
鏈上調查員 扎克·XBT 指出了新的 X Chat 功能存在風險缺陷。該聊天功能目前已面向一小部分用戶進行測試,但 ZachXBT 認為需要更多過濾器來保護用戶免受惡意網絡釣魚攻擊和文件的侵害。
鏈上調查員 ZachXBT 發(fā)現了新推出的 XChat 功能存在漏洞。該社交媒體平臺正在測試聊天功能,XChat 將取代現有的 DM 系統(tǒng)。XChat 不會徹底改變 DM,而是會更新和改進現有的消息傳遞系統(tǒng)。
ZachXBT 指出,目前任何人都可以將用戶添加到群聊中,這為網絡釣魚攻擊提供了另一個途徑。他通知了埃隆·馬斯克,后者立即做出了回應。
請更新 DMs & XChat,添加過濾器來選擇誰可以將您添加到群聊中。
目前,任何用戶都可以將您添加到群組,除非您完全關閉消息。pic.twitter.com/Nbp21BhsrF
— ZachXBT (@zachxbt)2025年6月16日
ZachXBT 發(fā)現了另一個潛在威脅,即任何人都可以通過 XChat 發(fā)送文件。馬斯克的快速反應表明,加密貨幣影響者是 XChat 的重要聲音之一,他們試圖將隱私與防范攻擊者和詐騙者結合起來。端到端加密可以提高合法用戶的安全性,但同時也會掩蓋攻擊者。消息消失也會削弱追蹤和證明欺詐行為的努力。
ZachXBT還呼吁使用過濾器刪除未知用戶。存在缺陷的文件或鏈接一直是加密貨幣盜竊的攻擊媒介之一。通過直接私信 (DM) 進行誘導也存在指向智能合約、錢包竊取程序、虛假代幣或其他攻擊的惡意鏈接風險。鏈上研究人員尚未指出任何通過 XChat 進行的具體攻擊,但它可能與一般的直接私信詐騙、誘導和黑客攻擊具有一些共同特征。
XChat 的初始版本可能還會向發(fā)送私信或組織聊天的垃圾機器人開放。屆時,詐騙或代幣推銷活動可能會轉移到封閉的聊天室,而不是像社交媒體那樣進行大規(guī)模的推廣。
XChat 于 2025 年上線時,加密貨幣社區(qū)就已經注意到它有可能成為加密貨幣詐騙中心。一些潛在的招攬和網絡釣魚活動可能與 Discord 服務器類似,包含虛假的代幣銷售或不誠實的場外交易。
XChat 旨在將 X 打造成一款“萬能應用”
XChat 自 5 月 30 日起僅面向部分付費用戶開放。群聊功能包括加密消息、定時消失消息、文件共享以及無需注冊電話號碼的音視頻通話。
所有高級訂閱用戶于 6 月份獲得了 XChat 的使用權,但目前尚無向所有用戶推廣該功能的具體時間表。
聊天旨在提高隱私性,但隱私性可能會成為網絡詐騙者的便利手段。根據 Certik 的數據,2025 年網絡釣魚活動加速發(fā)展,5 月份損失超過 4700 萬美元。4 月份,網絡釣魚活動已占3.37億美元.
X 也是賬戶盜竊的場所,這是過去兩年常見的攻擊形式。被盜賬戶經常發(fā)布 meme 代幣或惡意智能合約。
X 已擴展其與加密項目的集成,最近將 Polymarket 命名為其官方合作伙伴預測當前事件。到目前為止,X 尚未集成任何特定的加密貨幣,盡管有一些第三方解決方案可以通過社交媒體發(fā)送加密貨幣。
Cryptopolitan 學院:厭倦了市場波動?了解 DeFi 如何助你建立穩(wěn)定的被動收入。立即注冊






.png)





















