社交媒体平台 X(原 Twitter)即将推出一项安全新规:首次发布加密货币相关内容的账户将被自动锁定,用户必须通过额外验证才能恢复发帖。这项措施直指当前高发的账户劫持诈骗——黑客盗用正常账号后,利用它们推广虚假代币、假空投或钓鱼链接。
账户劫持成加密诈骗重灾区
X 产品负责人 Nikita Bier 确认,新功能的核心逻辑是切断黑客劫持账号的“变现”动力。攻击者通常诱骗用户在仿冒 X 登录页面的假站输入凭证,得手后立即锁死原主人,并开始批量发布诈骗内容。常见手法包括“双倍返现”骗局、冒充知名人物发空投链接,以及钓鱼 URL。
Bier 同时指出,电子邮件提供商也是问题的一环——大量钓鱼邮件能轻松绕过检测直接进入用户收件箱。这意味着很多受害者并非技术小白,而是在日常邮件操作中被精准诱导。
新防护机制:首次加密帖即触发锁号
系统将监测账户的发帖行为,一旦检测到该账号首次提及“cryptocurrency”或其相关变体,便会自动暂停其发帖权限。用户需完成身份验证(如邮箱验证、手机验证或双因素认证)后才能继续使用。此举可有效阻止盗号者利用已劫持账户发布诈骗内容,因为大多数骗子只会用这些号发一次“假空投”就跑。
不过,这一设计也可能给刚接触加密话题的普通用户带来不便。一位新用户若想在 X 上第一次讨论比特币,就可能触发锁号流程。X 方面尚未说明验证通过后是否会永久解除限制,还是每次首次发加密帖都要验证。
X 平台安全措施升级历程
近年来 X 已陆续推出多项安全强化手段,包括机器人批量移除、API 调用权限收紧等。此次自动锁号系统是首次针对行为模式(首次提及加密词)而非账户属性(如注册时长、粉丝数)设置的触发条件,属于精准打击“一次性诈骗账号”的尝试。
Bier 强调,该措施的出发点是为内容创作者提供更干净的发布环境,避免他们的优质内容被铺天盖地的诈骗帖淹没。不过他也承认,执行效果最终取决于技术实现的精细程度——误伤率会不会太高、验证流程是否平滑,将决定用户的实际体验。
X 的这一步动作,反映出主流社交平台在加密用户规模扩大后面临的压力:既要防止诈骗泛滥,又不能过度阻碍正常讨论。对行业而言,这类平台级防护若能落地,或可降低加密新手的受骗概率,但也意味着“在 X 上发第一条加密帖”不再是无门槛的事情。

