом, щоб оплакувати втрату, залишаючи власні вхідні двері відчиненими. замість того, щоб ретвітувати 75-й simswap тижня, видаліть свій телефон з усього

— foobar (@0xfoobar) 5 жовтня 2023 р

Журнал: Блокчейн-детективи — крах Маунт-Гокс став причиною народження Chainalysis