Friend.Tech tăng cường bảo mật sau khi có thêm 4 người dùng bị cuỗm 385.000 đô la ETH

Updated: 05/10/2023 at 21:25

Mạng xã hội phi tập trung Friend.tech một lần nữa trở thành mục tiêu của làn sóng tấn công hoán đổi SIM, dẫn đến thiệt hại 385.000 đô la ETH cho bốn người dùng.

Thám tử tiền điện tử ZachXBT đã theo dõi chuyển động onchain của cùng một hacker đã rút cạn tài khoản của bốn nạn nhân trong vòng chưa đầy 24 giờ.

Hoán đổi SIM là một chiến thuật trong đó hacker lừa các nhà mạng di động chuyển số điện thoại của người dùng sang thẻ SIM của họ. Với số này, họ có thể truy cập vào các tài khoản trực tuyến được liên kết với số đó.

“Đã đổi sim,” người dùng Sumfattytuna đăng. “Rõ ràng anh chàng đã có thể làm điều đó từ một cửa hàng Apple và chuyển nó sang iPhone SE. Đừng mua chìa khóa của tôi, ví đó đã bị xâm phạm”.

Đầu tuần này, bốn người dùng Friend.tech khác cho biết tài khoản của họ đã bị rút cạn do hoán đổi SIM, tổng cộng khoảng 109 ETH bị đánh cắp.

Sau một loạt cuộc tấn công, công ty đầu tư tiền điện tử Manifold Trading đã đưa ra cảnh báo rằng nếu kẻ tấn công có được quyền truy cập vào tài khoản Friend.tech, họ có thể “phá hủy toàn bộ tài khoản”.

“Nếu bạn cho rằng 1/3 tài khoản Friend.tech được kết nối với số điện thoại, thì sẽ có 20 triệu USD gặp rủi ro từ việc hoán đổi SIM”.

Chưa có 2FA

Trong một bài đăng ngày 4 tháng 10 trên X, nhóm của giao thức đã công bố một cải tiến đáng kể, cho phép người dùng thêm và xóa các phương thức đăng nhập khác nhau khỏi tài khoản của họ.

Trước đây, giao thức yêu cầu người dùng đăng ký bằng số điện thoại di động, địa chỉ email Gmail hoặc tài khoản Apple. Tuy nhiên, một số bên liên quan, bao gồm cả Cos, nhà sáng lập SlowMist, đã chỉ ra rằng những yêu cầu này khiến người dùng gặp rủi ro bảo mật đáng kể do thiết lập nền tảng.

Tuy nhiên, với các biện pháp bảo mật mới này, giờ đây người dùng có thể loại bỏ các phương thức đăng nhập kém an toàn hơn, từ đó tăng cường khả năng bảo vệ tài khoản của họ.

Friend.tech giải thích lý do tại sao họ vẫn chưa triển khai tính năng xác thực hai yếu tố (2FA) trên nền tảng của mình.

Theo giao thức, việc UX của Privy không thể yêu cầu xác nhận mật mã từ người dùng có thể khiến họ bị khóa vĩnh viễn nếu gõ nhầm.

“Ở trạng thái hiện tại, tính năng này có thể sẽ khiến nhiều người dùng khóa tài khoản của họ vĩnh viễn. Chúng tôi đã đưa ra đề xuất để có trải nghiệm người dùng an toàn hơn. Privy đang nỗ lực làm việc để triển khai tính năng này và chúng tôi sẽ tích hợp tính năng này khi họ hoàn thành.”

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cardano (ADA) tiếp tục giao dịch trong trạng thái squeeze hẹp, khi nỗ lực bảo vệ vùng hỗ trợ ngang tại mốc 0,63 đô la, đồng thời vẫn bị giới hạn bởi đường xu hướng giảm kéo dài. Diễn biến giá hiện tại cho thấy thế giằng co rõ rệt... ...

Aave — giao thức cho vay phi tập trung lớn nhất thị trường — vừa ghi nhận mức giảm mạnh về thanh khoản USDT, xuống dưới 100 triệu USD sau một đợt rút tiền lớn từ một ví liên kết với HTX, sàn giao dịch tiền điện tử có liên... ...

World Liberty Financial (WLFI) – nền tảng tiền điện tử được hậu thuẫn bởi Tổng thống Mỹ Donald Trump và các thành viên trong gia đình ông – mới đây đã gửi thư yêu cầu chấm dứt hoạt động đến công ty đứng sau một dự án ví Bitcoin gắn... ...

Mặc dù AVAX đã ghi nhận một số đợt tăng giá trong tháng 5, nhưng coin này kết thúc tháng ở gần mức giá mở cửa – cho thấy áp lực mua vẫn chưa đủ mạnh để duy trì đà tăng. Tuy nhiên, bước sang tháng 6, bức tranh có... ...

Dogecoin (DOGE) đã giảm 10% trong ngày hôm nay, với mức lỗ trong tuần lên đến 22%, sau khi Elon Musk chính thức rời khỏi chính quyền của Donald Trump và cắt đứt quan hệ với Bộ Hiệu quả Chính phủ (D.O.G.E). Sự sụp đổ diễn ra cùng với cuộc... ...

Giá Bitcoin giảm xuống 101.579 USD, ghi nhận mức giảm 3,5% trong vòng 24 giờ và 4,5% trong tuần qua, khi gần 1 tỷ USD bị thanh lý trên các sàn giao dịch lớn. Sự suy giảm này trùng hợp với cuộc xung đột chính trị đang gia tăng giữa... ...

Vào ngày 5 tháng 6, Bitcoin (BTC) đã ghi nhận mức giảm sâu nhất trong hơn một tháng, khi giá giảm xuống còn 101.500 USD, phản ánh một làn sóng bán tháo mạnh mẽ trên thị trường tiền điện tử. Sự sụt giảm này kéo dài một chuỗi ngày giảm... ...

Xu hướng gia tăng các quỹ tiền điện tử công khai đang khơi dậy một cuộc cạnh tranh sôi nổi giữa các altcoin. Mỗi altcoin đều nỗ lực trở thành lựa chọn hàng đầu cho các công ty và tổ chức mong muốn thiết lập quỹ dự trữ chiến lược.... ...

Theo báo cáo ngày 5 tháng 6 của Glassnode, Bitcoin (BTC) hiện đang trải qua áp lực từ những nhà đầu tư lâu năm nhằm bảo vệ lợi nhuận, và cần duy trì mức hỗ trợ quan trọng là $95.600 để giữ vững xu hướng tăng. Nếu giá phá vỡ... ...

Trong nửa đầu năm 2025, việc token hóa tài sản thế giới thực (RWA) đã chứng kiến sự tăng trưởng vượt bậc, trở thành điểm sáng nổi bật trong bức tranh tài chính toàn cầu. Sự rõ ràng hơn về mặt quy định được xem là động lực chính thúc... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode