Binance Co-CEO Yi He’s WeChat Account Compromised: A Wake-Up Call for Web2 Security Risks in Crypto

Key Takeaways

 
  • Binance Co-Founder and newly appointed Co-CEO Yi He revealed that her WeChat account was hijacked after an old mobile number tied to the account was reassigned by a telecom provider.
  • Hackers used the compromised account to promote a token named Mubarakah, reportedly profiting around $55,000.
  • The incident comes weeks after Justin Sun also reported his WeChat account being hacked.
  • SlowMist’s founder warns that WeChat account takeovers require alarmingly low effort, especially with leaked passwords and recycled phone numbers.
  • CZ reminds users that he does not use WeChat and will never promote any meme coin contracts through that platform.
  • A series of recent account compromises, including the BNB Chain official X account, highlight the growing need for stronger Web2 security among crypto leaders.
 

Overview of the Incident

 
Binance Co-Founder and Co-CEO Yi He announced on X that her WeChat account was recently compromised. The breach occurred because an old mobile number tied to the account had been recycled and reassigned, allowing an attacker to take full control.
 
Yi He stated that the WeChat account had been inactive for a long time and is now completely unrecoverable due to the reassigned phone number.
 

Hacker Promotes Token to Generate Profit

 
Blockchain analytics platform Lookonchain reported that the attacker used the compromised WeChat account to shill a token called Mubarakah, which saw a short-term price spike.The hacker is estimated to have gained approximately $55,000 from the scheme.
 
The attack took place only days after Binance CEO Richard Teng announced Yi He’s promotion to Co-CEO, describing the leadership change as a “natural evolution.”
 

The Incident Follows a Similar Attack on Justin Sun

 
Earlier in November, Tron founder Justin Sun also reported that his WeChat account had been taken over by unknown actors.
He stated on X that he had reached out to WeChat’s support team in an attempt to recover the account.
 
The two incidents happening so close together highlight a broader issue: Web2 platforms remain a weak link for high-profile figures in crypto, even as Web3 security continues to advance.
 

SlowMist Founder Explains Why WeChat Hijacking Is So Easy

 
SlowMist founder Yu Xuan reshared a technical breakdown explaining the mechanics of WeChat account takeovers—and why the barrier to entry is surprisingly low.
 

Account Takeover Requires Only Minimal Verification

 
According to Yu Xuan’s testing:
  1. If attackers obtain leaked login credentials,
  2. They only need verification from two "frequently contacted" accounts, which may simply be users who interacted in group chats—even without any direct messaging history.
This makes the entire attack flow extremely accessible to cybercriminals.
 

Recycled Phone Numbers Are a Major Risk

 
In China, telecom providers typically reassign unused numbers after three months, meaning:
  • Previously linked WeChat or payment accounts
  • Weak or reused passwords
  • Credential stuffing attacks
  • SIM swap abuse
  • Social engineering
…become significantly more effective paths for compromise.
 

SlowMist’s Security Recommendations

 
Yu Xuan advises crypto executives and OTC traders to:
  • Avoid adding unknown contacts casually
  • Rotate passwords regularly
  • Respond immediately to login or security alerts
  • Diversify communication channels and avoid over-reliance on any single Web2 app
 

CZ Responds—“I Do Not Promote Meme Coins on WeChat”

 
Binance Co-Founder CZ also commented on X, clarifying that he has not used WeChat for a long time. He emphasized that he would never promote:
  • Meme coins
  • Contract addresses
  • Investment opportunities
…through that platform, urging users to stay vigilant against impersonation schemes.
 

Part of a Larger Trend: BNB Chain’s X Account Was Also Hacked

 
Yi He’s case is not an isolated incident. Just months earlier, the official BNB Chain X account was compromised on October 1. Hackers posted phishing links that resulted in roughly $8,000 in user losses. BNB Chain later confirmed that all impacted users were fully reimbursed.
 

Web2 Vulnerabilities Pose Real Threats to Web3 Leaders

 
As crypto remains heavily tied to Web2 communication channels (WeChat, X, Telegram), these platforms become attack vectors that can:
  • Manipulate token prices
  • Mislead large user groups
  • Damage brand credibility
  • Facilitate phishing or fund theft
In other words, Web2 account compromise is becoming a major cybersecurity risk for the crypto industry.
 

Conclusion: Crypto Leaders Need Stronger Multi-Layer Security

 
The series of recent security breaches illustrates a harsh reality: Even as Web3 grows more secure, Web2 identity systems remain fragile, especially for high-profile figures.
To mitigate risks, industry leaders should consider:
  • Strict management of linked phone numbers
  • Multi-factor authentication (2FA)
  • Rapid-response security workflows
  • Separation of personal and professional communication channels
  • Regular password updates and credential hygiene
 
With attackers increasingly targeting social platforms, security strategy must extend beyond wallets and blockchains to include all digital identities.
 

FAQs

 

Q1: Why are crypto executives frequently targeted by hackers?

 
Their communication channels have large influence, allowing attackers to push scams, pump tokens, and deceive investors efficiently.
 

Q2: Does a recycled phone number automatically compromise a WeChat account?

 
Not automatically, but it significantly increases risk, especially when paired with leaked credentials or weak passwords.
 

Q3: Are Web2 account breaches connected to on-chain losses?

 
Indirectly. While wallet keys remain safe, impersonation attacks through compromised accounts can lead to large-scale phishing and financial loss.
 

Q4: What security measures should high-profile crypto figures adopt?

 
Password rotation, 2FA, reduced exposure of personal accounts, and multi-channel verification for sensitive communications.
 

Q5: Should crypto companies move away from Web2 platforms entirely?

 
Complete separation is unrealistic. Instead, companies should adopt layered security, official verification frameworks, and clear communication standards.
Cơ hội thị trường
Logo Helium Mobile
Giá Helium Mobile(MOBILE)
$0.0002472
$0.0002472$0.0002472
-1.94%
USD
Biểu đồ giá Helium Mobile (MOBILE) theo thời gian thực

Mô tả: Nhịp đập tiền mã hoá áp dụng AI và các nguồn công khai để nhanh chóng mang đến những xu hướng token hot nhất. Để xem nhận định từ chuyên gia và phân tích chuyên sâu, vui lòng truy cập MEXC Learn.

Các bài viết được chia sẻ trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết đại diện cho quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ service@support.mexc.com để được xử lý kịp thời.

MEXC không đảm bảo tính chính xác, đầy đủ hoặc kịp thời của bất kỳ nội dung nào và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

Cập nhật mới nhất về Helium Mobile

Xem thêm
Trò chơi di động chủ đề Trump ra mắt vào tháng 12 này: Chi tiết thú vị!

Trò chơi di động chủ đề Trump ra mắt vào tháng 12 này: Chi tiết thú vị!

Game Di động Mới Tích hợp Tiền điện tử Theo Chủ đề Trump Sắp Ra mắt Một game di động mới lấy Donald Trump làm trung tâm sẽ sớm xuất hiện trên Apple App Store trước cuối năm nay, hứa hẹn kết hợp giữa trò chơi và các tính năng tiền điện tử. Được phát triển bởi Freedom 45 Games, tựa game này được cấp phép chính thức để sử dụng tên của Trump và có liên quan đến [...]
2025/12/10
Billease Mở Rộng Dịch Vụ Trong Ứng Dụng Thông Qua Hợp Tác Với ProTech

Billease Mở Rộng Dịch Vụ Trong Ứng Dụng Thông Qua Hợp Tác Với ProTech

Billease đã công bố mở rộng tính năng mua sắm trong ứng dụng, Billease Deals, sau khi củng cố quan hệ đối tác với nhà cung cấp InsurTech ProTech Devices. Bản cập nhật mở rộng danh mục sản phẩm của nền tảng vượt ra ngoài việc cung cấp điện thoại di động ban đầu để bao gồm nhiều loại thiết bị điện tử hơn. Được công bố tại Manila vào ngày 10 tháng 12 năm 2025, việc mở rộng cho phép người dùng mua laptop, máy tính bảng, [...] Bài đăng Billease Mở Rộng Dịch Vụ Trong Ứng Dụng Thông Qua Hợp Tác Với ProTech xuất hiện đầu tiên trên Fintech News Philippines.
2025/12/10
ChatGPT thống trị: Cách ứng dụng của OpenAI trở thành ứng dụng tải xuống số 1 trên Apple vào năm 2025

ChatGPT thống trị: Cách ứng dụng của OpenAI trở thành ứng dụng tải xuống số 1 trên Apple vào năm 2025

BitcoinWorld ChatGPT Thống Trị: Cách Ứng Dụng Của OpenAI Trở Thành Ứng Dụng Tải Xuống #1 Của Apple Năm 2025 Trong một sự thay đổi đáng kinh ngạc báo hiệu kỷ nguyên mới cho công nghệ di động, ChatGPT của OpenAI đã giành vị trí hàng đầu là ứng dụng được tải xuống nhiều nhất của Apple tại Hoa Kỳ năm 2025. Thành tựu đáng chú ý này cho thấy trợ lý AI đã vượt qua các gã khổng lồ mạng xã hội và các tiện ích thiết yếu, chứng minh cách trí tuệ nhân tạo đang thay đổi căn bản cách người Mỹ tương tác với […] Bài viết ChatGPT Thống Trị: Cách Ứng Dụng Của OpenAI Trở Thành Ứng Dụng Tải Xuống #1 Của Apple Năm 2025 lần đầu xuất hiện trên BitcoinWorld.
2025/12/10
Xem thêm