要点速览
- 微信账号成为黑客攻击新目标,Binance联合创始人何一、安全公司SlowMist创始人等多位行业大佬相继中招
- 定向猎杀攻击结合社交工程与技术手段,呈现高度伪合法性和精准定制化特征
- 手机克隆功能安全性引发争议,专家指出安全与便利需权衡
- 多起资产被盗事件暴露出开发者安全意识薄弱问题,GitHub上传敏感信息成常见漏洞
- 加密圈高净值人群面临线下安全威胁,粉丝绑架案警示隐私保护重要性
一、加密圈高层接连遭遇微信盗号攻击
Binance联合创始人何一微信账号被盗,攻击者利用其账号推广名为Mubarakah的代币,在账号恢复前已获利约55,000美元。据链上分析公司Lookonchain数据,此次攻击源于何一旧手机号被回收,攻击者通过接管手机号实现账号控制。 — via 1
SlowMist创始人余弦微信账号遭遇定向猎杀,黑客展现出三大危险特征:登录手段高度伪合法(可能通过短信劫持、SIM卡克隆或远程操控劫持验证码)、社交工程精确打击(伪装熟人并了解交易习惯)、专门针对高净值人群和交易员。此次攻击中,受害者甚至没有收到验证码短信,微信也未提示可疑设备登录,凸显攻击的隐蔽性。 — via 1
币安CEO赵长鹏警示社交平台安全风险,指出微信仅需好友发送验证码即可恢复账号,对于经常添加联系人的用户存在风险。他特别提醒,如果看到
