去中心化社交網絡平臺 Friend.tech 自本週初以來就成爲人們熱議的話題,原因是其用戶不斷利用漏洞。繼最近發生 SIM 卡交換漏洞竊取用戶價值 385,000 美元的 ETH 之後,該平臺推出了一種新的登錄方法。

Friend.tech 如何運作?

Friend.tech 是一個基於加密的社交網絡,於 2023 年 8 月 10 日啓動。該項目部署在 Coinbase 的以太坊第 2 層擴展網絡 Base 上,自稱是“朋友的市場”。用戶通過 MetaMask 等 Web3 應用程序或通過以太坊主網購買 ETH 來爲他們的賬戶提供資金。

用戶可以購買和出售密鑰,以獲得與好友進行私密應用內聊天的權限以及其他獨家內容。這些密鑰(以前稱爲共享)與用戶的 X(以前稱爲 Twitter)帳戶綁定。

用戶首先通過“短信號碼、Google 帳戶或 Apple ID”註冊,即可在該協議上創建帳戶。之後,他們可以將新創建​​的帳戶與他們的 X 帳戶連接起來。該項目的 X 帳戶顯示,它目前處於測試階段。

自推出以來,該項目已獲得超過 100 萬美元的網絡費用,超過多個區塊鏈項目。區塊鏈分析平臺 DeFiLlama 顯示,它還產生了超過 4500 萬美元的總鎖定價值 (TVL)。

Friend.tech——SIM 卡交換攻擊的新場所

隨着 Friend.tech 的爆炸式增長,黑客找到了一種攻擊用戶的方法。利用 SIM 卡交換攻擊,惡意行爲者可以輕鬆訪問用戶的錢包並竊取他們的資產。

SIM 卡交換攻擊是一種越來越臭名昭著的漏洞,攻擊者會誘騙移動服務提供商將受害者的電話號碼移植/連接到他們保管的 SIM 卡中。

鏈上偵探 ZachXBT 通過推文透露,“同一騙子在 24 小時內通過 SIM 卡交換漏洞從四個不同的用戶那裏獲利 38.5 萬美元(234 ETH)。值得注意的是,Friend.tech 的智能合約不受惡意安全漏洞的影響。

爲了遏制這些攻擊的蔓延,Friend.tech 推出了一種新的登錄方式,允許用戶選擇自己喜歡的登錄方式。用戶可以通過點擊應用界面右上角的錢包餘額來訪問該功能。

用戶在 SIM 卡交換攻擊中損失 385,000 美元后,Friend.tech 推出新的登錄方法一文最先出現在 Coinfomania 上。