X用户遭遇密码重置邮件轰炸
9月1日,大量X(原Twitter)用户报告称,他们收到了未经请求的密码重置邮件轰炸。有用户表示,在短短3分钟内竟收到了8封此类邮件,引发广泛关注。
官方回应:未发现系统入侵证据
X产品工程师Mridul Singhai在回应中表示,攻击者正在利用公开用户名反复提交账户恢复表单,试图触发密码重置通知。但经过公司调查,未发现系统遭入侵的证据,用户账户数据未被泄露。
攻击动机疑似与X Money有关
Singhai分析称,此次攻击的动机可能与X Money支付功能近期广泛上线有关。由于账户登录现已可关联至银行功能,攻击者可能试图通过密码重置获取账户控制权,进而窃取资金。
官方安全建议
X建议受影响用户立即启用“密码重置保护”及双重认证,并推荐使用身份验证器应用而非短信验证码,以提升安全性。
历史对比:2020年内部入侵事件
此次攻击与2020年的X内部系统入侵事件形成对比。当时,X因内部系统遭入侵导致130个账户被重置,攻击者盗取了约11.8万美元的比特币。而本次攻击则完全利用公开表单从外部发起,未涉及系统入侵。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

