Friend.Tech tăng cường bảo mật sau khi có thêm 4 người dùng bị cuỗm 385.000 đô la ETH

Updated: 05/10/2023 at 21:25

Mạng xã hội phi tập trung Friend.tech một lần nữa trở thành mục tiêu của làn sóng tấn công hoán đổi SIM, dẫn đến thiệt hại 385.000 đô la ETH cho bốn người dùng.

Thám tử tiền điện tử ZachXBT đã theo dõi chuyển động onchain của cùng một hacker đã rút cạn tài khoản của bốn nạn nhân trong vòng chưa đầy 24 giờ.

Hoán đổi SIM là một chiến thuật trong đó hacker lừa các nhà mạng di động chuyển số điện thoại của người dùng sang thẻ SIM của họ. Với số này, họ có thể truy cập vào các tài khoản trực tuyến được liên kết với số đó.

“Đã đổi sim,” người dùng Sumfattytuna đăng. “Rõ ràng anh chàng đã có thể làm điều đó từ một cửa hàng Apple và chuyển nó sang iPhone SE. Đừng mua chìa khóa của tôi, ví đó đã bị xâm phạm”.

Đầu tuần này, bốn người dùng Friend.tech khác cho biết tài khoản của họ đã bị rút cạn do hoán đổi SIM, tổng cộng khoảng 109 ETH bị đánh cắp.

Sau một loạt cuộc tấn công, công ty đầu tư tiền điện tử Manifold Trading đã đưa ra cảnh báo rằng nếu kẻ tấn công có được quyền truy cập vào tài khoản Friend.tech, họ có thể “phá hủy toàn bộ tài khoản”.

“Nếu bạn cho rằng 1/3 tài khoản Friend.tech được kết nối với số điện thoại, thì sẽ có 20 triệu USD gặp rủi ro từ việc hoán đổi SIM”.

Chưa có 2FA

Trong một bài đăng ngày 4 tháng 10 trên X, nhóm của giao thức đã công bố một cải tiến đáng kể, cho phép người dùng thêm và xóa các phương thức đăng nhập khác nhau khỏi tài khoản của họ.

Trước đây, giao thức yêu cầu người dùng đăng ký bằng số điện thoại di động, địa chỉ email Gmail hoặc tài khoản Apple. Tuy nhiên, một số bên liên quan, bao gồm cả Cos, nhà sáng lập SlowMist, đã chỉ ra rằng những yêu cầu này khiến người dùng gặp rủi ro bảo mật đáng kể do thiết lập nền tảng.

Tuy nhiên, với các biện pháp bảo mật mới này, giờ đây người dùng có thể loại bỏ các phương thức đăng nhập kém an toàn hơn, từ đó tăng cường khả năng bảo vệ tài khoản của họ.

Friend.tech giải thích lý do tại sao họ vẫn chưa triển khai tính năng xác thực hai yếu tố (2FA) trên nền tảng của mình.

Theo giao thức, việc UX của Privy không thể yêu cầu xác nhận mật mã từ người dùng có thể khiến họ bị khóa vĩnh viễn nếu gõ nhầm.

“Ở trạng thái hiện tại, tính năng này có thể sẽ khiến nhiều người dùng khóa tài khoản của họ vĩnh viễn. Chúng tôi đã đưa ra đề xuất để có trải nghiệm người dùng an toàn hơn. Privy đang nỗ lực làm việc để triển khai tính năng này và chúng tôi sẽ tích hợp tính năng này khi họ hoàn thành.”

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Twenty One Capital, một công ty đầu tư Bitcoin được hỗ trợ bởi Cantor Fitzgerald, Tether và Softbank, vừa thực hiện giao dịch mua 4.812 BTC trị giá 458,7 triệu đô la — đánh dấu bước khởi đầu cho chuỗi giao dịch mua sắp tới. Công ty hoạt động dưới... ...

Thị trường tiền điện tử hôm nay đã ghi nhận một đợt điều chỉnh nhẹ, với tổng vốn hóa toàn thị trường giảm khoảng 1%. Mặc dù xu hướng suy giảm ảnh hưởng đến phần lớn các altcoin, vẫn có một vài cái tên nổi bật thu hút sự chú... ...

Ngay sau cú bứt phá ngoạn mục hồi tháng 11/2024, giá Bitcoin đã tiếp tục đà tăng ấn tượng, lần đầu tiên vượt mốc $100.000 và thiết lập đỉnh mới tại $108.300. Tuy nhiên, trong khi giá tăng mạnh, tỷ lệ thống trị của BTC lại giảm sâu từ đỉnh... ...

Thị trường vốn Internet là thị trường biến các ý tưởng ứng dụng thành tài sản có thể giao dịch – một xu hướng đang ngày càng thu hút sự quan tâm trong cộng đồng crypto. Một trong những token được bàn tán nhiều nhất trên các nền tảng như... ...

Với hơn 60 triệu người dùng trên toàn thế giới, Pi Network đang đứng trước một cột mốc quan trọng trong hành trình phát triển của mình. Khi sự kiện blockchain hàng đầu thế giới – Consensus 2025 – chính thức khai mạc vào ngày 14 tháng 5 tại Toronto,... ...

LAUNCHCOIN – token gắn liền với nền tảng SocialFi Web3 mang tên Believe – đã tăng giá tới 774% trong ngày 13/5, đạt đỉnh lịch sử 0,16 USD, nâng vốn hóa thị trường lên hơn 160 triệu USD. Đợt tăng mạnh này được thúc đẩy bởi khối lượng giao dịch... ...

Theo báo cáo mới từ công ty đầu tư Bitcoin River, các tập đoàn và doanh nghiệp đang là nhóm nhà đầu tư mua ròng Bitcoin nhiều nhất tính từ đầu năm 2025, vượt qua cả quỹ ETF và nhà đầu tư nhỏ lẻ. Dẫn đầu là công ty của... ...

Khi Bitcoin vượt mốc 100.000 USD và các altcoin như Ethereum bắt đầu thu hút sự chú ý mạnh mẽ, thị trường crypto đang chứng kiến những tín hiệu trái chiều về sự tham gia của các nhà đầu tư bán lẻ. Trong khi một số người cho rằng nhà... ...

Sau một thời gian dài dao động trong phạm vi tích lũy ổn định từ 70.000 đến 85.000 đô la — khu vực được CryptoQuant xác định là nền tảng vững chắc cho chiến lược tích lũy, Bitcoin đã thể hiện sức mạnh ấn tượng khi vượt ngưỡng và lấy... ...

Chỉ số giá tiêu dùng (CPI) tại Hoa Kỳ trong tháng 4 cho thấy tín hiệu tích cực nhẹ khi con số thực tế ở mức 2,3%, thấp hơn dự báo chung là 2,4%. Điều này mang lại hy vọng cho các nhà đầu tư đang ủng hộ Tổng thống... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode