Сообщается, что одному мошеннику удалось украсть эфир (ETH) на сумму около 385 000 долларов США менее чем за 24 часа на фоне целого ряда хаков с заменой SIM-карт, по-видимому, нацеленных на пользователей Friend.tech.
5 октября блокчейн-сыщик ZachXBT сообщил, что тот же мошенник украл 234 ETH за последние 24 часа, заменив SIM-карты четырех разных пользователей Friend.tech.
Перемещение криптовалютных активов внутри сети восходит к тому же хакеру, который опустошил счета четырех жертв.
The same scammer profited $385K (234 ETH) in the past 24 hours off SIM swapping four different FriendTech users. pic.twitter.com/03BoBEqGax
— ZachXBT (@zachxbt) October 4, 2023
Одна из зарегистрированных жертв последней серии атак с заменой SIM-карт написала в X (Twitter) после атаки:
«Поменяли симку. Судя по всему, чувак смог сделать это в магазине Apple и переключил его на iPhone SE. Не покупайте мои ключи, этот кошелек взломан».
Пользователь X «KingMgugga» сообщил об атаке, направленной на них, происходящей в режиме реального времени, написав X, что они «менялись чертовыми симами, наблюдая, как это происходит», и попросил о помощи. Тем временем другой пользователь X «holycryptoroni» подтвердил, что они подверглись аналогичному нападению, сокрушаясь: «Меня поменяли, извини».
Ранее на этой неделе еще четыре пользователя Friend.tech заявили, что их учетные записи были опустошены в результате замены SIM-карты или фишинговой атаки, на общую сумму украдено около 109 ETH.
I was just SIM swapped and robbed of 22 ETH via @friendtech
The 34 of my own keys that I owned were sold, rugging anyone who held my key, all the other keys I owned were sold, and the rest of the ETH in my wallet was drained.
If your Twitter account is doxxed to your real… pic.twitter.com/5wA86mjYEG
— daren (friend, friend) (@darengb) October 3, 2023
Friend.tech позволяет пользователям приобретать «ключи» отдельных лиц, которые предоставляют им доступ к частным чатам.
Мошенничество с заменой SIM-карты происходит, когда мошенники получают доступ к номеру телефона жертвы и используют его для аутентификации, которая позволяет им получить доступ к своим учетным записям в социальных сетях и криптовалюте.
Компания Manifold Trading, занимающаяся созданием инструментов для экосистемы, подсчитала, что 20 миллионов долларов из заблокированной общей стоимости Friend.tech в 50 миллионов долларов могут оказаться под угрозой. Он призвал платформу усилить меры безопасности своих учетных записей, включив двухфакторную аутентификацию (2FA).
Связанный: Насколько проста атака с заменой SIM-карты?Вот как это предотвратить
Также к X раздавались призывы внедрить меры безопасности 2FA для предотвращения утечки номеров мобильных телефонов после громкого взлома учетной записи Виталика Бутерина в сентябре, который также был вызван атакой с заменой SIM-карты.
Основатель и генеральный директор компании по обеспечению безопасности кошельков Делегат «0xfoobar» посоветовал удалить номера телефонов из учетных записей социальных сетей.
cryptocurrency twitter is like a neighborhood where once a day somebody leaves their front door open, gets robbed, and everybody comes together to lament the loss, leaving their own front doors open. instead of retweeting the 75th simswap of the week go remove your phone from everything
— foobar (@0xfoobar) October 5, 2023