A polícia tailandesa prendeu recentemente um homem chinês, suspeito de se associar a outras pessoas para cometer fraude usando troca de rosto com IA e cartões SIM, roubando cerca de 4,707 milhões de USDT de um usuário da OKX, com um valor envolvido de aproximadamente 33 milhões de RMB. O caso é particularmente digno de atenção pela trajetória completa do ataque: os criminosos primeiro obtêm informações da conta do usuário e do número de telefone; em seguida, usam troca de rosto com IA para se passar pelo próprio, reemitindo o cartão SIM; depois, usam mensagens SMS para obter o código OTP; por fim, assumem o controle da conta e transferem os ativos. No passado, muitas pessoas acreditavam que, se a senha não fosse vazada, a conta estaria segura. Porém, agora o alvo do ataque já se estendeu de “senha” para “identidade”. A troca de rosto com IA resolve a falsificação de identidade, e o sequestro do SIM resolve a obtenção de códigos; combinados, esses métodos desafiam a segurança da verificação tradicional via SMS. Agora, os usuários comuns devem prestar atenção a três aspectos: primeiro, ativar a verificação de identidade mais forte fornecida pela exchange; segundo, proteger o número de celular, o e-mail e as permissões de API; terceiro, evitar que ativos de grande porte fiquem concentrados por muito tempo em uma única conta de exchange. Este caso também mostra que, no futuro, os sistemas de segurança das exchanges podem depender cada vez mais de reconhecimento de dispositivos, análise comportamental e bloqueio de saques atípicos, e não apenas de senhas e códigos de verificação.