X 产品开发团队代表 Mridul Singhai 于2026年9月1日表示,随着其 X Money 支付服务扩大覆盖,这家社交网络正在调查多名用户报告的未经授权密码重置请求,这引发了有人试图获取账户访问权限的担忧。Singhai 称,攻击者似乎认为,在 @XMoney 广泛可用后,他们能够未经授权访问账户;该公司迄今未发现任何遭入侵的证据。
此次调查此前有用户报告称,他们收到了多封并非本人请求的密码重置邮件和验证码。Singhai 在一则帖子中表示:“我们正在积极调查这一问题,截至目前,尚未发现任何入侵证据。”他还就多封邮件致歉,并感谢用户的耐心。
密码重置请求
根据用户报告,攻击者可能正利用公开可得的账户用户名,大规模触发 X 的密码恢复流程。收到密码重置邮件并不意味着用户密码已经泄露,也不意味着账户已被入侵。
X 首席法务顾问 James Burnham 也对该事件作出回应。他表示,公司法务和安全团队计划查明试图攻击平台用户的人员,并追究责任。
X 建议用户启用双重身份验证及其“密码重置保护”功能;该功能要求用户在尝试找回密码时提供额外信息。公司还建议用户不要点击可疑信息中的链接。
截至报道发布时,X 尚未通过其官方企业账户就该事件发布单独声明。公司代表继续表示,没有迹象显示 X 的基础设施遭到入侵,也没有证据表明账户曾遭大规模接管。
X Money 扩张
密码重置活动与 X Money 的扩张同期发生。这项支付服务已向持有 Premium 和 Premium+ 订阅的美国账户开放,允许符合条件的用户通过 X 平台直接向其他用户汇款。
美国参议员 Elizabeth Warren 此前曾对 X Money 的推出表示担忧。
来源:HODL Press
TAGGED:money
