X (Twitter) 警报:重大密码重置攻击爆发
核心要点
- 周二,X 帐户遭到无人要求的密码重置电子邮件的攻击。
- X 用户如何阻止重置垃圾邮件 X 的恢复表单本身就接受用户名。
- 这次攻击者使用公开表单,目标也没有改变。

周二,X 帐户遭到无人要求的密码重置电子邮件的攻击。一名用户的收件箱显示三分钟内收到了八封电子邮件。 X 表示尚未发现违规行为。这些电子邮件是真实的,来自 X 本身,而不是来自虚假发件人。攻击者一遍又一遍地将 X 自己的恢复表单指向公共用户名。当心这个!在您的 X 帐户上启用 2FA 和密码重置保护 许多帐户都遭到入侵 https://t.co/uy5pFsW9hB — Sweep (@0xSweep) 2026 年 9 月 1 日 在 X 上,以获取最新消息 X X 上发生的重大黑客尝试由公司产品工程师 Mridul Singhai 回答。他给出了动机,否认违规行为,并道歉。攻击者似乎认为,既然 XMoney 已广泛使用,他们就可以获得对帐户的未经授权的访问。我们正在积极调查该问题,到目前为止,尚未发现任何违规行为的证据。 Singhai 写道:“我们对多封电子邮件表示歉意,并感谢您的耐心等待……”。这是该公司对此的唯一说法。主要的 X 账户、X 支持和 X Money 都保持沉默。动机符合日历。X Money 在 6 月底开始为美国 Premium 订户进行点对点付款。存款存放在 Cross River Bank,联邦保险金额高达 1000 万美元。所以 X 登录现在也是银行登录。这改变了数学。被盗的个人资料可以推广假代币。A此类攻击通常会在犯罪市场上流传多年。X 用户如何阻止重置垃圾邮件 X 的恢复表单本身就接受用户名。修复方案已经存在:X 的帮助页面告诉任何接收重置的人,他们“没有请求”打开密码重置保护。周二下午,他的截图就被浏览了 85,000 次。“只要打开这个,”比尔指出,还有两层帮助:使用验证器应用程序而不是短信,并添加一个密码,将登录与您的设备联系起来,因为虚假的 2FA 提示之前已经耗尽了加密钱包的资金,尽管在 2020 年 7 月,攻击者就通过了内部管理员的方式进行了攻击。他们交换了 130 个帐户的确认电子邮件并强制重置了 118,000 美元,并在 2020 年利用其凭证访问了 Twitter 的内部系统。这次攻击者使用公开表单,目标也没有改变。X 是否对表单进行速率限制或将其留给用户仍处于开放状态。 Breaks Out 首先出现在 BeInCrypto 上。
