BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
AI AI
Tin nhanh
Bài viết
Sự kiện
BlockBeats Pro
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Người dùng Friend.tech bị tấn công bởi SIM Swap. Xác minh SMS của Verizon có phải là lỗ hổng bảo mật không?

Đọc bài viết này mất 14 phút
Thẻ SIM của người dùngfriend.tech đã bị tráo đổi và anh ta bị mất 22 ETH. Vitalik cũng đã bị tấn công bởi SIM Swap trước đó. Việc xác minh qua SMS có thể là một lỗ hổng bảo mật.
Thư mục nội dung:
· Thẻ SIM đã bị tin tặc đánh cắp
· Verizon Xác minh qua SMS có phải là lỗ hổng bảo mật không?
· Vitalik cũng đã từng trải nghiệm Hoán đổi SIM trước đây


Vào ngày 3 tháng 10, @darengb đã đăng trên mạng xã hội nền tảng X (twitter gốc) Đã đăng được gọi " Tôi vừa bị đổi thẻ SIM và bị đánh cắp 22 ETH.” Được biết, tất cả các khóa thuộc quyền sở hữu của người dùng trênfriend.tech và các khóa của người dùng được giữ trong tài khoản của người khác đã được bán và số ETH còn lại trong ví của người dùng đã cạn kiệt. @darengb nói thêm: “Nếu tài khoản Twitter của bạn bị tấn công và tên thật của bạn bị tìm thấy, số điện thoại của bạn sẽ bị tìm thấy, điều này có thể xảy ra với bạn”.



Thẻ SIM đã bị đánh cắp bởi tin tặc Thay đổi


Tìm kiếm tên thật và số điện thoại từ tài khoản Twitter, sau đó đánh cắp khóa tài khoảnfriend.tech. Logic đằng sau việc này là SIM. thẻ liên kết với người dùng đã bị hack.


@darengb cũng đã tweet kể lại chi tiết về việc bạn của anh ấy bị đánh cắp như thế nào, "Sáng hôm nay, tôi bắt đầu nhận được email spam mỗi phút, khiến tôi phải tắt điện thoại. Tắt tiếng ( Tôi đoán đó chính là vấn đề) nên tôi không thấy tin nhắn văn bản từ Verizon cho tôi biết ai đó đang cố truy cập vào tài khoản của tôi. Sự việc diễn ra nhanh đến mức Verizon hầu như không cho tôi thời gian để phản ứng, giả sử là có một người. Lỗi, vì phòng trò chuyện của tôi trống, tôi đã thử kiểm tra Octav và thấy các tweet của người khác về việc đổi SIM trên FT, và đó là lúc tôi nhận ra chuyện gì đang xảy ra."



Vụ việc này cũng gây ra những bình luận gay gắt từ cộng đồng Trong số đó, @IncomeSharks đã đăng đã nói: "Điều tương tự cũng xảy ra với Đối với tôi, những người đó spam tôi trước vì nhà mạng không đợi tôi phê duyệt yêu cầu nên nếu tôi không trả lời trong vòng 10 phút, họ sẽ chấp thuận việc đổi SIM. vấn đề 》



@ AloshyAkasoto đã nói, "Đây không chỉ là vấn đề của friend.tech, và còn bởi vì nhà cung cấp ví riêng của họ cho phép người dùng đăng ký bằng số điện thoại của họ. Thật không may, số điện thoại là liên kết yếu nhất trong bảo mật mạng và lỗ hổng tương tự có thể tồn tại trong tất cả các dApp sử dụng quyền riêng tư làm nhà cung cấp ví của họ. p>


Xác minh SMS của Verizon hoặc vi phạm bảo mật


Tuy nhiên, ngay từ ngày 18 tháng 9, @Montana_Wong đã tweet Phát biểu: "Tôi là người hâm mộ của friend.tech, nhưng tôi sợ giữ tiền ở đó. Bởi vì 1. Số dư trong ví của bạn là Thông tin công khai 2. Nó sử dụng SMS để xác thực. Với một Số dư đủ cao, bạn trở thành mục tiêu để hoán đổi SIM... tin tặc sẽ vứt chìa khóa bạn giữ và rút đô la của bạn. ”



Công ty viễn thông đằng sau friend.tech Liên kết ngành công nghiệp không ai khác chính là Verizon. Verizon đã nhận được sự chấp thuận bằng sáng chế từ Văn phòng Nhãn hiệu và Bằng sáng chế Hoa Kỳ vào năm 2019, trong đó đề cập đến hệ thống dữ liệu liên quan đến chuỗi khối và thẻ SIM ảo. Theo tài liệu bằng sáng chế, hệ thống này sẽ cung cấp một tài khoản người dùng đặc biệt cho thẻ SIM ảo (vSIM) và kích hoạt thẻ SIM trên thiết bị. Sau khi thẻ SIM được kích hoạt, một thông báo sẽ được xuất bản trên mạng blockchain để xác nhận việc kích hoạt.


Bài đọc liên quan: "Verizon đăng ký bằng sáng chế chuỗi khối thẻ SIM ảo để cải thiện tốc độ kích hoạt và bảo mật
Thẻ SIM ảo không phải là mới. Chúng có thể được đăng ký trực tuyến trên một số thiết bị không cung cấp thẻ SIM vật lý, sử dụng mạng của nhà mạng. Ví dụ: Apple Watch đã sử dụng thẻ SIM ảo. Công nghệ xác nhận chuỗi khối do Verizon cung cấp sẽ cải thiện tốc độ kích hoạt và bảo mật. Chuỗi khối có thể mã hóa dữ liệu người dùng và đảm bảo rằng mỗi lần chỉ có một thiết bị sử dụng thẻ vSIM.


Tháng 1 năm ngoái, thông tin tuyển dụng quản lý đối tác của Verizon đăng trên LinkedIn cho thấy công ty có kế hoạch thâm nhập vào các lĩnh vực như NFT, Web 3 và Metaverse. Để phản hồi lại sự cố hoán đổi thẻ SIM này, @CryptoWithNickcho biết rằng Verizon đã triển khai Tính năng mới "Num Lock" để chống lại việc hoán đổi thẻ SIM.



Tuy nhiên, các thành viên cộng đồng vẫn còn hoài nghi về điều này , @wholeisticguy đã đăng đã nói, "Các quy trình và công nghệ về cơ bản là Không an toàn và không ai có thể đảm bảo điều này. Tin nhắn văn bản, thẻ SIM và số điện thoại của bạn không an toàn và không thể đảm bảo an toàn. Đừng bao giờ sử dụng những thứ này để bảo mật mọi thứ đều không an toàn."



Vitalik cũng đã từng trải nghiệm Hoán đổi SIM trước đây


Việc mất mát do hoán đổi thẻ SIM dường như không phải là mới, BlockBeats đã báo cáo vào ngày 10 tháng 9báo cáo rằng tài khoản Twitter của Ethereum Lianchuang Vitalik đã bị hack và đăng liên kết Lừa đảo. Tổng cộng, các hacker đã đánh cắp khoảng 691.000 USD, theo ZachXBT. Ngày 12 tháng 9, Vitalik đăng trên mạng xã hội Nói rằng điều đó đã khôi phục tài khoản T-mobile và xác nhận rằng cuộc tấn công trước đó là cuộc tấn công hoán đổi thẻ SIM.



Vitalik đã giải thích rằng, Đối với Ông. Hiện tại có suy đoán rằng số điện thoại di động đã bị rò rỉ khi đăng ký Twitter Blue.


Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:

Nhóm Telegram đăng ký: https://t.me/theblockbeats

Nhóm Telegram thảo luận: https://t.me/BlockBeats_App

Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia

举报 Báo lỗi/Báo cáo
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Báo lỗi/Báo cáo
Gửi