Một kẻ lừa đảo được cho là đã đánh cắp số Ether (ETH) trị giá khoảng 385.000 đô la trong vòng chưa đầy 24 giờ, trong bối cảnh xảy ra tai họa về các vụ hack hoán đổi SIM dường như nhắm mục tiêu vào người dùngfriend.tech.
Vào ngày 5 tháng 10, thám tử blockchain ZachXBT đã báo cáo rằng kẻ lừa đảo tương tự đã lấy cắp 234 ETH trong 24 giờ qua bằng cách hoán đổi SIM của bốn người dùngfriend.tech khác nhau.
Tất cả chuyển động trên chuỗi của tài sản tiền điện tử đều bắt nguồn từ cùng một hacker đã rút cạn tài khoản của bốn nạn nhân.
Kẻ lừa đảo tương tự đã kiếm được 385 nghìn đô la (234 ETH) trong 24 giờ qua nhờ hoán đổi SIM của bốn người dùng FriendTech khác nhau. pic.twitter.com/03BoBEqGax
– ZachXBT (@zachxbt) Ngày 4 tháng 10 năm 2023
Một trong những nạn nhân được báo cáo của chuỗi tấn công hoán đổi SIM gần đây nhất đã đăng lên X (Twitter) sau vụ tấn công:
“Đã đổi sim. Rõ ràng, anh chàng đã có thể làm điều đó từ một cửa hàng Apple và chuyển nó sang iPhone SE. Đừng mua chìa khóa của tôi, ví đó đã bị xâm phạm.”
Người dùng X “KingMgugga” đã báo cáo một cuộc tấn công nhắm vào họ xảy ra trong thời gian thực, đăng lên X rằng họ “bị tráo đổi sim chết tiệt khi xem điều đó xảy ra" và yêu cầu trợ giúp. Trong khi đó, một người dùng X khác là "holycryptoroni" xác nhận rằng họ cũng bị tấn công tương tự, than thở " Tôi bị tráo đổi, xin lỗi."
Đầu tuần này, thêm bốn người dùng Friend.tech tuyên bố tài khoản của họ đã bị rút cạn do một cuộc tấn công hoán đổi SIM hoặc lừa đảo, tổng cộng khoảng 109 ETH bị đánh cắp.
Tôi vừa bị tráo SIM và bị cướp 22 ETH thông qua @friendtech 34 chìa khóa của riêng tôi mà tôi sở hữu đã bị bán, gây khó khăn cho bất kỳ ai giữ chìa khóa của tôi, tất cả các khóa khác mà tôi sở hữu đã được bán và phần ETH còn lại trong ví của tôi đã bị cạn nước. Nếu tài khoản Twitter của bạn được chuyển sang… pic.twitter.com/5wA86mjYEG thực sự của bạn
— daren (bạn, bạn) (@darengb) Ngày 3 tháng 10 năm 2023
Friend.tech cho phép người dùng mua “chìa khóa” của các cá nhân để cấp quyền truy cập vào phòng trò chuyện riêng tư với họ.
Lừa đảo hoán đổi SIM xảy ra khi những kẻ lừa đảo có quyền truy cập vào số điện thoại của nạn nhân và sử dụng nó để có được xác thực cho phép họ truy cập vào tài khoản mạng xã hội và tiền điện tử của họ.
Manifold Trading, một công cụ xây dựng vững chắc cho hệ sinh thái, ước tính rằng 20 triệu USD trong tổng giá trị 50 triệu USD bị khóa củafriend.tech có thể gặp rủi ro. Họ kêu gọi nền tảng này tăng cường các biện pháp bảo mật tài khoản của mình bằng cách kích hoạt xác thực hai yếu tố (2FA).
Cũng đã có những lời kêu gọi X thực hiện các biện pháp bảo mật 2FA để ngăn chặn rò rỉ số điện thoại di động sau vụ hack tài khoản Vitalik Buterin nổi tiếng vào tháng 9 cũng do một cuộc tấn công hoán đổi SIM.
Người sáng lập và Giám đốc điều hành của công ty bảo mật ví Delegate "0xfoobar" khuyên nên xóa số điện thoại khỏi tài khoản mạng xã hội.
Twitter tiền điện tử giống như một khu phố nơi mà mỗi ngày có ai đó để cửa trước của họ mở, bị cướp và mọi người đến với nhau để than thở về sự mất mát, để cửa trước của chính họ mở. thay vì retweet simswap thứ 75 trong tuần, hãy xóa điện thoại của bạn khỏi mọi thứ
— foobar (@0xfoobar) Ngày 5 tháng 10 năm 2023
Tạp chí: Thám tử Blockchain — Sự sụp đổ của Mt. Gox chứng kiến sự ra đời của Chainalysis
