币安联合CEO何一遭遇微信账号被盗,凸显加密高管面临的Web2风险日益增长

cointelegraph发布于2025-12-10更新于2025-12-10

文章摘要

币安联合首席执行官兼联合创始人何一在X平台上表示,她的微信账号因旧手机号被他人占用而遭盗用,攻击者随后利用其账号推广名为Mubarakah的代币,通过拉高抛售获利约5.5万美元。此次事件发生在她被任命为币安联合CEO几天后,再次凸显了Web2通信平台对加密货币高管的仿冒风险。 此前,波场创始人孙宇晨的微信账号也在11月遭类似攻击。安全机构SlowMist创始人余弦分析称,攻击者可能通过获取泄露的登录凭证,并联系账号的"常用联系人"实现盗号,甚至无需直接聊天记录,仅靠群组互动即可完成验证。中国运营商通常会在用户销号三个月后重新投放旧号码,这种SIM卡回收机制为凭证填充和社会工程攻击创造了条件。 余弦建议用户谨慎添加陌生联系人,定期更换密码,并及时关注登录提醒。币安创始人赵长鹏也发文提醒,自己绝不会通过微信推广任何 meme 币合约地址。近期,BNB Chain官方X账号也曾被盗,导致用户损失8000美元资金(已全额赔付)。

新任命的币安联合CEO兼联合创始人何一在X平台上表示,她的微信账号因旧手机号被占用而遭盗用,这凸显了Web2即时通讯平台可能被用于冒充加密行业高管的隐患。

"微信早已停用,手机号被他人重新注册使用,目前无法找回",她在翻译后的X推文中表示。

区块链分析公司Lookonchain指出,黑客在盗取账号后推广名为Mubarakah的代币,拉高了其价格。该平台称攻击者通过该骗局净赚55,000美元。

此次攻击发生在这位币安联合创始人被任命为加密货币交易平台联合CEO几天后。币安CEO邓伟政在迪拜举行的币安区块链周上宣布了这一消息,称其为"自然演进"。

来源:何一

慢雾创始人解析如何防范此类攻击向量

此前11月曾发生类似微信账号入侵事件,涉及波场创始人孙宇晨。11月30日,孙宇晨在X上发文称其账号被黑,已联系平台尝试找回账号。

来源:孙宇晨

针对最新攻击事件,慢雾创始人余弦再次发布关于微信账号可能被接管的技术说明,警告称攻击门槛可能低得出乎意料。

根据其测试,已获取泄露登录凭证的攻击者可通过联系两个"常用联系人"来夺取账户控制权。

他表示这可能包括从未直接联系、仅添加为好友或在共享群组中有过短暂互动的人员。

在中国,运营商通常会在用户注销账户三个月后重新将手机号投放市场。

这种非活跃SIM卡关联账户可被回收或重新分配的机制,为凭据填充、SIM卡恢复功能滥用和针对性社会工程学攻击创造了条件。

慢雾创始人敦促用户,特别是处理场外交易(OTC)或钱包相关讨论的公众人物,避免随意添加未知联系人。同时建议定期更换密码并及时响应登录警报。

相关阅读:报道称韩国拟对加密货币交易所实施银行级责任追究制度(Upbit黑客事件后)

赵长鹏警告不会推广 meme 币合约

币安联合创始人赵长鹏在X平台上表示,自己也长期未使用微信账号。

但赵长鹏警告称不会通过该账号推广任何 meme 币合约地址,在威胁日益增长的背景下提醒用户保持警惕。

来源:赵长鹏

该事件发生仅数月前,BNB Chain官方X账号曾遭入侵。10月1日,黑客控制该区块链网络官方社交媒体账号并开始发布钓鱼链接。

BNB Chain此前告诉Cointelegraph,共发布10个链接,造成用户资金损失8,000美元。该公司表示所有受影响用户均已获得全额赔付。

杂志报道:凯文·奥利里:用量子计算攻击比特币纯属浪费时间

相关问答

Q币安联合首席执行官何一遭遇了什么网络安全事件?

A何一的微信账号被黑客入侵,原因是其旧手机号码被他人获取,攻击者利用该账号进行了虚假宣传和诈骗活动。

Q攻击者通过何一的微信账号推广了哪种代币,并获利多少?

A攻击者通过被黑的微信账号推广了一种名为Mubarakah的代币,并通过该骗局获利55,000美元。

QSlowMist创始人指出微信账号被劫持的主要方式是什么?

ASlowMist创始人指出,攻击者可能通过获取泄露的登录凭证,并联系账号的两个“常用联系人”来劫持微信账号,这些联系人甚至可能只是短暂添加的好友或群聊成员。

Q除了何一,还有哪位加密货币领域的重要人物也曾遭遇微信账号被黑?

A波场(Tron)创始人孙宇晨(Justin Sun)在2023年11月也曾遭遇微信账号被黑客入侵的事件。

QSlowMist创始人建议如何防范此类攻击?

ASlowMist创始人建议用户,尤其是高知名度人士,避免随意添加未知联系人,定期更换密码,并迅速响应登录警报,以降低账号被劫持的风险。

你可能也喜欢

交易

现货
合约
活动图片