Шон Кунс, руководитель инженерного отдела BitGo, в беседе с журналистами рассказал, что стал жертвой взлома с использованием подмены SIM-карты. Согласно сообщениям , со счета Шона на Coinbase менее чем за 24 часа было украдено около ста тысяч долларов (100 000 долларов).
В своем репортаже Шон рассказал о подмене SIM-карт как о практике, при которой грабитель злонамеренно требует от оператора связи перенаправить трафик с номера мобильного телефона на устройство, находящееся под его контролем.
Впоследствии устройство используется для получения кодов двухфакторной аутентификации (2FA), позволяющих контролировать онлайн-аккаунт жертвы.
После подробного описания метода атаки Шон изложил свои предложения по предотвращению подобных атак в будущем, включая использование аппаратных кошельков для защиты личных криптовалютных активов и применение YubiKey для двухфакторной аутентификации (2FA).
В случаях, когда поддержку YubiKey было невозможно, он предложил использовать двухфакторную аутентификацию (2FA) Google Voice, поскольку, по его утверждению, номера телефонов не подвержены риску подмены SIM-карт.
В заключение Шон также посоветовал использовать менеджер паролей и уменьшить количество личных онлайн-следов пользователя, публикуя в интернете минимальное количество конфиденциальной информации.
Он сказал, что не может перестать думать о тех незначительных, не требующих особого внимания шагах, которые он мог бы предпринять для своей безопасности. С его незрелым подходом к безопасности он был достоин взлома.
Согласно недавним сообщениям СМИ, Майкл Терпин, американский инвестор в блокчейн и криптовалюты, выиграл более семидесяти пяти миллионов долларов (75,8 миллиона долларов) в деле против молодого Николаса Труглиа, который, предположительно, обманом завладел криптоактивами Терпина путем подмены SIM-карт.
Несколько недель назад Министерство юстиции США опубликовало повестку по пятнадцати пунктам обвинения в адрес хакерской группы The Community, обвиняемой в подмене SIM-карт и краже криптографических ресурсов.
Сотрудник Bitgo взломал bitcoin