Trang chủ Tạp chí Tin tức Scam -Hack Friend.Tech tăng cường bảo mật sau khi có thêm 4 người dùng...

Friend.Tech tăng cường bảo mật sau khi có thêm 4 người dùng bị cuỗm 385.000 đô la ETH

Mạng xã hội phi tập trung Friend.tech một lần nữa trở thành mục tiêu của làn sóng tấn công hoán đổi SIM, dẫn đến thiệt hại 385.000 đô la ETH cho bốn người dùng.

Thám tử tiền điện tử ZachXBT đã theo dõi chuyển động onchain của cùng một hacker đã rút cạn tài khoản của bốn nạn nhân trong vòng chưa đầy 24 giờ.

Hoán đổi SIM là một chiến thuật trong đó hacker lừa các nhà mạng di động chuyển số điện thoại của người dùng sang thẻ SIM của họ. Với số này, họ có thể truy cập vào các tài khoản trực tuyến được liên kết với số đó.

“Đã đổi sim,” người dùng Sumfattytuna đăng. “Rõ ràng anh chàng đã có thể làm điều đó từ một cửa hàng Apple và chuyển nó sang iPhone SE. Đừng mua chìa khóa của tôi, ví đó đã bị xâm phạm”.

Đầu tuần này, bốn người dùng Friend.tech khác cho biết tài khoản của họ đã bị rút cạn do hoán đổi SIM, tổng cộng khoảng 109 ETH bị đánh cắp.

Sau một loạt cuộc tấn công, công ty đầu tư tiền điện tử Manifold Trading đã đưa ra cảnh báo rằng nếu kẻ tấn công có được quyền truy cập vào tài khoản Friend.tech, họ có thể “phá hủy toàn bộ tài khoản”.

“Nếu bạn cho rằng 1/3 tài khoản Friend.tech được kết nối với số điện thoại, thì sẽ có 20 triệu USD gặp rủi ro từ việc hoán đổi SIM”.

Chưa có 2FA

Trong một bài đăng ngày 4 tháng 10 trên X, nhóm của giao thức đã công bố một cải tiến đáng kể, cho phép người dùng thêm và xóa các phương thức đăng nhập khác nhau khỏi tài khoản của họ.

Trước đây, giao thức yêu cầu người dùng đăng ký bằng số điện thoại di động, địa chỉ email Gmail hoặc tài khoản Apple. Tuy nhiên, một số bên liên quan, bao gồm cả Cos, nhà sáng lập SlowMist, đã chỉ ra rằng những yêu cầu này khiến người dùng gặp rủi ro bảo mật đáng kể do thiết lập nền tảng.

Tuy nhiên, với các biện pháp bảo mật mới này, giờ đây người dùng có thể loại bỏ các phương thức đăng nhập kém an toàn hơn, từ đó tăng cường khả năng bảo vệ tài khoản của họ.

Friend.tech giải thích lý do tại sao họ vẫn chưa triển khai tính năng xác thực hai yếu tố (2FA) trên nền tảng của mình.

Theo giao thức, việc UX của Privy không thể yêu cầu xác nhận mật mã từ người dùng có thể khiến họ bị khóa vĩnh viễn nếu gõ nhầm.

“Ở trạng thái hiện tại, tính năng này có thể sẽ khiến nhiều người dùng khóa tài khoản của họ vĩnh viễn. Chúng tôi đã đưa ra đề xuất để có trải nghiệm người dùng an toàn hơn. Privy đang nỗ lực làm việc để triển khai tính năng này và chúng tôi sẽ tích hợp tính năng này khi họ hoàn thành.”

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Tạp chí Bitcoin

MỚI CẬP NHẬT

Hệ sinh thái DeFi của Fantom tăng 20% khi nâng cấp Sonic được triển...

Các nhà đầu tư đang đổ tiền vào blockchain Fantom gặp khó khăn trước khi nâng cấp lớn Sonic, dự kiến sẽ cải thiện...
Super Trump (STRUMP) và Raboo (RABT) là những đồng Meme coin lớn tiếp theo

[QC] BONK sẽ bị truất ngôi? Các nhà đầu tư để mắt tới Super...

Từ khi xuất hiện, các đồng meme coin đã thu hút toàn bộ thế giới tiền điện tử. Khi các nhà đầu tư...

Giá Coin hôm nay 18/05: Bitcoin chạm vùng $ 67.000, altcoin ngập sắc xanh...

Bitcoin nối lại đà hồi phục khi tăng vọt lên trên $ 67.000, mức cao nhất kể từ khi sự kiện halving diễn ra...

Giá ETH tăng lên trên $3,1K sau chiến thắng pháp lý bất ngờ

Ether (ETH) tăng giá 5,3% vào ngày 17 tháng 5, gần chạm mốc $3.100 lần đầu tiên trong 10 ngày qua. Các nhà phân...

TVL của Ondo tăng với vốn hóa thị trường đạt $1,32 tỷ nhờ tiện...

Giá của Ondo Finance (ONDO) đã liên tục tăng kể từ khi ra mắt vào tháng 1, với một chuỗi các đỉnh cao hơn....

Arbitrum DAO phê duyệt thí điểm M&A khi các số liệu on-chain cho thấy...

Các số liệu on-chain của Arbitrum (ARB) cho thấy dấu hiệu của một đợt tăng giá sau tin tức rằng Arbitrum DAO đã phê...

Sự gia tăng OI và volume trên thị trường phái sinh của Bitcoin báo...

Việc Bitcoin lấy lại mức 66.000 USD để phục hồi một số khoản lỗ trong tuần qua dường như đã tác động đáng kể đến...
InQubeta (QUBE) có phải là đồng coin AI tốt nhất hiện nay không

[QC] Cardano (ADA) bán tháo hay phục hồi? Dogecoin (DOGE) mất lãi; InQubeta (QUBE)...

Thị trường đầy biến động tiếp tục diễn ra, với phe gấu không để phe bò có cơ hội thở. Giữa bối cảnh...

Tháng 5 có 1,3 tỷ USD dòng tiền vào các quỹ ETF Bitcoin, đã...

Dòng tiền chảy vào từ các quỹ ETF Bitcoin giao ngay trong tháng 5 đã bù đắp cho dòng tiền chảy ra của tháng...
ngay-18-5-phan-tich

Phân tích kỹ thuật ngày 18 tháng 5: BTC, ETH, BNB, SOL, XRP, TON,...

Sự thất bại của phe gấu trong việc nhấn chìm và duy trì Bitcoin (BTC) dưới mức tâm lý $60.000 dường như đã thu...

Cách một Trader Crypto kiếm được hơn $100K chỉ với hai tweet về memecoin

Giải pháp layer-2 của Ethereum, Blast, tiếp tục là nơi hấp dẫn để kiếm tiền. Vào thứ Năm, người dùng X Punk9059 — một...

Bitcoin tăng lên 67K USD, đạt mức giá cao nhất kể từ khi Halving

Giá của Bitcoin đã tăng lên mức cao nhất kể từ sự kiện halving được nhiều người nhắc đến vào ngày 19 tháng 4,...

Nhà phát triển ETH lo ngại mạng Ethereum có nguy cơ biến thành một...

Mực dù mạng Ethereum đã phát triển mạnh mẽ kể từ khi ra mắt, nhanh chóng thích ứng với nhu cầu môi trường song...

GameStop và Hiện tượng GME là gì? Cơn sốt cổ phiếu Meme diễn ra...

Vào tháng 1 năm 2021, GameStop (GME) đã trở thành trung tâm của một hiện tượng chưa từng có trên thị trường chứng khoán,...

Vốn đầu tư mạo hiểm cho các startup crypto đạt đỉnh $1 tỷ vào...

Vốn đầu tư mạo hiểm cho các startup crypto đạt đỉnh $1 tỷ vào tháng 4, đánh dấu tháng thứ hai liên tiếp vượt...
Đồng coin nào có tiềm năng thay đổi cuộc sống nhà đầu tư?

[QC] Dogecoin, Polygon, Borroe Finance ($ROE): Đồng coin nào có tiềm năng thay đổi...

 Nhiều nhà đầu tư đang tìm kiếm loại tiền điện tử tốt nhất có tiềm năng tăng giá đáng chú ý. Về vấn đề...