Gistermiddag ontving ik – en blijkbaar ook veel anderen – een vreemde e-mail: "Uw wachtwoord op X is opnieuw ingesteld. Indien u dit niet heeft aangevraard, wijzig het dan onmiddellijk." Op zich lijkt het op een standaardveiligheidsmelding, maar er zat een addertje onder het gras: ik had helemaal geen wachtwoordherstel aangevraagd. En nog vreemder: niet alleen ik, maar ook enkele gerenommeerde namen uit de crypto-scène ontving deze boodschap – waaronder Ryan Selkis, een bekende investeerder, en zelfs medewerkers van CoinDesk.
Een ongevraagde e-mailoffensief
Plots zaten er honderden gebruikers met de vraag: "Word ik net gehackt of is hier iets mis met X?" De e-mails zagen er officieel uit – met het blauwe X-logo, een veiligheidswaarschuwing en de oproep om het wachtwoord te wijzigen. Maar waarom ontvingen juist crypto-experts en journalisten deze berichten? En vooral: waarom zonder duidelijke reden?
Ik heb wat navraag gedaan en ontdekte dat ik niet de enige was. Verschillende bronnen meldden soortgelijke voorvallen. Sommigen vermoedden een gerichte aanval, anderen een technische storing. Maar wat was er nu echt aan de hand?
Geen hack – maar wat dan wel?
X zwijgt zich vooralsnog uit. Geen officiële verklaring, geen technische details. Experts hebben echter een paar theorieën opgesteld:
1. Een geautomatiseerde systeemfout? Misschien heeft X intern een probleem dat massa-wachtwoordherstels heeft veroorzaakt. Zoiets gebeurde al in 2018, toen Twitter gebruikers per ongeluk in een wachtwoordrotatie stopte. Maar deze keer waren de e-mails specifiek gericht op accounts in de crypto-branche.
2. Een gerichte aanval? Als aanvallers al toegang hadden tot gebruikersgegevens, zouden ze kunnen hebben geprobeerd via
wachtwoordherstels controle over accounts te krijgen. Maar tot nu toe zijn er geen bewijzen voor.
3. Een slimme truc om paniek te zaaien? Sommige gebruikers speculeren dat iemand doelgericht onrust wilde creëren – misschien om later af te leiden van echte beveiligingslekken.
De crypto-scène is bijzonder gevoelig als het om security gaat. Hier draait het tenslotte om miljoenen aan waarden die op het spel staan. Ryan Selkis reageerde droog: "Of dit is een enorme hack, of iemand probeert ons nerveus te maken. Beide opties zijn niet ideaal."
Wat kunnen gebruikers nu doen?
Ook al heeft X zelf nog niets gezegd, we kunnen alvast een paar stappen ondernemen om veilig te blijven:
- Klik niet op de link in de e-mail! Zelfs als de boodschap officieel oogt – ga rechtstreeks naar x.com en controleer daar of er wijzigingen in je wachtwoord zijn doorgevoerd.
- Activeer tweestapsverificatie (2FA) – indien nog niet gebeurd. Een extra beveiligingslaag kan nooit kwaad.
- Controleer je accounts – bekijk de inloggeschiedenis en gekoppelde apparaten om te verzekeren dat niemand ongeoorloofd toegang heeft gehad.
Een raadsel zonder oplossing – voorlopig althans
Of het nu om een technische storing, een gerichte aanval of iets anders gaat – de oorzaak blijft onduidelijk. Maar één ding is zeker: zulke voorvallen ondermijnen het vertrouwen in X, vooral in een branche waar veiligheid alles is.
Mocht blijken dat het een gerichte aanval was, dan kunnen de gevolgen ernstig zijn. Was het een bug, dan toont het opnieuw aan dat zelfs de grootste techplatforms niet immuun zijn voor fouten.
Tot X officieel reageert, blijft ons niets anders over dan waakzaam te blijven – en af te wachten. En misschien iets minder snel op verdachte e-mails te klikken.
📰 Lees verder
→ OpenAI versterkt AI-veiligheid: Snelle uitschakeling van 700 schadelijke agenten→ Grote banken lanceren gezamen crypto-offensief met stablecoin voor betalingsverkeer→ Robinhoods crypto-netwerk genereert miljoenen – Arbitrum profiteert flink