OKX协助追回千万USDT!警惕AI换脸与SIM卡劫持的新型加密诈骗

来源:华佗 作者:华佗 阅读:114

近日,嫌疑人张某在泰国落网,其利用AI换脸与SIM卡劫持技术,从OKX盗走约470.7万枚USDT,OKX协助追回大部分资产。此案警示,AI深度伪造与补卡攻击已严重威胁加密资产安全,用户必须摒弃短信验证码,升级多重验证机制防范风险。

9月8日,泰国芭堤雅一处公寓外上演了一场现实版的“擒贼记”。据原文披露,移民局第三分局成功抓获了一名30岁的中国籍嫌疑人张某。该嫌疑人此前已被广东公安发布逮捕令,其涉嫌利用AI换脸技术结合自研摄像软件,冒充受害人前往运营商挂失并补办SIM卡。通过获取短信OTP(一次性密码),张某成功登录OKX平台,将约470.7万枚USDT转移。按当时市价计算,这笔加密资产价值高达3300万人币,折合泰铢约1.62亿。

这起案件的作案手法堪称将人性弱点与技术漏洞结合到了极致,整个操作过程最快仅需几秒。犯罪团伙的第一步是利用深度伪造技术获取受害者的“动态人脸”。这并非简单的照片替换,而是能够模拟眨眼、张嘴、点头等动作的AI模型,足以骗过运营商补卡时的人脸核身系统。受害者在社交媒体上发布的高清正脸照、工位自拍甚至会议录像,都成为了黑产训练模型的素材。第二步则是冒充受害者联系运营商客服,以手机卡丢失由申请补卡。一旦新SIM卡被激活,受害者的旧卡便会立刻显示“无服务”,从而在物理层面上切断了受害者与外界的联系。

在成功劫持手机卡后,犯罪分子便进入了第三步:全面接管OTP。在加密领域,短信验证码的本质是“谁掌握手机谁就掌握账户”。补卡成功后,OKX等平台的登录验证、邮箱找回以及风控短信全部会发送到骗子的新手机上。配合AI换脸技术,部分平台的人工审核也能被轻易绕过。第四步则是迅速转移资产,这470.7万枚USDT被犯罪分子分批拆分、跨链转移,并最终流入混币器和场外交易渠道。如果不是平台及时介入冻结并配合警方,这笔巨款极难追回。

原文相关图片1

关于案件的后续处理与追赃情况,据原文披露,张某在泰国因逾期滞留及违反1979年移民法被立案,随后由中国驻泰使馆协调走遣返程序。在资产追回方面,OKX在事件发生后率先垫付了用户约一半的损失,随后警方协助追回了大部分被盗资产。OKX创始人徐明星也公开表态,平台将积极与全球执法机构及国际刑警组织展开合作,对跨国加密犯罪分子坚决做到“虽远必诛”。

然而,这起案件也暴露出“短信验证码”在加密资产保护中的脆弱性。在行业内,SIM交换攻击(SIM swap)早已不是新鲜事。社工人员只需通过电话报出受害者的姓名、身份证号及服务密码,即可骗过运营商完成补卡,进而重置邮箱和交易所密码。据链上分析师ZachXBT统计,仅在过去四个月内,加密领域就发生了50多起SIM交换攻击事件,导致超过1330万美元的资产被盗。趋势科技等安全机构明确指出,在当前的安全环境下,依赖短信验证码无异于“裸奔”。

面对日益严峻的安全挑战,OKX在2024年进行了一系列深刻的安全升级与整改。据原文披露,针对此前出现的伪造司法调证文书套取信息、SIM交换盗币以及AI换脸重置安全项等漏洞,平台重做了司法协作流程,引入了严格的核实机制,彻底摒弃了“仅凭一份文书就放行数据”的旧规。同时,平台大幅升级了AI刷脸的安全级别,专门针对换脸和视频翻拍等攻击手段进行对抗,并为地址簿中的认证地址引入了“过期机制”,防止旧白名单被长期恶意利用。

原文相关图片2

在具体的验证机制优化上,OKX采取了更为严格的措施。据原文披露,自iOS 6.71.1版本之后,平台在提币环节取消了手机短信验证码,全面改为“邮箱+验证器”的双重验证模式。对于大额账户的安全项重置,平台引入了双重人工复核机制,不再依赖单机审核。此外,平台明确承诺,若因平台自身原因导致用户资产损失,将严格按照赔付原则进行处理,绝不推诿。这些举措表明,平台正在努力将安全防线从单一的短信验证向多重、立体的验证体系转变。

尽管交易平台在风控和技术上不断升级,但加密资产的安全终究需要平台与用户共同努力。平台的安全机制再完善,也无法阻止用户主动将验证码泄露或把高清正脸照上传至不安全的网盘。AI换脸与SIM卡劫持已经不是科幻电影中的情节,而是正在发生的现实威胁。每一位加密资产持有者都必须提高警惕,切勿将运营商服务密码设置为简单的生日数字,应尽可能关闭短信验证,转而使用硬件密钥或身份验证器。只有用户自己把安全之门“反锁”,才能真正守护住自己的数字财富。