Phishing-Vorfall bei COLDCARD
Der Hersteller von Bitcoin-Hardware-Wallets, COLDCARD, hat eine Untersuchung eingeleitet, nachdem am 11. Oktober eine unautorisierte Phishing-Nachricht auf seinem offiziellen X-Konto veröffentlicht wurde. Diese Nachricht leitete die Nutzer auf eine betrügerische Website zur Wallet-Sicherheit, bevor das Unternehmen den Beitrag löschen konnte. COLDCARD bestätigte den Vorfall in einer öffentlichen Erklärung und warnte die Kunden, den verdächtigen Link nicht zu öffnen oder dessen Anweisungen zu folgen.
Details zum Vorfall
Das Unternehmen gab an, dass sein Konto seit 2017 mit einer Offline-Zwei-Faktor-Authentifizierung gesichert ist und der Zugang streng eingeschränkt wurde, während die Ermittler untersuchen, wie der Beitrag veröffentlicht werden konnte. COLDCARD hat X kontaktiert und überprüft die Zugriffsprotokolle des Kontos, um den Vorfall aufzuklären. Der Hersteller betonte, dass seine einzige offizielle Website coldcard.com ist und kündigte an, weitere Informationen zu veröffentlichen, sobald die Ergebnisse der Untersuchung vorliegen.
„Wir untersuchen, wie ein Beitrag mit einem Phishing-Link von diesem Konto veröffentlicht wurde. Er wurde inzwischen gelöscht. Besuchen oder interagieren Sie nicht mit diesem Link. COLDCARDs einzige offizielle Website ist das Konto, das offline 2FA mit streng eingeschränktem Zugang verwendet.“
Die verdächtige Nachricht erschien auf COLDCARDs verifiziertem X-Konto, das das Unternehmen normalerweise zur Kommunikation von Sicherheitsmitteilungen, Firmware-Veröffentlichungen und Produktinformationen nutzt. Laut Berichten vom 11. Oktober stellte sich der unautorisierte Beitrag als dringende Warnung über eine angebliche Schwachstelle bei der Generierung von Wiederherstellungsphrasen in neueren Wallet-Firmware-Versionen dar. Die Nachricht forderte die Kunden auf, ihre Bitcoin-Bestände durch einen Sicherheitsmigrationsprozess zu verschieben und leitete sie auf eine Website, die COLDCARD nachahmte.
Sicherheitsüberprüfung und Reaktionen
Sicherheitsbeobachter identifizierten den Link als Phishing-Versuch, der darauf abzielte, Wallet-Besitzer zu betrügerischen Handlungen zu verleiten. Die genaue Funktionsweise der Website, einschließlich der Frage, ob sie Wiederherstellungsphrasen sammelte oder bösartige Software verbreitete, wurde nicht unabhängig festgestellt.
Nach der Löschung des Beitrags gab COLDCARD eine öffentliche Warnung heraus, die verlinkte Website nicht zu besuchen. In seiner Erklärung betonte das Unternehmen, dass es weiterhin untersucht, wie der Phishing-Link veröffentlicht wurde. Den Kunden wurde geraten, nicht mit der Website zu interagieren, während die Sicherheitsüberprüfung fortgesetzt wird. Die Warnung betrifft speziell die unautorisierte Nachricht in sozialen Medien. COLDCARD hat keine neue Firmware-Schwachstelle im Zusammenhang mit dem Phishing-Beitrag bestätigt.
Untersuchung und mögliche Ursachen
Nach der Entfernung des Phishing-Beitrags begann COLDCARD, die Sicherheit seines Kontos zu überprüfen, und kontaktierte X um Unterstützung. Das Unternehmen gab an, dass sein offizielles Konto seit 2017 auf Offline-Zwei-Faktor-Authentifizierung mit streng eingeschränktem Zugang angewiesen ist. In einer nachfolgenden Nachricht an den X-Support erklärte COLDCARD, dass es keinen Login-, Sitzungs- oder Zugriffsprotokoll im Zusammenhang mit der unautorisierten Veröffentlichung identifizieren konnte.
Der Hersteller betonte, dass seine Anmeldedaten und Offline-Authentifizierungsmaßnahmen basierend auf seiner ersten Überprüfung sicher geblieben sind. Laut einem Bericht von TechFlow äußerte COLDCARD Bedenken hinsichtlich der Möglichkeit eines unautorisierten Zugriffs auf Xs interne Systeme oder administrative Privilegien. Das Unternehmen bat X, den Vorfall zu untersuchen und relevante Zugriffsprotokolle zu sichern.
Frühere Sicherheitsprobleme und deren Auswirkungen
Die neue Phishing-Warnung kommt mehrere Monate, nachdem COLDCARD ein separates Sicherheitsproblem offengelegt hat, das damit zusammenhing, wie bestimmte Geräte Bitcoin-Wallet-Wiederherstellungsphrasen generierten. Im Juli 2026 identifizierte der Hersteller ein Firmware-Problem, das die Zufälligkeit beeinträchtigt hatte, die zur Generierung von Wiederherstellungsinformationen verwendet wurde.
COLDCARD veröffentlichte korrigierte Firmware für unterstützte Geräte und wies betroffene Kunden an, seinen offiziellen Wiederherstellungs- und Migrationsverfahren zu folgen. Frühere Berichte über das Sicherheitsversagen der COLDCARD-Bitcoin-Wallet verknüpften die Schwäche mit Krypto-Diebstählen, die Wallets betrafen, die mit unzureichend zufälligen Wiederherstellungsinformationen erstellt wurden.
Schlussfolgerung
COLDCARD gab an, dass es X kontaktiert hat und weiterhin den Kontozugriff überprüft, während es weitere verifizierte Informationen über den unautorisierten Phishing-Beitrag vorbereitet. Die Phishing-Nachricht im Oktober verwendete angeblich Bedenken hinsichtlich der Firmware-Sicherheit, um eine weitere Wallet-Migration zu fördern. COLDCARD hat jedoch den Vorfall in sozialen Medien nicht mit einer neuen Schwachstelle in diesen korrigierten Firmware-Versionen verknüpft.
Die Unterscheidung ist wichtig für die offiziellen Anleitungen des Unternehmens: Das frühere Problem bei der Samen-Generierung wurde dokumentiert, während die Nachricht vom 11. Oktober als unautorisiert und potenziell bösartig identifiziert wurde. COLDCARD rät den Kunden, Firmware-Downloads zu überprüfen und die eigenen Sicherheitsverfahren des Geräts zu verwenden, wenn sie Wallet-Wiederherstellungsinformationen generieren oder ersetzen.