流行的加密社交平臺 Friend.tech 上週末遭受了一系列 SIM 卡交換攻擊,黑客從用戶賬戶中竊取了價值數千美元的代幣。
在 10 月 3 日的一條 Twitter 帖子中,Friend.tech 的 Daren(Twitter 用戶名 @darengb)寫道,他是一次 SIM 卡交換攻擊的受害者,該攻擊使黑客能夠在平臺上出售他擁有的 34 個密鑰,並對密鑰持有者實施退出騙局。攻擊者還賣掉了 Daren 持有的所有其他密鑰,並盜走了他持有的 22 個以太坊 (ETH),截至發稿時價值約爲 36,250 美元。
在 10 月 4 日的更新中,Daren 進一步強調,儘管他重新控制了自己的手機號碼,但“黑客仍然可以訪問”他的 Friend.Tech 帳戶。他解釋說,黑客“導出了 [他的] 私鑰和/或仍然登錄在手機上。”
達倫解釋說,他開始頻繁接到垃圾電話,這導致他不得不將手機靜音。這樣,他就看不到運營商 Verizon 發來的短信,短信通知他有人試圖訪問他的賬戶。不到一小時,黑客就成功交換了他的 SIM 卡,並控制了他的 Friend.Tech 賬戶和加密錢包。
據 9 月 30 日的一篇帖子稱,Froggie.eth 也遭遇了 SIM 卡調換,截至發稿時已損失超過 20 個 ETH,價值 33,000 美元。Twitter 用戶 Dipper 聲稱他也遭遇了同樣的情況,他的賬戶被盜後,黑客出售了所有密鑰並將資產轉移到另一個地址。目前尚不清楚是否涉及 SIM 卡調換。
不知道他們怎麼會破壞錢包。對不起鑰匙持有者,如果這對你造成了重大損失,請聯繫我,我會退款。
北斗
SIM 卡交換攻擊允許黑客通過誘騙移動運營商將受害者的電話號碼轉移到攻擊者控制的 SIM 卡上來接管受害者的電話號碼。通過獲取電話號碼,黑客可以接收雙因素身份驗證 (2FA) 一次性密碼 (OPT),並使用這些密碼重置賬戶密碼並以欺詐方式訪問賬戶。
你可能還喜歡:Friend.tech 規模不斷增長,成爲網絡釣魚詐騙的目標
然而,Friend.tech 本身並未在此次事件中受到影響。該平臺利用區塊鏈技術讓用戶購買影響者和內容創作者的私人聊天羣的“鑰匙”。隨着越來越多的用戶加入聊天,鑰匙價格也會上漲,從而激勵創作者併爲鑰匙持有者提供潛在回報。
雖然 Friend.tech 具有創新性,但它將用戶的真實身份與加密錢包關聯起來,這讓他們容易受到 SIM 卡交換等黑客攻擊。用戶呼籲加強 2FA 等安全措施,以防止類似攻擊再次發生。
Friend.tech 的快速增長甚至超出了其創始人的預期。該平臺於 2023 年 8 月推出後兩週內就吸引了超過 10 萬名用戶,據報道,第一個月就創造了 2500 萬美元的收入。然而,該模式的可持續性受到質疑,一些批評者將該平臺比作龐氏騙局。
Friend.tech 允許網紅和創作者通過出售私人聊天羣和獨家內容的訪問權限來換取加密貨幣支付,從而將粉絲羣貨幣化。雖然支持者看到了推動社交代幣和 Web3 被主流採用的巨大潛力,但其他人指出了它與 Patreon 等贊助平臺的相似之處,並擔心該應用的投機性增長可能會導致搶購密鑰,最終導致平臺崩潰。
閱讀更多:機器人在 Friend.tech 上獲利超過 200 萬美元
