Friend.Tech tăng cường bảo mật sau khi có thêm 4 người dùng bị cuỗm 385.000 đô la ETH

Updated: 05/10/2023 at 21:25

Mạng xã hội phi tập trung Friend.tech một lần nữa trở thành mục tiêu của làn sóng tấn công hoán đổi SIM, dẫn đến thiệt hại 385.000 đô la ETH cho bốn người dùng.

Thám tử tiền điện tử ZachXBT đã theo dõi chuyển động onchain của cùng một hacker đã rút cạn tài khoản của bốn nạn nhân trong vòng chưa đầy 24 giờ.

Hoán đổi SIM là một chiến thuật trong đó hacker lừa các nhà mạng di động chuyển số điện thoại của người dùng sang thẻ SIM của họ. Với số này, họ có thể truy cập vào các tài khoản trực tuyến được liên kết với số đó.

“Đã đổi sim,” người dùng Sumfattytuna đăng. “Rõ ràng anh chàng đã có thể làm điều đó từ một cửa hàng Apple và chuyển nó sang iPhone SE. Đừng mua chìa khóa của tôi, ví đó đã bị xâm phạm”.

Đầu tuần này, bốn người dùng Friend.tech khác cho biết tài khoản của họ đã bị rút cạn do hoán đổi SIM, tổng cộng khoảng 109 ETH bị đánh cắp.

Sau một loạt cuộc tấn công, công ty đầu tư tiền điện tử Manifold Trading đã đưa ra cảnh báo rằng nếu kẻ tấn công có được quyền truy cập vào tài khoản Friend.tech, họ có thể “phá hủy toàn bộ tài khoản”.

“Nếu bạn cho rằng 1/3 tài khoản Friend.tech được kết nối với số điện thoại, thì sẽ có 20 triệu USD gặp rủi ro từ việc hoán đổi SIM”.

Chưa có 2FA

Trong một bài đăng ngày 4 tháng 10 trên X, nhóm của giao thức đã công bố một cải tiến đáng kể, cho phép người dùng thêm và xóa các phương thức đăng nhập khác nhau khỏi tài khoản của họ.

Trước đây, giao thức yêu cầu người dùng đăng ký bằng số điện thoại di động, địa chỉ email Gmail hoặc tài khoản Apple. Tuy nhiên, một số bên liên quan, bao gồm cả Cos, nhà sáng lập SlowMist, đã chỉ ra rằng những yêu cầu này khiến người dùng gặp rủi ro bảo mật đáng kể do thiết lập nền tảng.

Tuy nhiên, với các biện pháp bảo mật mới này, giờ đây người dùng có thể loại bỏ các phương thức đăng nhập kém an toàn hơn, từ đó tăng cường khả năng bảo vệ tài khoản của họ.

Friend.tech giải thích lý do tại sao họ vẫn chưa triển khai tính năng xác thực hai yếu tố (2FA) trên nền tảng của mình.

Theo giao thức, việc UX của Privy không thể yêu cầu xác nhận mật mã từ người dùng có thể khiến họ bị khóa vĩnh viễn nếu gõ nhầm.

“Ở trạng thái hiện tại, tính năng này có thể sẽ khiến nhiều người dùng khóa tài khoản của họ vĩnh viễn. Chúng tôi đã đưa ra đề xuất để có trải nghiệm người dùng an toàn hơn. Privy đang nỗ lực làm việc để triển khai tính năng này và chúng tôi sẽ tích hợp tính năng này khi họ hoàn thành.”

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hyperliquid (HYPE) đã thiết lập một cột mốc quan trọng khi đạt mức cao nhất mọi thời đại (ATH) mới là 50 đô la. Với động lực kỹ thuật mạnh mẽ cùng một câu chuyện tăng trưởng nổi bật, HYPE hiện đang đứng trước cơ hội bứt phá lên mức... ...

Pi Network (PI) tiếp tục chìm trong sắc đỏ trong phiên giao dịch ngày thứ Tư, rơi xuống dưới ngưỡng 0,339 USD và tiến sát mức đáy lịch sử 0,322 USD được thiết lập hôm 1/8. Thị trường đang căng mình chờ đợi sự kiện mở khóa hơn 149 triệu... ...

Ethereum (ETH) gần đây đã thiết lập mức cao kỷ lục mới trên 4.900 USD trước khi bước vào nhịp điều chỉnh. Tại thời điểm hiện tại, ETH đang được giao dịch quanh 4.594 USD, tức giảm khoảng 6,9% so với đỉnh nhưng vẫn ghi nhận mức tăng 8,8% trong... ...

Bitcoin đã thiết lập cột mốc lịch sử mới khi lần đầu tiên vượt ngưỡng 124.000 USD vào đầu tháng này, đánh dấu đỉnh cao mới nhất trong chu kỳ tăng giá hiện tại. Tuy nhiên, sự hưng phấn chỉ kéo dài trong thời gian ngắn. Ngay sau đó, thị trường... ...

Dogwifhat (WIF) đã một lần nữa kiểm tra lại ngưỡng hỗ trợ quan trọng tại đường xu hướng tăng quanh mức 0,76 USD vào ngày 26 tháng 8. Đây là vùng giá đã nhiều lần đóng vai trò là “lá chắn” giúp memecoin này hạn chế các đợt thoái lui... ...

Giá Dogecoin (DOGE) đang duy trì trên mốc tâm lý quan trọng 0,2 USD khi thị trường bước vào giai đoạn đầy thử thách. Các nhà phân tích kỹ thuật ghi nhận đồng thời hai tín hiệu đáng chú ý: chỉ báo mua TD Sequential và mô hình cốc tay... ...

Cardano (ADA) đang trải qua một giai đoạn biến động mạnh khi các yếu tố vĩ mô và tin tức pháp lý cùng lúc tạo sức ép lên giá. Quyết định mới nhất của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) về việc trì hoãn phê duyệt quỹ... ...

BNB – token gốc của hệ sinh thái Binance – hiện đang giao dịch quanh mức 855 USD tại thời điểm viết bài, ghi nhận mức tăng gần 2% trong 24 giờ qua. Động thái này xuất hiện sau giai đoạn biến động mạnh, khi chỉ cách đây bốn ngày,... ...

Ethereum (ETH) đang chứng minh sức mạnh vượt trội giữa làn sóng bán tháo của thị trường. Sau khi chạm mốc 4.300 USD, tiền điện tử này nhanh chóng bật trở lại trên 4.500 USD, qua đó ghi nhận mức tăng 11% trong tuần. Trái ngược hoàn toàn, Bitcoin lại... ...

Nhiều chuyên gia thị trường crypto cho rằng chu kỳ 4 năm quen thuộc của Bitcoin (BTC) đã không còn đúng như trước. Họ chỉ ra một số nguyên nhân như: 95% lượng Bitcoin đã được khai thác, khoảng 1 triệu BTC hiện nằm trong kho dự trữ của các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode