Friend.Tech tăng cường bảo mật sau khi có thêm 4 người dùng bị cuỗm 385.000 đô la ETH

Updated: 05/10/2023 at 21:25

Mạng xã hội phi tập trung Friend.tech một lần nữa trở thành mục tiêu của làn sóng tấn công hoán đổi SIM, dẫn đến thiệt hại 385.000 đô la ETH cho bốn người dùng.

Thám tử tiền điện tử ZachXBT đã theo dõi chuyển động onchain của cùng một hacker đã rút cạn tài khoản của bốn nạn nhân trong vòng chưa đầy 24 giờ.

Hoán đổi SIM là một chiến thuật trong đó hacker lừa các nhà mạng di động chuyển số điện thoại của người dùng sang thẻ SIM của họ. Với số này, họ có thể truy cập vào các tài khoản trực tuyến được liên kết với số đó.

“Đã đổi sim,” người dùng Sumfattytuna đăng. “Rõ ràng anh chàng đã có thể làm điều đó từ một cửa hàng Apple và chuyển nó sang iPhone SE. Đừng mua chìa khóa của tôi, ví đó đã bị xâm phạm”.

Đầu tuần này, bốn người dùng Friend.tech khác cho biết tài khoản của họ đã bị rút cạn do hoán đổi SIM, tổng cộng khoảng 109 ETH bị đánh cắp.

Sau một loạt cuộc tấn công, công ty đầu tư tiền điện tử Manifold Trading đã đưa ra cảnh báo rằng nếu kẻ tấn công có được quyền truy cập vào tài khoản Friend.tech, họ có thể “phá hủy toàn bộ tài khoản”.

“Nếu bạn cho rằng 1/3 tài khoản Friend.tech được kết nối với số điện thoại, thì sẽ có 20 triệu USD gặp rủi ro từ việc hoán đổi SIM”.

Chưa có 2FA

Trong một bài đăng ngày 4 tháng 10 trên X, nhóm của giao thức đã công bố một cải tiến đáng kể, cho phép người dùng thêm và xóa các phương thức đăng nhập khác nhau khỏi tài khoản của họ.

Trước đây, giao thức yêu cầu người dùng đăng ký bằng số điện thoại di động, địa chỉ email Gmail hoặc tài khoản Apple. Tuy nhiên, một số bên liên quan, bao gồm cả Cos, nhà sáng lập SlowMist, đã chỉ ra rằng những yêu cầu này khiến người dùng gặp rủi ro bảo mật đáng kể do thiết lập nền tảng.

Tuy nhiên, với các biện pháp bảo mật mới này, giờ đây người dùng có thể loại bỏ các phương thức đăng nhập kém an toàn hơn, từ đó tăng cường khả năng bảo vệ tài khoản của họ.

Friend.tech giải thích lý do tại sao họ vẫn chưa triển khai tính năng xác thực hai yếu tố (2FA) trên nền tảng của mình.

Theo giao thức, việc UX của Privy không thể yêu cầu xác nhận mật mã từ người dùng có thể khiến họ bị khóa vĩnh viễn nếu gõ nhầm.

“Ở trạng thái hiện tại, tính năng này có thể sẽ khiến nhiều người dùng khóa tài khoản của họ vĩnh viễn. Chúng tôi đã đưa ra đề xuất để có trải nghiệm người dùng an toàn hơn. Privy đang nỗ lực làm việc để triển khai tính năng này và chúng tôi sẽ tích hợp tính năng này khi họ hoàn thành.”

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Tạp chí Bitcoin

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin (BTC) đang trải qua nhịp điều chỉnh nhẹ, song điểm tích cực là phe bò vẫn giữ vững thế trận, chưa để phe gấu chiếm ưu thế. Điều này phản ánh tâm lý lạc quan của nhà đầu tư, khi họ tiếp tục nắm giữ vị thế với kỳ... ...

Bitcoin đang giao dịch gần mức cao kỷ lục khoảng 120.000 USD, nhưng theo Jurrien Timmer, Giám đốc Toàn cầu về Kinh tế Vĩ mô tại Fidelity, vẫn còn quá sớm để nói về sự chấp nhận rộng rãi. Ông đã so sánh sự phát triển của Bitcoin với cơn... ...

Công ty SharpLink Gaming (SBET), có trụ sở tại bang Minnesota (Mỹ) và hiện là tổ chức nắm giữ Ethereum lớn nhất thế giới, đã nâng tổng giá trị cổ phiếu được phép bán ra lên 6 tỷ USD, theo một tài liệu bổ sung gửi lên Ủy ban Chứng... ...

Hạ viện Hoa Kỳ vừa thông qua một loạt dự luật mang tính bước ngoặt nhằm thiết lập khung pháp lý liên bang cho stablecoin và ngành tài sản kỹ thuật số nói chung. Cụ thể, trong phiên họp ngày thứ Năm, Hạ viện đã bỏ phiếu thông qua ba... ...

Dogecoin (DOGE) đang cho thấy những dấu hiệu mạnh mẽ cho một đợt tăng giá, khi các chỉ báo kỹ thuật và số liệu onchain đồng thuận hỗ trợ cho xu hướng tăng. Hiện tại, DOGE đang giao dịch quanh mức $0,21 và hình thành một mô hình đáy đôi... ...

Năm 2024, Đức đã mắc phải một trong những sai lầm tài chính nghiêm trọng nhất trong thập kỷ qua. Quyết định bán sạch toàn bộ số Bitcoin mà quốc gia này nắm giữ – lên tới 50.000 BTC – đã khiến nhiều người phải đặt câu hỏi về chiến... ...

Thị trường memecoin tiếp tục ghi nhận đà tăng trong ngày thứ hai liên tiếp của tuần. Hiện tại, tổng giá trị vốn hóa của toàn bộ các token trong phân khúc này đạt 79,9 tỷ đô la, tương đương mức tăng 7,5% chỉ trong 24 giờ qua. Bài viết... ...

Giá ONDO đã vượt lên khỏi mô hình tam giác giảm kéo dài nhiều tháng, cho thấy động thái đảo chiều xu hướng quan trọng sau giai đoạn hợp nhất trên biểu đồ. Đóng nến hàng ngày trên mốc 0,87 đô la đã xác nhận breakout này và đẩy giá... ...

Khi tài chính số ngày càng phát triển, ngày càng nhiều nhà đầu tư đang tìm đến tiền điện tử như một kênh đầu tư bền vững. Trong bối cảnh thị trường phức tạp hiện nay, nhà đầu tư thực sự am hiểu biết cách lựa chọn nền tảng phù... ...

Bitcoin “FOMO” đang dần quay trở lại khi người mua mới tăng lượng nắm giữ thêm 140.000 BTC. Một nghiên cứu mới từ công ty phân tích on-chain Glassnode cho thấy dòng “vốn mới” đã bắt đầu đổ vào thị trường Bitcoin. Bitcoin: Người mua mới và xu hướng “mua... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode