- Voltar ao menu
- Voltar ao menuPreços
- Voltar ao menuPesquisar
- Voltar ao menuConsenso
- Voltar ao menu
- Voltar ao menu
- Voltar ao menu
- Voltar ao menuWebinars e Eventos
Usuários do Friend.Tech são alvos de ataque de troca de SIM, vários Ethers são drenados
Os usuários vinculam contas do Friend.Tech a perfis X e números de telefone do mundo real, o que aumenta os riscos de segurança.
Alguns Amigo.Tecnologiausuários relataram que foram vítimas de ataques de troca de SIM no fim de semana, com os invasores roubando com sucesso milhares de dólares em tokens.
O Amigo.Tecnologiao código em si não foi explorado. Nenhum usuário está em risco imediato. O aplicativo permite que os detentores comprem "ações" de pessoas que possuem uma conta no X, o que concede aos compradores certos privilégios.
Ataques de SIM Swap são uma ocorrência comum e acontecem quando criminosos assumem o controle de um telefone celular enganando provedores de serviços para conectar esse número de telefone a um cartão SIM em posse do hacker. Telefones trocados podem então ser usados para atividades fraudulentas.
Pelo menos dois usuários alegaram que foram alvos de um ataque de troca de SIM que permitiu que exploradores drenassem mais de 42 ether (ETH), no valor de quase US$ 70.000 nos preços atuais, em ataques separados.
“Se sua conta do Twitter for doxxed para seu nome real, seu número de telefone pode ser encontrado, e isso pode acontecer com você”, postou @darengb, um usuário que foi impactado. A operadora de telefonia deles é a Verizon.
I was just SIM swapped and robbed of 22 ETH via @friendtech
— daren (friend, friend) (@darengb) October 3, 2023
The 34 of my own keys that I owned were sold, rugging anyone who held my key, all the other keys I owned were sold, and the rest of the ETH in my wallet was drained.
If your Twitter account is doxxed to your real… pic.twitter.com/5wA86mjYEG
Aplicação socialAmigo.Tecnologia tornou-se uma das plataformas de Cripto mais populares deste ano, apesar do mercado em baixa, gerando receitas e lucros estáveis para seus criadores. O aplicativo acumulou mais de 100.000 usuários em menos de duas semanas após entrar no ar, como relatado anteriormente.
No entanto, os riscos de segurança continuam sendo uma grande causa de preocupação para qualquer plataforma de Cripto . Hackers podem empregar técnicas de manipulação de contratos inteligentes ou ataques de empréstimos rápidos, até usar um método tradicional para explorar usuários ricos.
Alguns Amigo.Tecnologiausuários sugeriram recursos de segurança adicionais, como 2FA, um serviço comum de autenticação por SMS ou código, que podem evitar a repetição de tais ataques no futuro.
"O ataque de troca de SIM em usuários do FriendTech é um grande lembrete da importância de fortes medidas de segurança, especialmente para contas que contêm ativos digitais valiosos", disse Eran Karpen, cofundador e CTO da Unplugged, em uma mensagem para a CoinDesk. "SMS, uma Tecnologia desenvolvida na década de 1980, é relativamente simples e vulnerável a ataques. No caso do FriendTech, as operadoras de celular foram os vetores de ataque e foram enganadas para redirecionar seu número de telefone para um cartão SIM que elas controlavam. A autenticação de dois fatores (2FA) com um aplicativo autenticador, em vez de SMS, autentica no dispositivo, não na operadora de celular, e pode mitigar o ataque."
"Uma solução alternativa será usar um SIM secundário "Secret" para 2FA por meio de um telefone que suporte dual SIM ou e-SIM. Dessa forma, você evita usar seu SIM principal vinculado ao seu número de telefone conhecido publicamente", acrescentou Karpen.
Shaurya Malwa
Shaurya é colíder da equipe de tokens e dados da CoinDesk na Ásia, com foco em derivativos de Cripto , DeFi, microestrutura de mercado e análise de protocolos.
Shaurya possui mais de US$ 1.000 em BTC, ETH, SOL, AVAX, SUSHI, CRV, NEAR, YFI, YFII, SHIB, DOGE, USDT, USDC, BNB, MANA, MLN, LINK, XMR, ALGO, VET, CAKE, Aave, COMP, ROOK, TRX, SNX, RUNE, FTM, ZIL, KSM, ENJ, CKB, JOE, GHST, PERP, BTRFLY, OHM, BANANA, ROME, BURGER, SPIRIT e ORCA.
Ele fornece mais de US$ 1.000 para pools de liquidez na Compound, Curve, Sushiswap, PancakeSwap, BurgerSwap, ORCA, AnySwap, SpiritSwap, Rook Protocol, Yearn Finanças, Synthetix, Harvest, Redacted Cartel, OlympusDAO, Rome, Trader JOE e WED.
