BlockBeats haberine göre, 1 Eylül'de binlerce X kullanıcısı, kendileri tarafından başlatılmamış şifre sıfırlama e-postaları aldığını bildirdi. Bu kullanıcılar arasında birçok tanınmış kripto endüstrisi hesabı ve CoinDesk çalışanları da yer alıyor. Bazı kullanıcılar birkaç saat içinde 10'a kadar ilgili e-posta aldı ve bu durum, hesap ele geçirme saldırıları veya olası veri sızıntısı konusunda piyasada endişelere yol açtı.
Kripto yatırımcısı Nic Carter, çok sayıda kullanıcının X şifre sıfırlama talepleri aldığını belirtti ve X'in "Password Reset Protect (Şifre Sıfırlama Koruması)" özelliğinin açılmasını önerdi. Bir diğer kripto kullanıcısı cap.eth ise, iki faktörlü kimlik doğrulamanın etkinleştirilmiş olmasına rağmen, bazı kişilerin hâlâ şifresini "aktif olarak" sıfırlamaya çalıştığını söyledi.
Şu ana kadar X platformu sistemlerinin ihlal edildiğine veya büyük ölçekli hesap ele geçirme olayları yaşandığına dair bir kanıt bulunmuyor. X'in güvenlik mekanizması, saldırganların yalnızca herkese açık kullanıcı adıyla şifre sıfırlama talebi başlatmasına izin veriyor; ardından X, bağlı e-posta adresine sıfırlama e-postası gönderiyor. Bu nedenle e-posta almak, kullanıcının e-posta adresinin sızdığı anlamına gelmiyor.
X, bu olağandışı şifre sıfırlama talepleri hakkında henüz kamuoyuna açık bir yanıt vermedi ve koordineli bir saldırı faaliyeti veya güvenlik olayı olduğunu da doğrulamadı. Sektör içindeki kişiler, kullanıcıların hesap güvenlik ayarlarını kontrol etmelerini ve şifre sıfırlama koruma özelliğini etkinleştirmelerini öneriyor.
