이 기사 공유하기

Пользователи Friend.Tech подверглись атаке подмены SIM-карт, несколько человек украли эфир

Пользователи привязывают учетные записи Friend.Tech к реальным профилям и номерам телефонов X, что повышает риски безопасности.

작성자 Shaurya Malwa|편집자 Parikshit Mishra
업데이트됨 2023년 10월 5일 오전 6:31 게시됨 2023년 10월 3일 오전 11:41 AI 번역
(Camilo Jimenez/Unsplash)
(Camilo Jimenez/Unsplash)

Некоторый Друг.ТехПользователи сообщили, что на выходных они стали жертвами атак по подмене SIM-карт, в ходе которых злоумышленникам удалось слить токены на тысячи долларов.

TheДруг.ТехСам код не был использован. Ни один пользователь не подвергается непосредственному риску. Приложение позволяет держателям покупать «акции» людей, имеющих учетную запись на X, которая предоставляет покупателям определенные привилегии.

Продолжение Читайте Ниже
다른 이야기를 놓치지 마세요.오늘 The Protocol 뉴스레터를 구독하세요. 모든 뉴스레터 보기

Атаки с подменой SIM-карты — обычное явление, когда преступники захватывают контроль над мобильным телефоном, обманывая поставщиков услуг, чтобы те подключили этот номер телефона к SIM-карте, находящейся в распоряжении хакера. Подмененные телефоны затем можно использовать для мошеннической деятельности.

По меньшей мере два пользователя заявили, что стали жертвами атаки с подменой SIM-карты, которая позволила злоумышленникам слить более 42 эфиров , что по текущим ценам составляет около 70 000 долларов США, в ходе отдельных атак.

«Если ваш аккаунт в Twitter доксингован на ваше настоящее имя, ваш номер телефона может быть найден, и это может случиться с вами», — написал @darengb, пользователь, которого это затронуло. Их оператором связи является Verizon.

Социальное приложениеДруг.Тех стала ONE из самых популярных Криптo в этом году, несмотря на медвежий рынок, генерируя стабильные доходы и прибыль для своих создателей. Приложение собрало более 100 000 пользователей менее чем за две недели после запуска, как ранее сообщалось.

Однако риски безопасности остаются большой причиной беспокойства для любой Криптo . Хакеры могут использовать методы от манипуляции смарт-контрактами или атак на мгновенные кредиты до использования традиционного метода для эксплуатации богатых пользователей.

Некоторый Друг.ТехПользователи предложили дополнительные функции безопасности, такие как 2FA, обычная служба аутентификации на основе SMS или кода, которые могут предотвратить повторение подобных атак в будущем.

«Атака с подменой SIM-карты на пользователей FriendTech — это прекрасное напоминание о важности надежных мер безопасности, особенно для учетных записей, содержащих ценные цифровые активы», — сказал Эран Карпен, соучредитель и технический директор Unplugged, в сообщении для CoinDesk. «SMS, Технологии, разработанная в 1980-х годах, относительно проста и уязвима для атак. В случае FriendTech векторами атаки были операторы сотовой связи, которых обманом заставили перенаправить ваш номер телефона на контролируемую ими SIM-карту. Двухфакторная аутентификация (2FA) с приложением-аутентификатором, а не SMS, аутентифицирует устройство, а не оператора сотовой связи, и может смягчить атаку».

«Альтернативным решением будет использование дополнительной «Secret» SIM-карты для 2FA через телефон, поддерживающий две SIM-карты или e-SIM. Таким образом, вы воздержитесь от использования своей основной SIM-карты, привязанной к вашему публично известному номеру телефона», — добавил Карпен.

More For You

Protocol Research: GoPlus Security

GP Basic Image

알아야 할 것:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Coinbase расширяет возможности инструмента платежей с использованием AI-агента на основе стейблкоинов

Coinbase (appshunter.io/Unsplash/Modified by CoinDesk)

Обновлённый протокол, x402 V2, позволяет разработчикам объединять платежи, обеспечивать безопасный доступ к кошелькам и добавлять новые функции посредством чистого, модульного дизайна.

알아야 할 것:

  • Coinbase выпустила последнюю версию своего протокола платежей на основе стейблкоинов для AI-агентов, что облегчает расширение и интеграцию автономной платежной системы.
  • Новая версия добавляет идентификацию на основе кошелька, автоматическое обнаружение API, динамические получатели платежей и поддержку большего числа цепочек и фиатных валют.