夜雨聆风学习资料网

ARTICLE · 1073960

AI换脸+补办SIM卡盗走3300万加密资产,中国籍男子泰国落网,OKX披露攻击链

AI换脸+补办SIM卡盗走3300万加密资产,中国籍男子泰国落网,OKX披露攻击链

一、芭堤雅落网:一张逮捕令追到境外

9 月 8 日,泰国芭堤雅一处公寓外,泰国移民局第三分局警员控制了一名 30 岁中国籍男子张某。他此前因涉嫌盗取价值约 3300 万元人民币的加密资产,被广东省公安机关签发逮捕令,一直处于在逃状态。张某于 2024 年 7 月持旅游签证入境泰国,此后逾期滞留,直至此次被捕。

二、攻击链:AI 换脸 + 补办 SIM 卡,数秒清空 OKX

据案情通报,张某被认定为一桩数字货币盗窃案的主要策划者,伙同至少 3 名同伙,利用自行开发的 AI 换脸及摄像软件冒充受害者本人,通过挂失并补办受害者 SIM 卡获取短信 OTP 验证码,进而控制其 OKX 账户并转走资产。涉案约 470.7 万枚 USDT,按当时市价折合人民币约 3300 万元;泰方称整个操作最快仅需数秒即可完成。

三、平台侧复盘:OKX 事后升级,已垫付约一半损失

OKX 创始人徐明星表示,事件发生于 2024 年,事发后 OKX 对账户安全体系做了重大升级,此后未再出现通过补办用户 SIM 卡、进而控制账户的同类攻击。平台已先行垫付用户约一半损失,警方后续协助追回了大部分资金;2024 年 6 月 12 日 OKX 曾公告确认有人伪造司法调证文书获取极个别客户信息,相关用户均已妥善解决。

四、安全机制调整:取消提币环节短信验证码

围绕此类攻击,OKX 在机制上做了多项调整:优化司法协作流程并引入核实机制、加强 AI 刷脸的安全级别、对地址簿中的认证地址引入过期机制,并在后续版本中取消提币环节的手机验证码,改为邮箱与验证器双重验证。

五、并非孤例:四个月 54 起 SIM 交换攻击

链上分析师 ZachXBT 数据显示,过去四个月内针对加密货币领域的 SIM 卡交换攻击已发生 54 次,超过 1330 万美元资产被盗。泰国移民局第三分局局长颂普洛称,此案反映出犯罪分子正将人工智能技术用于违法犯罪;泰方已以逾期滞留对张某提出指控,移交芭堤雅市警察局依《1979 年移民法》处理,并正与中国驻泰使馆协调办理遣返。

防护要点:①用户应停用基于短信的双重验证,改用身份验证器 App 或硬件安全密钥;②为电信账户设置 PIN 码与转移锁定;③将公开电话号码与账户恢复电话号码分离。对交易所而言,取消提币短信验证码、引入多因子与地址过期机制,是阻断"补卡劫持"类攻击的关键。

来源:元宇宙News(2026-09-10 16:04 福建)

相关学习资料