В SlowMist заявили о краже активов пользователей платформы friend.tech
Эксперт пояснил, что платформа предлагает централизованные услуги без двухфакторной аутентификации
03.10.2023 - 09:11
606
3 мин
1
Что произошло? За последние несколько дней некоторые пользователи блокчейн-платформы friend.tech сообщили о взломе аккаунтов и краже активов. Основатель фирмы в сфере безопасности блокчейна SlowMist подчеркнул, что площадка централизована, что создает риск утечки информации. Кроме того, она поддерживает варианты регистрации по номеру телефона, электронной почте либо учетной записи Apple, не предлагая двухфакторную аутентификацию (2FA). Эти менее безопасные методы и привлекли внимание злоумышленников, пояснил эксперт.
Что еще известно? Пользователь соцсети X (ранее Twitter) под ником daren заявил, что стал жертвой атаки с подменой SIM-карт и потерял 22 ETH (~$36 644) на friend.tech. Злоумышленник продал все монеты и 34 принадлежавших ему ключа, в результате чего пострадали их эмитенты.
daren предупредил, что связь аккаунта в X с настоящим именем позволяет установить номер телефона, что делает пользователя уязвимым для подобных атак. Он также упомянул о многочисленных телефонных звонках, которые вынудили его поставить телефон на беззвучный режим, из-за чего daren пропустил уведомление Verizon о попытке получения доступа к аккаунту третьим лицом.
В связи с появлением многочисленных случаев подмены SIM-карт и взлома friend.tech некоторые пользователи советуют использовать отдельные телефоны при работе с платформой.
21 августа стало известно об утечке данных свыше 100 000 пользователей friend.tech, позволяющих получить информацию о кошельках и их владельцах. В самой компании заявили, что «кто-то просто скачал общедоступный API, который показывает связь между публичными адресами кошельков и публичными никнеймами пользователей Twitter».
В сентябре разработчик DeFiLlama заявил, что friend.tech хранит ключи пользователей во внешнем интерфейсе. По его словам, аналогичным образом поступают и проекты, копирующие friend.tech, и такой способ хранения позволяет украсть ключи или средства при обновлении фронтенда.
Полезный материал?
Крипторегулирование
Полномочия по продвижению сектора будут предоставлены министру торговли
21 мая 2024 г.
Рынки
Регулятор ценных бумаг США попросил биржи в ускоренном порядке обновить заявки на запуск таких продуктов
21 мая 2024 г.
Тренды
Недельный объем торгов за тот же период вырос на 200%
21 мая 2024 г.
Рынки
Эксперт также предупредил о рисках роста популярности запуска проектов с высокой полностью разводненной оценкой
20 мая 2024 г.
Рынки
Аналитики отмечают, что с 2024 по 2030 годы будут разблокированы токены на 155 млрд долларов
17 мая 2024 г.
Технологии
Новый механизм уже позволил вычислить свыше десятка миллионов мошеннических адресов
16 мая 2024 г.