ซุนประกาศผู้ชนะรางวัลคณิตศาสตร์ แต่ยังไม่ทราบจำนวนรางวัล
จัสติน ซุน ได้ตั้งชื่อนักคณิตศาสตร์สามคนที่แก้ปัญหาได้หกข้อ แต่จำนวนรางวัลและแผนการชำระเงินยังไม่ได้ประกาศ
ผู้ใช้ X ได้รับอีเมลรีเซ็ตรหัสผ่านที่ไม่พึงประสงค์ในวันอังคาร; X กล่าวว่าไม่มีการละเมิดและแนะนำให้เปิดใช้งานการป้องกันการรีเซ็ตรหัสผ่าน
คลื่นอีเมลรีเซ็ตรหัสผ่านที่ไม่พึงประสงค์ถล่มบัญชี X ในวันอังคาร ผู้ถือบัญชีรายหนึ่งได้รับข้อความแปดข้อความภายในสามนาที บริษัทกล่าวว่ายังไม่พบการละเมิดใดๆ
ข้อความเหล่านี้เป็นของจริง ถูกส่งจาก X เอง ไม่ใช่ผู้ส่งปลอม แทนที่จะแฮ็กผู้ใช้โดยตรง ผู้โจมตียิงแบบฟอร์มกู้คืนบัญชีของ X ซ้ำๆ ที่ชื่อผู้ใช้ที่รู้จักสาธารณะ
ระวังสิ่งนี้!! เปิดใช้งาน 2FA และการป้องกันการรีเซ็ตรหัสผ่านในบัญชี X ของคุณ
— Sweep (@0xSweep) 1 กันยายน 2026
หลายบัญชีกำลังถูกละเมิด https://t.co/uy5pFsW9hB
การตอบสนองของบริษัทมาจาก Mridul Singhai วิศวกรผลิตภัณฑ์ของ X เขาเสนอแรงจูงใจที่เป็นไปได้ ปฏิเสธการละเมิด และขอโทษ
“ผู้โจมตีดูเหมือนจะเชื่อว่า ตอนนี้ XMoney พร้อมใช้งานอย่างกว้างขวาง พวกเขาสามารถเข้าถึงบัญชีโดยไม่ได้รับอนุญาต เรากำลังดำเนินการสอบสวนปัญหานี้อย่างจริงจัง และจนถึงขณะนี้ยังไม่พบหลักฐานการละเมิดใดๆ เราขออภัยในอีเมลจำนวนมากและขอขอบคุณสำหรับความอดทน…” Singhai เขียน
คำแถลงนั้นเป็นความเห็นสาธารณะเดียวของบริษัทเกี่ยวกับเรื่องนี้ ทั้งบัญชีหลักของ X, X Support, และ X Money ไม่ได้โพสต์ใดๆ
ช่วงเวลาสอดคล้องกับแรงจูงใจที่สงสัย X Money เปิดตัวการชำระเงินแบบ peer-to-peer สำหรับสมาชิก Premium ในสหรัฐฯ ย้อนกลับไปในปลายเดือนมิถุนายน เงินถูกเก็บไว้ที่ Cross River Bank ซึ่งเงินฝากได้รับการประกันจากรัฐบาลกลางสูงถึง 10 ล้านดอลลาร์
ดังนั้นการเข้าสู่ระบบ X จึงทำหน้าที่เป็นข้อมูลประจำตัวทางธนาคารด้วย นั่นทำให้การคำนวณความเสี่ยงพลิกผัน ด้วยโปรไฟล์ที่ถูกแย่งชิง ผู้โจมตีสามารถโปรโมทโทเค็นปลอมได้ ในขณะเดียวกันกระเป๋าเงินที่ถูกบุกรุกก็สามารถถูกถอนออกได้
ไม่มีการยืนยันการรั่วไหลของข้อมูลใดๆ โดยทั่วไปแล้ว แคมเปญประเภทนี้จะอาศัยรายชื่ออีเมลเก่าที่มีการซื้อขายในตลาดอาชญากรรมมาหลายปี
แบบฟอร์มกู้คืนที่ X จะรับเพียงชื่อผู้ใช้เท่านั้น ชื่อผู้ใช้เหล่านั้นเป็นสาธารณะ ดังนั้นเพียงเท่านั้นก็เปิดโอกาสแล้ว
หน้าช่วยเหลือของ X มีวิธีแก้ไขอยู่แล้ว: ผู้ใช้ที่ได้รับการรีเซ็ตที่พวกเขา “ไม่ได้ร้องขอ” จะได้รับคำแนะนำให้เปิดใช้งานการป้องกันการรีเซ็ตรหัสผ่าน เมื่อเปิดการตั้งค่านั้น แบบฟอร์มกู้คืนจะต้องใช้อีเมลหรือหมายเลขโทรศัพท์ในไฟล์ก่อน
ในวันอังคาร Nikita Bier ซึ่งเคยดูแลผลิตภัณฑ์ที่ X ได้เปิดการตั้งค่า ในตอนบ่าย ภาพหน้าจอของเขาถูกดูมากกว่า 85,000 ครั้ง
“แค่เปิดสิ่งนี้” Bier กล่าว
อีกสองชั้นป้องกันที่ควรเพิ่ม:
นี่ไม่ใช่ครั้งแรกที่ X เผชิญกับการโจมตีเช่นนี้ แม้ว่าก่อนหน้านี้จะมาจากภายใน ย้อนกลับไปในเดือนกรกฎาคม 2020 ผู้บุกรุกใช้วิศวกรรมสังคมผ่านพนักงานไปยังเครื่องมือผู้ดูแลภายใน พวกเขาเปลี่ยนเส้นทางอีเมลยืนยันและกระตุ้นการรีเซ็ตรหัสผ่านสำหรับ 130 บัญชี โดยได้ Bitcoin มูลค่า 118,000 ดอลลาร์ไป
ในครั้งนี้ ผู้โจมตีปฏิบัติการจากภายนอก โดยส่งการละเมิดผ่านแบบฟอร์มสาธารณะ วัตถุประสงค์ไม่เปลี่ยนแปลง ขั้นตอนที่แนะนำสำหรับการเสริมความแข็งแกร่งให้บัญชี X ก็ไม่เปลี่ยนแปลงเช่นกัน
ยังต้องรอดูว่า X จะกำหนดขีดจำกัดอัตราการใช้งานบนแบบฟอร์มหรือปล่อยให้ผู้ใช้ป้องกันตัวเอง
แชร์ไปยัง
ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ
จัสติน ซุน ได้ตั้งชื่อนักคณิตศาสตร์สามคนที่แก้ปัญหาได้หกข้อ แต่จำนวนรางวัลและแผนการชำระเงินยังไม่ได้ประกาศ
David Schwartz และ Hugo Philion ซีอีโอของ Flare ไม่เห็นด้วยกันว่า XRP Ledger จะสามารถขยายการให้ยืมได้มากเพียงใด โดย Flare กำลังวางแผนโครงสร้างพื้นฐานการให้ยืมของตนเอง
NextBlock ลงทุน 3 ล้านดอลลาร์ใน Soda Labs เพื่อพัฒนาความเป็นส่วนตัวบนบล็อกเชนแบบตั้งโปรแกรมได้ และขยาย Soda Bubble ไปยังเครือข่ายต่างๆ
Bitcoin ใกล้แนวรับที่ 81,517 ดอลลาร์ นักเทรดจับตาการเด้งกลับหรือการทะลุในโซน 81,517–82,833 ดอลลาร์