Інцидент зі зломом акаунту зі-CEO Binance Йі Хе у WeChat призвів до того, що її профіль був використаний для просування токена під назвою Mubarakah. Повідомлення, опубліковані від її імені, викликали короткочасне, але різке зростання вартості монети. Ця ситуація дозволила хакеру за короткий час заробити близько 55 000 доларів, тому що користувачі, які довірилися підробленим рекомендаціям, зазнали відчутних втрат.
Як зазначає Lookonchain, зловмисник заздалегідь підготував операцію: за кілька годин до публікації фейкових повідомлень він створив два нові гаманці та закупив понад 21 мільйон токенів Mubarakah на суму майже 20 000 USDT. Після того, як ціна монети була штучно розігріта завдяки активності у WeChat, хакер продав майже 12 мільйонів токенів, отримавши понад 43 000 USDT, а значну частину активів продовжує утримувати.
Йі Хе, коментуючи те, що відбулося, зазначила, що її старий номер телефону, прив'язаний до WeChat, виявився скомпрометований, що зробило відновлення доступу тривалим процесом. За її словами, саме це дозволило зловмисникам безперешкодно використовувати профіль для розсилки повідомлень, що вводять в оману, на які користувачі могли зреагувати через довіру до її імені. Обліковий запис пізніше вдалося повернути, проте вона попередила, що шахраї продовжують намагатися зв'язуватися з її передплатниками, представляючись «помічниками» або «підтримкою».
На тлі інциденту зі CEO Binance пообіцяла відшкодувати збитки тим користувачам, які здійснювали угоди з Mubarakah через Binance Web3 Wallet або платформу Alpha в період злому. Вона повідомила, що виділить власні кошти у BNB для проведення аірдропу постраждалим. Водночас Йі Хе підкреслила, що керівництво та співробітники Binance не підтримують випуск чи просування будь-яких мемкоінов, а подібна компенсація є винятком.
Співзасновник Binance Чанпен Чжао також підтвердив факт злому і закликав учасників спільноти обережніше ставитися до повідомлень у соцмережах, особливо коли йдеться про «рекомендації» щодо покупки токенів.
Інцидент знову звернув увагу на проблему вразливості соціальних платформ, які залишаються одним із улюблених хакерських інструментів. За останні місяці відбулася низка аналогічних атак: були зламані акаунти WLFI, BNB Chain і PancakeSwap в X, після чого зловмисники розповсюджували фіктивні оголошення про нові проекти та «офіційні» токені. Ці випадки наголошують на необхідності більш суворих заходів безпеки та підвищеної обачності з боку користувачів, оскільки шахраї продовжують використовувати авторитет відомих фігур для маніпуляцій ринком.