
X đã bắt đầu điều tra một làn sóng email đặt lại mật khẩu và mã xác nhận không mong muốn, mặc dù đánh giá ban đầu của họ chưa tìm thấy bằng chứng nào cho thấy các hệ thống của nền tảng đã bị xâm phạm.
Mridul Singhai, thành viên nhóm Kỹ thuật Sản phẩm của X, cho biết hôm thứ Ba rằng công ty đang xem xét các báo cáo từ người dùng đã nhận được email và mã đặt lại mật khẩu không mong muốn. Theo Singhai, X chưa xác định được sự xâm phạm nào đối với các hệ thống nội bộ của mình vào thời điểm ông đưa ra tuyên bố.
Một số chủ tài khoản cho biết các tin nhắn này đến mà không có bất kỳ nỗ lực nào từ phía họ để thay đổi thông tin đăng nhập của mình. Một số người dùng cũng báo cáo nhận được nhiều yêu cầu đặt lại, đặt ra câu hỏi liệu các bên không rõ danh tính có đang cố gắng chiếm quyền kiểm soát tài khoản của họ hay không.
Bản thân một tin nhắn đặt lại không mong muốn không chứng tỏ rằng mật khẩu tài khoản đã bị lộ hoặc ai đó đã truy cập. X cho phép một người bắt đầu quá trình khôi phục bằng cách nhập tên người dùng, địa chỉ email hoặc số điện thoại của tài khoản, sau đó nền tảng sẽ gửi mã xác nhận đến phương thức liên hệ đã đăng ký.
Mặc dù vậy, người dùng không nên chia sẻ mã đặt lại hoặc chấp thuận việc thay đổi mật khẩu mà họ không yêu cầu. Singhai khuyên chủ tài khoản nên bật xác thực hai yếu tố và tránh mở các liên kết được gửi qua email không mong muốn.
Ông cũng cho biết những kẻ tấn công dường như tin rằng việc gia tăng khả năng tiếp cận X Money có thể làm cho việc kiểm soát tài khoản X trở nên có giá trị hơn. Công ty chưa tiết lộ ai có thể chịu trách nhiệm về các yêu cầu này, có bao nhiêu tài khoản đã nhận được chúng, hay liệu hoạt động này có đến từ một chiến dịch tự động hay không.
Theo hướng dẫn bảo mật tài khoản đã công bố của X, người dùng có thể bật tính năng bảo vệ đặt lại mật khẩu (Password reset protection) từ phần Bảo mật trong cài đặt tài khoản của họ. Sau khi bật, tính năng này yêu cầu thông tin nhận dạng bổ sung trước khi X gửi liên kết đặt lại mật khẩu hoặc mã xác nhận.
Tùy thuộc vào thông tin được liên kết với một tài khoản, người dùng có thể cần cung cấp địa chỉ email, số điện thoại, hoặc cả hai. Việc yêu cầu các chi tiết đó có thể khiến một bên không rõ danh tính khó hơn khi muốn kích hoạt các yêu cầu đặt lại lặp đi lặp lại chỉ bằng tên người dùng công khai.
Xác thực hai yếu tố (two-factor authentication) thêm một bước kiểm tra nữa trong quá trình đăng nhập. X hiện hỗ trợ tin nhắn văn bản, ứng dụng xác thực và khóa bảo mật vật lý, mặc dù các phương pháp có sẵn có thể phụ thuộc vào loại tài khoản và trạng thái đăng ký.
Theo hướng dẫn khôi phục mật khẩu của nền tảng, các mã đặt lại được gửi qua email vẫn có hiệu lực trong 60 phút. Hoàn tất việc đặt lại mật khẩu sẽ đăng xuất tài khoản khỏi tất cả các phiên X đang hoạt động, trong khi thay đổi mật khẩu từ một phiên hiện có sẽ giữ cho phiên được sử dụng để thay đổi vẫn hoạt động.
X đặc biệt khuyên những người liên tục nhận được email đặt lại mà họ không yêu cầu nên bật cả bảo vệ đặt lại mật khẩu và xác thực hai yếu tố. Trang bảo mật của X cũng khuyên người dùng nên kiểm tra xem trang đăng nhập có sử dụng tên miền x.com hay không trước khi nhập thông tin đăng nhập.
Thay vì nhấp vào liên kết email, chủ tài khoản có thể mở ứng dụng X hoặc nhập trực tiếp địa chỉ của nền tảng vào trình duyệt để xem lại cài đặt của mình. X cho biết các email hợp pháp của họ đến từ các địa chỉ kết thúc bằng @x.com hoặc @e.x.com, không bao gồm tệp đính kèm và không bao giờ yêu cầu người nhận cung cấp mật khẩu qua email, tin nhắn trực tiếp hoặc trả lời.
Bất kỳ ai đã nhập thông tin đăng nhập vào một trang web không quen thuộc nên thay đổi mật khẩu thông qua X, bảo mật địa chỉ email liên kết với tài khoản và xóa quyền truy cập cho các ứng dụng bên thứ ba không được nhận diện, theo hướng dẫn của công ty. Mật khẩu mới cũng nên khác với thông tin đăng nhập được sử dụng trên các dịch vụ khác.
Các báo cáo về email đặt lại xuất hiện khi X mở rộng X Money cho các thuê bao Premium và Premium+ có tài khoản tại Hoa Kỳ. Dịch vụ này cho phép người dùng đủ điều kiện gửi tiền cho nhau mà không cần rời khỏi nền tảng xã hội và dựa vào Ngân hàng Cross River để làm cơ sở hạ tầng ngân hàng.
Như crypto.news đã báo cáo trước đây, việc ra mắt X Money bao gồm tài khoản tiền gửi, chuyển khoản tức thì và thẻ ghi nợ Visa. Dịch vụ này cũng cung cấp lợi suất hàng năm lên đến 6%, trong khi các giao dịch mua bằng Thẻ X đủ điều kiện có thể kiếm được 3% hoàn tiền.
Cross River nắm giữ tiền gửi của khách hàng và kết nối X Money với các mạng lưới ngân hàng được sử dụng cho việc chuyển khoản. Tiền gửi được giữ trực tiếp tại một ngân hàng thành viên của Tổng công ty Bảo hiểm Tiền gửi Liên bang (FDIC) có thể đủ điều kiện nhận bảo hiểm FDIC tiêu chuẩn lên đến 250.000 USD, tùy thuộc vào các quy định của cơ quan này.
X Money cũng sử dụng chương trình quét tiền mặt (cash sweep program) đặt tiền vào các ngân hàng được bảo hiểm tham gia. Khách hàng đủ điều kiện có thể nhận được bảo hiểm FDIC chuyển tiếp tổng hợp lên đến 10 triệu USD, mặc dù X Payments không phải là một ngân hàng hoặc một tổ chức được FDIC bảo hiểm.
Dịch vụ thanh toán sử dụng khóa truy cập (passkey) để xác thực và cung cấp cho khách hàng các công cụ để đặt giới hạn giao dịch và các yêu cầu phê duyệt bổ sung. Visa cung cấp các biện pháp bảo mật và quản lý rủi ro cho các giao dịch mua được thực hiện thông qua Thẻ X.
Quyền truy cập ban đầu bị giới hạn cho một số người dùng Premium+ được chọn khi dịch vụ thanh toán bắt đầu sử dụng cơ sở hạ tầng của Cross River vào tháng 6. X sau đó đã thêm các thuê bao Premium khi mở rộng khả dụng trên khắp Hoa Kỳ.
Mặc dù Cross River từng làm việc với Ripple, nhưng cả X và ngân hàng đều chưa công bố hỗ trợ XRP hoặc một loại tiền điện tử khác trong X Money. Dịch vụ hiện tại chuyển đổi USD thông qua các mạng lưới ngân hàng và thẻ truyền thống.
Các kế hoạch tài chính của X không chỉ giới hạn ở việc chuyển tiền giữa người dùng. Vào tháng 8, công ty đang xem xét thanh toán bằng USDC và các stablecoin khác như các tùy chọn có thể có cho phần thưởng dành cho người sáng tạo, theo một người quen thuộc với các cuộc thảo luận.
Không có token, mạng blockchain hay ngày ra mắt nào được chọn vào thời điểm báo cáo đó. X cũng chưa tiết lộ liệu người sáng tạo sẽ tự động nhận stablecoin hay chọn chúng như một lựa chọn thay thế cho thanh toán ngân hàng.
Các cuộc thảo luận diễn ra trước kế hoạch thay thế chương trình Chia sẻ Doanh thu (Revenue Sharing) của nền tảng bằng Phần thưởng Nội dung Gốc (Original Content Rewards) vào ngày 8 tháng 9. Theo các quy tắc đủ điều kiện được X công bố, người sáng tạo cần có ít nhất 500 người theo dõi đã xác minh và 500.000 lượt hiển thị trên Dòng thời gian Trang chủ từ người dùng đã xác minh trong 90 ngày trước đó.
X chưa xác nhận rằng tài sản kỹ thuật số sẽ được thêm vào X Money. Dịch vụ thanh toán của nền tảng hiện vẫn giới hạn cho các thuê bao đủ điều kiện tại Hoa Kỳ, và công ty chưa cung cấp thời gian biểu cho việc truy cập của các tài khoản miễn phí hoặc người dùng bên ngoài quốc gia.





