
Friend.Tech 是一個基於 Coinbase 的 Base 區塊鏈構建的社交媒體網絡,其部分用戶報告了 SIM 卡交換相關漏洞導致資產丟失的情況。據那些升級情況的人稱,黑客據稱利用該社交網絡的雙因素驗證漏洞竊取了價值數百美元的資產。
此次漏洞引發了人們對該網絡聲稱擁有的去中心化性質的擔憂。SlowMist 的創始人重申了他對 Friend.Tech 中心化現實主義的立場,並表示該網絡的配置吸引了黑客。
SlowMist 創始人在推特上表示:“過去幾天,一些用戶的 ft(friend.tech)賬戶被黑客入侵,資產被盜。正如我之前所說,ft 是中心化的,存在信息泄露的風險(這種風險一直存在)。你的 ft 賬戶要麼用手機號註冊,要麼用 Gmail 郵箱註冊,要麼用 Apple 賬戶註冊。甚至沒有 2FA。當然,犯罪者正在密切關注這些惡劣的攻擊手段。”
黑客利用 SIM 卡交換
一位名叫 Daren 的用戶講述了黑客如何利用 SIM 卡交換攻擊他的賬戶。據該用戶稱,黑客出售了 34 個密鑰,並獲得了所有持有其密鑰的用戶錢包的訪問權限。然後,黑客從他的 Friend.Tech 錢包中竊取了 22 個 ETH。
達倫稱,在黑客入侵期間,她接到了幾個垃圾號碼打來的電話,迫使他將手機調成靜音。後來,他發現自己錯過了 Verizon 發來的一條消息,該消息通知他有人試圖入侵他的賬戶,並發現自己的錢包空了。
Daren 指出,如果 Friend.Tech 用戶使用真實姓名開設 Twitter 帳戶,黑客可以輕鬆提取他們的電話號碼併入侵其帳戶。因此,他暗示用戶應該使用與社交媒體不同的電話號碼開設 Friend.Tech 帳戶。
數字鎖
另一位用戶表示,Verizon 有一個數字鎖定功能,可以在合理範圍內避免 SIM 卡交換。據該用戶稱,新增功能可以爲號碼移植提供額外的保護。
“如果有人不知道,Verizon 推出了一項新功能 Num Lock,旨在防止 SIM 卡交換。雖然不是完全可靠的,但增加了一層保護,”該用戶在推特上寫道。
黑客利用 Friend.Tech 的 2FA 漏洞,竊取多名用戶資產一文最先出現在 Coinfomania 上。
