MEXC 用户 34 万美元被盗:AI 换脸绕过 KYC,API 密钥成安全漏洞
一名 MEXC 用户账户遭入侵,攻击者利用 AI 换脸技术伪造视频通过 KYC 审核,修改了账户核心信息并创建了 API 密钥。尽管交易所协助恢复了账户访问权限,但未清理攻击者留下的 API 密钥,导致提币限制解除后 34 万美元资产被转走。此类利用 AI 深伪技术及 SIM 卡劫持的攻击已形成成熟的犯罪产业链,此前 OKX 等平台也曾发生类似案件。
摘要由 AI 依据原文撰写,并非投资建议。
一名 MEXC 用户账户遭入侵,攻击者利用 AI 换脸技术伪造视频通过 KYC 审核,修改了账户核心信息并创建了 API 密钥。尽管交易所协助恢复了账户访问权限,但未清理攻击者留下的 API 密钥,导致提币限制解除后 34 万美元资产被转走。此类利用 AI 深伪技术及 SIM 卡劫持的攻击已形成成熟的犯罪产业链,此前 OKX 等平台也曾发生类似案件。
摘要由 AI 依据原文撰写,并非投资建议。