2026-09-02 00:34:09
loading...

X平台用户遭遇大规模密码重置邮件

摘要
数千名X用户(包括多位知名加密货币账户和CoinDesk员工)报告收到未经请求的密码重置邮件。X平台允许通过用户名发起重置请求,目前无证据表明系统被入侵或账户被大规模接管。

事件概述

2026年9月1日,数千名X(原Twitter)用户报告收到大量未经请求的密码重置邮件,其中包括多位知名加密货币账户和CoinDesk员工。部分用户在短短几小时内收到多达10封重置邮件,引发对潜在账户接管尝试或数据泄露的担忧。

事件影响

X在加密货币行业具有重要影响力,交易者、项目方和高管常用其作为公告、市场评论和突发新闻的主要渠道。加密货币投资者Nic Carter表示“很多人”收到未经请求的重置尝试,并敦促用户开启X的“密码重置保护”(Password Reset Protect)功能。另一名加密用户cap.eth称,尽管已启用双因素认证,仍有人“猛烈”尝试重置其密码。

X平台安全机制

根据X的安全条款,任何人均可通过公开用户名发起密码重置请求,X随后将重置邮件发送至账户绑定的邮箱。这并不意味着攻击者已获取用户的邮箱地址。X的“密码重置保护”设置可增加额外步骤:要求重置请求者确认账户的邮箱地址或手机号码。目前尚无确凿证据表明X系统遭到入侵或出现大规模账户接管事件,X公司也未公开评论此次重置尝试或确认任何协调攻击或安全事件。

X平台用户遭遇大规模密码重置邮件 - 图1

历史数据泄露事件

X此前曾经历大规模账户数据泄露。2021年,攻击者利用API漏洞将用户邮箱地址和手机号码与Twitter账户关联,2023年超过2亿账户的数据在暗网论坛流传。目前尚无证据表明本次密码重置浪潮与此次旧数据泄露有关。

信息来源:CoinDesk

声明:文章不代表比特之家观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
回顶部