據報道,在一系列看似針對friend.tech用戶的SIM卡交換駭客攻擊中,一名詐騙者在不到24小時內成功竊取了價值約385,000美元的以太幣(ETH)。
10 月 5 日,區塊鏈偵探 ZachXBT 報告稱,同一騙子在過去 24 小時內透過交換 4 個不同的friend.tech 用戶的 SIM 卡竊取了 234 ETH。
加密資產的鏈上流動都可以追溯到盜取四名受害者帳戶的同一名駭客。
同一騙子在過去 24 小時內透過交換 4 個不同 FriendTech 用戶的 SIM 卡獲利 38.5 萬美元(234 ETH)。 pic.twitter.com/03BoBEqGax
— ZachXBT (@zachxbt) 2023 年 10 月 4 日
據報道,最近一連串 SIM 卡交換攻擊的受害者之一在攻擊發生後在 X(Twitter)上發佈了以下帖子:
“SIM 卡被換了。顯然,這傢伙在蘋果商店換了一臺 iPhone SE。別買我的鑰匙,那個錢包被盜了。”
X 用戶“KingMgugga”報告了一次針對他們的實時攻擊,並在 X 上發帖稱他們“眼睜睜地看着自己被換了手機號”,並請求幫助。與此同時,另一位 X 用戶“holycryptoroni”證實他們也受到了類似的攻擊,並哀嘆道“對不起,我被換了手機號”。
本週早些時候,另外四名 Friend.tech 用戶聲稱他們的賬戶因 SIM 卡交換或網絡釣魚攻擊而被盜,總計約 109 ETH。
我剛剛被 @friendtech 調換了 SIM 卡,被搶走了 22 ETH。我擁有的 34 把鑰匙都賣了,所有持有我鑰匙的人都被搶走了,我擁有的所有其他鑰匙都被賣了,我錢包裏剩下的 ETH 也被搶走了。如果你的 Twitter 賬戶被泄露給你的真實賬戶……pic.twitter.com/5wA86mjYEG
— daren (朋友,朋友) (@darengb) 2023 年 10 月 3 日
Friend.tech 允許用戶購買個人的“鑰匙”,從而可以訪問他們的私人聊天室。
當詐騙者獲取受害者的電話號碼並使用它來獲取身份驗證,從而可以訪問其社交媒體和加密帳戶時,就會發生 SIM 卡交換詐騙。
Manifold Trading 是一家爲該生態系統開發工具的公司,該公司估計 friend.tech 鎖定的 5000 萬美元總價值中,有 2000 萬美元可能面臨風險。該公司呼籲該平臺通過啓用雙因素身份驗證 (2FA) 來加強其賬戶安全措施。
9 月份,Vitalik Buterin 的賬戶遭到黑客攻擊,這也是由於 SIM 卡交換攻擊造成的,因此也有人呼籲 X 實施 2FA 安全措施,以防止手機號碼泄露。
錢包安全公司代表“0xfoobar”的創始人兼首席執行官建議從社交媒體賬戶中刪除電話號碼。
加密推特就像一個社區,每天都有人忘了關前門,然後被搶劫,然後每個人都聚在一起哀悼,而自己的前門卻開着。與其轉發本週第 75 條 simswap,不如把你的手機從所有東西上拿下來
— foobar (@0xfoobar) 2023 年 10 月 5 日
雜誌:區塊鏈偵探——Mt. Gox 倒閉催生 Chainalysis
