Атака с заменой SIM-карты: соучредитель Ethereum раскрывает подробности взлома учетной записи X

Соучредитель Ethereum Виталик Бутерин поделился с криптосообществом подробностями недавнего взлома его аккаунта X. В сообщении на децентрализованной социальной сети Farcaster от 12 сентября Бутерин подтвердил, что потерял свою учетную запись X из-за хакеров в результате атаки по замене SIM-карты.
Виталик Бутерин подтверждает, что за кражей 691 000 долларов стоял взлом SIM-карты
9 сентября хакеры захватили учетную запись Buterin X Виталика и разместили ссылку, объявляющую о запуске поддельных памятных невзаимозаменяемых токенов (NFT) от компании-разработчика программного обеспечения Consensys.
Связанное чтение: PlugwalkJoe приговорен к 5 годам лишения свободы за крипто-взлом с заменой SIM-карты на сумму 794 000 долларов – подробности
Воспользовавшись этой ссылкой, злоумышленники украли активы на сумму $691 000 у некоторых из 4,9 миллионов последователей Виталика, которые подключили свои кошельки для чеканки предполагаемых памятных NFT.

Обновление: слито 691 тысяча долларов (еще 33% на адрес платы за слив) pic.twitter.com/AVIShqDlMU
– ZachXBT (@zachxbt) 9 сентября 2023 г.

Интересно, что пользователь X с ником Satoshi_767 заявил, что эксплойт представлял собой атаку с заменой SIM-карты. Этот вид взлома происходит, когда хакеры контролируют номер мобильного телефона цели, используя его для доступа к своим учетным записям в социальных сетях, банковским счетам, криптокошелькам и т. д.
Однако эта теория была оспорена исследователем цепочки ZachXBT, который утверждал, что известность Бутерина в криптосообществе подвергает соучредителя Ethereum всевозможным атакам.
Три дня спустя Виталик Бутерин обратился к Farcaster, подтвердив, что взлом произошел в результате атаки по замене SIM-карты. Однако теперь он восстановил доступ к своей учетной записи SIM. Бутерин сказал:
Наконец-то мне вернули мою учетную запись T-mobile (да, это была замена сим-карты, то есть кто-то с помощью социальной инженерии сам T-mobile завладел моим номером телефона).
Кроме того, соучредитель Ethereum посоветовал пользователям удалить свой номер телефона из X, поскольку его «достаточно» для смены пароля, тем самым сводя на нет систему защиты двухфакторной аутентификации (2FA).
Атаки с заменой SIM-карт продолжают расти
Недавняя атака на Виталика Бутерина только дополняет растущий список атак по замене SIM-карт за последние несколько месяцев против криптоинвесторов и основателей.
В августе Bitcoinist сообщил, что Барт Стивенс, соучредитель венчурной компании Blockchain Capital, потерял активы на сумму более 6,3 миллиона долларов в результате взлома SIM-карты.
Между тем, проект NFT Gutter Cat Gang также потерял контроль над своей учетной записью X из-за взлома SIM-карты в июле, что привело к потере NFT на сумму 765 000 долларов сообществом пользователей проекта.
Зак XBT недавно написал на X, что за последние четыре месяца из-за замены 54 SIM-карт было потеряно более 13,3 миллиона долларов, чтобы подчеркнуть масштабность этих атак.
Следователь также выступил против механизма аутентификации 2FA, призывая пользователей криптовалюты использовать приложение для аутентификации или систему ключей безопасности.

Похожие записи

Read More

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Капча загружается...