Những Điểm Quan Trọng
- Tài khoản WeChat không hoạt động của Đồng Giám đốc Điều hành Binance đã bị hack và được sử dụng để quảng bá các memecoin lừa đảo.
- Những kẻ tấn công đã xâm nhập thông qua số điện thoại được kích hoạt lại hoặc cuộc tấn công SIM-swap.
- CZ kêu gọi cộng đồng cảnh giác và không bao giờ mua token dựa trên các bài đăng trên mạng xã hội.
Tài khoản WeChat của Đồng Giám đốc Điều hành mới của Binance, Yi He, đã bị hack vào ngày 9 tháng 12, như chính người đồng sáng lập Binance Changpeng Zhao (CZ) xác nhận.
Đây là vụ xâm phạm WeChat lớn thứ hai liên quan đến một nhân vật nổi tiếng trong lĩnh vực crypto trong vòng hai tháng, sau khi người sáng lập Tron Justin Sun báo cáo một vụ vi phạm tương tự vào tháng 11.
Yi He đã đăng trên X giải thích rằng tài khoản WeChat không hoạt động của cô đã bị chiếm đoạt thông qua một số điện thoại cũ, cho phép những kẻ lừa đảo lẻn vào danh bạ của cô và gửi đi các khuyến mãi gian lận. Một khi đã vào được bên trong, những kẻ tấn công đã sử dụng danh tính của cô để quảng bá memecoin MUBARAKAH. Sự xác nhận giả mạo này đã kích hoạt một đợt bơm và bán tháo nhanh chóng, đẩy token này tăng hơn 900% trong vòng vài giờ và cho phép những kẻ lừa đảo thu lợi khoảng 55.000 đô la. Những kẻ tấn công đã tạo hai ví và chi 19.479 USDT để tích lũy 21,16 triệu token MUBARAKAH với giá chỉ bằng một phần trăm cent. Token này đã tăng vọt trong thời gian ngắn từ $0,001 lên $0,008, đẩy vốn hóa thị trường của nó lên trên 8 triệu đô la. Khi giá đạt đỉnh, những kẻ tấn công đã bán 11,95 triệu token để lấy 43.520 USDT, khóa phần lớn lợi nhuận của chúng. Cả CZ và Yi He đều đưa ra cảnh báo ngay lập tức , chỉ ra các lỗ hổng trong các nền tảng xã hội Web2. Sự việc này phản chiếu vụ hack WeChat gần đây của Justin Sun, làm nổi bật những rủi ro bảo mật dai dẳng đối với các giám đốc điều hành crypto trên các nền tảng xã hội Trung Quốc—ngay cả khi có xác thực hai yếu tố. Người dùng mạng xã hội suy đoán rằng vi phạm bắt nguồn từ chiến thuật SIM-swap hoặc tái sử dụng số điện thoại. Số điện thoại cũ của Yi He đã được gán lại, cho phép những kẻ tấn công bỏ qua xác thực hai yếu tố dựa trên SMS của WeChat. Đây là một điểm yếu đã biết trong các dịch vụ gắn danh tính với nhà mạng di động thay vì bảo mật dựa trên phần cứng. Vụ hack chỉ ảnh hưởng đến nguồn cấp dữ liệu WeChat Moments không hoạt động. Những kẻ tấn công không có quyền truy cập vào hệ thống nội bộ của Binance, email hoặc các tài khoản đang hoạt động. Yi He làm rõ rằng cô đã từ bỏ tài khoản WeChat từ nhiều năm trước. Sự việc này nhấn mạnh cách các tài khoản Web2 lỗi thời vẫn là một lỗ hổng lớn đối với các nhà lãnh đạo crypto nổi tiếng. Như CZ nhấn mạnh: “Bảo mật Web2 không mạnh như vậy,” kêu gọi người dùng tăng cường bảo vệ các tài khoản không phải crypto bằng khóa phần cứng và 2FA mạnh hơn.
QTài khoản WeChat của đồng Giám đốc điều hành Binance Yi He đã bị tấn công như thế nào? ATài khoản WeChat không hoạt động của bà Yi He bị tin tặc xâm nhập thông qua số điện thoại cũ đã được kích hoạt lại hoặc bằng kỹ thuật tấn công SIM-swap, cho phép chúng vượt qua xác thực hai yếu tố dựa trên SMS. QKẻ tấn công đã sử dụng tài khoản bị hack để quảng bá đồng tiền nào? AKẻ tấn công đã sử dụng danh tính của bà Yi He để quảng cáo đồng memecoin có tên là MUBARAKAH. QHậu quả tài chính của vụ tấn công này là gì? ATin tặc đã kiếm được lợi nhuận khoảng 55.000 USD thông qua một vụ bơm và bán tháo (pump-and-dump), khiến giá đồng MUBARAKAH tăng hơn 900% trong vài giờ. QĐây có phải là sự cố đầu tiên của loại hình này trong không gian crypto không? AKhông, đây là vụ vi phạm lớn thứ hai trong vòng hai tháng, sau khi người sáng lập Tron, Justin Sun, cũng báo cáo một vụ tấn công tương tự vào tháng 11. QChangpeng Zhao (CZ) đã đưa ra lời khuyên nào cho cộng đồng sau sự cố? ACZ kêu gọi cộng đồng luôn cảnh giác và không bao giờ mua token dựa trên các bài đăng trên mạng xã hội. Ông cũng nhấn mạnh rằng bảo mật Web2 không mạnh và khuyến nghị người dùng tăng cường bảo vệ các tài khoản không phải crypto bằng khóa phần cứng và xác thực hai yếu tố mạnh hơn.Mining Rig Rentals
Hashing24
极简云div占位符>
Binance Pool
Hacker Truy Cập Vào Tài Khoản WeChat Của Đồng Giám đốc Điều hành Binance
Làm Thế Nào Hacker Truy Cập Được Vào Tài Khoản Của Đồng Giám đốc Điều hành?
Câu hỏi Liên quan
Nội dung Liên quan
Giao dịch
