todayonchain.com

Binance CEO had WeChat hacked by cellphone exploit that likely leaves your own crypto exposed

CryptoSlate
币安联合CEO何一的微信账户因手机号被回收而遭黑客攻击,凸显了加密资产面临的社交账户风险。

内容摘要

币安联合CEO何一的微信账户于12月10日被劫持,原因是与其绑定的手机号被回收。该账户在币安与微信安全团队合作后得以恢复。劫持期间,账户发布了推广代币“Mubarakah”的帖子,并被链上数据显示进行了一次约5.5万美元的拉高出货(pump-and-dump)。此事件突显了一个更广泛的漏洞:与手机号码绑定的网络账户容易受到攻击者利用恢复流程捕获的风险,从而绕过直接的加密钱包安全。文章将此与美国证券交易委员会(SEC)的X平台被盗事件相提并论,后者也源于手机号码的安全漏洞。安全专家指出,微信的“常用联系人”验证与手机号回收相结合,为攻击者提供了低摩擦的入侵途径。对于高管而言,被盗的社交账户如同市场基础设施,有能力引发重大市场波动。为降低风险,建议对不用于业务的执行账户禁用手机/短信恢复,强制使用硬件密钥,并要求微信等平台对关联回收号码的账户实施更严格的验证机制。

(来源:CryptoSlate)