Techub News 消息,9月1日,大量 X(原 Twitter)用户遭遇未经请求的密码重置邮件轰炸,有用户在3分钟内收到8封邮件。X 产品工程师 Mridul Singhai 回应称,攻击者正利用公开用户名反复提交账户恢复表单,但公司调查后未发现系统遭入侵的证据。 Singhai 分析,攻击动机可能与 X Money 支付功能近期广泛上线有关,因账户登录现亦可关联至银行功能。X 建议受影响用户立即启用“密码重置保护”及双重认证,并推荐使用身份验证器应用而非短信验证码以提升安全性。 历史记录显示,2020年 X 曾因内部系统遭入侵导致130个账户被重置,损失约11.8万美元比特币。此次攻击则完全利用公开表单从外部发起。(BeInCrypto)