Friend.tech внедряет функцию 2FA на фоне всплеска атак с заменой SIM-карты

Децентрализованная платформа социальных сетей Friend.tech запустила новую функцию 2FA для противодействия растущим атакам с заменой SIM-карты, нацеленным на ее пользователей.

Команда децентрализованного приложения объявила в сообщении X от 9 октября, что пользователи теперь могут установить пароль 2FA в своих учетных записях Friend.tech для дополнительной безопасности на случай, если их оператор мобильной связи или поставщик электронной почты будет скомпрометирован.

Теперь вы можете добавить к своей учетной записи пароль 2FA для дополнительной защиты, если ваш оператор сотовой связи или служба электронной почты будут скомпрометированы. Ни FriendTech, ни Privy команды не могут сбросить эти пароли, поэтому будьте осторожны при использовании этой функции

— друг.тех (@friendtech)

Пользователям будет предложено установить этот дополнительный пароль при входе на новых устройствах.

Важно отметить, что ни Friend.tech, ни ее партнер по безопасности Privy не могут сбросить эти пароли, поэтому пользователям рекомендуется проявлять осторожность при их настройке.

Пользователи Friend.tech стали жертвами атак SIM-Swap

Решение по улучшению протоколов безопасности последовало за серией атак с заменой SIM-карт, затронувших пользователей Friend.tech с сентября.

Эти атаки привели к краже примерно 109 эфиров (ETH), что эквивалентно почти 500 000 долларов США. Один только хакер был ответственен за кражу около 400 000 долларов США с различных аккаунтов на платформе.

Юй Сянь, основатель компании по кибербезопасности Slow Mist, протестировал новую функцию 2FA и поделился своим опытом в социальных сетях. Его выводы показывают, что эта функция функциональна и добавляет необходимый уровень безопасности.

Поддержка 2FA и поддержка 2FA. 2FA и поддержка 2FA.金有关操作时:– купить/продать ключ– вывести 资金– экспрот 私钥需要验证一次这个独立密码(这些验证由 …

— Cos(余弦) (@evilcos)

Ранее Friend.tech выпустила обновления безопасности 4 октября, которые позволили пользователям добавлять или удалять различные способы входа в систему.

Однако некоторые утверждают, что функцию 2FA следовало ввести раньше, учитывая серьезность и частоту атак.

это заняло у вас достаточно времени

— TTT |$BBg (@ThinTallTosin)

9 октября Джейсон Яновиц, основатель Blockworks, рассказал о том, как осуществляются атаки с заменой SIM-карты.

Злоумышленники отправляют пользователям текстовые сообщения, просят их сменить номера и требуют ответа «ДА» или «НЕТ».

Если пользователь отвечает «НЕТ», он получает законный код подтверждения от Friend.tech, который затем мошенник предлагает ему переслать.

Если вы не ответите в течение двух часов, это приведет к внесению изменений, что поставит учетную запись под угрозу.

Ранее сегодня глава Defiant News сообщил, что его кошелек Friend.tech был опустошен из-за сложной фишинговой аферы, что еще больше осложнило потребность платформы в надежных мерах безопасности.

Мой кошелек friendstech был скомпрометирован в результате тщательно продуманного фишингового мошенничества, а мой портфель из 22 ETH был сброшен до 0. Они только что связали мой ETH с помощью Orbiter, и некоторые из них только что были переведены на — yyctradΞr (@yyctrader1)

Смотрите также

2023-10-10 15:07