去中心化社交媒體平臺 Friend.tech 推出了一項新的 2FA 功能,以對抗針對其用戶的日益增多的 SIM 卡交換攻擊。
這款去中心化應用程序背後的團隊在 10 月 9 日的 X 帖子中宣佈,用戶現在可以在他們的 Friend.tech 帳戶上設置 2FA 密碼,以便在他們的移動運營商或電子郵件提供商受到攻擊時獲得額外的安全保障。
您現在可以將 2FA 密碼添加到您的 https://t.co/YOHabcBL3H 帳戶,以便在您的手機運營商或電子郵件服務受到威脅時獲得額外保護。friendtech 和 Privy 團隊都無法重置這些密碼,因此在使用此功能時請小心 pic.twitter.com/g0m2E4att2
— friend.tech (@friendtech) 2023 年 10 月 9 日
當用戶在新設備上登錄時,系統將提示他們設置這個額外的密碼。
重要的是,Friend.tech 及其安全合作伙伴 Privy 都無法重置這些密碼,因此建議用戶在設置密碼時要小心謹慎。
Friend.tech 用戶成爲 SIM 卡交換攻擊的目標
自 9 月份以來,Friend.tech 用戶遭受了一系列 SIM 卡交換攻擊,因此採取了加強安全協議的舉措。
這些攻擊導致約 109 個以太幣 (ETH) 被盜,相當於近 50 萬美元。僅一名黑客就從該平臺的各個賬戶中竊取了近 40 萬美元。
你可能還喜歡:SIM 卡交換詐騙:對加密社區的威脅日益加劇
網絡安全公司 Slow Mist 的創始人 Yu Xian 測試了新的 2FA 功能,並在社交媒體上分享了他的體驗。他的發現表明該功能很實用,並增加了必要的安全層。
測試了下 https://t.co/xvDZPEKscJ 新增的 2FA 機制,這個 2FA 實際上是讓用戶設置了個獨立的密碼,當用戶在進行資金有關操作時:– buy/sell key– withdraw 資金– exprot 私鑰需要驗證一次這個獨立密碼(這些驗證由 @privy_io… https://t.co/BLwSLdeA78
— Cos(餘弦)😶🌫️ (@evilcos) October 10, 2023
Friend.tech 此前已於 10 月 4 日推出安全更新,允許用戶添加或刪除不同的登錄方法。
然而,一些人認爲,考慮到攻擊的嚴重性和頻率,應該儘早推出 2FA 功能。
你花了足夠長的時間
— TTT |$BBg (@ThinTallTosin) 2023 年 10 月 9 日
10 月 9 日,Blockworks 創始人 Jason Yanowitz 深入分析了 SIM 卡交換攻擊的實施方式。
攻擊者向用戶發送短信,要求他們更改號碼,並要求他們回答“是”或“否”。
如果用戶回答“否”,他們就會收到來自 Friend.tech 的合法驗證碼,然後詐騙者會提示他們轉發該驗證碼。
如果兩小時內未能做出迴應,則會導致更改,從而使帳戶面臨風險。
今天早些時候,Defiant News 負責人報告稱,他的 Friend.tech 錢包因複雜的網絡釣魚詐騙而被清空,這進一步凸顯了該平臺對強大安全措施的需求。
我的 friendtech 錢包被精心設計的網絡釣魚詐騙入侵,我的 22 ETH 投資組合被清空至 0😢他們剛剛使用 Orbiter 橋接了我的 ETH,其中一些剛剛存入 @binance https://t.co/dKIgKLPGophttps://t.co/ZJVSdW0AHW pic.twitter.com/zgz9T2LvLW
— yyctradΞr (@yyctrader1) 2023 年 10 月 10 日
瞭解更多:Friend.tech 競爭對手 Stars Arena 推動 Avalanche 鏈上繁榮
