要点速览
- 何一微信账号被盗,黑客利用其影响力推广$Mubarakah代币,通过预先建仓实现约5.5万美元利润
- 孙宇晨微信账号同期被盗,行业大佬接连成为攻击目标,暴露Web2社交平台安全漏洞
- 微信安全机制存在隐患,"好友辅助验证"机制被滥用,老账号尤其脆弱
- 币安高管CZ警告Web2社交媒体安全性不足,提醒用户警惕虚假投资信息
- 多起钱包授权导致资产被盗事件发生,DeFi应用安全审计亟待加强
一、核心安全事件:币圈大佬账号接连被盗
何一微信账号被盗引发Meme币操纵事件:币安高管何一的微信账号于12月10日凌晨被盗,黑客利用其身份在多个微信群推广名为$Mubarakah的小众代币。链上数据显示,黑客提前7小时创建两个新钱包(0x6739和0xD0B8),投入19,479 USDT买入2116万枚$Mubarakah,在消息扩散后抛售1195万枚获利43,520 USDT,总利润约5.5万美元。该代币价格一度从0.001美元飙升至0.008美元,市值突破800万美元,随后大幅回落至0.00277美元。何一本人于当日下午找回账号,推测黑客通过潜伏好友身份获取信任后,利用外部验证机制修改密码。 — via 1 2 3
孙宇晨微信账号同期被盗,行业大佬成攻击目标:就在何一账号被盗前,波场创始人孙宇晨的微信账号也遭遇类似攻击。多位用户反映,黑客未发送明显诈骗信息,而是选择在特定社群发布无关内容,攻击策略呈现专业化趋势。币安CEO赵长鹏(CZ)紧急提醒用户:"不要购买黑客发布的Meme币,Web2社交媒体安全性并不强",并透露自己已多年不使用微信。这一系列事件标志着针对加密货币行业人士的社交工程攻击进入新阶段。 — via 1 2 3
二、微信安全机制缺陷与用户防范措施
微信安全验证机制存在重大漏洞:安全专家分析指出,微信的"好友辅助验证"机制被黑客滥用,成为账号被盗的主要途径。该机制设计初衷是帮助用户找回账号,但黑客通过长期潜伏、建立信任关系后,诱导或伪造好友验证信息。此外,部分老用户仍在使用早期注册的账号,未启用双重验证、设备锁等安全功能,导致仅凭手机号+验证码即可登录。 — via 1 2
安全加固建议:安全研究者建议用户立即检查微信账号安全等级,具体措施包括:启用双重验证、设置独立复杂密码、绑定安全邮箱、开启设备锁;避免使用手机号直接作为登录凭证;定期审查登录设备列表;对"好友辅助验证"请求保持高度警惕。尤其提醒加密货币从业者,应将社交账号安全提升至与钱包安全同等级别。 — via 1 2
三、其他安全事件与行业警示
钱包授权风险导致大规模资产被盗:多位用户报告,因授权第三方DeFi应用导致加密货币资产被盗。一位用户在授权OKX DEX、GMGN、Debot等四个应用后,钱包内BNB被转移。经调查,安全漏洞源于Debot日本服务器遭受攻击,资产已自动转移至内置安全钱包。事件凸显智能合约审计和第三方授权管理的重要性。 — via 1 2
海外人身安全与资产保护:网红蓝战非在南非遭遇绑架事件持续发酵,引发行业对从业者人身安全的关注。安全专家建议,前往高风险地区时应采取特殊防护措施:临时卸载交易所和钱包应用、避免携带存有私钥的设备、设置"诱饵钱包"应对紧急情况。a16z发布的安全指南指出,在绑架情境下,准备一个包含少量资金的次级钱包可显著提高生存概率。 — via 1 2
Solana生态遭遇内部攻击:有报告显示Solana网络出现验证者自我三明治攻击现象,攻击者通过操纵交易顺序陷害其他验证者,试图导致目标验证者被取消质押资格。这一行为表明区块链网络的基础设施安全面临新型威胁,需要更完善的共识机制和异常行为检测系统。 — via 1
