在最近 SIM 卡交換攻擊激增後,Friend.tech 平台上的加密貨幣用戶已處於高度戒備狀態。這些事件導致四名用戶在不到一周的時間內損失了近 109 個以太幣,相當於約 178,000 美元。
隨著有關 Friend.tech 用戶的 SIM 卡交換攻擊的報導不斷浮出水面,加密貨幣愛好者越來越擔心。這些攻擊的作案手法涉及惡意行為者控制使用者的手機號碼,從而攔截雙重認證代碼,最終損害受害者的帳戶。短時間內,已有四名用戶成為這些攻擊的受害者,造成了巨大的經濟損失。
9 月 30 日,一位名為「froggie.eth」的 Twitter 用戶發出警報,稱他的 Friend.tech 帳戶因 SIM 交換攻擊而受到損害。這次不幸的事件導致他的帳戶中 20 多個以太幣被盜,當時相當於 32,600 美元左右。
就在幾天后,即 10 月 3 日,音樂家 Daren Broxmeyer 報告了他的 Friend.tech 帳戶遭受了類似的攻擊。他表示,他被更換了 SIM 卡,損失了 22 個以太幣,約 36,000 美元。布羅克斯梅爾還透露,他的手機遭到了大量電話的轟炸,他懷疑這些電話是為了阻止他收到來自服務提供商的關於未經授權訪問他的帳戶的警告消息。
同一天,另一位名為「dipper」的 Friend.tech 用戶也講述了類似的故事。他們聲稱他們的帳戶已被盜用,並對攻擊者如何設法破壞他們的帳戶表示困惑,因為他們一直使用強密碼。
Friend.tech 網路釣魚詐騙
第四個受害者「digging4doge」陷入了網路釣魚騙局,誘騙他們分享登入代碼。結果,他們損失了大約 60 以太幣,相當於當時的 98,400 美元。這起事件凸顯了網路犯罪者利用加密貨幣用戶的多種策略。
Friendtech 用戶 @digging4doge 剛剛耗盡了大約60 eth 的密鑰。被拒絕。這是… pic.twitter.com/L21Hr041kP
— 退出 (👀,🦄) (@0xQuit) 2023 年 10 月 4 日
流形交易評估與預警
加密貨幣投資公司 Manifold Trading 對此情況進行了評估,警告任何獲得 Friend.tech 帳戶存取權限的駭客都可能「入侵」整個帳戶。他們估計,如果三分之一的 Friend.tech 帳戶與電話號碼相關聯,大約 2000 萬美元可能面臨風險。 Manifold強調,困擾平台的安全問題應該是公司的首要任務。
如果任何駭客透過simswap/電子郵件駭客取得FriendTech 帳戶的存取權限,他們就可以入侵整個帳戶。 FriendTech 目前的設定在技術上也允許流氓開發者… https://t.co/XgodMNSh2l
- Manifold (@ManifoldTrading) 2023 年 10 月 2 日
呼籲加強安全措施
鑑於這些令人震驚的發展,Manifold Trading 提出了多項安全增強措施,以幫助保護 Friend.tech 用戶的安全。其中包括實施登入雙重認證 (2FA)、增強的金鑰加密協定和更安全的交易流程。他們還建議讓用戶可以選擇從基於電話號碼的登入切換到基於電子郵件的登錄,並允許使用第三方錢包。
最近這波針對 Friend.tech 用戶的 SIM 卡交換攻擊浪潮遵循了與加密貨幣相關的駭客攻擊和違規行為的更廣泛趨勢。以太坊聯合創始人 Vitalik Buterin 等知名人士先前曾成為 SIM 交換攻擊的受害者,他們被盜的帳戶隨後被用於網路釣魚攻擊。
