导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题
快讯

Bankr开发者质疑X存在后端安全漏洞或内部风险:攻击者在团队被锁定后仍可发帖

政策 8小时前 0 阅读

AI 代理工具集 Bankr 开发者 deployer 在 X 平台再度就 Bankr X 账号遭入侵发文,其认为 Bankr X 账号遭入侵事件可能存在两种情况:一是 X 后端系统存在尚未发现的严重安全漏洞,二是可能涉及内部人员。

deployer 称,Bankr 此前已启用 Passkey,但团队尝试登录时却被导向被暂停账号申诉页面;与此同时,攻击者在团队已失去账号访问权限后仍能继续登录并发布恶意链接。此外,团队还开始收到 X API 的 503 错误,但攻击者依旧可以正常发帖。其质疑,为何团队被限制访问时,攻击者仍能保持完整权限。

deployer 还提到,近期包括 Robinhood CEO、SpaceX 官方账号在内的多个高知名度 X 账号曾遭接管,部分账号据称同样启用了 MFA,并呼吁 X 团队对此展开调查并作出解释。