La policía tailandesa detuvo recientemente a un ciudadano chino por presuntamente participar con otras personas en un fraude mediante el uso de IA para cambiar el rostro y tarjetas SIM. El objetivo era robar al usuario de OKX alrededor de 4.707 millones de USDT, con un importe del caso cercano a los 33 millones de RMB. Lo más destacable de este caso es la ruta de ataque completa: los delincuentes primero obtienen la información de la cuenta del usuario y su número de teléfono; luego usan la IA para falsificar el rostro y hacerse pasar por el propio usuario al reemitir la SIM; después, obtienen el código OTP por SMS; finalmente, controlan la cuenta y transfieren los activos. En el pasado, muchas personas pensaban que mientras no se filtrara la contraseña, la cuenta estaría segura, pero ahora el objetivo del ataque ya no es solo la “contraseña”, sino también la “identidad”. El cambio de rostro con IA resuelve la falsificación de identidad, y el secuestro de la SIM resuelve la obtención del código de verificación; al combinarse ambos, se pone en entredicho la seguridad de la verificación tradicional por SMS. Los usuarios comunes ahora deberían prestar atención a tres cosas: primero, activar la verificación de identidad más sólida que ofrecen las plataformas; segundo, proteger el número de teléfono, el correo electrónico y los permisos de API; tercero, evitar que los activos de gran cuantía permanezcan concentrados durante mucho tiempo en una sola cuenta de intercambio. Este caso también muestra que, en el futuro, los sistemas de seguridad de las plataformas podrían depender cada vez más del reconocimiento de dispositivos, el análisis de comportamiento y el bloqueo de retiros inusuales, en lugar de limitarse a contraseñas y códigos de verificación.