X Money扩容之际,X账户遭攻击


2026-9-2 18:46来源:移动支付网    作者:漂流

移动支付网消息:据TechCrunch报道,从8月底开始,一批X用户陆续收到未经请求的密码重置邮件,有人称邮件持续不断。由于邮件量明显异常,事件迅速在平台上发酵。

9月1日,多名X用户继续反映持续收到并非本人发起的密码重置邮件,时间点恰好落在X Money向更多美国用户开放之际。X建议,反复收到异常邮件的用户启用“密码重置保护”并开启两步验证(可通过认证应用或安全密钥完成)。

9月2日,X产品工程师Mridul Singhai在平台发文确认了调查进展。攻击者似乎认为,随着X Money的全面上线,自己可以趁机非法访问用户账户。Mridul Singhai表示X正在积极调查此事,虽然目前尚未发现任何数据泄露的证据,但也对用户收到大量骚扰邮件一事深表歉意。

图片

有意思的是,X的AI助手Grok也在部分帖子下回复,确认攻击者正在利用公开的用户名信息“批量触发”密码重置表单,同时也强调“目前没有确认的系统入侵或大规模账户被盗情况”。

事实上,密码重置邮件本身并不等于账户失守。攻击者触发X的密码重置流程,系统会向用户绑定的邮箱或手机发送验证链接,真正的修改密码动作还需要通过邮箱、短信等二次验证。

换言之,除非攻击者同时掌握了账户绑定的验证渠道,否则批量触发重置请求更像是一种“骚扰+试探”。

外界普遍判断,这次事件更像是有人利用X用户名公开的特性,批量提交密码重置表单,而非直接窃取了用户密码。

事件之所以引起广泛关注,与其背后的X Money不无关系。因为一旦事情与“钱”关联,社交平台开始承载真金白银,原本针对“账号”的攻击就会升级为针对“钱包”的攻击。

X Money是X于2026年7月27日正式向美国部分用户开放的支付与银行服务,也是马斯克自2022年收购推特以来,将X打造成“通信+金融”超级应用的最重要一步。

X Money功能几乎覆盖了日常银行服务的全部场景,绑定银行账户后可进行P2P即时转账、支付账单、接收工资直存(符合条件的用户可提前两天到账)、办理电汇与支票,并可申领一张与账户关联的Visa借记卡,即X Card。该卡在Visa受理商户消费可获3%返现,存款账户年化收益率最高可达6%。

对正在把触角伸向用户“全部金融生活”的X来说,如何在扩张支付版图的同时守住账户安全的底线非常重要。

本文为作者授权发布,不代表移动支付网立场,转载请注明作者及来源,未按照规范转载者,移动支付网保留追究相应责任的权利。
评论加载中
相关文章

月点击排行
关于本站    联系我们    版权声明    手机版
Copyright © 2011-2026 移动支付网    粤ICP备11061396号    粤公网安备 44030602000994号
深圳市宇通互联信息技术有限公司    地址:深圳市宝安区新安街道28区宝安新一代信息技术产业园C座606