Un número telefónico reciclado permitió a atacantes secuestrar su antigua cuenta y promocionar un memecoin fraudulento.
Un fallo Web2 expone a figuras clave del sector
Yi He, recién nombrada co-CEO de Binance, confirmó que su cuenta de WeChat fue hackeada tras comprometerse un número antiguo vinculado a ella. La cuenta estaba abandonada, pero seguía activa, lo que permitió a los atacantes hacerse pasar por ella y contactar a personas de su red profesional.
Los hackers promocionaron un memecoin y ganaron $55.000
Según Lookonchain, los atacantes aprovecharon el acceso para promocionar el memecoin Mubarakah, generando un pump coordinado que les reportó alrededor de $55.000. El prestigio de Yi He dentro del sector facilitó que los estafadores engañaran a traders y contactos cercanos.
El ataque llega tras los cambios de liderazgo en Binance
Yi He fue nombrada co-CEO junto a Richard Teng hace apenas unos días, en una reestructuración anunciada durante la Binance Blockchain Week en Dubái. El incidente aumenta la preocupación sobre la creciente exposición de directivos cripto a vulnerabilidades en plataformas Web2.
Otro caso: hackeo similar al sufrido por Justin Sun
El incidente refleja un patrón reciente. En noviembre, Justin Sun también sufrió un hackeo en WeChat.
Yu Xuan, fundador de SlowMist, explicó que estas intrusiones pueden ejecutarse con:
- Credenciales filtradas, y
- Verificación fraudulenta mediante dos “contactos frecuentes”, incluso si apenas interactuaron en chats grupales.
El ataque explota la red de confianza interna de WeChat, lo que facilita suplantaciones de alto nivel.
China y el riesgo estructural del reciclaje de números
Expertos advierten que el sistema chino de reciclaje de números móviles —que permite reasignarlos tras pocos meses— constituye una vulnerabilidad crítica. Permite a criminales recuperar cuentas antiguas asociadas a la identidad real del usuario.
Esto abre la puerta a:
- Recuperación indebida de cuentas,
- Credential stuffing,
- Ingeniería social dirigida.
Conclusión
El hackeo de Yi He demuestra que los mayores riesgos para los líderes cripto no provienen solo del mundo Web3, sino de vulnerabilidades Web2 heredadas. Las cuentas abandonadas y los números reciclados se están convirtiendo en un vector de ataque crítico.



