Key Takeaways(核心要點)
幣安聯合創始人兼聯合 CEO Yi He 的微信賬號被黑,起因是舊手機號被回收後重新分配給他人。
黑客利用被盜賬號推廣代幣 Mubarakah,短時間內牟利約 5.5 萬美元。
此事件繼 Justin Sun(孫宇晨)微信被黑後再次暴露 Web2 賬號體系的脆弱性。
SlowMist(慢霧)創始人提醒:微信賬號劫持門檻極低,僅需泄露密碼 + 兩個“常用聯繫人”即可接管賬號。
CZ 表示自己已久未使用微信,並強調 絕不會通過微信推廣任何 meme 幣合約。
行業持續發生賬號被攻破案例,凸顯加密高管需提升 Web2 與 Web3 的多層防護。
事件概述:Yi He 微信賬號遭劫持
幣安聯合創始人暨新任聯合 CEO Yi He 通過 X(原 Twitter)披露,她的微信賬號近期遭黑客接管。
問題源於她的 舊手機號碼已被電信運營商回收並重新分配,導致賬號完全無法找回。
她在 X 上寫道,這個微信賬號已長期棄用,但號碼被他人獲得後,賬號也隨之落入攻擊者之手。
黑客利用賬號推廣代幣牟利
區塊鏈分析機構 Lookonchain 指出,黑客接管賬號後立即開始宣傳名爲 Mubarakah 的代幣,推動短線上漲,並從價格波動中獲利約 55,000 美元。
該事件發生時,Yi He 剛被幣安 CEO Richard Teng 宣佈晉升爲 幣安聯合 CEO 僅數日。
Web2 安全風險再被放大:繼 Justin Sun 之後再次發生
此事件緊隨 11 月 Justin Sun(孫宇晨)微信遭黑之後。
Sun 當時表示已聯絡微信平臺嘗試恢復賬號,但此類恢復難度普遍較高,尤其是涉及已被回收的手機號。
慢霧創始人:微信賬號的劫持門檻比想象更低
慢霧(SlowMist)創始人 Yu Xuan(餘弦)發佈了一篇詳細的技術分析,解釋微信賬號是如何被輕易接管的。
只需兩步即可奪取賬號
根據他的測試:
黑客獲取泄露的賬號密碼
聯繫微信判定的“常用聯繫人”進行驗證
這些聯繫人可能只是 羣聊中短暫互動過的人,並不需要是強社交關係
只要滿足上述條件,攻擊者即可迅速完成賬號遷移。
手機號被回收是核心風險來源
在中國,運營商通常會在用戶 停用手機號三個月後重新投放市場。這讓攻擊者可以利用:
從而進一步擴大攻擊範圍。
SlowMist 建議的防護措施
高管應 避免隨意添加陌生聯繫人
定期更換密碼,尤其涉及敏感職業的人羣
及時處理 登錄異常通知 / 安全提醒
商務溝通儘量避免單一平臺過度依賴(如僅用微信)
CZ 再次提醒:我不會通過微信推廣任何幣
幣安聯合創始人 CZ(趙長鵬) 也在 X 上強調:
此舉旨在避免用戶因假冒賬號受到欺詐。
行業背景:BNB Chain 官方賬號此前也曾被黑
今年 10 月 1 日,BNB Chain 的官方 X 賬號被黑客成功攻破。攻擊者利用賬號發佈釣魚鏈接,導致用戶損失約 8,000 美元。事後,BNB Chain 團隊確認 所有受影響用戶都已獲全額賠付。該事件與 Yi He 與 Justin Sun 的案例共同指出一個事實:
加密行業領導者正面臨雙重風險
在兩者交疊的行業環境中,高管的社交媒體身份本身已成爲“攻擊入口”。
總結:加密行業需要重新審視 Web2 安全邊界
Yi He 賬號被黑事件不僅是單一高管的問題,也是整個行業的警訊:
攻擊成本極低
影響力極大(可綁定項目、市場情緒與代幣價格)
難以完全監管或防範
隨着加密行業與傳統社交平臺持續深度綁定,企業與個人都必須升級多重安全策略,包括:
更嚴格的賬號回收與綁定機制
多因子驗證(2FA)
備用身份驗證方式
減少跨平臺的隱私泄露
FAQs(常見問答)
Q1:爲什麼加密行業高管特別容易成爲攻擊目標?
因爲他們的社交媒體身份具有巨大影響力,黑客可利用賬號推廣代幣、發佈釣魚鏈接或操縱市場情緒。
Q2:如果手機號被回收,微信賬號一定會被別人接管嗎?
不一定,但風險極高。一旦他人拿到手機號,結合泄露的憑證,就很容易完成賬號遷移。
Q3:普通用戶應該如何避免類似風險?
Q4:Web2 平臺的賬號被黑會影響鏈上資產嗎?
不會直接影響鏈上資產,但攻擊者可利用身份冒充你,騙取他人匯款或發送釣魚鏈接,因此風險仍然巨大。
Q5:加密公司是否應該減少對 Web2 平臺的依賴?
完全取代不現實,但可以通過 多平臺驗證、官方聲明、專用溝通渠道 來降低詐騙概率。