Yi He, cofundadora y recién nombrada co-CEO de Binance, declaró en X que su cuenta de WeChat fue secuestrada tras la toma de su antiguo número móvil, destacando cómo las plataformas de mensajería Web2 pueden usarse para suplantar a ejecutivos de cripto.
“Abandoné WeChat hace mucho tiempo, y el número de teléfono fue tomado para su uso. Actualmente no se puede recuperar”, dijo en una publicación de X traducida.
La firma de análisis blockchain Lookonchain señaló que tras el hackeo, los atacantes promocionaron un token llamado Mubarakah, inflando su precio. La plataforma afirmó que los atacantes obtuvieron 55.000 dólares con este esquema.
El ataque se produce días después de que la cofundadora de Binance fuera nombrada co-CEO de la plataforma de intercambio cripto. El CEO de Binance, Richard Teng, anunció la noticia en la Binance Blockchain Week en Dubái, calificándolo como una “progresión natural”.
El fundador de SlowMist describe cómo evitar este vector de ataque
Esto sigue a un compromiso previo de WeChat en noviembre, que involucró al fundador de Tron, Justin Sun. El 30 de noviembre, Sun publicó en X que su cuenta fue hackeada y que había contactado a la plataforma para intentar recuperarla.
Tras el ataque más reciente, el fundador de SlowMist, Yu Xuan, republicó un análisis sobre cómo pueden ocurrir las tomas de cuentas de WeChat, advirtiendo que la barrera para los ataques puede ser sorprendentemente baja.
Según su prueba, un atacante que ya tiene acceso a credenciales de inicio de sesión filtradas podría tomar el control de una cuenta contactando a dos “contactos frecuentes”.
Dijo que esto podría incluir personas con las que nunca se mensajeó directamente y que simplemente fueron añadidas como amigos o con las que se interactuó brevemente en un grupo compartido.
En China, las operadoras typically reasignan números móviles al mercado tres meses después de que los usuarios cancelen sus cuentas.
Este sistema, donde las cuentas inactivas vinculadas a SIM pueden ser reclamadas o reasignadas, crea aperturas para credential stuffing, abuso de recuperación vinculada a SIM e ingeniería social dirigida.
El fundador de SlowMist instó a los usuarios, especialmente a figuras prominentes que manejan traders OTC (over-the-counter) o discusiones relacionadas con wallets, a evitar añadir contactos desconocidos casualmente. También recomendó rotar contraseñas y responder rápidamente a las alertas de inicio de sesión.
Relacionado: Corea del Sur impondrá responsabilidad a nivel bancario en exchanges de cripto tras hackeo de Upbit: Informe
CZ advirtió que no promovería contratos de memecoins
El cofundador de Binance, Changpeng Zhao, dijo en X que tampoco ha usado su cuenta de WeChat durante mucho tiempo.
Sin embargo, Zhao advirtió que no promovería ninguna dirección de contrato de memecoin en esta cuenta, recordando rápidamente a los usuarios mantenerse seguros ante las crecientes amenazas.
El incidente ocurre solo meses después de que la cuenta oficial de X de BNB Chain fuera comprometida. El 1 de octubre, hackers se apoderaron de ella y comenzaron a publicar enlaces de phishing en las redes sociales oficiales de la blockchain.
BNB Chain informó previamente a Cointelegraph que se publicaron 10 enlaces y que se perdieron 8.000 dólares en fondos de usuarios. La compañía dijo que todos los usuarios afectados han sido reembolsados en su totalidad.
Magazine: Atacar Bitcoin con quantum sería una pérdida de tiempo: Kevin O’Leary










