«Ваши приватные ключи в безопасности. Но ваш старый номер телефона — нет.»
— Ванесса Ган, исследователь цифровой идентичности, OpenMined
8 декабря 2025 года новоиспечённый со-COO Binance И Хе (Yi He) сообщила в X, что её аккаунт в китайском мессенджере WeChat был скомпрометирован. Причина — простая, но опасная: хакеры получили контроль над её старым номером мобильного телефона, который был возвращён в оборот оператором связи после трёх месяцев неактивности. Через этот номер злоумышленники восстановили доступ к учётной записи и начали продвигать мошеннический токен Mubarakah, заработав на этом около $55 000. Инцидент стал тревожным напоминанием: в мире, где криптоиндустрия строит децентрализованные сети, её лидеры остаются уязвимыми из-за устаревших Web2-протоколов.
Согласно анализу компании SlowMist, схема атаки на WeChat требует минимум технических навыков:
Именно так и произошло с И Хе: сразу после назначения на пост со-COO (объявленного на Binance Blockchain Week в Дубае) её профиль начал продвигать Mubarakah. Это классическая тактика: использовать доверие к авторитетной личности для запуска мемкоин-скама.
Взлом И Хе — не изолированный инцидент. В ноябре 2025 года аналогичной атаке подвергся основатель TRON Джастин Сан, чей WeChat также был захвачен через старый номер. А в октябре хакеры получили контроль над официальным аккаунтом BNB Chain в X, разместив фишинговые ссылки и похитив $8 000.
Более того, основатель Binance Чанпэн Чжао (CZ) публично заявил, что давно не использует WeChat и предупреждает подписчиков: «Я никогда не буду продвигать контракты мемкоинов через этот аккаунт». Это прямое признание: даже основатели крупнейших компаний понимают, насколько уязвимы их Web2-идентификаторы.
WeChat — не просто мессенджер. Это суперприложение, объединяющее:
Но его система восстановления аккаунта основана на устаревших принципах:
Для криптолидеров, чьи имена ассоциируются с миллиардами долларов ликвидности, такой уровень безопасности — неприемлемая уязвимость.
Оу Сюань, основатель SlowMist, предложил чёткий чек-лист для высокорисковых пользователей:
Для криптоисполнительных директоров и инфлюенсеров также рекомендуется использовать верифицированные синие метки в X, Telegram и других платформах — это помогает пользователям отличать официальные аккаунты от подделок.
Ирония современного криптомира в том, что он построен на самых передовых технологиях блокчейна, но зависит от устаревших систем:
По данным Chainalysis, в 2025 году 68% всех криптоскамов начались через фишинг в Web2-платформах — не через взлом смарт-контрактов или кошельков. Это смещает вектор атак: хакеры больше не ищут баги в коде — они атакуют доверие через мессенджеры, электронную почту и соцсети.
Эксперты считают, что решение — в переходе на децентрализованные идентификаторы (DID):
Однако массовое внедрение займёт годы. Пока же лидеры индустрии вынуждены играть в «кошки-мышки» с хакерами, используя те же уязвимые инструменты, что и миллиарды обычных пользователей.
Взлом WeChat И Хе — не просто личная драма. Это зеркало всей индустрии: пока криптоостров строится на песке Web2-идентичности, он будет уязвим для самых простых атак. Как сказала Ванесса Ган: «Вы можете хранить ключи в сейфе, но если ваше имя связано с уязвимым аккаунтом — хакеры обойдут замок через дверь.»
Истинная децентрализация начинается не с кода, а с осознания: цифровая репутация — такой же актив, как и криптовалюта. И её тоже нужно защищать.
