В последние дни полиция Таиланда арестовала гражданина Китая, подозреваемого в соучастии в мошенничестве с использованием ИИ для подмены лица и SIM-карты. Утверждается, что он вместе с другими лицами похитил у пользователя OKX около 4 707 000 USDT, сумма ущерба оценивается примерно в 33 млн юаней. Самое важное в этом деле — полная цепочка атаки: преступники сначала получают данные учетной записи и номер телефона пользователя, затем с помощью ИИ подменяют лицо, выдавая себя за владельца, и оформляют дубликат SIM-карты. Далее через SMS получают одноразовые коды (OTP), в итоге получают контроль над учетной записью и переводят активы. Раньше многие считали, что если пароль не раскрыт, то учетная запись в безопасности, но теперь целью атак становится не только «пароль», а «личность». Подмена лица решает задачу подделки личности, а перехват SIM-карты — проблему кода подтверждения; вместе это бросает вызов безопасности традиционной SMS-верификации. Обычным пользователям сейчас следует особенно обратить внимание на три вещи: во‑первых, включить более надежную многофакторную проверку личности, которую предоставляют биржи; во‑вторых, защитить номер телефона, адрес электронной почты и права API; в‑третьих, крупные активы по возможности не держать долгое время сосредоточенными на одном-единственном биржевом счете. Это дело также показывает, что в будущем системы безопасности бирж могут все больше опираться на идентификацию устройств, поведенческий анализ и перехват/блокировку аномальных выводов средств, а не только на пароли и коды подтверждения.