{"id":19303,"date":"2026-10-11T10:02:10","date_gmt":"2026-10-11T10:02:10","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/coldcard-warnt-bitcoin-nutzer-vor-phishing-betrug-auf-x\/"},"modified":"2026-10-11T10:02:10","modified_gmt":"2026-10-11T10:02:10","slug":"coldcard-warnt-bitcoin-nutzer-vor-phishing-betrug-auf-x","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/coldcard-warnt-bitcoin-nutzer-vor-phishing-betrug-auf-x\/","title":{"rendered":"COLDCARD warnt Bitcoin-Nutzer vor Phishing-Betrug auf X"},"content":{"rendered":"<h2>Phishing-Vorfall bei COLDCARD<\/h2>\n<p>Der Hersteller von Bitcoin-Hardware-Wallets, <strong>COLDCARD<\/strong>, hat eine Untersuchung eingeleitet, nachdem am <strong>11. Oktober<\/strong> eine unautorisierte Phishing-Nachricht auf seinem offiziellen X-Konto ver\u00f6ffentlicht wurde. Diese Nachricht leitete die Nutzer auf eine betr\u00fcgerische Website zur Wallet-Sicherheit, bevor das Unternehmen den Beitrag l\u00f6schen konnte. COLDCARD best\u00e4tigte den Vorfall in einer \u00f6ffentlichen Erkl\u00e4rung und warnte die Kunden, den verd\u00e4chtigen Link nicht zu \u00f6ffnen oder dessen Anweisungen zu folgen.<\/p>\n<h2>Details zum Vorfall<\/h2>\n<p>Das Unternehmen gab an, dass sein Konto seit <strong>2017<\/strong> mit einer <strong>Offline-Zwei-Faktor-Authentifizierung<\/strong> gesichert ist und der Zugang streng eingeschr\u00e4nkt wurde, w\u00e4hrend die Ermittler untersuchen, wie der Beitrag ver\u00f6ffentlicht werden konnte. COLDCARD hat X kontaktiert und \u00fcberpr\u00fcft die Zugriffsprotokolle des Kontos, um den Vorfall aufzukl\u00e4ren. Der Hersteller betonte, dass seine einzige offizielle Website <strong>coldcard.com<\/strong> ist und k\u00fcndigte an, weitere Informationen zu ver\u00f6ffentlichen, sobald die Ergebnisse der Untersuchung vorliegen.<\/p>\n<blockquote>\n<p>\u201eWir untersuchen, wie ein Beitrag mit einem Phishing-Link von diesem Konto ver\u00f6ffentlicht wurde. Er wurde inzwischen gel\u00f6scht. Besuchen oder interagieren Sie nicht mit diesem Link. COLDCARDs einzige offizielle Website ist das Konto, das offline 2FA mit streng eingeschr\u00e4nktem Zugang verwendet.\u201c<\/p>\n<\/blockquote>\n<p>Die verd\u00e4chtige Nachricht erschien auf COLDCARDs verifiziertem X-Konto, das das Unternehmen normalerweise zur Kommunikation von Sicherheitsmitteilungen, Firmware-Ver\u00f6ffentlichungen und Produktinformationen nutzt. Laut Berichten vom 11. Oktober stellte sich der unautorisierte Beitrag als dringende Warnung \u00fcber eine angebliche Schwachstelle bei der Generierung von Wiederherstellungsphrasen in neueren Wallet-Firmware-Versionen dar. Die Nachricht forderte die Kunden auf, ihre Bitcoin-Best\u00e4nde durch einen Sicherheitsmigrationsprozess zu verschieben und leitete sie auf eine Website, die COLDCARD nachahmte.<\/p>\n<h2>Sicherheits\u00fcberpr\u00fcfung und Reaktionen<\/h2>\n<p>Sicherheitsbeobachter identifizierten den Link als Phishing-Versuch, der darauf abzielte, Wallet-Besitzer zu betr\u00fcgerischen Handlungen zu verleiten. Die genaue Funktionsweise der Website, einschlie\u00dflich der Frage, ob sie Wiederherstellungsphrasen sammelte oder b\u00f6sartige Software verbreitete, wurde nicht unabh\u00e4ngig festgestellt.<\/p>\n<p>Nach der L\u00f6schung des Beitrags gab COLDCARD eine \u00f6ffentliche Warnung heraus, die verlinkte Website nicht zu besuchen. In seiner Erkl\u00e4rung betonte das Unternehmen, dass es weiterhin untersucht, wie der Phishing-Link ver\u00f6ffentlicht wurde. Den Kunden wurde geraten, nicht mit der Website zu interagieren, w\u00e4hrend die Sicherheits\u00fcberpr\u00fcfung fortgesetzt wird. Die Warnung betrifft speziell die unautorisierte Nachricht in sozialen Medien. COLDCARD hat keine neue Firmware-Schwachstelle im Zusammenhang mit dem Phishing-Beitrag best\u00e4tigt.<\/p>\n<h2>Untersuchung und m\u00f6gliche Ursachen<\/h2>\n<p>Nach der Entfernung des Phishing-Beitrags begann COLDCARD, die Sicherheit seines Kontos zu \u00fcberpr\u00fcfen, und kontaktierte X um Unterst\u00fctzung. Das Unternehmen gab an, dass sein offizielles Konto seit 2017 auf Offline-Zwei-Faktor-Authentifizierung mit streng eingeschr\u00e4nktem Zugang angewiesen ist. In einer nachfolgenden Nachricht an den X-Support erkl\u00e4rte COLDCARD, dass es keinen Login-, Sitzungs- oder Zugriffsprotokoll im Zusammenhang mit der unautorisierten Ver\u00f6ffentlichung identifizieren konnte.<\/p>\n<p>Der Hersteller betonte, dass seine Anmeldedaten und Offline-Authentifizierungsma\u00dfnahmen basierend auf seiner ersten \u00dcberpr\u00fcfung sicher geblieben sind. Laut einem Bericht von TechFlow \u00e4u\u00dferte COLDCARD Bedenken hinsichtlich der M\u00f6glichkeit eines unautorisierten Zugriffs auf Xs interne Systeme oder administrative Privilegien. Das Unternehmen bat X, den Vorfall zu untersuchen und relevante Zugriffsprotokolle zu sichern.<\/p>\n<h2>Fr\u00fchere Sicherheitsprobleme und deren Auswirkungen<\/h2>\n<p>Die neue Phishing-Warnung kommt mehrere Monate, nachdem COLDCARD ein separates Sicherheitsproblem offengelegt hat, das damit zusammenhing, wie bestimmte Ger\u00e4te Bitcoin-Wallet-Wiederherstellungsphrasen generierten. Im <strong>Juli 2026<\/strong> identifizierte der Hersteller ein Firmware-Problem, das die Zuf\u00e4lligkeit beeintr\u00e4chtigt hatte, die zur Generierung von Wiederherstellungsinformationen verwendet wurde.<\/p>\n<p>COLDCARD ver\u00f6ffentlichte korrigierte Firmware f\u00fcr unterst\u00fctzte Ger\u00e4te und wies betroffene Kunden an, seinen offiziellen Wiederherstellungs- und Migrationsverfahren zu folgen. Fr\u00fchere Berichte \u00fcber das Sicherheitsversagen der COLDCARD-Bitcoin-Wallet verkn\u00fcpften die Schw\u00e4che mit Krypto-Diebst\u00e4hlen, die Wallets betrafen, die mit unzureichend zuf\u00e4lligen Wiederherstellungsinformationen erstellt wurden.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>COLDCARD gab an, dass es X kontaktiert hat und weiterhin den Kontozugriff \u00fcberpr\u00fcft, w\u00e4hrend es weitere verifizierte Informationen \u00fcber den unautorisierten Phishing-Beitrag vorbereitet. Die Phishing-Nachricht im Oktober verwendete angeblich Bedenken hinsichtlich der Firmware-Sicherheit, um eine weitere Wallet-Migration zu f\u00f6rdern. COLDCARD hat jedoch den Vorfall in sozialen Medien nicht mit einer neuen Schwachstelle in diesen korrigierten Firmware-Versionen verkn\u00fcpft.<\/p>\n<p>Die Unterscheidung ist wichtig f\u00fcr die offiziellen Anleitungen des Unternehmens: Das fr\u00fchere Problem bei der Samen-Generierung wurde dokumentiert, w\u00e4hrend die Nachricht vom 11. Oktober als unautorisiert und potenziell b\u00f6sartig identifiziert wurde. COLDCARD r\u00e4t den Kunden, Firmware-Downloads zu \u00fcberpr\u00fcfen und die eigenen Sicherheitsverfahren des Ger\u00e4ts zu verwenden, wenn sie Wallet-Wiederherstellungsinformationen generieren oder ersetzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Phishing-Vorfall bei COLDCARD Der Hersteller von Bitcoin-Hardware-Wallets, COLDCARD, hat eine Untersuchung eingeleitet, nachdem am 11. Oktober eine unautorisierte Phishing-Nachricht auf seinem offiziellen X-Konto ver\u00f6ffentlicht wurde. Diese Nachricht leitete die Nutzer auf eine betr\u00fcgerische Website zur Wallet-Sicherheit, bevor das Unternehmen den Beitrag l\u00f6schen konnte. COLDCARD best\u00e4tigte den Vorfall in einer \u00f6ffentlichen Erkl\u00e4rung und warnte die Kunden, den verd\u00e4chtigen Link nicht zu \u00f6ffnen oder dessen Anweisungen zu folgen. Details zum Vorfall Das Unternehmen gab an, dass sein Konto seit 2017 mit einer Offline-Zwei-Faktor-Authentifizierung gesichert ist und der Zugang streng eingeschr\u00e4nkt wurde, w\u00e4hrend die Ermittler untersuchen, wie der Beitrag ver\u00f6ffentlicht werden konnte. COLDCARD<\/p>\n","protected":false},"author":3,"featured_media":19302,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,10656,65,11095,725],"class_list":["post-19303","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-coldcard","tag-hack","tag-techflow","tag-x"],"yoast_description":"COLDCARD warnt Bitcoin-Nutzer vor einem Phishing-Betrug, der mit einer betr\u00fcgerischen Nachricht auf ihrem offiziellen X-Konto verbunden ist, und fordert zur Vorsicht gegen\u00fcber verd\u00e4chtigen Links auf.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=19303"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/19303\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/19302"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=19303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=19303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=19303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}