به گزارش بازار، گزارشها حاکی از آن است که بسیاری از کاربران هشدارهای ورود از مکانهای ناشناس دریافت کردهاند و برخی نیز به طور موقت از حسابهای خود اخراج شدهاند. اگرچه این ایمیلها به طور مستقیم از سرورهای رسمی ایکس ارسال شدهاند، اما خود کاربران درخواستی برای تغییر رمز عبور ثبت نکرده بودند که نشاندهنده تلاش مهاجمان برای نفوذ است.
مریدول سینگای (Mridul Singhai)، مهندس شرکت ایکس، در حساب شخصی خود در این پلتفرم گفت: مهاجمان به نظر میرسد که با تصور دسترسی به قابلیتهای مالی جدید در بخش ایکس مانی (X Money)، تلاش میکنند به حسابهای کاربری نفوذ کنند. ما به طور فعال در حال بررسی موضوع هستیم و تاکنون شواهدی مبنی بر رخنه به سیستمهای اصلی ایکس پیدا نکردهایم.
علت احتمالی حملات و سوابق نشت دادهها
کارشناسان امنیتی معتقدند این موج جدید حملات ممکن است مربوط به نشت دادههای قدیمی باشد. در سال ۲۰۲۲، آسیبپذیری در API توییتر باعث افشای اطلاعات بیش از ۲۰۰ میلیون کاربر شد. همچنین در آوریل ۲۰۲۵ نیز گزارشی از انتشار فایلی ۳۴ گیگابایتی شامل مشخصات میلیونها کاربر در انجمنهای هکری منتشر شد. به نظر میرسد هکرها با استفاده از این بانکهای اطلاعاتی و متد «Credential Stuffing»، در حال تست کردن ترکیبهای نام کاربری و رمز عبور روی حسابهای فعال هستند تا به کیف پولهای ارز دیجیتال احتمالی متصل به این حسابها دسترسی پیدا کنند.
توصیههای امنیتی برای کاربران
با توجه به اینکه حسابهای ایکس اغلب به عنوان مرجعی برای اخبار بازار و تعامل با پروژههای ارز دیجیتال استفاده میشوند، امنیت آنها حیاتی است. طبق بررسیهای شرکت برکگلس اینتلیجنس (Breakglass Intelligence)، فعال بودن تایید دومرحلهای توانسته جلوی ۸۵.۶٪ از این تلاشهای نفوذ را بگیرد.
علاوه بر این، کاربران سرویس ایمیل پروتون (Proton) نیز اختلالات مشابهی را گزارش کردهاند. توصیه میشود کاربران حتماً از اپلیکیشنهای احراز هویت به جای پیامک استفاده کرده و گزینه Password Reset Protect را در تنظیمات امنیتی ایکس فعال کنند تا برای هر درخواست تغییر رمز، تاییدیه ایمیلی اضافی لازم باشد.



نظر شما