Elon Musk的X正在推出一项安全功能,将自动锁定任何首次提及加密货币的账户——需要额外Elon Musk的X正在推出一项安全功能,将自动锁定任何首次提及加密货币的账户——需要额外

X平台将在首次提及加密货币时自动锁定账户以杜绝网络钓鱼诈骗

2026/04/04 20:00
阅读时长 6 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 crypto.news@mexc.com 联系我们。

Elon Musk 的 X 正在推出一项安全功能,该功能将自动锁定任何首次提及加密货币的账户——要求在恢复发帖前进行额外验证——这是对一波利用社交信任来推广诈骗代币的账户劫持活动的直接回应。

摘要
  • X 产品负责人 Nikita Bier 确认了自动锁定功能,表示该功能针对平台上加密货币钓鱼攻击背后的经济动机
  • 此措施是在账户劫持事件激增之后推出的,包括 4 月 1 日 Predictfully 创始人 Benjamin White 账户被入侵,该账户被用于推送诈骗内容并向真正的所有者勒索 4,000 美元
  • Bier 估计该功能应该能够消除当前钓鱼操作背后 99% 的动机,并指责 Google 未能在 Gmail 层面拦截钓鱼邮件

自动锁定功能在账户首次发布与加密货币相关的帖子时触发。一旦触发,账户将被锁定,用户必须完成验证才能重新获得访问权限。Bier 将其描述为针对核心攻击载体:黑客通过钓鱼邮件获得账户访问权限,锁定原始所有者,并利用该账户已建立的粉丝信任来推广欺诈性代币、虚假赠品和 memecoin。

该功能

"这应该能消除 99% 的动机," Bier 在回应一位用户讲述如何因伪装成版权侵权通知的钓鱼攻击而失去账户控制权时写道。攻击者使用了一个像素级完美的虚假登录页面来窃取用户的凭证和双因素认证代码,然后将其锁定并开始推广诈骗。

针对目标

自该平台还是 Twitter 时代以来,X 上与加密货币相关的账户劫持一直是一个有记录且持续存在的问题。自动锁定功能建立在平台早期消除提及垃圾信息活动和用于加密货币推广的协调账户行为的努力基础上。从未发布过有关加密货币内容的长期用户将在首次发布此类帖子时面临验证,而 Bier 表示,合法账户可以通过该流程快速重新获得访问权限。

Bier 还公开批评 Google 允许钓鱼邮件通过 Gmail 到达用户。"Google 在阻止钓鱼方面什么都没做," 他写道——将自动锁定功能定位为平台级别的变通方法,以应对 X 无法直接控制的上游漏洞。

美国联邦贸易委员会已记录了社交媒体加密货币诈骗如何激增成为一个价值数十亿美元的问题,鉴于链上转账的不可逆性,受害者通常无法追回资金。这种结构性现实使得具有既定粉丝信任的被劫持账户对攻击者如此有价值——而自动锁定功能正是通过切断账户访问与通过加密货币推广立即变现之间的联系来直接针对这一点。

局限性

批评者指出,该措施仅在账户已通过钓鱼被入侵后才进行干预。如果电子邮件提供商不在上游更好地过滤钓鱼邮件,攻击链仍然完整。该功能还可能为已建立账户的合法首次加密货币帖子造成摩擦,尽管 Bier 表示验证过程对真实用户来说将很简短。

尽管近几个月更广泛的加密货币黑客攻击和钓鱼损失有所改善——2026 年 2 月录得自 2025 年 3 月以来的最低月度总额——本周价值 2.85 亿美元的 Drift Protocol 漏洞利用事件是一个鲜明的提醒,表明头条风险仍然很高。X 的新功能解决了更大的加密货币相关欺诈生态系统中一个特定且高频的攻击载体。

市场机遇
Dogelon Mars 图标
Dogelon Mars实时价格 (ELON)
$0.00000003757
$0.00000003757$0.00000003757
-0.02%
USD
Dogelon Mars (ELON) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 crypto.news@mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

$30,000 等值 PRL + 15,000 USDT

$30,000 等值 PRL + 15,000 USDT$30,000 等值 PRL + 15,000 USDT

充值并交易 PRL,即可提升您的奖励!