值得信赖的区块链资讯!
慢雾:X 账号安全排查加固指南
背景概述
近期 Web3 项目方/名人的 X 账号被盗并被用于发送钓鱼推文的事件频发,黑客善于利用各种手段盗取用户账号,较为常见的套路如下:
-
诱导用户点击假冒的 Calendly/Kakao 会议预约链接,从而窃取用户账号的授权或控制用户的设备;
-
私信诱骗用户下载带木马的程序(假冒游戏、会议程序等),木马除了会盗取私钥/助记词之外,可能还会窃取 X 账号权限;
-
利用 SIM Swap 攻击,窃取依赖手机号的 X 账号权限。
慢雾安全团队协助解决了多起类似事件,如 7 月 20 日,TinTinLand 项目方 X 账号被盗,攻击者置顶了一条含有钓鱼链接的推文。在慢雾安全团队的协助下,TinTinLand 及时解决了账号被盗问题,并对 X 账号进行了授权审查和安全加固。
考虑到屡屡出现受害者,许多用户对于如何增强 X 账号安全性不太了解,慢雾安全团队将在本文为大家讲解如何对 X 账号做授权排查和安全设置,以下是具体操作步骤。
授权排查
我们以 Web 端为例,打开 x.com 页面后,点击侧边栏的“More”,找到“Settings and privacy”选项,这里主要用于设置账号的安全和隐私。
进入“Settings”栏目后,选择“Security and account access”以对账号的安全和授权访问进行设置。
查看授权过的应用
很多钓鱼方式是利用用户误点击授权应用链接,导致把 X 账号的发推权限授权出去,随后账号被用于发送钓鱼信息。
排查方法:选择“Apps and sessions”栏目,查看账号授权给了哪些应用,如下图,演示账号授权给了这 3 个应用。
选择具体的应用后可以看到相对应的权限,用户可通过“Revoke app permissions”移除权限。
查看委托情况
排查方法:Settings → Security and account access → Delegate
如果发现当前账号开启了允许邀请管理,那么需要进入“Members you’ve delegated”查看当前账号共享给了哪些账号,在不需要共享后应第一时间取消委派。
查看异常登录日志
如果用户怀疑账号被恶意登录,可以通过排查登录日志来查看异常登录的设备,日期和地点。
排查方法:Settings → Security and account access → Apps and sessions → Account access history
如下图,进入 Account access history 可以查看登录设备的型号,登录日期,IP 和地区,如果发现异常登录信息,则说明账号可能被盗了。
查看登录设备
如果 X 账号被盗后发生恶意登录,用户可以通过查看当前账号的登录设备,然后将恶意登录的设备踢下线。
排查方法:选择“Log out the device shown”,将账号从某个设备注销退出。
安全设置
2FA 验证
用户可以通过开启 2FA 验证,为账号开启双重验证保险,避免密码泄漏后账号直接被接管的风险。
配置方法:Settings → Security and account access → Security → Two-factor authentication
可以设置如下 2FA 来增强账号的安全性,如短信验证码、身份验证器和安全密钥。
额外的密码保护
除了设置账号密码和 2FA 外,用户还可以开启额外的密码保护来进一步增强 X 账号安全性。
配置方法:Settings → Security and account access → Security → Additional password protection
总结
定期检查授权应用和登录活动是确保账号安全的关键,慢雾安全团队建议用户定期根据排查步骤对 X 账号进行授权排查,从而加强账号的安全性,降低被黑客攻击的风险。如果发现账号被黑,请立即采取措施,修改账号密码,进行授权排查,撤销可疑授权,并对账号进行安全增强设置。
比推快讯
更多 >>- BitGo 提交美国 IPO 申请拟募资约 2.01 亿美元
- 稳定币金融基础设施提供商 VelaFi 完成 2000 万美元 B 轮融资,XVC 和 Ikuyo 领投
- Strategy 披露上周增持 13,627 枚比特币
- 币安将上市 Fogo(FOGO)并为其添加种子标签
- 贝莱德向 Coinbase 存入 3143 枚 BTC 和 7204 枚 ETH
- 币安:FOGO Pre-TGE Prime Sale 将于 1 月 13 日启动
- 美参议院本周将审议加密市场结构法案,或成监管重要转折点
- 哈塞特:不知道特朗普是否批准对美联储调查
- 70 名经济学家发布联名公开信:呼吁数字欧元项目以公共利益为先
- 美国白宫国家经济委员会主任哈塞特:尊重美联储独立性,希望案件一切顺利
- Meme 币 WYNN 当前市值 280 万美元,50%在 Streamflow 中锁仓
- 抗量子密码学机构 BTQ 公布比特币抗量子算法解决方案 Bitcoin Quantum
- 链上晚间回顾:巨鲸调仓频繁,重新配置主流币与山寨币风险敞口
- RollX:最终积分快照已完成,此后积分活动不影响空投分配
- 巴西上市公司 OranjeBTC 继续回购股票,BTC 持仓量升至 3,722 枚
- 迪拜 DFSA 调整加密监管框架:代币适用性评估责任下放至持牌机构
- 分析师:比特币短期或能挑战 9.8–10 万美元阻力位,但看空 2026 全年走势
- Santiment:以太坊社媒情绪回落至 2025 年上涨前水平,表现与上轮牛市行情相似
- 分析:比特币震荡下行期权市场偏向“铁鹰套利”,隐私币行情独立走强
- PayPal 宣布支持谷歌通用商业协议 UCP 并将成为谷歌 AI 支付选项
- WhiteWhale 市值短时跌破 1.4 亿美元,24 小时跌幅 21.89%
- QCP Capital:比特币日内上涨后回落凸显结构性阻力,市场对 Q1 突破的乐观情绪正在消退
- X 产品负责人回应加密资产查询后端质疑:使用的 API 将几乎可以实时处理链上铸造的任何内容
- 数据:XMR 市值突破 100 亿美元,续创新高
- 彭博社:渣打银行正计划设立专注加密交易的主经纪商业务
- Polymarket 正开发多语言前端,支持简体中文
- 数据:Coinbase 流入 17.96 万枚 LINK,价值约 236 万美元
- 渣打银行拟设加密货币主经纪业务,扩大数字资产布局
- 伯恩斯坦:当下为《Clarity 法案》通过的关键窗口期,若不能尽快达成妥协将增加法案推迟或失败的风险
- James WynnPEPE 多单持仓近期缩水 90%,此前预测市值 PEPE 将突破 690 亿
- RootData 透明度警报:CureX、Blocktrade、BETRMINT、ABCC 等项目缺失核心信息
- 效仿 WhiteWhale?James Wynn踩一捧一喊单同名代币 WYNN
- WSJ:美共和党提交《禁止内幕交易法案》提案计划
- Polymarket 正在开发中文版
- Helius CEO:Solana 程序模型在 AI 开发中比 EVM 更具安全性优势
- 坚定做空 ZEC交易员减仓 ZEC 空单止盈,现浮盈 23 万美元
- CoinShares:数字资产投资产品上周净流出 4.54 亿美元
- 圆桌 Space 预告:交易行为回归链上,流动性开始内生循环,新周期的核心为何落在 DEX 生态?
- 数据:32.35 枚 WBTC 从 Bybit 转出,价值约 292.58 万美元
- 高频量化猎手40 倍做空 53.35 枚 BTC,建仓均价 90,813 美元
- 荷兰银行:美联储或因调查推迟降息决定
- 币安将下架部分现货交易对
- Bitget 美股合约累计交易量突破 150 亿美元,热门交易标的为 TSLA、META、AAPL
- 荷兰国际:美联储独立性担忧或引发“卖出美国”交易
- 财新:东南亚诈赌大佬佘伦凯旗下区块链项目与基于 BCB 支付应用 Fincy 存在关联
- 华尔街押注 2026 年鱼与熊掌兼得:降息+AI+税改共振
- 稳定币站上风暴眼:2025 年,加密世界被监管与制裁重新定义
- 迪拜自今日起禁止隐私代币并收紧稳定币监管
- 哈祖斯:鲍威尔遭刑事调查将加剧对美联储独立性担忧
- 恐慌指数 VIX 触及三周高位,最新报 16.55 点
比推专栏
更多 >>观点
比推热门文章
- 币安将上市 Fogo(FOGO)并为其添加种子标签
- 贝莱德向 Coinbase 存入 3143 枚 BTC 和 7204 枚 ETH
- 币安:FOGO Pre-TGE Prime Sale 将于 1 月 13 日启动
- 美参议院本周将审议加密市场结构法案,或成监管重要转折点
- 哈塞特:不知道特朗普是否批准对美联储调查
- 70 名经济学家发布联名公开信:呼吁数字欧元项目以公共利益为先
- 美国白宫国家经济委员会主任哈塞特:尊重美联储独立性,希望案件一切顺利
- Meme 币 WYNN 当前市值 280 万美元,50%在 Streamflow 中锁仓
- 抗量子密码学机构 BTQ 公布比特币抗量子算法解决方案 Bitcoin Quantum
- 链上晚间回顾:巨鲸调仓频繁,重新配置主流币与山寨币风险敞口
比推 APP



