Il responsabile tecnico di BitGo, Sean Coonce, ha rivelato ai media di essere stato vittima di un attacco hacker che ha portato allo scambio di SIM. Secondo quanto riportato , Sean si è visto sottrarre circa centomila dollari (100.000 $) dal suo conto Coinbase in meno di 24 ore.
Nel suo rapporto, Sean ha parlato dello scambio di SIM come di un'attività che percepisce il rapinatore mentre chiede con cattiveria a un operatore di telecomunicazioni di inoltrare il traffico di un numero di cellulare a un dispositivo sotto il suo controllo.
Il dispositivo viene poi utilizzato per ottenere codici di autenticazione a due fattori (2FA) che consentono di controllare l'account online della preda.
Dopo aver fornito dettagli sul metodo di attacco, Sean ha registrato i suoi suggerimenti per evitare attacchi simili in futuro, tra cui l'uso di portafogli hardware per proteggere i fondi privati in criptovaluta e l'impiego di una YubiKey per l'autenticazione a due fattori (2FA).
Nei casi in cui non fosse possibile mantenere YubiKey, ha suggerito di utilizzare l'autenticazione a due fattori (2FA) di Google Voice, poiché sostiene che i numeri non sono a rischio di scambio di SIM.
Per concludere, Sean ha anche aggiunto di utilizzare un gestore di password e di ridurre le tracce personali online degli utenti condividendo pubblicamente online le informazioni meno riservate.
Ha affermato di non riuscire a smettere di pensare alle piccole e semplici misure che avrebbe potuto adottare per proteggersi. Con le sue competenze di sicurezza immature, meritava di essere hackerato.
Secondo recenti resoconti dei media, l'investitore statunitense in blockchain e criptovalute Michael Terpin ha vinto più di settantacinque milioni di dollari (75,8 milioni di $) in una causa contro il giovane Nicholas Truglia, che avrebbe truffato Terpin di criptovalute tramite lo scambio di SIM.
Qualche settimana fa, il Dipartimento di Giustizia americano ha rilasciato una citazione in giudizio con quindici capi d'accusa nei confronti di The Community, un gruppo di hacker, accusato di aver scambiato SIM e rubato risorse crittografiche.
Un dipendente di Bitgo ha hackerato bitcoin