BlockBeats รายงานว่า เมื่อวันที่ 1 กันยายน ผู้ใช้ X หลายพันคนรายงานว่าได้รับอีเมลรีเซ็ตรหัสผ่านโดยที่ไม่ได้เป็นผู้ริเริ่มเอง ซึ่งรวมถึงบัญชีบุคคลที่มีชื่อเสียงในวงการคริปโตหลายรายและพนักงานของ CoinDesk ผู้ใช้บางรายได้รับอีเมลที่เกี่ยวข้องมากถึง 10 ฉบับภายในไม่กี่ชั่วโมง ทำให้เกิดความกังวลในตลาดเกี่ยวกับการโจมตีแบบยึดบัญชีหรือการรั่วไหลของข้อมูลที่อาจเกิดขึ้น
นักลงทุนคริปโต Nic Carter กล่าวว่า ผู้ใช้จำนวนมากกำลังได้รับคำขอรีเซ็ตรหัสผ่าน X และแนะนำให้เปิดใช้งานฟีเจอร์ "Password Reset Protect" ของ X ผู้ใช้คริปโตอีกรายชื่อ cap.eth ระบุว่า แม้จะเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอนแล้ว ยังมีคนพยายามรีเซ็ตรหัสผ่านของเขาอย่าง "จริงจัง"
ในขณะนี้ยังไม่มีหลักฐานว่าระบบของแพลตฟอร์ม X ถูกเจาะหรือเกิดการยึดบัญชีจำนวนมาก กลไกความปลอดภัยของ X อนุญาตให้ผู้โจมตีส่งคำขอรีเซ็ตรหัสผ่านโดยใช้เพียงชื่อผู้ใช้สาธารณะ จากนั้น X จะส่งอีเมลรีเซ็ตไปยังอีเมลที่ผูกไว้ ดังนั้นการได้รับอีเมลดังกล่าวไม่ได้หมายความว่าที่อยู่อีเมลของผู้ใช้รั่วไหลแล้ว
X ยังไม่ได้ตอบสนองต่อสาธารณะเกี่ยวกับคำขอรีเซ็ตรหัสผ่านที่ผิดปกตินี้ และยังไม่ได้ยืนยันว่ามีกิจกรรมการโจมตีแบบประสานงานหรือเหตุการณ์ด้านความปลอดภัย ผู้เชี่ยวชาญในอุตสาหกรรมแนะนำให้ผู้ใช้ตรวจสอบการตั้งค่าความปลอดภัยของบัญชีและเปิดใช้งานฟีเจอร์ป้องกันการรีเซ็ตรหัสผ่าน
