خلال الأيام القليلة الماضية، أبلغ العديد من منشئي محتوى friendstech عن تعرضهم للاختراق وسرقة أصولهم - ويبدو أن فورة الهجوم لم تنته بعد.
يبدو أن طريقة العمل متشابهة تمامًا في العديد من الهجمات.
يبدأ الأمر بمبادلة بطاقة SIM، والتي تمنح المهاجم إمكانية الوصول إلى رقم هاتف الضحية، والذي غالبًا ما يستخدم لتسجيل الدخول إلى حساب friendstech الخاص به. يقوم المهاجم بعد ذلك ببيع جميع المفاتيح التي تحتفظ بها الضحية للإيثر، وينقل كل الأثير إلى محفظة يتحكم فيها المهاجم.
منذ ذلك الحين، حاولت FriendTech تحسين مستوى الأمان الخاص بها، والسماح للمستخدمين بإدارة طرق تسجيل الدخول الخاصة بهم.
ولكن هذا يمكن أن يكون بمثابة عزاء بارد لأولئك الذين فقدوا مفاتيحهم بالفعل وعانوا من الضرر الذي لحق بسمعتهم. ففي نهاية المطاف، يمكن للتغييرات الجديدة أن تساعد المستخدمين على المضي قدمًا، ولكنها لا تقدم شيئًا لمساعدة أولئك الذين عانوا بالفعل.
المشكلة، في جوهرها، ليست مقتصرة على FriendTech. وبدلاً من ذلك، فإن FriendTech هو مجرد أحد أعراض المشكلة الأوسع نطاقًا، وهي الاعتماد على ممارسات أمان Web2 لـ Web3.