Инцидент с взломом аккаунта со-CEO Binance Йи Хе в WeChat привёл к тому, что её профиль был использован для продвижения токена под названием Mubarakah. Сообщения, опубликованные от её имени, вызвали кратковременный, но резкий рост стоимости монеты. Эта ситуация позволила хакеру за короткое время заработать около 55 000 долларов, притом что пользователи, доверившиеся поддельным рекомендациям, понесли ощутимые потери.
Как отмечает Lookonchain, злоумышленник заранее подготовил операцию: за несколько часов до публикации фейковых сообщений он создал два новых кошелька и закупил более 21 миллиона токенов Mubarakah на сумму почти 20 000 USDT. После того как цена монеты была искусственно разогрета благодаря активности в WeChat, хакер продал почти 12 миллионов токенов, получив свыше 43 000 USDT, а значительную часть активов продолжает удерживать.
Йи Хе, комментируя произошедшее, отметила, что её старый номер телефона, привязанный к WeChat, оказался скомпрометирован, что сделало восстановление доступа длительным процессом. По её словам, именно это позволило злоумышленникам беспрепятственно использовать профиль для рассылки вводящих в заблуждение сообщений, на которые пользователи могли среагировать из-за доверия к её имени. Аккаунт позднее удалось вернуть, однако она предупредила, что мошенники продолжают пытаться связываться с её подписчиками, представляясь «помощниками» или «поддержкой».
На фоне инцидента со-CEO Binance пообещала возместить убытки тем пользователям, которые совершали сделки с Mubarakah через Binance Web3 Wallet или платформу Alpha в период взлома. Она сообщила, что выделит собственные средства в BNB для проведения аирдропа пострадавшим. Вместе с тем Йи Хе подчеркнула, что руководство и сотрудники Binance не поддерживают выпуск или продвижение каких-либо мемкоинов, а подобная компенсация является исключением.
Соучредитель Binance Чанпен Чжао также подтвердил факт взлома и призвал участников сообщества осторожнее относиться к сообщениям в соцсетях, особенно когда речь идёт о «рекомендациях» по покупке токенов.
Инцидент вновь обратил внимание на проблему уязвимости социальных платформ, которые остаются одним из любимых инструментов хакеров. За последние месяцы произошёл ряд аналогичных атак: были взломаны аккаунты WLFI, BNB Chain и PancakeSwap в X, после чего злоумышленники распространяли фиктивные объявления о новых проектах и «официальных» токенах. Эти случаи подчёркивают необходимость более строгих мер безопасности и повышенной осмотрительности со стороны пользователей, поскольку мошенники продолжают использовать авторитет известных фигур для манипуляций рынком.