幣安(Binance)共同執行長何一(He Yi)的微信帳戶遭到駭客入侵,被用來散布與推廣一款名為「穆巴拉克(MUBARA)」的迷因幣,引發業界關注。根據鏈上數據分析平台 Lookonchain 的統計,駭客透過這起事件非法獲利約 5.5 萬美元。
根據 Bloomberg 的報導,於 24 日(當地時間),幣安創辦人趙長鵬(Changpeng Zhao, CZ)率先在社群平台 X(前身為 Twitter)揭露帳號異常,提醒使用者這是駭客操作,不應受騙購買相關加密資產。他強調:「Web2 的社群平台安全性不足,請大家務必提高警覺。」
事後,何一也發表聲明表示,該帳號「已停用多時」,綁定的手機號碼早就在駭客控制之下。駭客正是透過該電話號碼取得帳號存取權限,最終用來發佈與 MUBARA 相關的詐騙資訊。
根據 Lookonchain 的鏈上追蹤,駭客行動包括先在 PancakeSwap 平台花費約 19,479 美元(折合約 2,878 萬韓元)收購約 2,116 萬個 MUBARA 代幣。隨後,由於在微信上的宣傳功效,MUBARA 的價格由 0.001 美元短時間內飆升至 0.008 美元,市值一度突破 800 萬美元。
在價格飆升之際,駭客便將所持有的約 1,195 萬枚 MUBARA 出售,套現 43,520 美元,其餘代幣若一同計算則總收益估算為 5.5 萬美元,顯示這起事件本質是一場經典的「拉抬出貨」(Pump and Dump) 操作。
「穆巴拉克(MUBARA)」原本是在 2025 年初,隨著迷因幣熱潮進場獲得關注,並於 3 月透過幣安孵化平台「Binance Alpha」在 BNB 鏈上「Four Meme」專案中亮相。雖然表面上披著正當項目的外衣,這也成為了駭客可趁之機,利用平台背書博取使用者信任。
評論:這並非個案。早於 11 月 30 日,波場(TRX)創辦人孫宇晨的微信帳戶也曾遭駭,類似用來推廣迷因幣。這類駭客手法顯示「鏈上詐騙」已經向「鏈外平台」蔓延,Web2 社群媒體的身份安全成為重大隱憂。
趙長鵬表示,他自己雖也擁有該平台帳號,但長期未使用,「也希望不是下一個目標」。他也再次強調,自己不會透過任何社群平台推廣任何迷因幣。
目前,何一已成功透過雙重身份驗證取回帳號,並更換密碼,但她警告,駭客仍持續透過微信回饋機制試圖發出好友申請,提醒社群持續警惕帳號遭濫用的風險。她強調本事件凸顯整個加密社群在 Web2 環境中的安全性挑戰,並呼籲所有用戶加強個人帳戶防護。
幣安方表示,未來將持續強化平台帳號安全管理機制,對疑似遭駭帳戶加速處理流程,以降低使用者資安風險。
評論:迷因幣的高波動性與名人效應為詐騙提供了可乘之機,此案再次證明社群平台帳戶的安全性對於加密市場的重要性。投資者在尋求新機會時,仍應保持基本的安全意識與審慎判斷。
關鍵詞:幣安、何一、MUBARA、迷因幣、安全漏洞、拉抬出貨
資訊來源:Bloomberg(24 日)
留言 0