根據 Lookonchain 的分析,Binance(幣安)共同創辦人之一伊絲·荷(Yi He)遭駭事件近日曝光,其 WeChat(微信)帳號遭駭客入侵,並被用於詐騙宣傳名為「Mubarak(無巴拉克)」的「詞」—「迷因幣(Meme Coin)」,導致約 8,088 萬韓元(約 5.5 萬美元)資金損失。事件也再度凸顯 Web2 平台帳號安全性的「詞」漏洞風險。
根據幣安創辦人趙長鵬(CZ)於 24 日(當地時間)透過 X(原 Twitter)發出的警告指出,伊絲·荷的 WeChat 帳號已遭駭,並被用作散播「無巴拉克」迷因幣的宣傳訊息。駭客隨後操縱該幣價格,利用典型的「詞」—「拉抬出貨(Pump and Dump)」手法吸引投資者進場,高價出售持幣後套利離場。
根據區塊鏈數據分析平台 Lookonchain 的追蹤紀錄,駭客先在 PancakeSwap(香蕉交易所)上大量購買「無巴拉克」代幣拉抬幣價,在幣值不到幾分鐘內從 0.001 美元暴漲至 0.008 美元的過程中,一部分代幣以 43,520 美元(約 6,392 萬韓元)價格售出,其餘尚持有代幣約 920 萬顆,估值達 31,000 美元(約 4,554 萬韓元)。幾分鐘內該幣的「詞」—「市值」一度被推高至 800 萬美元(約 117 億韓元)。
根據 Mubarak 項目介紹,該迷因幣係於 2025 年初開始受到社群關注,並在同年 3 月於 BNB 鏈的 Binance Alpha Launchpad 啟動上市。此次駭客利用社群平台發送虛假宣傳、拉抬幣價並套利,正是典型的迷因幣詐騙套路。
伊絲·荷表示,她當時已久未使用該帳號,連綁定的手機號碼也遭駭客盜走。另外,駭客甚至持續利用平台機制漏洞試圖透過加好友的方式,擴大假訊息散播範圍。
2023 年,波場(Tron, TRX)創辦人孫宇晨亦曾遭遇類似方式的帳號入侵案件,顯示針對「知名加密業界人物」的定向網路釣魚攻擊(Phishing)正日益猖獗,尤其是利用 Web2 社交平台漏洞的趨勢持續惡化。「評論」這種「鏈上攻擊轉至鏈下社群帳號」的手法,可能為加密用戶帶來更高風險。
趙長鵬也提醒社群,「下個受害者可能就是我」,呼籲使用者提高警覺。他亦重申個人早已停止使用該社群平台服務,也不會藉此宣傳任何迷因幣項目,提醒「詞」—「加密幣投資人」僅透過「詞」—「官方認證管道」接受項目資訊。
目前伊絲·荷已透過外部驗證程序成功找回帳號,並完成密碼重設,但相關騙徒仍試圖繼續進行帳號滲透。安全專家建議,所有涉及「詞」—「虛擬資產」操作者應全面啟用雙重驗證(2FA),並對 Web2 社群帳號加強裝置安全設定。
評論:本事件再次凸顯傳統社群帳號在加密貨幣領域的潛在漏洞,迷因幣作為波動劇烈的市場標的,極易成為詐騙與操縱的工具,投資人需更加警覺與謹慎,並避免基於非官方來源投入新興代幣。
留言 0