Binlerce X kullanıcısı Salı günü istenmeyen şifre sıfırlama e-postaları aldıklarını bildirdi; etkilenenler arasında birçok tanınmış kripto para hesabı ve çok sayıda CoinDesk çalışanı yer aldı. Bazı kullanıcılar birkaç saat içinde 10'a kadar sıfırlama e-postası aldı; bu durum koordineli bir hesap devralma kampanyası ya da olası bir e-posta sızıntısı endişelerini artırdı.
Önemli olan şu ki, e-postalar saldırganların kullanıcıların özel e-posta adreslerini ele geçirdiğini doğrulamıyor. X'in platformu, yalnızca herkese açık bir kullanıcı adıyla herkesin şifre sıfırlama başlatmasına izin veriyor; ardından X sıfırlama bağlantısını hesaba bağlı e-postaya gönderiyor. Bu, dalganın bir veritabanı ihlalinden çok otomatik kullanıcı adı toplamayı yansıtabileceği anlamına geliyor. X olay hakkında henüz kamuya açık bir açıklama yapmadı ve herhangi bir koordineli kampanya ya da sistemlerinin ele geçirilmesini doğrulamadı.
Neden önemli
X, kripto sektöründe orantısız bir ağırlığa sahip. Yatırımcılar, proje ekipleri ve yöneticiler onu duyurular, piyasa yorumları ve son dakika haberleri için birincil kanal olarak kullanıyor. Tanınmış bir kripto figürünün hesabının başarıyla ele geçirilmesi, ihlal fark edilmeden önce dolandırıcılık bağlantıları yaymak, token duyarlılığını manipüle etmek ya da geniş kitlelere yanlış bilgi yaymak için kullanılabilir.
Piyasa etkisi
Kripto yatırımcısı Nic Carter, kullanıcılara X'in Password Reset Protect özelliğini etkinleştirmeleri için açıkça çağrıda bulundu; bu özellik, sıfırlama işlemi ilerlemeden önce talep edenin hesabın e-posta adresini ya da telefon numarasını onaylamasını zorunlu kılan ikinci bir adım ekliyor. Cap.eth, sıfırlama denemelerinin iki faktörlü kimlik doğrulama etkin olsa bile devam ettiğini bildirdi; bu da 2FA'nın tek başına ilk sıfırlama talebi akışını engellemediğini vurguluyor. X artışın kaynağını netleştirene kadar Password Reset Protect'ı etkinleştirmek mevcut en doğrudan azaltma yöntemi.
Sıkça sorulan sorular
-
İstenmeyen bir X şifre sıfırlama e-postası almak hesabımın hack'lendiği anlamına mı geliyor?
Mutlaka değil. X herkesin yalnızca herkese açık bir kullanıcı adıyla sıfırlama başlatmasına izin veriyor; dolayısıyla e-postalar, saldırganın özel e-posta adresinizi bilmesine gerek kalmadan tetiklenebilir. X'in sistemlerine yönelik doğrulanmış bir ihlal bildirilmedi.
-
X'in Password Reset Protect özelliği nedir ve nasıl yardımcı olur?
Password Reset Protect, sıfırlama akışına ikinci bir adım ekliyor; X sıfırlama bağlantısını göndermeden önce sıfırlamayı talep eden kişinin hesaba bağlı e-posta adresini ya da telefon numarasını onaylamasını zorunlu kılarak otomatik sıfırlama denemelerinin çoğunu engelliyor.
-
Kripto hesapları bu sıfırlama denemesi dalgasında neden hedef alınıyor?
X, kripto yatırımcıları, proje ekipleri ve yöneticiler için birincil iletişim kanalı konumunda. Başarıyla ele geçirilen tanınmış bir hesap, dolandırıcılık bağlantıları yaymak, yanıltıcı piyasa hareketi yaratan bilgileri yaymak ya da proje ekiplerini taklit etmek için kullanılabilir.
-
İki faktörlü kimlik doğrulamanın etkin olması bu sıfırlama denemelerine karşı koruma sağlıyor mu?
2FA, saldırganın oturum açmasını tamamlamasına karşı koruma sağlıyor ancak ilk şifre sıfırlama talebinin gönderilmesini engellemiyor. Cap.eth, 2FA etkin olmasına rağmen agresif sıfırlama denemelerinin devam ettiğini bildirdi.
-
X, şifre sıfırlama e-postası artışının arkasındaki veri ihlalini ya da koordineli saldırıyı doğruladı mı?
Hayır. Haber tarihi itibarıyla X olay hakkında kamuya açık bir açıklama yapmadı, koordineli bir kampanya tespit etmedi ve sistemlerinin ya da kullanıcı verilerinin ele geçirildiğini doğrulamadı.
CoinDesk