Nền tảng mạng xã hội phi tập trung Friend.tech đã trở thành chủ đề bàn tán của thị trấn kể từ đầu tuần do người dùng liên tục khai thác. Sau một vụ khai thác hoán đổi sim gần đây được sử dụng để đánh cắp ETH trị giá 385.000 USD từ người dùng, nền tảng này đã tiết lộ một phương thức đăng nhập mới.

Friend.tech hoạt động như thế nào?

Friend.tech là một mạng xã hội dựa trên tiền điện tử được ra mắt vào ngày 10 tháng 8 năm 2023. Được triển khai trên cơ sở mạng mở rộng quy mô lớp 2 Ethereum của Coinbase, dự án tự quảng cáo là “thị trường dành cho bạn bè của bạn”. Người dùng nạp tiền vào tài khoản của họ bằng cách mua ETH thông qua các ứng dụng Web3 như MetaMask hoặc qua mạng chính Ethereum.

Người dùng có thể mua và bán khóa để có quyền truy cập vào các cuộc trò chuyện riêng tư trong ứng dụng với bạn bè của họ và các nội dung độc quyền khác. Các khóa này, trước đây được gọi là cổ phiếu, được gắn với tài khoản X (trước đây là Twitter) của người dùng.

Người dùng tạo một tài khoản trên giao thức bằng cách đăng ký trước bằng “số SMS, tài khoản Google hoặc ID Apple”. Sau đó, họ có thể kết nối tài khoản mới tạo với tài khoản X của mình. Tài khoản X của dự án tiết lộ rằng nó hiện đang trong giai đoạn thử nghiệm.

Kể từ khi ra mắt, dự án đã thu được hơn 1 triệu USD phí mạng, vượt qua một số dự án blockchain. Nó cũng tạo ra tổng giá trị bị khóa (TVL) hơn 45 triệu USD, như được hiển thị trên nền tảng phân tích blockchain DeFiLlama.

Friend.tech – Sân chơi mới cho các cuộc tấn công hoán đổi SIM

Sau sự phát triển bùng nổ của nó, tin tặc đã phát hiện ra cách tấn công người dùng Friend.tech. Bằng cách sử dụng các cuộc tấn công hoán đổi SIM, kẻ độc hại có thể dễ dàng truy cập vào ví của người dùng và lấy cắp tài sản của họ.

Tấn công hoán đổi SIM là một kiểu khai thác ngày càng trở nên khét tiếng, trong đó kẻ xấu lừa nhà cung cấp dịch vụ di động chuyển/kết nối số điện thoại của nạn nhân vào thẻ SIM mà họ đang giam giữ.

Thám tử trên chuỗi ZachXBT đã tiết lộ qua một tweet rằng “cùng một kẻ lừa đảo [đã] kiếm được 385 nghìn đô la (234 ETH)” từ bốn người dùng khác nhau thông qua việc khai thác trao đổi SIM trong vòng 24 giờ. Đáng chú ý, các hợp đồng thông minh của Friend.tech không bị ảnh hưởng bởi các vi phạm bảo mật độc hại.

Để hạn chế sự lây lan của các cuộc tấn công này, Friend.tech đã giới thiệu một phương thức đăng nhập mới, cho phép người dùng chọn phương thức đăng nhập ưa thích của họ. Người dùng có thể truy cập tính năng này bằng cách nhấn vào số dư ví của họ ở góc trên cùng bên phải của giao diện ứng dụng.

Bài đăng Friend.tech tiết lộ phương thức đăng nhập mới sau khi người dùng mất 385 nghìn đô la trong các cuộc tấn công hoán đổi SIM xuất hiện đầu tiên trên Coinfomania.