BNB Chain官方团队近日披露,其CoinMarketCap账户疑似遭到黑客入侵,攻击者在账户页面上发布了一张AI生成的图片。BNB Chain首席增长官Nina Rong于1月23日在X平台(原Twitter)率先发布警告,称团队已收到相关报告,正在与安全和内部审计团队确认细节。她提醒用户在做出投资决策前,对社交媒体上任何内容保持警惕。
账户如何被攻破?
数小时后,Rong更新了调查进展。据她透露,初步调查认为攻击源于CoinMarketCap社区平台此前存在的一个漏洞。BNB Chain已立即采取行动确保账户安全,并增设防护措施防止类似事件重演。官方事后声明中感谢社区的警觉性,强调“安全和用户保护仍是首要任务”。
所指的“此前漏洞”发生在2025年6月。当时CoinMarketCap安全团队发现其首页显示的涂鸦图片存在漏洞,攻击者通过图片嵌入恶意链接,利用API调用触发恶意代码,导致部分用户访问首页时出现意外弹窗。该漏洞随后被修复,CoinMarketCap当时确认所有系统已恢复正常运行。
AI图片与meme币$WAFFLE
此次黑客发布的AI图片描绘了加密领域知名人物赵长鹏(CZ)与一只名为WAFFLE的狗狗合影,狗狗戴着币安帽子。这张图片看似无害,但X平台上用户怀疑幕后黑手借此推广并捆绑了一个名为$WAFFLE的meme币。该代币被包装成BNB Chain官方的认可,或至少是一次有趣的联动。然而,在市值升至约4万美元后,项目方迅速“拉地毯”(rug pull),抛售所有持仓获利离场。
社区并未就此放弃。BNB Chain的“战壕”玩家们迅速发起社区接管(CTO),试图重振该代币。类似的剧本并不陌生:此前黑客曾推广一个名为$4的meme币,代币价格飙升500%后rug pull,获利约4000美元。随后受害者获得补偿,社区反而集体买入、将代币推至更高价格,以此“嘲弄黑客”。CZ本人当时也介入,发推称黑客“以4000美元收益抛光了所有代币”,而“社区接管并买入更高,作为对黑客的嘲弄,这是最有趣的社区反击”。
在CZ的模糊背书下,$4代币市值一度飙升至约2亿美元,许多交易者从中获利。该事件成为BNB Chain社区韧性的象征,并催生了围绕Four.meme(BNB Chain上的代币启动平台)的热潮。
市场影响与启示
本次$WAFFLE事件再次凸显了社交媒体账户安全性的重要性,以及黑客利用AI生成内容制造虚假共识的风险。尽管初始rug发生后社区成功发动CTO,代币价格出现反弹,但投资者需警惕类似人为操控的资产波动。BNB Chain官方强调将持续监控事态,呼吁用户通过官方渠道核实信息。

