X reçoit une vague d’e-mails de réinitialisation, les comptes crypto en alerte
Des milliers d’utilisateurs, dont des comptes crypto, ont reçu des e-mails de réinitialisation non sollicités. X ne voit aucune preuve d’un hack, mais recommande de renforcer la sécurité.

À retenir
- Des milliers d’utilisateurs de X signalent des e-mails de réinitialisation de mot de passe non sollicités, dont plusieurs comptes crypto connus.
- Il n’existe à ce stade aucune preuve que X ait été hacké ou que des prises de contrôle de comptes à grande échelle aient eu lieu.
- Il est conseillé aux utilisateurs de X d’activer Password Reset Protect afin de renforcer la sécurité des tentatives de réinitialisation.
Des milliers d’utilisateurs de X signalent une vague d’e-mails de réinitialisation de mot de passe non sollicités, dont plusieurs comptes crypto connus. Ces signalements suscitent des inquiétudes quant à une possible tentative de prise de contrôle de compte, mais il n’existe aucune preuve que X ait lui-même été hacké. Certains utilisateurs ont reçu jusqu’à dix e-mails en quelques heures.
La crypto réagit rapidement
X joue un rôle majeur dans le marché des cryptomonnaies, car les traders, les projets et les dirigeants utilisent souvent la plateforme pour leurs annonces, leurs commentaires de marché et les dernières nouvelles. C’est précisément pour cette raison que ce type d’e-mails de réinitialisation attire particulièrement l’attention dans le secteur. L’investisseur crypto Nic Carter a déclaré mardi que de nombreuses personnes avaient reçu des tentatives de réinitialisation non sollicitées et a appelé les utilisateurs à activer la fonction Password Reset Protect.
cap.eth a également indiqué que quelqu’un avait tenté de réinitialiser son mot de passe de manière agressive, malgré l’authentification à deux facteurs. Cela montre qu’une couche de sécurité supplémentaire n’élimine pas toujours tous les risques, même si elle rend une prise de contrôle plus difficile.
Comment fonctionnent les e-mails de réinitialisation
Selon les conditions de sécurité de X, une réinitialisation de mot de passe peut être lancée avec le seul nom d’utilisateur public. Ensuite, X envoie lui-même l’e-mail de réinitialisation à l’adresse e-mail associée au compte. Password Reset Protect ajoute une étape supplémentaire, qui oblige la personne demandant la réinitialisation à confirmer aussi l’adresse e-mail ou le numéro de téléphone du compte.
Au moins quatre employés de CoinDesk ont déclaré mardi avoir reçu des e-mails similaires. Pour deux d’entre eux, il s’agissait d’adresses e-mail qui n’étaient pas largement connues. Cela ne signifie pas automatiquement que des attaquants ont déjà accès à ces adresses, mais cela rend les signalements plus remarquables.
Pourquoi c’est important
Pour les observateurs européens de la crypto, cela est surtout pertinent parce que X constitue pour de nombreux projets et traders un canal de communication essentiel. Si les tentatives de réinitialisation visent des comptes à forte audience, cela peut rapidement entraîner de la confusion ou une exploitation de la confiance. À ce stade, toutefois, aucune indication confirmée ne montre une faille dans les systèmes de X ni des prises de contrôle de comptes à grande échelle.