Bankr開發者質疑X存在後端安全漏洞或內部風險:攻擊者在團隊被鎖定後仍可發帖

MMetaEra
AI 代理工具集 Bankr 開發者 deployer 在 X 平臺再度就 Bankr X 賬號遭入侵發文,其認為 Bankr X 賬號遭入侵事件可能存在兩種情況:一是 X 後端系統存在尚未發現的嚴重安全漏洞,二是可能涉及內部人員。deployer 稱,Bankr 此前已啟用 Passkey,但團隊嘗試登入時卻被導向被暫停賬號申訴頁面;與此同時,攻擊者在團隊已失去賬號訪問許可權後仍能繼續登入併發布惡意連結。 此外,團隊還開始收到 X API 的 503 錯誤,但攻擊者依舊可以正常發帖。其質疑,為何團隊被限制訪問時,攻擊者仍能保持完整許可權。deployer 還提到,近期包括 Robinhood CEO、SpaceX 官方賬號在內的多個高知名度 X 賬號曾遭接管,部分賬號據稱同樣啟用了 MFA,並呼籲 X 團隊對此展開調查並作出解釋。(來源:ODAILY) [MetaEra]