值得信赖的区块链资讯!
慢雾:X 账号安全排查加固指南
背景概述
近期 Web3 项目方/名人的 X 账号被盗并被用于发送钓鱼推文的事件频发,黑客善于利用各种手段盗取用户账号,较为常见的套路如下:
-
诱导用户点击假冒的 Calendly/Kakao 会议预约链接,从而窃取用户账号的授权或控制用户的设备;
-
私信诱骗用户下载带木马的程序(假冒游戏、会议程序等),木马除了会盗取私钥/助记词之外,可能还会窃取 X 账号权限;
-
利用 SIM Swap 攻击,窃取依赖手机号的 X 账号权限。
慢雾安全团队协助解决了多起类似事件,如 7 月 20 日,TinTinLand 项目方 X 账号被盗,攻击者置顶了一条含有钓鱼链接的推文。在慢雾安全团队的协助下,TinTinLand 及时解决了账号被盗问题,并对 X 账号进行了授权审查和安全加固。
考虑到屡屡出现受害者,许多用户对于如何增强 X 账号安全性不太了解,慢雾安全团队将在本文为大家讲解如何对 X 账号做授权排查和安全设置,以下是具体操作步骤。
授权排查
我们以 Web 端为例,打开 x.com 页面后,点击侧边栏的“More”,找到“Settings and privacy”选项,这里主要用于设置账号的安全和隐私。
进入“Settings”栏目后,选择“Security and account access”以对账号的安全和授权访问进行设置。
查看授权过的应用
很多钓鱼方式是利用用户误点击授权应用链接,导致把 X 账号的发推权限授权出去,随后账号被用于发送钓鱼信息。
排查方法:选择“Apps and sessions”栏目,查看账号授权给了哪些应用,如下图,演示账号授权给了这 3 个应用。
选择具体的应用后可以看到相对应的权限,用户可通过“Revoke app permissions”移除权限。
查看委托情况
排查方法:Settings → Security and account access → Delegate
如果发现当前账号开启了允许邀请管理,那么需要进入“Members you’ve delegated”查看当前账号共享给了哪些账号,在不需要共享后应第一时间取消委派。
查看异常登录日志
如果用户怀疑账号被恶意登录,可以通过排查登录日志来查看异常登录的设备,日期和地点。
排查方法:Settings → Security and account access → Apps and sessions → Account access history
如下图,进入 Account access history 可以查看登录设备的型号,登录日期,IP 和地区,如果发现异常登录信息,则说明账号可能被盗了。
查看登录设备
如果 X 账号被盗后发生恶意登录,用户可以通过查看当前账号的登录设备,然后将恶意登录的设备踢下线。
排查方法:选择“Log out the device shown”,将账号从某个设备注销退出。
安全设置
2FA 验证
用户可以通过开启 2FA 验证,为账号开启双重验证保险,避免密码泄漏后账号直接被接管的风险。
配置方法:Settings → Security and account access → Security → Two-factor authentication
可以设置如下 2FA 来增强账号的安全性,如短信验证码、身份验证器和安全密钥。
额外的密码保护
除了设置账号密码和 2FA 外,用户还可以开启额外的密码保护来进一步增强 X 账号安全性。
配置方法:Settings → Security and account access → Security → Additional password protection
总结
定期检查授权应用和登录活动是确保账号安全的关键,慢雾安全团队建议用户定期根据排查步骤对 X 账号进行授权排查,从而加强账号的安全性,降低被黑客攻击的风险。如果发现账号被黑,请立即采取措施,修改账号密码,进行授权排查,撤销可疑授权,并对账号进行安全增强设置。
比推快讯
更多 >>- 德意志银行:预计美联储第一季度开始扩表
- CZ:今日将进行赦免后首次电视采访
- META:将投资 6000 亿美元用于美国基础设施和就业,以及建设 AI 数据中心
- 数据:美国消费者信心指数跌至历史第二低位,衰退风险升高
- 比特币市占率降至 60.11%,山寨币市场整体回暖
- 美国 10 月纽约联储 1 年通胀预期 3.24%,前值 3.38%
- CryptoQuant:BTC 新增需求出现萎缩,长期持有者抛售未被市场消化
- 特朗普称佩洛西在股市“非法敛财”
- 美国消费者信心降至三年多来低位,预期劳动力市场将继续走弱
- 某鲸鱼向 Hyperliquid 存入 115 万枚 USDC 开设 10 倍杠杆 ZEC 空单
- 某鲸鱼平仓 XRP 空单获利 94.5 万美元,目前开始增加 BTC 空单头寸
- 美元指数 DXY 短线走低,现报 99.41
- 美国 11 月一年期通胀率预期初值 4.7%,高于预期
- 摩根大通称其持有 3.43 亿美元贝莱德 IBIT,较上次披露的数据增长 64%
- 富兰克林邓普顿 XRP ETF 已被列入 DTCC 网站,代码为 XRPZ
- DraftKings CEO:预测市场可能会让美国更多州开放体育博彩
- 纳指低开低走,跌幅扩大至 1%
- 美股明星科技股普跌,特斯拉跌约 3.5%
- 道琼斯指数开盘下跌 194.33 点,报 46,717.97 点
- 美股开盘加密板块普跌,Coinbase 下跌 1.43%
- James Wynn 晒出 40 倍比特币空单盈利,开仓价 105,148.7 美元
- 受美国疲软就业数据持续拖累,美元走低
- The Graph 推出首个专为企业级规模构建的区块链原生数据库 Amp,获 DTCC 认可
- 特朗普媒体科技集团三季度通过比特币相关证券的期权溢价实现 1530 万美元收益
- Tether 获得其在尤文图斯俱乐部董事会的首个席位
- ZachXBT:谷歌应用商店出现虚假 Hyperliquid 应用
- 福布斯刊文嘲讽特朗普购入比特币时机不佳,导致个人财富缩水 4.9 亿美元
- 加密对冲基金 Lantern Ventures 或将面临解散,正向外部投资者返还资金
- 分析:美国政府关门已导致初请失业金人数缺席 6 次,非农缺席 2 次
- 哈塞特:在降息方面对美联储感到失望
- Bit Digital:ETH 持仓增至 153,547 枚,价值约 4.9 亿美元
- 美国白宫国家经济委员会主任哈塞特称政府停摆对经济影响远比预期严重
- Paystand 收购 Bitwage 以拓展全球加密货币支付服务
- Strategy:永续优先股 STRE 募资规模从 3.5 亿欧元增加到 6.2 亿欧元
- 加密基础设施 Commonware 完成 2500 万美元融资,Tempo 领投
- 《加密货币市场结构法案》参议院草案仍未完成,审议程序或推迟至 12 月
- 数据:USDC Treasury 在 Solana 链上增发 2.5 亿枚 USDC
- Tria 社区轮融资共收到逾 4500 份申请,申请金额超 6670 万美元
- Quantum BioPharma 年初至今数字资产组合实现 57.2 万美元收益
- “麻吉大哥”的 HYPE 多单已全部平仓,以太坊多单遭部分平仓
- Arthur Hayes:ZEC 已是 Maelstrom Fund 的第二大流动性持仓
- 多个加密货币财库公司承压,其中 Bitmine 所持 ETH 面临 21 亿美元浮亏
- 博雅互动预期前 9 个月利润同比增超 100%
- 特斯拉 Roadster 发布再度延期至 2026 年 4 月,量产或推迟至 2027 年后
- 币安实盘聪明钱 Hanmancheol 加仓 AIA 空单,目前持仓 39,164 枚 AIA
- Aligned 与 Sovra 和 Loom Finance 达成战略合作,推动以太坊 L2 服务的应用
- 经济学家:美国财政危机倒计时已经开始
- 美联储副主席杰斐逊:利率更接近中性,所以最好缓慢推进
- 美联储杰斐逊:支持 10 月 FOMC 降息
- 两个鲸鱼过去两天合计买入 534,894 枚 HYPE
比推专栏
更多 >>观点
比推热门文章
- 德意志银行:预计美联储第一季度开始扩表
- CZ:今日将进行赦免后首次电视采访
- META:将投资 6000 亿美元用于美国基础设施和就业,以及建设 AI 数据中心
- 数据:美国消费者信心指数跌至历史第二低位,衰退风险升高
- 比特币市占率降至 60.11%,山寨币市场整体回暖
- 美国 10 月纽约联储 1 年通胀预期 3.24%,前值 3.38%
- CryptoQuant:BTC 新增需求出现萎缩,长期持有者抛售未被市场消化
- 特朗普称佩洛西在股市“非法敛财”
- 美国消费者信心降至三年多来低位,预期劳动力市场将继续走弱
- 某鲸鱼向 Hyperliquid 存入 115 万枚 USDC 开设 10 倍杠杆 ZEC 空单
比推 APP



