泰國警方近日逮捕一名中國男子,涉嫌夥同他人利用AI換臉和SIM卡詐騙,盜取一名OKX用戶約470.7萬枚USDT,涉案金額約3300萬元人民幣。這起案件最值得關注的是完整的攻擊路徑:犯罪分子先獲取用戶賬戶和手機號信息,再利用AI換臉冒充本人補辦SIM卡,通過短信獲取OTP驗證碼,最終控制賬戶並轉走資產。過去很多人認爲只要密碼不泄露,賬戶就安全,但現在攻擊目標已經從“密碼”延伸到了“身份”。AI換臉解決了身份僞造,SIM卡劫持解決了驗證碼,兩者結合後,傳統短信驗證的安全性就會受到挑戰。普通用戶現在更應該注意三件事:第一,開啓交易所提供的更強身份驗證;第二,保護手機號、郵箱和API權限;第三,大額資產儘量不要長期集中放在單一交易賬戶。這個案件也說明,未來交易所安全體系可能越來越依賴設備識別、行爲分析和異常提幣攔截,而不僅僅是密碼和驗證碼。