X : Des comptes crypto visés par une vague de réinitialisations
Le 1er septembre 2026, une vague d’emails de réinitialisation de mots de passe submerge des milliers d’utilisateurs sur X (dont des comptes crypto influents). Certains ont même reçu jusqu’à 10 messages en seulement quelques heures. X affirme qu’il ne s’agit aucunement d’une faille de sécurité. Néanmoins, cette attaque ravive les craintes d’une campagne de piratage. D’autant qu’elle coïncide avec le lancement de X Money, le nouveau service de paiement d’Elon Musk.

En bref
- Des milliers de comptes sur X, dont plusieurs figures crypto, ont reçu jusqu’à 10 emails de reset non sollicités.
- X confirme enquêter mais n’a trouvé, à ce stade, aucune preuve de piratage de ses systèmes.
- L’entreprise pense que les attaquants ciblent les comptes crypto depuis le déploiement élargi de X Money.
- Les experts recommandent d’activer Password Reset Protect et la double authentification sans délai.
Un phénomène suffisamment massif pour attirer l’attention de la communauté crypto
D’après les premiers signalements, l’origine de cette possible attaque se trouve dans une vague massive de demandes de réinitialisation de mot de passe déclenchées sur X. Il s’agit de la plateforme rachetée puis intégrée par xAI.
L’investisseur et analyste Nic Carter a été l’un des premiers à alerter la communauté crypto. Son appel a rapidement fait écho chez certaines personnalités du secteur.
Le trader cap.eth a également signalé une tentative agressive contre son profil, et ce, malgré l’activation de la 2FA. Il a précisé :
Quelqu’un tente agressivement de réinitialiser mon mot de passe.
Nathan, un autre utilisateur actif dans la blockchain crypto, a quant à lui reçu dix emails en l’espace de quelques heures. Même plusieurs employés de CoinDesk ont confirmé avoir été ciblés. Et pourtant, deux d’entre eux possédaient des adresses email peu exposées. La fréquence et l’ampleur suggèrent donc une coordination délibérée plutôt qu’un simple hasard technique.
Le timing de cette attaque sur X n’est pas anodin
L’incident intervient alors que X vient officiellement de déployer X Money pour l’ensemble de ses abonnés Premium et Premium+ aux États-Unis. Plus explicitement, le lancement a eu lieu le 31 août 2026 (soit la veille de la vague de réinitialisations). De quoi soulever des interrogations !
Afin de dissiper les inquiétudes, Mridul Singhai, membre de l’équipe Product Engineering de X, a confirmé l’existence de l’enquête. Il a déclaré sur X :
Les attaquants semblent croire que, maintenant que X Money est largement disponible, ils peuvent accéder aux comptes sans autorisation. Nous enquêtons activement et, jusqu’à présent, n’avons trouvé aucune preuve de violation.
Développé en partenariat avec Cross River Bank, ce service permet d’envoyer de l’argent directement via la plateforme X. Pour les utilisateurs crypto, cette évolution représente une étape majeure vers l’intégration des paiements numériques au sein du réseau social. Ceci étant dit, elle transforme également chaque compte en une cible financière potentielle. Les traders crypto qui utilisent massivement X pour leurs annonces et leurs analyses constituent donc une proie privilégiée pour les acteurs malveillants.
Crypto : X face à un nouveau test de confiance
Pour l’heure, X n’a ni communiqué de chiffre officiel sur le nombre total de comptes crypto touchés, ni confirmé l’existence d’une campagne de hack coordonnée. L’entreprise n’a pas non plus précisé si l’origine des tentatives provenait d’un groupe identifié ou d’une multiplication spontanée d’essais automatisés profitant de la notoriété de X Money.
Décryptage : rien n’indique aujourd’hui qu’un vol d’identifiants ait réellement eu lieu. Rien ne permet non plus de l’exclure totalement tant que l’enquête se poursuit.
Un précédent inquiétant invite néanmoins à la prudence. En 2023, les données de plus de 200 millions de comptes X circulaient déjà sur le dark web suite à une faille API de 2021. Cette brèche avait permis à des attaquants de lier les adresses email et les numéros de téléphone aux pseudonymes des utilisateurs. Disponibles sur le dark web depuis 2023, ces informations pourraient théoriquement être réutilisées.
Ce n’est pas tout ! Les actifs numériques stockés sur des plateformes connectées à X pourraient aussi théoriquement être exposés si un compte piraté servait de vecteur d’accès. D’autant que la blockchain offre peu de recours en cas de vol de par sa nature transparente. La communauté crypto réclame ainsi davantage de transparence de la part d’Elon Musk sur les protocoles de sécurité mis en place pour X Money.
En tout cas, cette vague d’emails illustre la vulnérabilité persistante des plateformes sociales dès qu’un service financier y est adossé. Pour les utilisateurs crypto, la vigilance reste la meilleure protection. Le prochain test grandeur nature de la sécurité de X pourrait bien se jouer autour de l’adoption croissante de X Money. Autre catalyseur à surveiller : la réaction des régulateurs crypto face à ces failles.
Maximisez votre expérience Cointribune avec notre programme 'Read to Earn' ! Pour chaque article que vous lisez, gagnez des points et accédez à des récompenses exclusives. Inscrivez-vous dès maintenant et commencez à cumuler des avantages.
Analyste et rédactrice crypto avec 7 ans d'expérience en journalisme financier numérique. Depuis 2021, j'analyse en profondeur les dynamiques du marché des cryptomonnaies, des ETF et des politiques monétaires qui les impactent. Mon approche combine veille macroéconomique et décryptage des données on-chain pour offrir une perspective factuelle aux investisseurs.
Les propos et opinions exprimés dans cet article n'engagent que leur auteur, et ne doivent pas être considérés comme des conseils en investissement. Effectuez vos propres recherches avant toute décision d'investissement.