logo
  • Tin tức
  • Báo cáo
  • Sự kiện
  • Nổi bật
  • Coin68 TV
  • E-Magazine
  • Góc nhìn
  • Báo cáo
  • Sự kiện
  • Nổi bật
  • Coin68 TV
  • E-Magazine
  • Góc nhìn

Một tài khoản friend.tech bị hack mất 22 ETH

-03/10/2023

Một người dùng cho biết đã bị hacker đánh tráo SIM, lấy được quyền truy cập vào tài khoản SocialFi friend.tech và đánh cắp mất 22 ETH.

Một tài khoản friend.tech bị hack mất 22 ETH

Theo bài đăng của nạn nhân, hacker đã sử dụng phương pháp hoán đổi SIM, trong đó nhá máy liên tục đến số điện thoại tấn công. Hành động này đóng vai trò như bước xác thực lớp 2 và cho phép tin tặc quyền truy cập vào các ứng dụng có lớp bảo mật kém.

Người này cho biết đã bị lấy mất 22 ETH (khoảng 36.600 USD) trong tài khoản friend.tech. Theo đó, tài khoản này đã bán 34 key và chưa rõ sự cố có thể gây ảnh hưởng đến những người nắm giữ key của nạn nhân hay không.

Bình luận về sự cố, nhà sáng lập SlowMist cho biết friend.tech cung cấp dịch vụ tập trung và có thể được đăng ký bằng số điện thoại, email hoặc tài khoản Apple mà không cần xác thực hai yếu tố (2FA). Những ứng dụng như vậy có nguy cơ bị rò rỉ dữ liệu rất cao và bọn tin tặc đang tập trung nhắm vào yếu điểm này.

Thực tế kiểu tấn công SIM này lại đang rất phổ biến thời gian gần đây, không nói đâu xa chính nhà sáng lập Ethereum Vitalik Buterin mới đây đã bị tấn công mạo danh, đăng link lừa đảo trên tài khoản X (Twitter) 690.000 người theo dõi của mình.

Vitalik sau đó đã bày tỏ sự thất vọng đối với X (Twitter) khi thiết lập số điện thoại đã đủ để thay đổi mật khẩu. Vị sáng lập cho hay đã chuyển sang Warpcast - một giao thức SocialFi cho phép người dùng khôi phục tài khoản thông qua địa chỉ Ethereum.

Coin68 tổng hợp

Tham gia thảo luận về những vấn đề NÓNG HỔI nhất của thị trường DeFi tại nhóm chat Fomo Sapiens cùng các admin Coin68 nhé!!!
-03/10/2023
ads
logo-footer
Kết nối với chúng tôi
    Coin68 là nơi cung cấp cái nhìn tổng quan nhanh và chính xác nhất về tiến bộ công nghệ blockchain trên toàn cầu.
      Copyright © 2016 by Coin68