Người dùng tiền điện tử trên nền tảng Friend.tech đã được đặt trong tình trạng cảnh giác cao độ sau khi các cuộc tấn công hoán đổi SIM gia tăng gần đây. Những sự cố này đã dẫn đến việc mất gần 109 Ether, tương đương khoảng 178.000 USD, từ bốn người dùng trong vòng chưa đầy một tuần.

Những người đam mê tiền điện tử ngày càng lo ngại khi các báo cáo về các cuộc tấn công hoán đổi SIM nhằm vào người dùng Friend.tech tiếp tục xuất hiện. Phương thức hoạt động của các cuộc tấn công này liên quan đến việc các tác nhân độc hại giành quyền kiểm soát số điện thoại di động của người dùng, cho phép chúng chặn mã xác thực hai yếu tố, cuối cùng xâm phạm tài khoản của nạn nhân. Trong một khoảng thời gian ngắn, bốn người dùng đã trở thành nạn nhân của những cuộc tấn công này, dẫn đến tổn thất tài chính đáng kể.

Vào ngày 30 tháng 9, một người dùng Twitter có tên “froggie.eth” đã báo động về việc tài khoản Friend.tech của anh bị xâm phạm thông qua một cuộc tấn công hoán đổi SIM. Sự cố đáng tiếc này đã dẫn đến việc hơn 20 Ether bị đánh cắp khỏi tài khoản của anh, tương đương với khoảng 32.600 đô la vào thời điểm đó.

Chỉ vài ngày sau đó, vào ngày 3 tháng 10, nhạc sĩ Daren Broxmeyer đã báo cáo một cuộc tấn công tương tự vào tài khoản Friend.tech của mình. Anh ấy nói rằng mình đã bị hoán đổi SIM và mất 22 Ether, tương đương khoảng 36.000 đô la. Broxmeyer cũng tiết lộ rằng điện thoại của anh ấy đã bị tấn công bằng nhiều cuộc gọi điện thoại, mà anh ấy nghi ngờ là một nỗ lực ngăn anh ấy nhận được tin nhắn cảnh báo từ nhà cung cấp dịch vụ của mình về việc truy cập trái phép vào tài khoản của anh ấy.

Cùng ngày, một người dùng Friend.tech khác có tên người dùng là "dipper" đã đưa ra một câu chuyện tương tự. Họ tuyên bố rằng tài khoản của họ đã bị xâm phạm và bày tỏ sự bối rối về cách những kẻ tấn công đã xâm phạm tài khoản của họ, vì họ đã sử dụng mật khẩu mạnh.

Lừa đảo qua mạng Friend.tech

Nạn nhân thứ tư, “digging4doge,” đã trở thành nạn nhân của một vụ lừa đảo lừa đảo bằng cách lừa họ chia sẻ mã đăng nhập. Kết quả là, họ đã mất khoảng 60 Ether, tương đương với 98.400 đô la vào thời điểm đó. Sự cố này nhấn mạnh các chiến thuật đa dạng mà tội phạm mạng sử dụng để khai thác người dùng tiền điện tử.

Người dùng Friendtech @digging4doge vừa bị rút mất khoảng 60 eth tiền key. Khoảng một giờ trước, anh ấy nhận được tin nhắn thông báo rằng đã có yêu cầu đổi số cho tài khoản của anh ấy. Anh ấy có hai giờ để phản hồi, nếu không yêu cầu sẽ được tự động chấp thuận. Đây là, của… pic.twitter.com/L21Hr041kP

— bỏ cuộc (👀,🦄) (@0xQuit) ngày 4 tháng 10 năm 2023

Đánh giá và cảnh báo về giao dịch đa dạng

Công ty đầu tư tiền điện tử Manifold Trading đã cân nhắc về tình hình này, cảnh báo rằng bất kỳ tin tặc nào có quyền truy cập vào tài khoản Friend.tech đều có khả năng "làm hỏng" toàn bộ tài khoản. Họ ước tính rằng khoảng 20 triệu đô la có thể gặp rủi ro nếu một phần ba tài khoản Friend.tech được liên kết với số điện thoại. Manifold nhấn mạnh rằng các vấn đề bảo mật đang gây khó khăn cho nền tảng này nên là ưu tiên hàng đầu của công ty.

Nếu bất kỳ tin tặc nào có quyền truy cập vào tài khoản FriendTech thông qua hack simswap/email, họ có thể chiếm đoạt toàn bộ tài khoảnNếu bạn cho rằng 1/3 tài khoản FriendTech được kết nối với số điện thoại, thì đó là 20 triệu đô la có nguy cơ bị hack do sim-swapThiết lập hiện tại của FriendTech về mặt kỹ thuật cũng cho phép một nhà phát triển độc lập… https://t.co/XgodMNSh2l

— Manifold (@ManifoldTrading) ngày 2 tháng 10 năm 2023

Kêu gọi tăng cường các biện pháp an ninh

Trước những diễn biến đáng báo động này, Manifold Trading đã đề xuất một số cải tiến bảo mật có thể giúp bảo vệ người dùng Friend.tech. Bao gồm việc triển khai xác thực hai yếu tố (2FA) cho thông tin đăng nhập, giao thức mã hóa khóa nâng cao và quy trình giao dịch an toàn hơn. Họ cũng đề xuất cung cấp cho người dùng tùy chọn chuyển từ thông tin đăng nhập dựa trên số điện thoại sang thông tin đăng nhập dựa trên email và cho phép sử dụng ví của bên thứ ba.

Làn sóng tấn công SIM-swap gần đây vào người dùng Friend.tech theo sau xu hướng rộng hơn về các vụ hack và vi phạm liên quan đến tiền điện tử. Những nhân vật nổi tiếng, chẳng hạn như đồng sáng lập Ethereum Vitalik Buterin, trước đây đã trở thành nạn nhân của các cuộc tấn công SIM-swap, với các tài khoản bị xâm phạm của họ sau đó được sử dụng cho các cuộc tấn công lừa đảo.