「Vitalik Buterin 在 X 帳號被駭客攻擊後打破沉默,證實 SIM 交換攻擊」的貼文首次出現在 36Crypto News 上。

上週末,以太坊聯合創始人 Vitalik Buterin 在其 X 帳戶遭到洩露後終於發聲,確認這是由於 SIM 交換攻擊造成的。今天早些時候,Buterin 通過去中心化社交媒體網絡 Farcaster 宣布了這一點。

據他稱,在犯罪者透過「社會工程 T-Mobile」控制了他的電話號碼後,他終於控制了自己的 T-Mobile 帳戶。 這起事件導致他的帳戶上推廣的網路釣魚連結引發了有關安全措施的討論。

Buterin 繼續強調了他在使用 X(以前的 Twitter)時學到的一些經驗教訓。他指出,即使電話號碼在推特上不被用作2fa,也足以重置帳戶密碼,並補充說,他之前曾被建議不要使用電話號碼作為身份驗證方法,但他沒有聽取。

「即使不用作 2FA,電話號碼也足以重置 Twitter 帳戶的密碼。可以將手機從 Twitter 中完全刪除,」他說。

受害者因駭客攻擊損失了近 70 萬美元

正如 36crypto 之前報導的那樣,Vitalik Buterin 的 X 帳戶於 9 月 9 日被駭客接管,駭客發布了宣傳虛假 NFT 贈品的網路釣魚連結。該帖子敦促用戶透過點擊帖子附帶的連結來參與限量優惠。

在它被證實為假之前,毫無戒心的用戶已經與該貼文互動,導致集體損失近 70 萬美元(70 萬美元)。著名的以太坊開發者 Bok Khoo 是這次駭客攻擊的受害者之一,他損失了價值 153 ETH 的 CryptoPunk NFT(約 25 萬美元)。

事件發生後,加密貨幣社群出現了各種各樣的猜測,成員們討論了漏洞和網路威脅。有些用戶甚至推測這次攻擊是 SIM 卡交換造成的。

以太坊開發者 Tim Beiko 在 9 月 10 日建議民眾不要在 X 上使用他們的電話號碼進行 2FA。

「如果你的帳戶上連結了電話號碼,即使使用其他 2FA,它也可以用於重置你的密碼。需要專門停用它+刪除電話號碼,」他說。

T-Mobile 和 SIM 交換攻擊

同時,這並不是 T-Mobile 第一次參與這種形式的攻擊。該電信公司於 2020 年因盜竊價值約 870 萬美元的加密貨幣而被起訴。此外,2021 年 2 月,一名客戶在 SIM 卡交換攻擊中損失了價值 45 萬美元的比特幣後起訴該公司。

駭客使用 SIM 卡交換作為一種攻擊方式來控制受害者的電話號碼,從而存取他們的社交媒體、銀行和加密帳戶。