Investigación de COLDCARD sobre Mensaje de Phishing
El fabricante de billeteras de hardware para Bitcoin, COLDCARD, ha iniciado una investigación tras la aparición de un mensaje de phishing no autorizado en su cuenta oficial de X el 11 de octubre. Este mensaje dirigía a los usuarios hacia un sitio web fraudulento relacionado con la seguridad de billeteras, antes de que la empresa pudiera eliminar la publicación.
«Estamos investigando cómo se publicó un mensaje que contenía un enlace de phishing desde esta cuenta. Desde entonces ha sido eliminado. No visite ni interactúe con ese enlace. El único sitio web oficial de COLDCARD es coldcard.com»
COLDCARD confirmó el incidente en un comunicado público, advirtiendo a sus clientes que no abran el enlace sospechoso ni sigan sus instrucciones. La empresa aseguró que su cuenta ha utilizado autenticación de dos factores fuera de línea y ha restringido el acceso desde 2017, mientras los investigadores analizan cómo se publicó el mensaje.
Detalles del Mensaje de Phishing
El mensaje sospechoso apareció en la cuenta verificada de X de COLDCARD, que normalmente se utiliza para comunicar avisos de seguridad, lanzamientos de firmware e información sobre productos. Según informes, la publicación no autorizada se presentaba como una advertencia urgente sobre una supuesta vulnerabilidad que afectaba la generación de frases de recuperación en el firmware de billeteras más nuevas.
El mensaje supuestamente instruía a los clientes a mover sus tenencias de Bitcoin a través de un proceso de migración de seguridad y los dirigía a un sitio web que se hacía pasar por COLDCARD. Observadores de seguridad identificaron el enlace como un intento de phishing diseñado para persuadir a los propietarios de billeteras a seguir instrucciones fraudulentas.
Acciones de COLDCARD y Recomendaciones
La empresa eliminó la publicación y emitió una advertencia pública contra visitar el sitio web vinculado. En su declaración, COLDCARD dijo:
«Estamos investigando cómo se publicó un mensaje que contenía un enlace de phishing desde esta cuenta.»
Instruyó a los clientes a no interactuar con el sitio web mientras continuaba su revisión de seguridad.
La advertencia se refiere específicamente al mensaje no autorizado en redes sociales. COLDCARD no ha confirmado una nueva vulnerabilidad de firmware asociada con la publicación de phishing. No se identificaron informes verificados que establecieran pérdidas financieras directas del intento de phishing del 11 de octubre.
Investigación en Curso
Tras la eliminación de la publicación de phishing, COLDCARD comenzó a examinar la seguridad de su cuenta y se puso en contacto con X para obtener asistencia. La empresa dijo que su cuenta oficial ha confiado en la autenticación de dos factores fuera de línea con acceso estrictamente restringido desde 2017.
En un mensaje posterior dirigido a X Support, COLDCARD supuestamente declaró que no pudo identificar un registro de inicio de sesión, sesión o acceso correspondiente a la publicación no autorizada. La empresa mantuvo que sus credenciales y medidas de autenticación fuera de línea permanecieron seguras según su revisión inicial.
Preocupaciones sobre la Seguridad
Según un informe del 11 de octubre de TechFlow, COLDCARD expresó preocupaciones sobre la posibilidad de acceso no autorizado que involucrara los sistemas internos de X o privilegios administrativos. La empresa solicitó que X investigara el incidente y preservara los registros de acceso relevantes.
Sin embargo, un compromiso a nivel de plataforma sigue siendo una posibilidad planteada por COLDCARD, no un hallazgo establecido. No hay evidencia verificada que identifique al individuo o grupo responsable de publicar el mensaje.
Contexto de Seguridad Anterior
La nueva advertencia de phishing llega varios meses después de que COLDCARD revelara un problema de seguridad separado relacionado con cómo ciertos dispositivos generaban frases de recuperación de billeteras de Bitcoin. En julio de 2026, el fabricante identificó un problema de firmware que había afectado la aleatoriedad utilizada para generar información de recuperación.
COLDCARD lanzó firmware corregido para dispositivos compatibles e instruyó a los clientes afectados a seguir sus procedimientos oficiales de recuperación y migración. Informes anteriores sobre la falla de seguridad de la billetera COLDCARD vincularon la debilidad a robos de criptomonedas que involucraban billeteras creadas con información de recuperación insuficientemente aleatoria.
Conclusión y Recomendaciones Finales
COLDCARD reafirmó que coldcard.com es el único sitio web oficial de la empresa. La compañía dijo que se había puesto en contacto con X y continuaría revisando el acceso a la cuenta mientras preparaba más información verificada sobre la publicación de phishing no autorizada.
Los clientes deben verificar las descargas de firmware y utilizar los procedimientos de seguridad del dispositivo al generar o reemplazar información de recuperación de billetera. La empresa aconseja que las palabras de recuperación y las contraseñas de respaldo nunca deben ingresarse en otro dispositivo ni exponerse a través de sitios web y mensajes de soporte.