Categories: BlockchainEthereum

Friend.tech добавляет новое обновление безопасности после атак с заменой SIM-карты

Команда децентрализованной платформы социальных сетей Friend.tech добавила новую функцию безопасности на фоне попыток остановить поток атак с заменой SIM-карт, нацеленных на ее пользователей.

«Теперь вы можете добавить пароль 2FA к своей учетной записи Friend.tech для дополнительной защиты, если ваш сотовый оператор или служба электронной почты будут скомпрометированы», — объяснила команда в сообщении от 9 октября на X (ранее Twitter).

Пользователям Friend.tech будет предложено добавить еще один пароль при входе на новые устройства.

«Ни команда friendstech, ни Privy не могут сбросить эти пароли, поэтому, пожалуйста, будьте осторожны при использовании этой функции», — добавил Friend.tech.

Последнее изменение последовало за несколькими атаками с заменой SIM-карт, нацеленными на пользователей Friend.tech с сентября.

30 сентября froggie.eth был одним из первых пользователей Friend.tech, подвергшихся атаке с заменой SIM-карты, что призвало других сохранять бдительность.

В последующие дни еще больше пользователей Friend.tech выступили с аналогичными историями о примерно 109 эфирах (ETH) на сумму около 172 000 долларов США, украденных у четырех пользователей в течение недели. Еще четыре пользователя подверглись атаке в течение 24 часов всего несколько дней спустя, и еще украдено эфира на сумму 385 000 долларов.

Friend.tech уже однажды обновил свою систему безопасности 4 октября, чтобы позволить пользователям добавлять или удалять различные методы входа в систему, пытаясь снизить риск эксплойтов подмены SIM-карт.

Некоторые наблюдатели раскритиковали Friend.tech за то, что она не реализовала решение раньше.

«Наконец-то», — сказал один пользователь, а другой — «это заняло у вас достаточно времени».

Однако известный создатель Friend.tech, 0xCaptainLevi, был более оптимистичен, подчеркнув, что 2FA — это «большое дело» и может помочь поднять платформу социальных сетей на невиданные высоты:

В теме X от 8 октября основатель Blockworks Джейсон Яновиц раскрыл один из способов организации атак с заменой SIM-карт. Этот процесс включает в себя текстовое сообщение с запросом на изменение номера, на которое пользователи могут ответить «ДА», чтобы одобрить изменение, или «НЕТ», чтобы отклонить его.

Если пользователь отвечает «НЕТ» — ему отправляется реальный код подтверждения от Friend.tech и предлагается отправить код на номер мошенника.

«Если мы не получим ответа в течение двух часов, изменение будет выполнено в соответствии с запросом», — говорится в последующем сообщении.

«На самом деле, если бы я отправил код, моя учетная запись была бы удалена», — сказал он.

Связанный: Эксплойт патчей Friend​.tech, подражающий Stars Arena, после истощения некоторых средств

По данным DefiLlama, общая стоимость Friend.tech в настоящее время составляет $43,9 млн, что на 15,5% ниже исторического максимума в $52 млн, зафиксированного 2 октября.

Изменение общей стоимости заблокировано на Friend.tech с 10 августа. Источник: DefiLlama.

Коинтелеграф обратился к Friend.tech за комментариями, но не получил немедленного ответа.

Журнал: Блокчейн-детективы — крах Mt.Gox привел к рождению Chainaанализа

Recent Posts

Сенат проголосовал за отмену политики SEC по борьбе с криптовалютой, но Байден планирует наложить вето

Сенат Соединенных Штатов проголосовал в четверг за отмену антикрипто-банковского правила Комиссии по ценным бумагам и…

Объем торговли Notcoin превысил 1 миллиард долларов США в результате крупнейшего падения игровых токенов в 2024 году

Спустя более чем четыре месяца после запуска игры через приложение для обмена сообщениями Telegram, Notcoin…

Как Джендефер стала главным героем Crypto Twitter через «Fantasy Top»

У Дженнифер Дуонг, также известной как Джендефер, гораздо меньше подписчиков в Твиттере (также известном как…

Sony привлекла более 700 компаний, занимающихся искусственным интеллектом, к ответственности за нарушение авторских прав на музыку

Sony Music Group нанесла широкий упреждающий удар по искусственному интеллекту, предупредив компании, занимающиеся искусственным интеллектом,…

OpenAI будет смешивать «аутентичный» контент Reddit со своими данными для обучения ИИ

OpenAI будет обучать свою модель искусственного интеллекта на контенте социальной дискуссионной платформы Reddit, о чем…

ИИ может обнаружить сарказм с помощью «друзей»? Да, верно!

Ученые заявляют, что создали прорыв, который потенциально может спасти браки, дружбу и бесчисленные недопонимания. Они…