风险提示:理性看待区块链,提高风险意识!
friend.tech用户遭SIM Swap攻击 Verizon短信验证是安全漏洞?
首页 > 业界 > 区块链 2023-10-08 13:15:27
币界网报道:

来源:区块律动

10 月 3 日,@darengb 在社交媒体平台 X(原 twitter)发文称「我刚刚被交换了 SIM 卡并被盗走了 22 ETH」。据悉,该用户在 friend.tech 上拥有的所有钥匙以及其他人账户上持有的该用户的钥匙都被卖掉了,目前该名用户钱包里剩下的 ETH 已被耗尽。「如果你的 Twitter 帐户被人肉搜索到你的真实姓名,你的电话号码就会被找到,这种情况可能会发生在你身上。」@darengb 补充道。

SIM 卡被黑客偷换

由 Twitter 帐户搜索到真实姓名及电话号码,进而盗取 friend.tech 账户钥匙,其背后逻辑是用户绑定的 SIM 卡被黑客偷换。

@darengb 也在其推文中讲述了其 friend.tech 被盗的详细经过,「今天早些时候,我开始每分钟都收到垃圾邮件,这导致我把手机调成静音(我想这就是重点),所以我没有看到 Verizon 的短信告诉我有人试图访问我的帐户。事情发生得很快,Verizon 几乎没有给我任何反应的时间。我打开 FriendTech,以为存在错误,因为我的聊天室是空的,我尝试查看 Octav,然后在 FT 上看到其他人关于 SIM 卡交换的推文,就在那时我意识到发生了什么事。」

此事也引发了社区激烈评论,其中 @IncomeSharks 发文表示,「同样的事情也发生在我身上,那些人先给我发送垃圾短信。因为运营商不会等待我批准该请求,因此如果我在 10 分钟内没有回复,他们就会批准 SIM 卡交换。移动运营商太糟糕了!Sim 交换不应该成为问题。」

@AloshyAkasoto 对此表示,「这不仅仅是一个 friend.tech 问题,还因为他们的钱包提供商 privy 允许用户使用他们的电话号码注册。不幸的是,电话号码是网络安全中最薄弱的环节。所有使用 privy 作为钱包提供商的 dApp 中都可能存在相同的漏洞。」

Verizon 短信验证或为安全漏洞

然而,早在 9 月 18 日,@Montana_Wong 就在推文中说到:「我是 friend.tech 的粉丝,但我害怕在那里持有资金。因为 1. 你的钱包余额是公开信息 2. 它使用短信进行身份验证 拥有足够高的余额,你就会成为 SIM 交换的目标……黑客会扔掉你持有的钥匙 取出你的美元。」

而支撑着 friend.tech 背后的电信链接行业正是 Verizon。Verizon 在 2019 年获得美国专利于商标局的专利核准,这一专利提到了一个与区块链和虚拟 SIM 卡有关的数据系统。根据专利文件,这一系统将为虚拟 SIM 卡(vSIM)提供特殊的用户帐户,并可以在设备上激活这一 SIM 卡。SIM 卡激活之后,将会在区块链网络上发布消息,确认这一激活行为。

去年 1 月,Verizon 在 LinkedIn 上发布的合作伙伴经理招聘信息显示,该公司计划进军 NFT、Web 3 和元宇宙等领域。针对此次 SIM 卡交换事件,@CryptoWithNick表示,Verizon 实施了一项新功能「Num Lock」来对抗 SIM 卡交换。

然而,社区成员仍然对此表示质疑,@wholeisticguy 发文表示,「流程和技术从根本上来说是不安全的,任何人都无法为此做出保证。短信、你的 SIM 卡和你的电话号码并不安全,也无法保证安全。永远不要用这些来保护任何东西,任何使用它们来保证安全的东西都是不安全的。」

Vitalik 此前也经历 SIM Swap

SIM 卡的调换引起损失似乎并不是新鲜事,BlockBeats 曾于 9 月 10 日报道,以太坊联创 Vitalik 的推特账号被黑客攻击并发布钓鱼链接。据 ZachXBT 表示,黑客共计盗走约 69.1 万美元。9 月 12 日,Vitalik 在社交媒体上发文表示,已经找回其 T-mobile 帐户,并确认此前的攻击是一次 SIM 卡交换攻击。

Vitalik 解释称,就 X 而言,持有电话号码足以重置其账户密码,自己之前看到过「电话号码不安全,不要通过它们进行身份验证」的建议,但并没有意识到问题。目前推测是注册 Twitter Blue 时泄露了手机号。

上一篇: 《大空头》作家刘易斯揭露:NBA超级巨星库里曾获“天价报酬”以推广FTX
下一篇: 强化学习之父入局AGI创业!联手传奇程序员卡马克,放话不依赖大模型
推荐专栏
Boss Wallet Web3 Econom Pass
专注币圈最新资讯
通俗浅显地聊透Web3大事小情
读懂区块链生态与未来,尽在币界网!
热门币种
更多
币种
美元价格
24H涨跌幅
BTC比特币
63,904.96 USDT
¥456,096.09
+1.49%
ETH以太坊
3,316.46 USDT
¥23,669.90
+6.26%
BNB币安币
601.32 USDT
¥4,291.68
+1.26%
USDT泰达币
1.02 USDT
¥7.27
-0.47%
SOL
144.34 USDT
¥1,030.16
+5.16%
XRP瑞波币
0.52340 USDT
¥3.74
+1.53%
USDC
1.00 USDT
¥7.15
-0.02%
DOGE狗狗币
0.15000 USDT
¥1.07
+3.45%
TON
5.56 USDT
¥39.66
+5.93%
ADA艾达币
0.47460 USDT
¥3.39
+4.33%
热搜币种
更多
币种
美元价格
24H涨跌幅
柚子
0.823 USDT
¥5.96
-0.13%
比特币
63915.79 USDT
¥463,108.25
+1.49%
Solana
143.5 USDT
¥1,039.74
+5.35%
Filecoin
6.0209 USDT
¥43.63
+4.01%
Hedera Hashgraph
0.1072 USDT
¥0.78
-1.74%
字节元
0.017845 USDT
¥0.13
+5.65%
狗狗币
0.1499 USDT
¥1.09
+3.38%
Shiba Inu
2.505E-5 USDT
¥0.00
+1.75%
Yield Guild Games
0.9029 USDT
¥6.54
+5.92%
NEAR Protocol
7.3571 USDT
¥53.31
+4.09%
币安币
600.65 USDT
¥4,352.07
+1.11%
以太坊
3316.83 USDT
¥24,032.42
+6.29%
最新快讯
更多
FTX债权人Sunil:新CEO接管时未提及FTX拥有5500万SOL,将反对S&C的任何计划
2024-04-28 15:54:46
美众议员FrenchHill:如果稳定币立法与大麻银行法案相结合,将投票支持该法案
2024-04-28 15:50:47
3EXAI交易平台MANA-USDT币对明星策略平仓胜率达85.71%
2024-04-28 15:45:17
NFT借贷协议ArcadeV4将推出部分还款功能
2024-04-28 15:39:23
BRETT突破0.05美元,日内涨幅达到36.71%
2024-04-28 15:38:40
比特币链上多个NFT系列地板价出现普涨:RunePups24小时涨幅16.1%
2024-04-28 15:36:31
X空间回顾:Web3用户在新资产协议热潮中的加密资产安全
2024-04-28 15:35:10
下载币界网APP