MEXC 用户 34 万美元被盗始末:AI 换脸突破 KYC,交易所百密一疏

低成本的 AI 换脸技术正让传统的 KYC 体系岌岌可危。

一个加密用户发现自己的 MEXC 账户被盗。他联系了客服。MEXC 确认了入侵,冻结了账户,帮他恢复了访问权限。

故事到这里,听起来像一个"交易所及时响应、用户成功保住资产"的正面案例。

但 24 小时提币限制解除 27 分钟后,账户里的 34 万美元被提空了。

攻击者在入侵过程中创建了一个 API 密钥。MEXC 的安全团队在恢复账户时,检查了密码、邮箱、手机号和双因素认证,却漏掉了这个 API。

提币限制一解除,API 自动执行了提币操作。

据受害者描述,攻击者使用了 AI 生成的手持视频,冒充账户持有人,申请修改账号核心信息。MEXC 的 KYC 审核系统没有识别出这是一个深度伪造的视频。

低成本的 AI 换脸技术正让传统的 KYC 体系岌岌可危。

攻击链条还原

根据受害者@shuangfei8 在 X 上的公开披露和 MEXC 的后续回应,攻击的执行路径大致如下:

攻击者获取了受害者的个人身份信息(获取渠道未披露,可能来自数据泄露或社工攻击)。利用这些信息,攻击者生成了一段 AI 深伪手持视频,模拟受害者本人的面部特征和动作,向 MEXC 提交了账号信息修改申请。

MEXC 的 KYC 系统接受了这个视频验证,攻击者成功更改了账户的邮箱和手机等核心安全设置。在控制账户的过程中,攻击者同时创建了一个具有提币权限的 API 密钥。

受害者发现异常后联系 MEXC。MEXC 确认了入侵事实,冻结账户,恢复了用户的登录凭证和双因素认证。但安全团队在恢复流程中没有检查或撤销攻击者创建的 API 密钥。

账户进入 24 小时提币冷却期,冷却期结束后仅 27 分钟,攻击者通过 API 将约 34 万美元的资产全部转出。

MEXC 在回应中表示已升级至安全团队进行专项调查,积极推动问题妥善解决,并建议用户尽快向当地司法机关报案。

不是第一次

这不是 AI 深伪攻击第一次突破加密交易所的 KYC 防线。

2024 年 6 月,OKX 用户“来日方长”的个人信息在一次 Telegram 数据泄露中被窃取。攻击者利用这些信息生成了深伪视频,通过 OKX 的身份验证流程,更改了受害者的邮箱、手机号和 Google Authenticator 设置。24 小时内,账户中超过 200 万美元的加密资产被转走。

同年,另一位 OKX 用户 Crypto LaLa 报告,其持有约 1100 万美元的账户在 25 分钟内被清空,全程没有触发任何邮件或双因素认证警告。OKX 创始人徐明星将这一攻击归因于一个“专业的 AI 换脸盗币黑客团伙”。

这个"团伙"最终有了后续。

2026 年 9 月 9 日,泰国警方在芭提雅拘捕了 30 岁的中国籍男子张某。中国广东警方曾于 2025 年对其发出通缉令,指控其涉嫌盗取某受害人 OKX 账户中约 470.7 万枚 USDT(约 470 万美元)。张某与至少 3 名同伙自行开发了 AI 换脸及摄像软件,冒充受害者本人通过 KYC 验证,同时通过挂失并补办受害者 SIM 卡获取短信 OTP 验证码,双管齐下控制了受害者的 OKX 账户并转走资产。张某在作案后于 2024 年 7 月持旅游签证进入泰国潜逃。

这个案件的细节进一步证实了攻击的组织化程度:自研 AI 换脸软件、SIM 卡劫持和深伪视频的组合使用、跨国逃亡。

这已经是一条成熟的犯罪产业链,不是个人的偶发行为。

AI 深伪工具已经产品化

让这个威胁从“理论风险”变成“现实攻击”的,是 AI 深伪工具的产品化和低成本化。

2026 年 4 月,暗网监控机构 Dark Web Informer 报告了一款名为 Jinkusu CAM 的 AI 工具。这个工具使用 InsightFace 框架实现实时人脸替换,支持流畅的手势迁移和语音调变,专门针对加密交易所和银行的 KYC 视频验证环节设计。它可以将篡改后的视频流直接注入浏览器和验证应用,让活体检测系统误判。

更早之前,OnlyFake 提供了仅需$15 就能生成的高仿真假身份证件,覆盖 26 个国家,已被证实可以绕过包括 OKX 在内的多家交易所的 KYC 检查。

Binance 首席安全官 Jimmy Su 早在 2023 年就警告:不断进步的 AI 算法将能够仅凭受害者的一张照片,就通过 KYC 身份验证系统。

这些工具的存在意味着,KYC 视频验证正在从"安全措施"退化为"合规仪式",它满足了监管要求的形式,但不再能有效阻止有动机的攻击者。

MEXC 案例的真正教训:安全流程的"最后一英里"

这起案件中,MEXC 在检测到入侵后做了很多正确的事情:确认了攻击、冻结了账户、帮助恢复了用户的登录凭证。如果故事在这里结束,这是一个成功的安全响应案例。

但漏掉了一个 API 密钥,前面所有的正确操作都归零了。

这暴露的是安全响应流程中的一个系统性盲区:当安全团队处理账户入侵时,标准流程通常聚焦于密码、邮箱、手机号和双因素认证,这些是人类登录场景下的安全要素。但 API 密钥是一个"机器登录"通道,它绕过了所有面向人类的安全措施,直接通过程序化接口执行操作。

攻击者深谙这一点。他们知道即使账户被恢复,只要 API 密钥没有被撤销,就有一个后门等在那里。24 小时的提币冷却期不是一道墙,只是一个倒计时器。

用户该怎么保护自己?

在交易所的 KYC 系统能够有效防御 AI 深伪攻击之前(这可能需要很长时间),用户能做的自我保护措施包括:

定期检查账户的 API 密钥列表。大多数交易所都在设置页面提供了 API 管理入口。如果你看到任何自己没有创建的 API 密钥,立即删除。

在遭遇任何安全事件后,第一时间手动检查并撤销所有 API 密钥,不要依赖交易所的安全团队替你做这件事。MEXC 的案例证明,即使交易所确认了入侵并恢复了账户,API 层面的清理也可能被遗漏。

启用提币白名单功能。多数主流交易所支持设置提币地址白名单,新增地址需要等待 24 小时才能生效。即使攻击者控制了 API,也无法向白名单以外的地址提币。

不要在任何地方存放超出交易需要的资产。这条建议在每次交易所安全事件后都会被重复,但它永远是最有效的风险管理手段。

AI 深伪攻击的本质是"身份层面的私钥泄露",你的脸、你的声音、你的证件照,都可以被复制。在一个 AI 可以生成任何人的视频的世界里,视频验证本身的安全性假设已经被动摇了。

交易所需要升级到行为分析、设备指纹和链上行为模式等更深层次的验证手段。

在此之前,用户的最后一道防线是自己的 API 管理习惯,而非交易所的安全团队。

发布于
免责声明:市场有风险,投资需谨慎,本文不构成投资建议