Le déploiement de la fonction de transfert d'argent X Money auprès des abonnés payants aux États-Unis s'accompagne de vives tensions sécuritaires. À peine l'outil de paiement direct activé, une vague massive de demandes de réinitialisation de mot de passe non sollicitées a submergé des milliers d'utilisateurs. Cette offensive automatisée a particulièrement ciblé des personnalités influentes et des professionnels du secteur des crypto-actifs, certains d'entre eux recevant jusqu'à dix notifications d'urgence en l'espace de quelques heures, provoquant une inquiétude légitime sur le réseau social.

Face à cet incident, l'équipe d'ingénierie de la plateforme a rapidement réagi pour clarifier la situation et présenter ses excuses. Selon les communications officielles, aucune preuve de compromission des systèmes n'a été détectée à ce stade. Les équipes internes privilégient l'hypothèse d'une campagne opportuniste : des acteurs malveillants auraient tenté de s'emparer de comptes dans l'espoir d'exploiter les nouvelles fonctionnalités financières. La méthode utilisée repose sur un mécanisme standard de la plateforme permettant d'initier une réinitialisation avec la seule connaissance du pseudonyme public d'un profil.

Bien que les serveurs n'aient pas été piratés, cette manœuvre met en lumière la vulnérabilité des utilisateurs face au spammage de requêtes. L'entreprise rappelle l'existence de garde-fous intégrés, tels que l'option de protection renforcée imposant la validation préalable de l'adresse email ou du numéro de téléphone, une fonction pourtant encore trop peu activée. Au-delà du simple agacement généré par ces messages, les experts en cybersécurité redoutent que ce flux massif de notifications serve d'écran de fumée pour dissimuler des attaques par ingénierie sociale ou du hameçonnage ciblé.

Cet épisode survient à un moment critique pour la stratégie globale de la plateforme, qui ambitionne de devenir un acteur central des services financiers numériques. Alors que les comptes associés à l'écosystème crypto demeurent des cibles prioritaires pour la diffusion de piratages et de fraudes diverses, l'ajout de briques bancaires élargit mécaniquement la surface d'attaque potentielle. Pour instaurer une confiance durable envers ses nouveaux outils de paiement, l'entreprise devra rapidement démontrer sa capacité à verrouiller son infrastructure contre ces tentatives de déstabilisation.