El fundador Binance Changpeng Zhao, dijo el martes por la noche que la cuenta de WeChat del codirector ejecutivo del exchange, Yi He, fue violada y utilizada para promocionar la memecoin Mubarakah, donde los atacantes ejecutaron una operación de bombeo y descarga que envió brevemente el activo a subir más del 927% en 7 horas.
Según Zhao, los hackers de la cuenta de WeChat de Yi He tomaron el control y difundieron mensajes promocionales de Mubarak que respaldaban el token, lo que incitó a usuarios desprevenidos a comprarlo. El exdirector Binance ha pedido al público que ignore las publicaciones y las considere fraudulentas.
"Hackearon la cuenta de WeChat de Yi He. No compren monedas meme de las publicaciones de los hackers", escribió Zhao en la red social X.
Según los registros de blockchain compartidos por Lookonchain, el perpetrador creó dos nuevas billeteras aproximadamente 5 horas después de la violación y comenzó a comprar grandes cantidades de memecoin utilizando fondos suministrados a través de la moneda estable Tether (USDT).
Alguien hackeó la cuenta de WeChat de binance @heyi $Mubarakah , lo que disparó el precio del token. @cz_ binance
El hacker creó 2 nuevas billeteras (0x6739 y 0xD0B8) hace aproximadamente 7 horas y gastó 19,479 $USDT para comprar 21,16 millones de $Mubarakah .
Tras la bomba, el hacker ya… pic.twitter.com/39ncDQjgSe
— Lookonchain (@lookonchain) 10 de diciembre de 2025
Las compras presionaron al alza el precio del token, lo que permitió a los atacantes deshacerse de parte de sus tenencias con una ganancia significativa antes de que el interés disminuyera. Lookonchain reveló que el hacker compró más de 21 millones de unidades del token por $19,700 en USDT. Cuando el precio alcanzó su punto máximo alrededor de la 1 a. m. UTC del miércoles, vendieron casi 12 millones de Mubarakah por aproximadamente $43,500.
Las billeteras retuvieron más de 9 millones de tokens, valorados en aproximadamente $31,000 al momento de las transacciones, mientras que el botín combinado situó las ganancias del atacante en cerca de $55,000. Zhao publicó una advertencia en X: "La seguridad en redes sociales de la Web2 no es tan tron . ¡Manténganse seguros!".
Yi He dijo a los periodistas que ya no usa WeChat y que el número de teléfono vinculado a la cuenta fue tomado, por lo que recuperarlo fue imposible.
El token Mubarakah se lanzó el 18 de marzo en la BNB y entró al mercado con un precio de $0,00007767, según CoinMarketCap. Su precio máximo histórico se alcanzó durante el día de su lanzamiento, alcanzando $0,02604, antes de caer por debajo de $0,02 en abril.
Al momento de este informe, el token ha bajado un 88% desde su ATH, pero todavía está un 3.600% por encima de su nivel más bajo y un 168% por encima de sus mínimos de 24 horas, cotizando a $0,002818.
La filtración de este mes en una cuenta de redes sociales afiliada Binance informó en octubre que la cuenta oficial X de BNB Chain fue pirateada y utilizada para difundir un enlace de phishing que prometía recompensas pagaderas en el activo nativo de la red, BNB . "Por favor, no hagan clic en ningún enlace publicado recientemente desde esta cuenta", dijo Zhao a los usuarios en ese momento.
La publicación fraudulenta incentivaba a los usuarios a votar en un evento inventado de “próxima distribución de recompensas”, donde los participantes que actuaran dentro de las primeras 24 horas recibirían beneficios, lo que luego fue desacreditado como un esquema de phishing.
Una investigación reveló que los atacantes implementaron un únicotracde phishing y difundieron diez enlaces maliciosos a varias cadenas. Las pérdidas ascendieron a unos 8.000 dólares, y una víctima representó la mayor parte tras perder 6.500 dólares.
Ese mismo día, de WeChat fue utilizada para manipular a Mubarakah. La plataforma de mensajería privada SimpleX Chat confirmó que su cuenta oficial X fue comprometida para suplantar su interfaz y recopilar datos de la billetera de los usuarios.
SimpleX dijo que los piratas informáticos utilizaron la función "delegar" en X para obtener derechos de publicación a través de un perfil de terceros no autorizado, y luego publicaron un mensaje que promocionaba un programa llamado "Perpetuals Early Access", dirigiendo a los usuarios a un dominio de phishing.
La publicación prometía a los usuarios la oportunidad de convertirse en usuarios fundadores de la red de comunicación perpetua y promocionaba "Seguridad y propiedad sin vencimiento". El mensaje fraudulento incluía un botón "Conectar billetera" para engañar a los usuarios y conseguir permisos que permitieran a los atacantes acceder a sus activos.
El fundador, Evgeny Poberezkin, afirmó que el equipo perdió temporalmente el acceso a la autenticación de dos factores, lo que bloqueó sus intentos de iniciar sesión o eliminar la publicación. Poberezkin admitió que los atacantes también bloquearon su cuenta personal para evitar que avisara al público, aunque la empresa finalmente recuperó el control con la ayuda del equipo de soporte de la plataforma.
Hazte notar donde importa. Publicita en Cryptopolitan Research y llega a los inversores y creadores de criptomonedas más inteligentes.