Hackers piratean la cuenta de WeChat de Yi He para promocionar la memecoin Mubarakah: ¿Un nuevo nivel de manipulación en cripto?

La seguridad personal en el espacio cripto vuelve a estar en el punto de mira. Un ataque dirigido a una figura prominente del ecosistema Binance ha expuesto una táctica de marketing alarmantemente agresiva.
El incidente: un asalto digital directo
Los ciberdelincuentes no se conformaron con explotar una smart contract. En su lugar, irrumpieron directamente en la cuenta personal de WeChat de Yi He, cofundadora de Binance, para lanzar una campaña de promoción no autorizada. El objetivo: bombear una memecoin llamada Mubarakah. El método recuerda a los viejos trucos de 'pump and dump', pero con un giro cibernético del siglo XXI que salta por encima de todas las barreras de consentimiento.
Más allá del hackeo: la señal de alarma para los inversores
Este episodio va más allá de un simple caso de piratería. Subraya los riesgos operativos extremos y la desesperación que puede rodear el lanzamiento de algunos activos digitales. Cuando los promotores recurren a comprometer las cuentas de figuras de alto perfil para ganar credibilidad, es una clara bandera roja sobre la solidez—o más bien, la falta de ella—del proyecto subyacente. Es el equivalente cripto a falsificar una recomendación de un premio Nobel.
Un recordatorio incómodo para la industria
Para los practicantes serios de criptomonedas, este incidente es un recordatorio incómodo pero necesario. Mientras construimos el futuro de las finanzas, la narrativa sigue siendo vulnerable a actores que priorizan el bombo rápido sobre la utilidad real. La verdadera adopción institucional no llegará hasta que se erradiquen estas tácticas, demostrando una vez más que en cripto, a veces el mayor riesgo no es la volatilidad del mercado, sino la calidad humana que hay detrás de algunos proyectos. Una lección cara, pero que alguien tenía que pagar.
El atacante creó dos billeteras y se llevó una ganancia de $55,000
Según los registros de blockchain compartidos por Lookonchain, el perpetrador creó dos nuevas billeteras aproximadamente 5 horas después de la violación y comenzó a comprar grandes cantidades de memecoin utilizando fondos suministrados a través de la moneda estable Tether (USDT).
Alguien hackeó la cuenta de WeChat de binance @heyi $Mubarakah , lo que disparó el precio del token. @cz_ binance
El hacker creó 2 nuevas billeteras (0x6739 y 0xD0B8) hace aproximadamente 7 horas y gastó 19,479 $USDT para comprar 21,16 millones de $Mubarakah .
Tras la bomba, el hacker ya… pic.twitter.com/39ncDQjgSe
— Lookonchain (@lookonchain) 10 de diciembre de 2025
Las compras presionaron al alza el precio del token, lo que permitió a los atacantes deshacerse de parte de sus tenencias con una ganancia significativa antes de que el interés disminuyera. Lookonchain reveló que el hacker compró más de 21 millones de unidades del token por $19,700 en USDT. Cuando el precio alcanzó su punto máximo alrededor de la 1 a. m. UTC del miércoles, vendieron casi 12 millones de Mubarakah por aproximadamente $43,500.
Las billeteras retuvieron más de 9 millones de tokens, valorados en aproximadamente $31,000 al momento de las transacciones, mientras que el botín combinado situó las ganancias del atacante en cerca de $55,000. Zhao publicó una advertencia en X: "La seguridad en redes sociales de la Web2 no es tan tron . ¡Manténganse seguros!".
Yi He dijo a los periodistas que ya no usa WeChat y que el número de teléfono vinculado a la cuenta fue tomado, por lo que recuperarlo fue imposible.
El token Mubarakah se lanzó el 18 de marzo en la BNB y entró al mercado con un precio de $0,00007767, según CoinMarketCap. Su precio máximo histórico se alcanzó durante el día de su lanzamiento, alcanzando $0,02604, antes de caer por debajo de $0,02 en abril.
Al momento de este informe, el token ha bajado un 88% desde su ATH, pero todavía está un 3.600% por encima de su nivel más bajo y un 168% por encima de sus mínimos de 24 horas, cotizando a $0,002818.
Hackeos relacionados con Binanceen el cuarto trimestre de 2025
La filtración de este mes en una cuenta de redes sociales afiliada Binance informó en octubre que la cuenta oficial X de BNB Chain fue pirateada y utilizada para difundir un enlace de phishing que prometía recompensas pagaderas en el activo nativo de la red, BNB . "Por favor, no hagan clic en ningún enlace publicado recientemente desde esta cuenta", dijo Zhao a los usuarios en ese momento.
La publicación fraudulenta incentivaba a los usuarios a votar en un evento inventado de “próxima distribución de recompensas”, donde los participantes que actuaran dentro de las primeras 24 horas recibirían beneficios, lo que luego fue desacreditado como un esquema de phishing.
Una investigación reveló que los atacantes implementaron un únicotracde phishing y difundieron diez enlaces maliciosos a varias cadenas. Las pérdidas ascendieron a unos 8.000 dólares, y una víctima representó la mayor parte tras perder 6.500 dólares.
SimpleX Chat fue hackeado para promocionar criptomonedas y no hay lanzamientos de tokens en marcha
Ese mismo día, de WeChat fue utilizada para manipular a Mubarakah. La plataforma de mensajería privada SimpleX Chat confirmó que su cuenta oficial X fue comprometida para suplantar su interfaz y recopilar datos de la billetera de los usuarios.
SimpleX dijo que los piratas informáticos utilizaron la función "delegar" en X para obtener derechos de publicación a través de un perfil de terceros no autorizado, y luego publicaron un mensaje que promocionaba un programa llamado "Perpetuals Early Access", dirigiendo a los usuarios a un dominio de phishing.
La publicación prometía a los usuarios la oportunidad de convertirse en usuarios fundadores de la red de comunicación perpetua y promocionaba "Seguridad y propiedad sin vencimiento". El mensaje fraudulento incluía un botón "Conectar billetera" para engañar a los usuarios y conseguir permisos que permitieran a los atacantes acceder a sus activos.
El fundador, Evgeny Poberezkin, afirmó que el equipo perdió temporalmente el acceso a la autenticación de dos factores, lo que bloqueó sus intentos de iniciar sesión o eliminar la publicación. Poberezkin admitió que los atacantes también bloquearon su cuenta personal para evitar que avisara al público, aunque la empresa finalmente recuperó el control con la ayuda del equipo de soporte de la plataforma.
Hazte notar donde importa. Publicita en Cryptopolitan Research y llega a los inversores y creadores de criptomonedas más inteligentes.