friend.tech добавила возможность двухфакторной аутентификации
Ранее стало известно о серии взломов аккаунтов пользователей платформы
10.10.2023 - 08:41
799
4 мин
0
Что произошло? Разработчики социальной блокчейн-платформы friend.tech в сети Base добавили дополнительную функцию защиты аккаунтов после новостей об атаках на пользователей методом подмены SIM-карт. Так, с 9 октября клиентам площадки доступна двухфакторная аутентификация (2FA) на случай, если оператор или почтовый сервис окажутся скомпрометированными.
Что еще известно? Пользователям friend.tech будет предложено добавить еще один пароль при входе на новые устройства. «Ни команда платформы, ни команда Privy не могут сбросить эти пароли, поэтому, пожалуйста, будьте осторожны при использовании этой функции», — добавили во friend.tech.
Последнее изменение последовало за серией взломов аккаунтов пользователей с помощью SIM-карт. Так, 30 сентября пользователь X (ранее Twitter) под ником froggie.eth одним из первых рассказал об атаке на свой профиль friend.tech.
Еще 21 сентября разработчик DeFiLlama заявил, что friend.tech и проекты-клоны хранят ключи пользователей во внешнем интерфейсе, что дает возможность осуществить их кражу при его обновлении. Позже аудиторы SlowMist рассказали, что ненадежные методы регистрации и аутентификации friend.tech позволили хакерам украсть средства у нескольких пользователей.
В свою очередь разработчики friend.tech сообщили, что с 4 октября пользователи могут добавлять и удалять методы аутентификации через меню баланса кошелька. Также они отметили некорректную работу интерфейса, который блокирует возможность входа в аккаунт в случае, если пользователь допустил опечатку при вводе пароля.
5 октября исследователь блокчейна ZachXBT сообщил, что за сутки у пользователей friend.tech украли 234 ETH на сумму $385 000 методом подмены SIM-карт. Он заявил, что 2FA с помощью SMS не является надежным методом защиты учетных записей.
Социальная платформа friend.tech, получившая посевные инвестиции от венчурной фирмы Paradigm, была запущена 10 августа в сети второго уровня (L2) Base от криптобиржи Coinbase на основе блокчейна Ethereum. Она позволяет торговать доступом к перепискам с известными пользователями X, которые для этого выпускают специальные «ключи».
Заработанные за продажу «ключей» монеты ETH хранятся в смарт-контракте платформы. Она использует механизм привязки для определения цены новых «ключей» на основе количества уже проданных, а также количества держателей.
Полезный материал?
Рынки
Из-за дефицита предложения курс актива на премаркете поднимался выше $1000
16 дек. 2024 г.
Происшествия
Сообщения о взломе биржи с призывами выводить активы начали распространяться 13 декабря
13 дек. 2024 г.
Крипторегулирование
Изменения не затронут стейблкоины от эмитента Circle
12 дек. 2024 г.
Крипторегулирование
Платформа запустится после выполнения предварительных условий местного валютного управления
9 дек. 2024 г.
Рынки
Показатель в 1,1 млрд долларов был достигнут после коррекции биткоина
6 дек. 2024 г.
Крипторегулирование
К началу января все открытые позиции и займы местных пользователей будут закрыты и погашены в автоматическом режиме
5 дек. 2024 г.