Ibahagi ang artikulong ito

Lumalala ang Friend.Tech na Naka-target na Pagpalit ng SIM habang ang mga User ay Nawalan ng Ether

Iniulat ng CoinDesk noong unang bahagi ng linggong ito na ang mga user ng Friend.Tech ay nagsisimulang ma-target sa mga pagsasamantala sa SIM swap.

Na-update Okt 5, 2023, 12:19 p.m. Nailathala Okt 5, 2023, 12:19 p.m. Isinalin ng AI
(Pixabay)
(Pixabay)

Higit pa Kaibigan.Tech sinasabi ng mga user na nabiktima sila ng mga pag-atake ng SIM swap gamit ang tinatayang $385,000 na halaga ng eter nawala sa mga ganitong pagsasamantala mula noong simula nitong linggo.

Ang Kaibigan.Tech ang code mismo ay hindi pinagsamantalahan. Walang user ang nasa panganib kaagad. Hinahayaan ng application ang mga may hawak na bumili ng "shares" ng mga taong may hawak na account sa X na nagbibigay sa mga mamimili ng ilang mga pribilehiyo.

Ipagpatuloy Ang Kwento Sa Baba
Huwag palampasin ang isa pang kuwento.Mag-subscribe sa The Protocol Newsletter ngayon. Tingnan lahat ng newsletter

CoinDesk iniulat mas maaga sa linggong ito na Kaibigan.Tech ang mga user ay nagsimulang tila ma-target sa SIM swap exploits.

Ang mga pag-atake ay nagpatuloy at lumala: Sa nakalipas na 24 na oras, tatlong maimpluwensyang account mula sa social app X, dating Twitter, ang nagsabing sila ay pinagsamantalahan, kung saan ang umaatake ay tinatanggal ang ether na hawak ng mga account na iyon.

Ang mga pag-atake sa SIM Swap ay isang pangkaraniwang pangyayari at nangyayari kapag kinuha ng mga kriminal ang kontrol sa isang mobile phone sa pamamagitan ng panlilinlang sa mga service provider na ikonekta ang numero ng teleponong iyon sa isang SIM card na hawak ng hacker. Ang mga pinalitan na telepono ay maaaring gamitin para sa mapanlinlang na aktibidad.

"Sinusubukan kong i-debug at sinubukan ang bawat posibleng email na nagamit ko, hindi ko mabawi ang account kahit papaano," sabi ng X user na si @SalsaTekila. "Nawala ang lahat ng ETH doon, pagkatapos ay ang mga nangungunang tao ay nakikipagkalakalan sa aking walang kwentang mga susi. Ang suporta ay T nakakatulong, nagre-regurgitate ng parehong automated na tugon."

Kaibigan.Tech ang mga developer ngayon ay tila upang gumawa ng mga hakbang upang pagaanin ang mga vector ng pag-atake sa pamamagitan ng pagpapakilala ng feature na nagbibigay-daan sa mga user na baguhin ang kanilang mga paraan sa pag-log in – na maaaring makatulong na pigilan ang mga attacker na magkaroon ng access sa mga account sa pamamagitan lamang ng SIM swapping.

Nagsasalita ang mga eksperto sa seguridad

Sosyal na aplikasyon Kaibigan.Tech ay naging ONE sa mga pinakasikat na platform ng Crypto sa taong ito, sa kabila ng bear market, na bumubuo ng matatag na mga kita at kita para sa mga tagalikha nito. Nakaipon ang application ng mahigit 100,000 user sa loob ng dalawang linggo pagkatapos mag-live.

Gayunpaman, ang mga panganib sa seguridad ay nananatiling malaking dahilan ng pag-aalala para sa anumang platform ng Crypto . Maaaring gumamit ang mga hacker ng mga diskarte mula sa matalinong pagmamanipula ng kontrata o pag-atake ng flash loan, hanggang sa paggamit ng tradisyonal na paraan upang pagsamantalahan ang mayayamang user.

Sinabi ng mga manlalaro ng proyektong Crypto na nakatuon sa industriya ng mobile sa CoinDesk sa isang mensahe na habang nananatili ang naturang SIM swap-based na mga panganib, may maliit na window kung saan ang isang potensyal na pagsasamantala ay maaaring mabawasan.

"Kapag sinubukan ng isang hacker ang isang SIM swap, ang pagtatanggol laban dito ay maaaring maging diretso: simulan ang buong muling pagpapatotoo, na sumasaklaw sa parehong email at ID, na parang ito ay isang bagong setup ng account," ibinahagi ni Micky Watkins, tagapagtatag ng World Mobile Group, sa isang mensahe sa CoinDesk. "Ang isang hamon ay lumalabas kapag may kasamang number port. Maaaring bumisita ang isang attacker sa isang mobile store, gayahin ang may-ari ng account gamit ang isang business card, at pagkatapos ay Request na mag-port sa kanilang mobile number."

"Ang proseso ng pag-port ay may isang masikip na window, at sa panahong ito, ang tunay na user ay maaaring makaligtaan ng mga mahahalagang palatandaan ng babala. Kapag ang umaatake ay matagumpay na nai-port ang numero, maaari nilang harangin ang dalawang-factor na mobile-based na mga pagpapatotoo. Samakatuwid, ang isang matatag na mekanismo ng depensa ay nagsasangkot ng paggamit ng dalawahang –BOTH– na pamamaraan ng pagpapatotoo: email at numero ng telepono para sa anumang bagong device, o mas mabuti pa, ang pagpapatupad ng two-factor authentication.

Higit pang Para sa Iyo

Protocol Research: GoPlus Security

GP Basic Image

Ano ang dapat malaman:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Sinakop ng NFT Project Pudgy Penguins ang Las Vegas Sphere sa Kampanya ng Kapaskuhan

Pudgy Penguins NFT are on a holiday rally. (Screenshot)

Ipapalabas ang mga animated segment ng NFT brand sa Sphere sa buong linggo ng Pasko, na hudyat ng paglipat ng Crypto company sa totoong mundo ng mga Markets ng mamimili.

What to know:

  • Magsasagawa ang Pudgy Penguins ng isang kampanya sa patalastas sa Las Vegas Sphere sa linggo ng Pasko, ONE sa iilang Crypto brand na nakakuha ng puwesto sa kilalang lugar.
  • Ang proyektong NFT, na inilunsad sa Ethereum noong 2021, ay lumawak na sa mga pisikal na laruan at digital gaming bilang bahagi ng mas malawak na pagtutulak sa mga mamimili.
  • Panandaliang nalampasan ng Pudgy Penguins ang Bored Apes sa pinakamababang presyo nitong mga unang araw ng taon at kamakailan ay inilunsad ang PENGU token nito sa Solana, na ngayon ay ipinagbibili sa mga pangunahing palitan.