慢霧:X 帳號安全排查加固指南

8/16/2024, 2:03:23 AM
本文詳細說明了帳號授權排查的步驟,包括查看授權應用、委托狀況、登入日志以及登入設備,並建議啓用雙重驗證(2FA)和額外的密碼保護來增強帳號的防護措施。

背景概述

近期 Web3 項目方/名人的 X 帳號被盜並被用於發送釣魚推文的事件頻發,黑客善於利用各種手段盜取用戶帳號,較爲常見的套路如下:

  • 誘導用戶點擊假冒的 Calendly/Kakao 會議預約連結,從而竊取用戶帳號的授權或控制用戶的設備;
  • 私信誘騙用戶下載帶木馬的程序(假冒遊戲、會議程序等),木馬除了會盜取私鑰/助記詞之外,可能還會竊取 X 帳號權限;
  • 利用 SIM Swap 攻擊,竊取依賴手機號的 X 帳號權限。

慢霧安全團隊協助解決了多起類似事件,如 7 月 20 日,TinTinLand 項目方 X 帳號被盜,攻擊者置頂了一條含有釣魚連結的推文。在慢霧安全團隊的協助下,TinTinLand 及時解決了帳號被盜問題,並對 X 帳號進行了授權審查和安全加固。

考慮到屢屢出現受害者,許多用戶對於如何增強 X 帳號安全性不太了解,慢霧安全團隊將在本文爲大家講解如何對 X 帳號做授權排查和安全設置,以下是具體操作步驟。

授權排查

我們以 Web 端爲例,打開 x.com 頁面後,點擊側邊欄的 “More”,找到 “Settings and privacy” 選項,這裏主要用於設置帳號的安全和隱私。

進入 “Settings” 欄目後,選擇 “Security and account access” 以對帳號的安全和授權訪問進行設置。

查看授權過的應用

很多釣魚方式是利用用戶誤點擊授權應用連結,導致把 X 帳號的發推權限授權出去,隨後帳號被用於發送釣魚信息。

排查方法:選擇 “Apps and sessions” 欄目,查看帳號授權給了哪些應用,如下圖,演示帳號授權給了這 3 個應用。

選擇具體的應用後可以看到相對應的權限,用戶可通過 “Revoke app permissions” 移除權限。

查看委托情況

排查方法:Settings → Security and account access → Delegate

如果發現當前帳號開啓了允許邀請管理,那麼需要進入 “Members you’ve delegated” 查看當前帳號共享給了哪些帳號,在不需要共享後應第一時間取消委派。

查看異常登入日志

如果用戶懷疑帳號被惡意登入,可以通過排查登入日志來查看異常登入的設備,日期和地點。

排查方法:Settings → Security and account access → Apps and sessions → Account access history

如下圖,進入 Account access history 可以查看登入設備的型號,登入日期,IP 和地區,如果發現異常登入信息,則說明帳號可能被盜了。

查看登入設備

如果 X 帳號被盜後發生惡意登入,用戶可以通過查看當前帳號的登入設備,然後將惡意登入的設備踢下線。

排查方法:選擇 “Log out the device shown”,將帳號從某個設備注銷退出。

安全設置

2FA 驗證

用戶可以通過開啓 2FA 驗證,爲帳號開啓雙重驗證保險,避免密碼泄漏後帳號直接被接管的風險。

配置方法:Settings → Security and account access → Security → Two-factor authentication

可以設置如下 2FA 來增強帳號的安全性,如短信驗證碼、身分驗證器和安全密鑰。

額外的密碼保護

除了設置帳號密碼和 2FA 外,用戶還可以開啓額外的密碼保護來進一步增強 X 帳號安全性。

配置方法:Settings → Security and account access → Security → Additional password protection

總結

定期檢查授權應用和登入活動是確保帳號安全的關鍵,慢霧安全團隊建議用戶定期根據排查步驟對 X 帳號進行授權排查,從而加強帳號的安全性,降低被黑客攻擊的風險。如果發現帳號被黑,請立即採取措施,修改帳號密碼,進行授權排查,撤銷可疑授權,並對帳號進行安全增強設置。

聲明:

  1. 本文轉載自[慢霧科技],著作權歸屬原作者[耀],如對轉載有異議,請聯系Gate Learn團隊,團隊會根據相關流程盡速處理。
  2. 免責聲明:本文所表達的觀點和意見僅代表作者個人觀點,不構成任何投資建議。
  3. 文章其他語言版本由Gate Learn團隊翻譯, 在未提及Gate.io的情況下不得復制、傳播或抄襲經翻譯文章。

分享

幣圈日曆

THORChain v.3.10.0 發布
THORChain正在Stagenet上測試版本3.10.0,計劃於8月24日發布。此次更新引入了用於永久合約、借貸和RUJI交易策略的封裝預言機,將基礎鏈的出帳費用從$10降低到$1,並增加了包裝資產cbADA、cbXRP和cbDOGE。費用模糊器被轉移到操作內存中,從而實現更靈活的費用實驗,同時爲高級交換隊列(限價單)的基礎工作也已完成,預計在版本3.11後激活。
RUNE
-6.6%
2025-08-23
黑客馬拉松
ZetaChain 將於 8 月 23 日至 24 日在加州大學與 Gairos 及社區合作夥伴共同舉辦首屆韓國黑客馬拉松。此次活動將專注於在去中心化金融、BTCFi 和鏈抽象等領域開發通用解決方案。獲勝團隊將獲得 ₩3,000,000(約 $2,000)的獎金。
ZETA
-2.22%
2025-08-23
鏈上峯會舊金山在舊金山
Constellation將展示其最新進展,包括新創建的橋接到Base網路的功能,將在舊金山舉辦的On-chain Summit上進行,該峯會將於8月21日至24日舉行。
DAG
-2.31%
2025-08-23
以太坊協議日深圳
在8月24日的以太坊協議日上,QuarkChain的聯合創始人將介紹EIP-7907——一個消除當前24 KB合約大小限制的提案。該提案引入了動態gas計量,這將通過消除拆分智能合約的需要來簡化開發,從而提升開發者體驗和可擴展性。EIP-7907現在被正式考慮用於以太坊即將到來的“Glamsterdam”升級。
QKC
-2.53%
2025-08-23
在華沙連接
GT協議將於8月24日在華沙參加CONNECT大會。此會議由A01K組織,開放式論壇將匯聚加密貨幣項目、開發者、市場營銷人員、影響者及其他行業參與者。
GTAI
-6.56%
2025-08-23

相關文章

錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6/12/2024, 3:26:44 PM
使用 RWA 收益重塑 Web3 社區獎勵模型
新手

使用 RWA 收益重塑 Web3 社區獎勵模型

本文介紹了Lingo專案,該專案將RWA的實際價值產生與代幣經濟學的指數增長特徵相結合。通過將真正的價值產生機制與全球合作夥伴獎勵生態系統集成,Lingo 旨在提供更具指數級、使用者友好性和回報性的 Web3 體驗。
6/13/2024, 7:57:11 AM
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
6/11/2024, 6:38:14 AM
Pi 幣的真相:它會是下一個比特幣嗎?
新手

Pi 幣的真相:它會是下一個比特幣嗎?

探討 Pi Network 的移動挖礦模式、面臨的批評以及與比特幣的差異,評估其是否有下一代加密貨幣的潛力。
2/7/2025, 3:05:33 AM
關於老馬對狗狗幣的愛恨情仇概述
新手

關於老馬對狗狗幣的愛恨情仇概述

探索狗狗幣的起源、特點和市場表現,分析馬斯克與狗狗幣的深刻聯繫,揭示2024年美國總統選舉期間由於建立“DOGE Department”而推動狗狗幣價格飆升的原因。
12/5/2024, 8:15:41 AM
對SUI合約安全性和生態系統挑戰的分析
進階

對SUI合約安全性和生態系統挑戰的分析

作為 Move 生態系統的重要成員,Sui 致力於為各種區塊鏈應用場景提供快速安全的交易服務。在本文中,Beosin 將幫助您了解 Sui 生態系統用戶和開發人員面臨的安全挑戰,並提供多年的安全審計經驗。
12/17/2024, 5:30:04 AM
即刻開始交易
註冊並交易即可獲得
$100
和價值
$5500
理財體驗金獎勵!