За сутки у пользователей friend.tech было украдено $385 000 в ETH
Эксперты отмечают ненадежность метода двухфакторной аутентификации по SMS
05.10.2023 - 09:40
848
5 мин
1
Что произошло? Исследователь блокчейна под ником ZachXBT сообщил, что за последние сутки у пользователей платформы friend.tech в сети Base было украдено 234 ETH на сумму $385 000. По его словам, злоумышленник использовал метод подмены SIM-карт. ZachXBT добавил, что двухфакторная аутентификация (2FA) с помощью SMS не является надежным методом защиты учетных записей.
Что еще известно? Ранее ZachXBT сообщал, что всего с мая по август в результате атак методом подмены SIM-карт криптопользователи потеряли 13,3 млн долларов. Вместо 2FA с помощью SMS исследователь рекомендовал использовать специальные приложения для аутентификации или ключи безопасности. Он также отметил, что пользователям следует отвязать номер мобильного телефона от аккаунта в X (ранее Twitter).
Ранее разработчик аналитической платформы DeFiLlama под ником 0xngmi заявил, что friend.tech и проекты-клоны используют ненадежный метод хранения пользовательских ключей. Они находятся во внешнем интерфейсе и его обновление дает возможность осуществить кражу.
После этого в аудиторской блокчейн-компании SlowMist обратили внимание, что ненадежные методы регистрации и аутентификации friend.tech позволили хакерам украсть средства у нескольких пользователей платформы.
В свою очередь разработчики friend.tech сообщили, что с 4 октября пользователи могут добавлять и удалять методы аутентификации через меню баланса кошелька. Также они отметили некорректную работу интерфейса, который блокирует возможность входа в аккаунт в случае, если пользователь допустил опечатку при вводе пароля. Под постом один пользователь отметил, что уже месяц не может войти в аккаунт или получить доступ к техподдержке.
Потери от атак на криптопроекты в III квартале превысили 889 млн долларов
Наиболее часто инциденты безопасности по-прежнему фиксируются в DeFi-секторе
Социальная платформа friend.tech, получившая посевные инвестиции от венчурной фирмы Paradigm, была запущена 10 августа в сети второго уровня (L2) Base от криптобиржи Coinbase на основе блокчейна Ethereum. Она позволяет торговать доступом к перепискам с известными пользователями X, которые для этого выпускают специальные «ключи».
Заработанные за продажу «ключей» монеты ETH хранятся в смарт-контракте платформы. Она использует механизм привязки для определения цены новых «ключей» на основе количества уже проданных, а также количества держателей.
На 5 октября 12:20 мск выручка friend.tech, по данным аналитической платформы Dune, достигла 11 764 ETH или 19,3 млн долларов по актуальному курсу Binance. Общая заблокированная стоимость (TVL) проекта, согласно информации DeFiLlama, составляет 45,29 млн долларов. При этом со 2 октября, когда стало известно о серии взломов, показатель упал на 13%.
Полезный материал?
Рынки
Из-за дефицита предложения курс актива на премаркете поднимался выше $1000
16 дек. 2024 г.
Происшествия
Сообщения о взломе биржи с призывами выводить активы начали распространяться 13 декабря
13 дек. 2024 г.
Крипторегулирование
Изменения не затронут стейблкоины от эмитента Circle
12 дек. 2024 г.
Крипторегулирование
Платформа запустится после выполнения предварительных условий местного валютного управления
9 дек. 2024 г.
Рынки
Показатель в 1,1 млрд долларов был достигнут после коррекции биткоина
6 дек. 2024 г.
Крипторегулирование
К началу января все открытые позиции и займы местных пользователей будут закрыты и погашены в автоматическом режиме
5 дек. 2024 г.