新聞加密貨幣美國司法部表示,X 密碼恢復攻擊瞄準數十萬用戶

美國司法部表示,X 密碼恢復攻擊瞄準數十萬用戶

作者: DailyCoin·

重點速覽

  • 根據司法部長 Todd Blanche 的說法,一場瞄準數十萬個 X 帳戶的密碼恢復攻擊在任何帳戶遭入侵前即被阻止。
  • 司法部正與 X 合作,查明攻擊背後的老練網路犯罪分子。
  • 司法部與 X 均未披露具體攻擊技術、受瞄準帳戶的確切數量,或是否有特定用戶群體遭到針對。
  • 遭入侵的 X 帳戶對加密貨幣用戶構成更高風險,用戶可能成為假贈幣、空投與惡意連結的目標,如 2020 年知名帳戶劫持事件與 2024 年 SEC 帳戶 SIM 卡交換事件所示。
  • 用戶可透過啟用「密碼重設保護」並使用應用程式或硬體金鑰雙重驗證(而非簡訊)來強化帳戶安全。
美國司法部表示,X 密碼恢復攻擊瞄準數十萬用戶

根據美國司法部長 Todd Blanche 的說法,美國司法部與 X 正聯合調查一起本週瞄準數十萬個 X 帳戶的大規模密碼恢復攻擊。X 在任何帳戶可能遭入侵前即破壞了攻擊行動,司法部現正與該公司合作查明幕後主使者。

此事件與加密貨幣用戶尤其相關,其 X 帳戶可能成為推廣假代幣贈送、空投與惡意連結的直接管道。

攻擊如何瞄準 X 用戶

Blanche 將攻擊幕後者形容為「老練的網路犯罪分子」,但未透露攻擊的執行方式,也未指認任何嫌疑個人或團體。

This week, sophisticated cyber criminals attempted a password-recovery attack on hundreds of thousands of X users. X disrupted the attack to prevent user accounts from being captured. But, as we've shown, the Justice Department will stop at nothing in its pursuit of cyber… — Attorney General Todd Blanche (@AGToddBlanche) September 2, 2026

密碼恢復攻擊利用「忘記密碼」或帳戶恢復流程,而非嘗試破解用戶的現有密碼,使攻擊者能夠大規模嘗試帳戶接管。此類攻擊通常利用帳戶恢復中的簡訊或電子郵件驗證步驟,並以自動化嘗試一次瞄準大量帳戶。

Blanche 證實,X 在任何帳戶遭入侵前即成功阻止了攻擊。此行動的完整規模仍不明朗。司法部與 X 均未公開披露所使用的具體技術、受瞄準帳戶的確切數量,或是否有特定用戶群體遭到針對。

為何加密貨幣用戶應提高警覺

X 是加密貨幣專案、交易所與業界人士的主要溝通管道。因此,帳戶遭接管可能不僅是社群媒體安全問題:攻擊者可利用受信任的帳戶冒充專案或高層主管,引導追隨者前往假空投、詐騙投資機會或惡意網站。

此風險已有前例。2020 年,攻擊者劫持了多個知名 X 帳戶——包括 Elon Musk、Barack Obama 及主要加密貨幣交易所的帳戶——以推廣比特幣贈幣詐騙。2024 年,攻擊者透過 SIM 卡交換事件取得美國證券交易委員會(SEC)的 X 帳戶控制權,並用它發布有關現貨比特幣 ETF 獲批的虛假公告。

如何保護您的 X 帳戶免受密碼恢復攻擊

請勿使用未經請求的 X 密碼重設電子郵件中的連結。直接造訪 X,並在「設定」>「安全性與帳戶存取權」>「安全性」下啟用「密碼重設保護」(Password Reset Protect)。

啟用雙重驗證(2FA)時,請使用驗證器應用程式或硬體安全金鑰,而非簡訊。如此可在攻擊者試圖利用帳戶恢復流程時提供額外保護。

為何此事重要

這起大規模密碼恢復攻擊在 X 帳戶遭入侵前即被阻止,但該行動顯示帳戶恢復系統為何可能成為大規模攻擊的誘人目標。對加密貨幣用戶而言,保護 X 帳戶也是在保護一個可用來影響追隨者並調動資金的管道。

資料來源:DailyCoin

原始來源:Attorney General Todd Blanche on X