数千名 X 用户报告,未经请求的密码重置电子邮件数量激增,引发了人们对攻击者试图获取帐户访问权限的担忧。

这些电子邮件似乎是通过 X 自己的系统发送的合法消息,但收件人表示他们没有要求更改密码。一些用户报告在几个小时内收到多条重置消息,而其他用户则描述了在重复尝试身份验证后出现的不熟悉的登录警报和临时帐户限制。

加密货币投资者 Nic Carter 周二警告用户,“很多人”正在收到未经请求的重置尝试,并建议启用 X 的密码重置保护功能。 “进入 X 设置 -> 安全和帐户访问 -> 安全 -> 检查‘密码重置保护’,”他在 X 上写道。

彭博资讯 (Bloomberg Intelligence) 的 ETF 分析师 James Seyffart 在回复 Carter 时写道:“在我看到所有这些该死的重置请求后,我实际上是在 20 分钟前做了这件事。”

该活动引发了人们对可能发生数据泄露或协调账户接管活动的猜测。然而,目前没有确凿的证据表明 X 遭受了新的漏洞或攻击者已经获得了用户密码的访问权限。

X 的安全文档显示可以使用公共用户名启动密码重置。然后,平台将重置消息发送到与该帐户关联的电子邮件地址。其密码重置保护功能增加了请求者确认帐户的电子邮件地址或电话号码的要求。

最新报告是在 X 的用户数据暴露历史背景下发布的。 2025年,黑客论坛上发布了包含超过2亿条X用户记录的数据集。据报道,这些信息包括电子邮件地址、用户名和其他个人资料详细信息,但不包括密码。

对于著名的加密货币用户来说,风险很高。受损的 X 帐户可用于冒充项目、促进欺诈性代币发行或分发网络钓鱼链接,这种情况在过去已经发生过多次,导致数百万美元的损失。