BlockBeats 뉴스, 9월 1일, 수천 명의 X 사용자가 본인이 요청하지 않은 비밀번호 재설정 이메일을 받았다고 보고했으며, 여기에는 여러 유명 암호화폐 업계 계정과 CoinDesk 직원이 포함되어 있다. 일부 사용자는 몇 시간 안에 최대 10통의 관련 이메일을 받아, 시장에서 계정 탈취 공격 또는 잠재적 데이터 유출에 대한 우려가 제기되고 있다.
암호화폐 투자자 Nic Carter는 다수의 사용자가 X 비밀번호 재설정 요청을 받고 있다고 밝히며, X의 'Password Reset Protect(비밀번호 재설정 보호)' 기능을 활성화할 것을 권장했다. 또 다른 암호화폐 사용자 cap.eth는 이중 인증을 활성화했음에도 불구하고 누군가가 '적극적으로' 자신의 비밀번호 재설정을 시도하고 있다고 주장했다.
현재 X 플랫폼 시스템이 침해되었거나 대규모 계정 탈취가 발생했다는 증거는 아직 없다. X의 보안 메커니즘은 공격자가 공개된 사용자 이름만으로 비밀번호 재설정 요청을 시작할 수 있게 하며, 이후 X가 등록된 이메일로 재설정 메일을 발송하므로, 이메일을 받았다는 사실 자체가 사용자의 이메일 주소가 유출되었음을 의미하지는 않는다.
X는 현재 이번 비정상적인 비밀번호 재설정 요청에 대해 공개적으로 대응하지 않았으며, 조직적인 공격 활동이나 보안 사건이 있었는지도 확인하지 않았다. 업계 관계자는 사용자들이 계정 보안 설정을 점검하고 비밀번호 재설정 보호 기능을 활성화할 것을 권장한다.