据报道,在一系列看似针对friend.tech用户的SIM卡交换骇客攻击中,一名诈骗者在不到24小时内成功窃取了价值约385,000美元的以太币(ETH)。
10 月 5 日,区块链侦探 ZachXBT 报告称,同一骗子在过去 24 小时内透过交换 4 个不同的friend.tech 用户的 SIM 卡窃取了 234 ETH。
加密资产的链上流动都可以追溯到盗取四名受害者帐户的同一名骇客。
同一骗子在过去 24 小时内透过交换 4 个不同 FriendTech 用户的 SIM 卡获利 38.5 万美元(234 ETH)。 pic.twitter.com/03BoBEqGax
— ZachXBT (@zachxbt) 2023 年 10 月 4 日
据报道,最近一连串 SIM 卡交换攻击的受害者之一在攻击发生后在 X(Twitter)上发布了以下帖子:
“SIM 卡被换了。显然,这家伙在苹果商店换了一台 iPhone SE。别买我的钥匙,那个钱包被盗了。”
X 用户“KingMgugga”报告了一次针对他们的实时攻击,并在 X 上发帖称他们“眼睁睁地看着自己被换了手机号”,并请求帮助。与此同时,另一位 X 用户“holycryptoroni”证实他们也受到了类似的攻击,并哀叹道“对不起,我被换了手机号”。
本周早些时候,另外四名 Friend.tech 用户声称他们的账户因 SIM 卡交换或网络钓鱼攻击而被盗,总计约 109 ETH。
我刚刚被 @friendtech 调换了 SIM 卡,被抢走了 22 ETH。我拥有的 34 把钥匙都卖了,所有持有我钥匙的人都被抢走了,我拥有的所有其他钥匙都被卖了,我钱包里剩下的 ETH 也被抢走了。如果你的 Twitter 账户被泄露给你的真实账户……pic.twitter.com/5wA86mjYEG
— daren (朋友,朋友) (@darengb) 2023 年 10 月 3 日
Friend.tech 允许用户购买个人的“钥匙”,从而可以访问他们的私人聊天室。
当诈骗者获取受害者的电话号码并使用它来获取身份验证,从而可以访问其社交媒体和加密帐户时,就会发生 SIM 卡交换诈骗。
Manifold Trading 是一家为该生态系统开发工具的公司,该公司估计 friend.tech 锁定的 5000 万美元总价值中,有 2000 万美元可能面临风险。该公司呼吁该平台通过启用双因素身份验证 (2FA) 来加强其账户安全措施。
9 月份,Vitalik Buterin 的账户遭到黑客攻击,这也是由于 SIM 卡交换攻击造成的,因此也有人呼吁 X 实施 2FA 安全措施,以防止手机号码泄露。
钱包安全公司代表“0xfoobar”的创始人兼首席执行官建议从社交媒体账户中删除电话号码。
加密推特就像一个社区,每天都有人忘了关前门,然后被抢劫,然后每个人都聚在一起哀悼,而自己的前门却开着。与其转发本周第 75 条 simswap,不如把你的手机从所有东西上拿下来
— foobar (@0xfoobar) 2023 年 10 月 5 日
杂志:区块链侦探——Mt. Gox 倒闭催生 Chainalysis
