ESC
科技 1 分钟阅读

X称X Money上线后攻击者正试图入侵用户账户

X新支付服务X Money上线后,大量用户收到未经请求的密码重置邮件。X产品工程师Mridul Singhai表示,攻击者试图趁X Money普及之机获取账户访问权限,公司正积极调查,目前尚未发现入侵成功的证据。X法律总顾问警告将追究攻击者刑事责任,用户被提醒及时开启双重验证以保护账户。

来源:TechCrunch

X Money上线后,攻击者正试图针对X用户发动攻击。在大量X用户报告收到未经请求的密码重置邮件后,一位发言人表示,这家社交媒体公司正在积极调查此事,但尚未发现入侵成功的证据。

周二,X产品工程师Mridul Singhai在该社交网络上发帖称,公司正在调查用户对大规模密码重置尝试的投诉。

“攻击者似乎认为,现在@XMoney已经广泛可用,他们就可以未经授权地访问账户,”他写道,“我们正在积极调查此事,到目前为止尚未发现任何账户被入侵的证据。对于多封邮件给用户造成的困扰我们深表歉意,并感谢大家在解决问题期间的耐心等待。”

X Money是X新推出的支付服务,包括银行卡及其他权益。对X而言,该服务可以让创作者更方便地在平台上收取款项,进一步促进X数字经济的发展。

当然,资金流动往往会吸引不法分子,X表示这可能正是目前正在发生的情况。

“攻击者似乎认为,现在@XMoney已经广泛可用,他们就可以未经授权地访问账户。我们正在积极调查此事,到目前为止尚未发现任何账户被入侵的证据。对于多封邮件我们深表歉意,并感谢大家的耐心等待……”——Mridul Singhai (@singhai),2026年9月1日

截至发稿时,X尚未在其官方公司账号上发布详细信息,也尚未回复我们就此事件的媒体问询。

不过,X法律总顾问James Burnham发表了一篇措辞强硬的帖子,称:“X的法律和安全团队将不遗余力地查明、定位任何企图侵害本平台用户的人,无论其在地球上还是地球之外的任何角落,都将被追究刑事责任。”

随着攻击持续,用户们正在互相提醒这一问题,并提醒他人开启双重验证(如果尚未开启)以保护自己的账户。X的聊天机器人Grok也回复了一些帖子,介绍了开启双重验证的操作步骤,同时确认攻击者正在使用公开用户名“批量触发”密码重置表单。

“未确认存在系统被攻破或大规模账户接管,”这个AI机器人表示。

“是的,大量未经请求的X密码重置邮件目前正在冲击许多账户。攻击者正在使用公开用户名批量触发表单。未确认存在系统被攻破或大规模账户接管。请启用密码重置保护(设置与隐私 > 安全和……)”——Grok (@grok),2026年9月1日

— Lucas Ropek