Утечка закрытого ключа через Telegram-бот Friend.Tech «FriendSniperTch» вызывает опасения по поводу безопасности
Коротко
Юй Сянь, основатель SlowMist, сообщил, что произошли два инцидента, связанные с кражей закрытых ключей пользователей Friend.tech, оба связаны с использованием Telegram-бота FriendSniper.
Кос, основатель SlowMist с очевидным интересом к кибербезопасности, поднял тревогу по поводу безопасности закрытых ключей на криптоплатформе friends.tech.
Сегодня утром поступили сообщения о двух отдельных случаях кражи закрытых ключей среди пользователей платформы. Общим знаменателем в обоих случаях является использование Telegram-бота с именем @FriendSniperTch.
Твит Косина (Cos) показал, что оба украденных закрытых ключа были связаны с пользователями сайта friends.tech. Есть подозрение, что Telegram-бот FriendSniper может быть причастен к утечке закрытых ключей. В ответ SlowMist Команда предложила пострадавшим пользователям портал, позволяющий сообщать о подобных инцидентах для дальнейшего расследования.
今早我们收到两封被盗提交的表单信息, 发现都是 https://t.co/xvDZPEKscJ 用户私钥有关的被盗,目前都说用了 @FriendSniperTch 的 Telegram Bot,此前我们成功拦截的被盗也怀疑是这个 Bot 泄漏的私钥。我们也仔细看了该 Bot 官方的解释:https://t.co/WcedAsTzzn...
— Потому что (余弦)😶🌫️ (@evilcos) 6 ноября 2023
Бот-снайпер Friend.Tech вызывает беспокойство среди пользователей
С другой стороны, команда FriendSniperTch учла обеспокоенность сообщества по поводу безопасности платформы. Они заверили пользователей, что средства на платформе в безопасности, и предоставили подробное объяснение в связи с обвинениями в краже.
FriendSniperTch подчеркнул тот факт, что удаление учетной записи через их бота приводит к соответствующему удалению из их базы данных. Похоже, что это действие игнорирует бота как источник нарушения безопасности.
Они оспорили обоснование, связывающее использование их бота с компрометацией учетных записей FT. Они предполагают, что простая корреляция не обязательно подразумевает причинно-следственную связь.
Команда Friend Sniper продемонстрировала уверенность в своей безопасности, опубликовав запись в базе данных кошелька, связанную с учетной записью Friend.tech. Они призвали скептиков попытаться скомпрометировать ее, тем самым продемонстрировав свою веру в надежность своей системы.
Отказ от ответственности
В соответствии с Руководство трастового проектаОбратите внимание, что информация, представленная на этой странице, не предназначена и не должна интерпретироваться как юридическая, налоговая, инвестиционная, финансовая или любая другая форма консультации. Важно инвестировать только то, что вы можете позволить себе потерять, и обращаться за независимой финансовой консультацией, если у вас есть какие-либо сомнения. Для получения дополнительной информации мы предлагаем обратиться к положениям и условиям, а также к страницам справки и поддержки, предоставленным эмитентом или рекламодателем. MetaversePost стремится предоставлять точную и объективную отчетность, однако рыночные условия могут быть изменены без предварительного уведомления.
Об авторе
Ник — опытный аналитик и писатель в Metaverse Post, специализирующаяся на предоставлении передовых знаний о быстро меняющемся мире технологий с особым акцентом на AI / ML, XR, VR, аналитику в цепочке и разработку блокчейна. Его статьи вовлекают и информируют разнообразную аудиторию, помогая ей опережать технологические достижения. Обладая степенью магистра экономики и менеджмента, Ник хорошо разбирается в нюансах делового мира и его взаимосвязи с новыми технологиями.
Другие статьиНик — опытный аналитик и писатель в Metaverse Post, специализирующаяся на предоставлении передовых знаний о быстро меняющемся мире технологий с особым акцентом на AI / ML, XR, VR, аналитику в цепочке и разработку блокчейна. Его статьи вовлекают и информируют разнообразную аудиторию, помогая ей опережать технологические достижения. Обладая степенью магистра экономики и менеджмента, Ник хорошо разбирается в нюансах делового мира и его взаимосвязи с новыми технологиями.