免责声明:78财经所有资讯仅代表作者个人观点,不构成任何投资理财建议。
主页 > 区块链 > 区块链资讯 > friend.tech用户遭SIM

friend.tech用户遭SIM

时间:2023-10-08 来源:未知 作者:黑夜
,

friend.tech用户遭SIM Swap攻击 Verizon短信验证是否有安全漏洞

10 月 3 日,@darengb 在社交媒体平台 X(原 twitter)发文称「我刚刚被交换了 SIM 卡并被盗走了 22 ETH」。据悉,该用户在 friend.tech 上拥有的所有钥匙以及其他人账户上持有的该用户的钥匙都被卖掉了,目前该名用户钱包里剩下的 ETH 已被耗尽。「如果你的 Twitter 帐户被人肉搜索到你的真实姓名,你的电话号码就会被找到,这种情况可能会发生在你身上。」@darengb 补充道。

由 Twitter 帐户搜索到真实姓名及电话号码,进而盗取 friend.tech 账户钥匙,其背后逻辑是用户绑定的 SIM 卡被黑客偷换。

@darengb 也在其推文中讲述了其 friend.tech 被盗的详细经过,「今天早些时候,我开始每分钟都收到垃圾邮件,这导致我把手机调成静音(我想这就是重点),所以我没有看到 Verizon 的短信告诉我有人试图访问我的帐户。事情发生得很快,Verizon 几乎没有给我任何反应的时间。我打开 FriendTech,以为存在错误,因为我的聊天室是空的,我尝试查看 Octav,然后在 FT 上看到其他人关于 SIM 卡交换的推文,就在那时我意识到发生了什么事。」

此事也引发了社区激烈评论,其中 @IncomeSharks 发文表示,「同样的事情也发生在我身上,那些人先给我发送垃圾短信。因为运营商不会等待我批准该请求,因此如果我在 10 分钟内没有回复,他们就会批准 SIM 卡交换。移动运营商太糟糕了!Sim 交换不应该成为问题。」

@AloshyAkasoto 对此表示,「这不仅仅是一个 friend.tech 问题,还因为他们的钱包提供商 privy 允许用户使用他们的电话号码注册。不幸的是,电话号码是网络安全中最薄弱的环节。所有使用 privy 作为钱包提供商的 dApp 中都可能存在相同的漏洞。」

然而,早在 9 月 18 日,@Montana_Wong 就在推文中说到:「我是 friend.tech 的粉丝,但我害怕在那里持有资金。因为 1. 你的钱包余额是公开信息 2. 它使用短信进行身份验证 拥有足够高的余额,你就会成为 SIM 交换的目标……黑客会扔掉你持有的钥匙 取出你的美元。」

而支撑着 friend.tech 背后的电信链接行业正是 Verizon。Verizon 在 2019 年获得美国专利于商标局的专利核准,这一专利提到了一个与区块链和虚拟 SIM 卡有关的数据系统。根据专利文件,这一系统将为虚拟 SIM 卡(vSIM)提供特殊的用户帐户,并可以在设备上激活这一 SIM 卡。SIM 卡激活之后,将会在区块链网络上发布消息,确认这一激活行为。

去年 1 月,Verizon 在 LinkedIn 上发布的合作伙伴经理招聘信息显示,该公司计划进军 NFT、Web 3 和元宇宙等领域。针对此次 SIM 卡交换事件,@CryptoWithNick表示,Verizon 实施了一项新功能「Num Lock」来对抗 SIM 卡交换。

然而,社区成员仍然对此表示质疑,@wholeisticguy 发文表示,「流程和技术从根本上来说是不安全的,任何人都无法为此做出保证。短信、你的 SIM 卡和你的电话号码并不安全,也无法保证安全。永远不要用这些来保护任何东西,任何使用它们来保证安全的东西都是不安全的。」

SIM 卡的调换引起损失似乎并不是新鲜事,BlockBeats 曾于 9 月 10 日报道,以太坊联创 Vitalik 的推特账号被黑客攻击并发布钓鱼链接。据 ZachXBT 表示,黑客共计盗走约 69.1 万美元。9 月 12 日,Vitalik 在社交媒体上发文表示,已经找回其 T-mobile 帐户,并确认此前的攻击是一次 SIM 卡交换攻击。

Vitalik 解释称,就 X 而言,持有电话号码足以重置其账户密码,自己之前看到过「电话号码不安全,不要通过它们进行身份验证」的建议,但并没有意识到问题。目前推测是注册 Twitter Blue 时泄露了手机号。

温馨提示:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

>>>虚拟货币相关推荐<<<
欧易钱包注册方法 USDT支付指南 币圈交易平台推荐
USDT钱包操作教程 BTC现货交易平台推荐 Web3钱包使用教程
相关阅读
贝莱德比特币ETF交易量破纪录 12月前发布

3月14日,贝莱德旗下的现货比特币交易所交易基金(ETF)iShares Bitcoin Trust(IBIT)创下每日交易量新纪录,交易额超过39亿美元,打破了不到10天前创下的37亿美元的交易量纪录。尽管该ETF表现强劲,但比特币价格在美国交易日经历了波动。 据数据显示,比特币在当日触及超过73.500美元的日内高点后,下跌了6.3%至68.855美元的低点。然而,此后比特币价格有所反弹,目前已回到71.600美元上方。 贝莱德的比特币ETF自1月份推出以来,一直是成交

法官裁决:克雷格·赖特非比特币创始人中本聪 12月前发布

伦敦,3月14日 - 根据英国法官James Mellor的最新裁决,备受争议的澳大利亚计算机科学家克雷格赖特(Craig Wright)并非比特币网络的匿名创始人中本聪(Satoshi Nakamoto)。这一裁决对于加密货币领域具有重大意义,终结了多年来关于赖特身份的悬而未决的争议。 此次裁决源于加密货币开放专利联盟(COPA)对赖特提起的诉讼。COPA是一个由33家知名加密货币公司组成的联盟,旨在推动加密货币技术的采用和进步。该联盟于2020年成立,成员包括Coinb

彼得·希夫后悔未投比特币 但仍质疑其价值 12月前发布

著名的比特币评论家、黄金支持者彼得希夫近日表示,他后悔未能在2010年比特币刚刚兴起时投资。当时,他的同事首次向他介绍了这种加密货币,但他最终选择了观望。 在接受Real Vision的采访时,希夫坦言:我是否希望当初决定投入10.000美元、50.000美元、100.000美元?当然。他补充道,如果他当初做出这个决定并且一直持有比特币,现在可能身价数亿。 然而,希夫仍然对比特币的基本面持怀疑态度。他认为比特币是一个纯粹的庞氏骗局,没有潜在价值,只是基于人们相信可以以更高价

美参议员要求SEC暂停加密ETF审批警告散户风险 12月前发布

近日,两位美国参议员加里詹斯勒(Gary Gensler)面临来自同僚的压力,要求他暂停任何进一步的加密货币交易所交易基金(ETF)的审批。民主党参议员杰克里德(Jack Reed)和拉方扎巴特勒(Laphonza Butler)在3月11日的一封信中表达了这一立场,他们警告说,允许美国证券交易委员会(SEC)继续批准加密ETF将使散户投资者面临充满欺诈和操纵的风险。 目前,有八项以太坊ETF的现货申请正在等待SEC的批准,而市场也普遍预期其他山寨币最终将走上同样的道路。然

美国通胀数据施压比特币重挫3% 12月前发布

在美国通胀数据再度走高的背景下,全球最大加密货币比特币遭遇重创,价格急速下挫3%。截至3月15日,比特币(BTC)的价格已跌至约71.200美元。 美国最新公布的2月份生产者价格指数(PPI)超出预期,加剧了市场对于通胀持续的担忧。与此同时,此前的失业救济申请和消费者物价指数(CPI)也呈现不利局面,这一系列宏观数据使得美联储面临的政策挑战进一步复杂化。 金融市场专家分析认为,当前的通胀环境可能促使美联储在未来一段时间内维持较高利率水平。尽管市场对此有所预期,但加密货币领域

比特币减半在即 市场期待价格上涨 12月前发布

随着比特币减半的日益临近,市场对比特币供应减少的预期逐渐升温。距离比特币减半还有约34天,届时比特币的发行率将减半,从每块6.25 BTC减少至每块3.125 BTC。然而,对于这一供应量减少的情况,加密货币市场似乎并未完全消化。 D8X去中心化交易所联合创始人、瑞银前执行董事Basile Maire在接受Cointelegraph独家采访时表示:需求似乎在增加,而供应在减少,因此根据旧的经济规则,价格必须上涨。但现在的问题是:比特币减半已经被定价了吗?可能还没有完全达到。

由NHN和Sui提供支持的Pebble平台Beta版发布 12月前发布

Web3游戏平台Pebble今天宣布推出测试版,这是即将推出的免费手机游戏Pebble City的第一步。全球上市 IT 公司NHN Corporation通过其 NHN Gaming 部门开发该平台的测试版将于 3 月 19 日星期二推出。 随着Pebble平台测试版的推出,玩家将开始体验web2和web3的无缝集成,通过以用户为中心的游戏体验,例如: 在 Sui 的 Kiosk 功能的支持下收集和交易即将推出的 Pebble 游戏的 NFT 无摩擦的 web3 体验,最

EigenLayer在发布前透露了主网的最终路线图 12月前发布

EigenLayer,以太坊restake项目发布了一份路线图,概述了其启动主网的计划。 Eigen Labs 在周四发布的博客文章中表示:我们的首要重点仍然是顺利启动,优先考虑安全性和性能,为了实现这一目标,我们从现在开始并在接下来的几周内持续采用多阶段方法。 上个月,风险投资公司 Andreessen Horowitz 向 EigenLayer 背后的核心开发团队 Eigen Labs 投资了 1 亿美元。本月早些时候,该项目存入的资产总额已超过100亿美元。 Eige

AEVO币将发行8.276亿枚代币 对AEVO币价格有什么影响? 12月前发布

Aevo 是一个去中心化期权平台,利用链下订单簿进行订单撮合,而实际交易则通过智能合约在链上执行和结算。它获得了 Paradigm、Dragonfly Capital、Coinbase Ventures 等大型企业的投资。此外,AEVO 空投最近引起了对其生态系统的广泛关注。 AEVO 代币最近在币安上市,计划于 2024 年 5 月进行大规模代币解锁。这些变动将如何影响 AEVO 价格? 链上数据显示AEVO正在努力保持势头 AEVO内的锁定总价值 (TVL)目前超过 1

美国通胀数据上升 比特币行情和股价下跌 12月前发布

在有消息称二月份通胀高于预期后,比特币行情下跌。据 CoinGecko 称,市值最大的数字资产的价格目前在 24 小时内下跌了近 3%。其价格为每枚 70.920 美元。一夜之间,比特币触及略高于 73.700 美元的历史新高。 美国劳工部劳工统计局周四公布的数据显示,上个月生产者价格指数上涨0.6%。预计仅上涨 0.3%,这意味着通货膨胀尚未消失。 该指数衡量产品离开制造商后的价格变化,是通货膨胀的关键指标。 起初,股市波动不大,但后来下跌。标准普尔 500 指数下跌 0

The Graph扩展到40多个区块链 包括Arbitrum、Base 12月前发布

GraphNetwork 是区块链数据的去中心化索引层,表示已将其数据可访问性扩展到 40 多个区块链。这些链包括 Arbitrum、Avalanche、Base 和 Celo 等。 据新闻稿称,此次扩展意味着在这些链上构建的开发人员现在能够利用 Graph 的网络来降低成本并缩短同步时间。 项目开发商 Edge Node 首席执行官Tegan Kline表示:看着 The Graph Network 的多链演变的展开真是令人难以置信。现在比以往任何时候都更多的链生态系统配

JST-TRX币怎么样 JUST GOV价值在哪里 12月前发布

JST币(JUST)作为波场TRON生态内的双代币系统之一,其持有者具备对JUST去中心化贷款平台的管理决策权,并可用来支付CDP利息。该系统由美元稳定币USDJ及波动性较小的JST构成,其中USDJ与美元1:1挂钩,用户可通过抵押TRX在JUST CDP中获得。JUST的目标是打造一个公正、透明且易于使用的去中心化金融服务体系,服务全球用户。

比特币跌至68K美元以太坊在3800美元SOL、XRP、PEPE下降 12月前发布

加密货币价格今天出现回调,比特币跌破69,000美元,以太坊交易价格为3,800美元,而其他山寨币则下跌。

为什么Chainlink(LINK)今天成为趋势? 12月前发布

在币安网络上鲸鱼活动增加后,Chainlink(LINK)价格在短短几个小时内飙升6%。

XRP律师将面对新的亲加密参议院竞争对手 12月前发布

XRP倡导者John Deaton和参议员Elizabeth Warren正准备面对另一位支持加密的参议院竞争对手。

Copyright © 2021-2022 78Game. All rights reserved. 闽ICP备2024058879号-7