Người đồng sáng lập Ethereum Vitalik Buterin gần đây đãcho rằng vi phạm bảo mật trên tài khoản Twitter của anh ấy là do một cuộc tấn công hoán đổi SIM.
Coinlivebài báo cáo trước về cách tài khoản X của Vitalik bị tấn công và sử dụng để quảng cáo các liên kết lừa đảo.
Tấn công hoán đổi SIM là gì?
Tấn công hoán đổi SIM, còn được gọi là tấn công sim, là một kỹ thuật mà tin tặc sử dụng để giành quyền kiểm soát số điện thoại di động của nạn nhân.
Sau khi có quyền kiểm soát số điện thoại, những kẻ độc hại này có thể khai thác xác thực hai yếu tố (2FA) để truy cập bất hợp pháp vào các tài khoản mạng xã hội, tài chính và tiền điện tử.
Buterin đã chia sẻ chi tiết về cuộc tấn công trong khi phát biểu trên nền tảng truyền thông xã hội phi tập trung Farcaster vào ngày 12 tháng 9.
Giải thích về việc hoán đổi SIM, Buterin trình bày chi tiết cách kẻ tấn công thao túng T-Mobile, một nhà cung cấp dịch vụ di động lớn, để chiếm lấy số điện thoại của anh ta.
Buterin chỉ giành lại được quyền kiểm soát tài khoản T-Mobile của mình sau khi hacker đã khai thác tài khoản Twitter của anh ấy.
Người sáng lập Ethereumđã nêu sở thích của anh ấy đối với nền tảng mới Farcaster:
Dù sao thì, rất vui được tham gia farcaster, nơi việc khôi phục tài khoản của tôi có thể được kiểm soát bằng một địa chỉ ethereum tốt :)
Tin tặc đã đánh cắp 691.000 đô la tiền điện tử
Vụ xâm phạm tài khoản X của Buterin xảy ra vào ngày 9 tháng 9.
Những kẻ lừa đảo đã giành được quyền truy cập và đăng một liên kết lừa đảo độc hại.
Nhấp vào liên kết này và ký tên đã cung cấp cho họ quyền truy cập vào các trang cá nhân; ví, dẫn đến tổn thất tài chính đáng kể cho họ.
Nhà phân tích blockchain ZachXBT, sau khi điều tra vụ việc, đã tiết lộ rằng số tiền 691.000 USD đã bị rút khỏi nạn nhân. ví sau khi vi phạm an ninh.
Khoảng 73% số tiền này bao gồm các token không thể thay thế (NFT).
Không phải cuộc tấn công hoán đổi SIM đầu tiên liên quan đến T-Mobile
Mặc dù sự cố này đã bộc lộ những lỗ hổng liên quan đến số điện thoại trong quá trình xác thực nhưng nó cũng nêu bật vấn đề rộng hơn về các nhà cung cấp dịch vụ di động. nhạy cảm với các cuộc tấn công hoán đổi SIM.
Mặc dù về mặt khái niệm là một hình thức bảo mật đáng tin cậy, việc xác minh SIM phụ thuộc rất nhiều vào khung bảo mật tập trung.
Điểm yếu của nó là quyền truy cập vào dữ liệu tài khoản phụ thuộc vào chính nhà cung cấp; khiến chúng trở thành mục tiêu dễ dàng bị hack và thao túng.