Por Angel Di Matteo   𝕏 @shadowargel

Quienes tomaron control de la cuenta de WeChat de Yi He promovieron la comercialización de una memecoin y robaron cerca de USD $50.000. La directiva indicó que compensará a los afectados a través de un airdrop con BNB.

***

  • La cofundadora de Binance, Yi He, sufrió el hackeo de su cuenta abandonada de WeChat, usada para promover una memecoin fraudulenta.
  • Usuarios que compraron el token MUBARA perderán fondos, pero Yi He anunció un airdrop en BNB para ciertos afectados.
  • El incidente expone fallas en la seguridad de cuentas recicladas y revive casos recientes de ataques similares contra figuras del sector cripto.

 

La cofundadora y ahora co CEO de Binance, Yi He, confirmó que compensará a los usuarios que perdieron dinero tras una estafa que utilizó su cuenta comprometida de WeChat. El episodio abre debates sobre los riesgos que enfrentan los participantes del ecosistema cripto frente a ataques dirigidos a figuras de alto perfil.

El incidente ocurrió el día de ayer, cuando la antigua cuenta de WeChat de Yi He fue vulnerada por atacantes, quienes aprovecharon que esta tenía años de inactividad. Esta cuenta estaba vinculada a un número telefónico que había quedado en desuso y fue reasignado por la operadora, lo que facilitó que los responsables tomaran control y lo usaran para promover Mubarakah, una memecoin creada sobre BNB Chain.

La difusión fraudulenta del token llevó a que algunos usuarios lo compraran creyendo que se trataba de una recomendación legítima por parte de la ejecutiva de Binance. Yi He relató en X que no tenía acceso a la cuenta desde hace mucho tiempo, de modo que desconocía por completo la actividad que se generó mediante su identidad digital comprometida. El esquema dejó pérdidas relevantes para quienes interactuaron con el token.

Los atacantes lograron hacerse con unos USD $55.000 al utilizar la cuenta de WeChat abandonada para impulsar al token. La maniobra demuestra cómo una cuenta antigua, sin actividad reciente, puede convertirse en un vector de ataque que explota la reputación de figuras públicas para manipular mercados emergentes como los memecoins.

Compensación extraordinaria anunciada por Yi He

Yi He informó que asignará BNB de forma personal para realizar un airdrop dirigido a los usuarios que perdieron dinero al operar el token Mubarakah. La compensación está limitada a quienes hayan interactuado con el token fraudulento desde la billetera de Binance o desde la plataforma Alpha.

La ejecutiva indicó que comprende las dificultades que afrontaron los usuarios afectados y se comprometió a que la totalidad de la distribución se completaría dentro de las 24 horas posteriores a su anuncio publicado el 10 de diciembre de 2025. Su mensaje buscó transmitir empatía sin dejar de subrayar los límites de la medida que estaba tomando.

Según explicó, la compensación será una excepción única que no se repetirá en casos futuros. También aclaró que ni ella, ni la cuenta oficial de Binance, ni empleados de la compañía recomendarán memecoins, porque considera que ese tipo de contenido carece de viabilidad a largo plazo y no ofrece soporte de precio sostenido.

El anuncio generó discusiones entre usuarios del sector, quienes señalaron el equilibrio entre responsabilidad personal y protección frente al fraude. Si bien Binance ha advertido en numerosas ocasiones sobre riesgos de estafas basadas en suplantación, la medida extraordinaria de Yi He se interpretó como un gesto de protección hacia la comunidad dentro de un incidente de rápida difusión.

Cómo ocurrió la toma de control de la cuenta de WeChat

Yu Xuan, fundador de la firma de ciberseguridad SlowMist, compartió nuevamente su investigación sobre cómo se producen esta toma de cuentas en WeChat. Su análisis detalla que las operadoras de telecomunicaciones en China reasignan números telefónicos inactivos luego de cerca de tres meses de inactividad, lo que abre un punto de vulnerabilidad para identidades digitales previamente vinculadas a esos números.

Una vez que un atacante obtiene acceso a un número reciclado, puede iniciar un proceso de recuperación de cuenta en WeChat. El sistema solo exige verificar la identidad con dos contactos frecuentes, que pueden incluir personas con quienes nunca hubo mensajes directos, sino únicamente interacciones superficiales en grupos compartidos. Este mecanismo facilita la posibilidad de restablecer credenciales sin levantar alertas evidentes.

La toma de cuentas de WeChat a figuras del ecosistema cripto se ha vuelto un problema cada vez más frecuente. El pasado 30 de noviembre, Justin Sun, fundador de Tron, reveló que su cuenta también había sido comprometida, por lo que tuvo que contactar con la plataforma para recuperar el acceso.

La manipulación del token Mubarakah y el impacto en el mercado

La firma de análisis Lookonchain indicó que los hackers crearon dos billeteras nuevas aproximadamente siete horas antes de la promoción del token desde la cuenta comprometida. Con ellas gastaron 19.479 USDT para adquirir 21,16 millones de tokens MUBARA mediante PancakeSwap y otros exchanges descentralizados.

Tras difundirse el mensaje fraudulento, el precio del token se disparó desde alrededor de USD $0,001 hasta USD $0,008, un aumento superior a 800%. La capitalización del token llegó a tocar brevemente los USD $8 millones, impulsada por el frenesí de compradores que interpretaron la publicación como un aval directo de la ejecutiva de Binance.

Posteriormente, los atacantes vendieron 11,95 millones de tokens por 43.520 USDT, asegurando aproximadamente USD $55.000 en ganancias antes de que el precio colapsara en más de 60%. La secuencia ilustra la rapidez con la que puede inflarse artificialmente un activo poco líquido y cómo la explotación de un canal social legítimo crea un espejismo de credibilidad.

Changpeng Zhao, cofundador de Binance, advirtió en X que la seguridad en plataformas Web2 no es robusta y recomendó a la comunidad evitar compras impulsivas de memecoins basadas en publicaciones de cuentas comprometidas. Yi He recuperó el acceso mediante verificación externa y cambió la contraseña para evitar hechos similares.

El caso se suma a una lista creciente de incidentes que subrayan la tensión entre la reputación de figuras públicas, la velocidad del mercado cripto y las vulnerabilidades de sistemas heredados que siguen desempeñando funciones críticas en la autenticación de identidades.


Artículo escrito con ayuda de un redactor de contenido de IA, editado por Angel Di Matteo / DiarioBitcoin

Imagen original de Unsplash, editada con Canva


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín