Nền tảng truyền thông xã hội phi tập trung Friend.tech đã ra mắt tính năng 2FA mới để chống lại các cuộc tấn công hoán đổi SIM đang gia tăng nhắm vào người dùng của mình.
Nhóm đằng sau ứng dụng phi tập trung đã thông báo trong một bài đăng X ngày 9 tháng 10 rằng người dùng hiện có thể thiết lập mật khẩu 2FA trên tài khoản Friend.tech của họ để tăng cường bảo mật trong trường hợp nhà cung cấp dịch vụ di động hoặc nhà cung cấp email của họ bị xâm phạm.
Giờ đây, bạn có thể thêm mật khẩu 2FA vào tài khoản https://t.co/YOHabcBL3H của mình để được bảo vệ thêm nếu nhà cung cấp dịch vụ di động hoặc dịch vụ email của bạn bị xâm phạm. Cả nhómfriendtech và Privy đều không thể đặt lại các mật khẩu này, vì vậy hãy cẩn thận khi sử dụng mật khẩu này tính năng pic.twitter.com/g0m2E4att2
–friend.tech (@friendtech) Ngày 9 tháng 10 năm 2023
Người dùng sẽ được nhắc thiết lập mật khẩu bổ sung này khi họ đăng nhập trên thiết bị mới.
Điều quan trọng là cả Friend.tech và đối tác bảo mật của nó, Privy, đều không thể đặt lại các mật khẩu này, vì vậy người dùng nên thận trọng khi thiết lập chúng.
Người dùng Friend.tech bị nhắm mục tiêu bởi các cuộc tấn công Hoán đổi SIM
Động thái tăng cường các giao thức bảo mật diễn ra sau một loạt các cuộc tấn công hoán đổi SIM ảnh hưởng đến người dùng Friend.tech kể từ tháng 9.
Những cuộc tấn công này đã dẫn đến việc đánh cắp khoảng 109 Ether (ETH), tương đương gần 500.000 USD. Chỉ riêng một hacker đã chịu trách nhiệm đánh cắp gần 400.000 USD từ nhiều tài khoản khác nhau trên nền tảng này.
Bạn cũng có thể quan tâm: Lừa đảo hoán đổi SIM: mối đe dọa ngày càng tăng đối với cộng đồng tiền điện tử
Yu Xian, người sáng lập công ty an ninh mạng Slow Mist, đã thử nghiệm tính năng 2FA mới và chia sẻ kinh nghiệm của mình trên mạng xã hội. Phát hiện của ông chỉ ra rằng tính năng này hoạt động bình thường và bổ sung thêm một lớp bảo mật cần thiết.
Tôi đã thử nghiệm cơ chế 2FA mới tại https://t.co/xvDZPEKscJ. 2FA này thực sự cho phép người dùng đặt mật khẩu độc lập Khi người dùng thực hiện các hoạt động liên quan đến quỹ: – khóa mua/bán – rút tiền – Exprot riêng tư. khóa cần được xác minh một lần bằng mật khẩu độc lập này (những xác minh này được cung cấp bởi @privy_io… https://t.co/BLwSLdeA78
— Cos(cosine)😶🌫️ (@evilcos) Ngày 10 tháng 10 năm 2023
Friend.tech trước đó đã tung ra các bản cập nhật bảo mật vào ngày 4 tháng 10, cho phép người dùng thêm hoặc xóa các phương thức đăng nhập khác nhau.
Tuy nhiên, một số người cho rằng tính năng 2FA lẽ ra nên được giới thiệu sớm hơn, do mức độ nghiêm trọng và tần suất của các cuộc tấn công.
bạn đã mất đủ thời gian
— TTT |$BBg (@ThinTallTosin) Ngày 9 tháng 10 năm 2023
Vào ngày 9 tháng 10, Jason Yanowitz, người sáng lập Blockworks, đã cung cấp những hiểu biết sâu sắc về cách thực hiện các cuộc tấn công hoán đổi SIM.
Những kẻ tấn công gửi tin nhắn văn bản đến người dùng, yêu cầu họ thay đổi số và yêu cầu phản hồi “CÓ” hoặc “KHÔNG”.
Nếu người dùng trả lời “KHÔNG”, họ sẽ nhận được mã xác minh hợp pháp từ Friend.tech, sau đó kẻ lừa đảo sẽ nhắc họ chuyển tiếp.
Việc không phản hồi trong vòng hai giờ sẽ dẫn đến thay đổi được thực hiện, khiến tài khoản gặp rủi ro.
Đầu ngày hôm nay, người đứng đầu Defiant News đã báo cáo rằng ví Friend.tech của anh ấy đã bị trống do một vụ lừa đảo lừa đảo tinh vi, điều này càng tạo thêm một mức độ cấp bách nữa cho nhu cầu của nền tảng về các biện pháp bảo mật mạnh mẽ.
Vífriendtech của tôi đã bị xâm phạm thông qua một vụ lừa đảo phức tạp và danh mục đầu tư 22 ETH của tôi đã bị giảm xuống 0😢Họ vừa kết nối ETH của tôi bằng Orbiter và một số vừa được gửi vào @binance https://t.co/dKIgKLPGophttps://t .co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW
— yyctradΞr (@yyctrader1) Ngày 10 tháng 10 năm 2023
Đọc thêm: Đối thủ cạnh tranh của Friend.tech Stars Arena thúc đẩy sự bùng nổ trên chuỗi trên Avalanche
