移动支付网消息:据TechCrunch报道,从8月底开始,一批X用户陆续收到未经请求的密码重置邮件,有人称邮件持续不断。由于邮件量明显异常,事件迅速在平台上发酵。
9月1日,多名X用户继续反映持续收到并非本人发起的密码重置邮件,时间点恰好落在X Money向更多美国用户开放之际。X建议,反复收到异常邮件的用户启用“密码重置保护”并开启两步验证(可通过认证应用或安全密钥完成)。
9月2日,X产品工程师Mridul Singhai在平台发文确认了调查进展。攻击者似乎认为,随着X Money的全面上线,自己可以趁机非法访问用户账户。Mridul Singhai表示X正在积极调查此事,虽然目前尚未发现任何数据泄露的证据,但也对用户收到大量骚扰邮件一事深表歉意。

有意思的是,X的AI助手Grok也在部分帖子下回复,确认攻击者正在利用公开的用户名信息“批量触发”密码重置表单,同时也强调“目前没有确认的系统入侵或大规模账户被盗情况”。
事实上,密码重置邮件本身并不等于账户失守。攻击者触发X的密码重置流程,系统会向用户绑定的邮箱或手机发送验证链接,真正的修改密码动作还需要通过邮箱、短信等二次验证。
换言之,除非攻击者同时掌握了账户绑定的验证渠道,否则批量触发重置请求更像是一种“骚扰+试探”。
外界普遍判断,这次事件更像是有人利用X用户名公开的特性,批量提交密码重置表单,而非直接窃取了用户密码。
事件之所以引起广泛关注,与其背后的X Money不无关系。因为一旦事情与“钱”关联,社交平台开始承载真金白银,原本针对“账号”的攻击就会升级为针对“钱包”的攻击。
X Money是X于2026年7月27日正式向美国部分用户开放的支付与银行服务,也是马斯克自2022年收购推特以来,将X打造成“通信+金融”超级应用的最重要一步。
X Money功能几乎覆盖了日常银行服务的全部场景,绑定银行账户后可进行P2P即时转账、支付账单、接收工资直存(符合条件的用户可提前两天到账)、办理电汇与支票,并可申领一张与账户关联的Visa借记卡,即X Card。该卡在Visa受理商户消费可获3%返现,存款账户年化收益率最高可达6%。
对正在把触角伸向用户“全部金融生活”的X来说,如何在扩张支付版图的同时守住账户安全的底线非常重要。
展开全文
- 移动支付网 | 2026/7/28 16:41:31
- 移动支付网 | 2026/7/28 11:41:28
- 移动支付网 | 2026/7/6 9:13:24
- 移动支付网 | 2026/7/1 8:55:01
- 移动支付网 | 2026/6/30 17:50:52
- 移动支付网 | 2026/6/26 11:22:12
- 移动支付网 | 2026/3/11 9:02:42
- 移动支付网 | 2025/9/8 8:35:11
- 移动支付网 | 2025/9/5 9:50:55
- 移动支付网 | 2025/5/27 14:15:10
- 移动支付网 | 2026/8/25 13:52:38
- 移动支付网 | 2026/8/7 10:11:23
- 移动支付网 | 2026/7/15 10:31:44
- 移动支付网 | 2026/7/13 21:04:49
- 移动支付网 | 2026/6/25 15:14:30











