Crypto Prices

COLDCARD Avertit les Utilisateurs de Bitcoin d’une Arnaque de Phishing sur X

il y a 9 heures
2 mins read
6 vues

Incident de Phishing chez COLDCARD

Le fabricant de portefeuilles matériels Bitcoin, COLDCARD, a lancé une enquête après qu’un message de phishing non autorisé soit apparu sur son compte officiel X le 11 octobre. Ce message dirigeait les utilisateurs vers un site Web frauduleux prétendant offrir des services de sécurité pour les portefeuilles, avant que la société ne supprime le post.

« Nous enquêtons sur la manière dont un post contenant un lien de phishing a été publié depuis ce compte. »

COLDCARD a confirmé l’incident dans une déclaration publique, avertissant ses clients de ne pas ouvrir le lien suspect ni de suivre ses instructions. La société a précisé que son compte utilise une authentification à deux facteurs hors ligne et que l’accès est restreint depuis 2017.

Enquête et Sécurité

Les enquêteurs examinent actuellement comment ce post a pu être publié. COLDCARD a contacté X et examine les dossiers d’accès au compte pour déterminer ce qui s’est passé. Le fabricant a souligné que son seul site Web officiel est coldcard.com et a annoncé qu’il publierait des informations supplémentaires après avoir vérifié les résultats.

COLDCARD a également déclaré qu’elle ne pouvait pas identifier de connexion, de session ou d’enregistrement d’accès correspondant à la publication non autorisée. La société a maintenu que ses identifiants et ses mesures d’authentification hors ligne restaient sécurisés selon son examen initial.

Préoccupations et Antécédents

Selon un rapport du 11 octobre de TechFlow, COLDCARD a exprimé des préoccupations concernant la possibilité d’un accès non autorisé impliquant les systèmes internes de X ou des privilèges administratifs. La société aurait demandé à X d’enquêter sur l’incident et de préserver les dossiers d’accès pertinents.

Il n’y a aucune preuve vérifiée identifiant l’individu ou le groupe responsable de la publication du message. Les rapports concernant l’incident ont fait référence à des publicités alléguées offrant des comptes administrateurs X sur des marchés souterrains. COLDCARD n’a pas établi de lien entre ces allégations et le post de phishing.

Antécédents de Sécurité

Ce nouvel avertissement de phishing survient plusieurs mois après que COLDCARD a divulgué un problème de sécurité distinct concernant la manière dont certains appareils généraient des phrases de récupération de portefeuille Bitcoin. En juillet 2026, le fabricant a identifié un problème de firmware qui avait affecté le caractère aléatoire utilisé pour générer des informations de récupération.

Des rapports antérieurs sur l’échec de sécurité du portefeuille Bitcoin de COLDCARD ont lié la faiblesse à des vols de cryptomonnaies impliquant des portefeuilles créés avec des informations de récupération insuffisamment aléatoires. Une analyse distincte de la vulnérabilité du firmware de COLDCARD a discuté des pertes estimées à environ 116 millions de dollars liées au problème de sécurité initial.

Recommandations aux Clients

COLDCARD a déclaré que ses versions de firmware standard recommandées actuelles sont 5.6.3 pour les appareils Mk4 et Mk5 et 1.5.3Q pour le modèle Q. La documentation publiée par COLDCARD explique que l’installation d’un firmware corrigé ne répare pas automatiquement une phrase de récupération générée à l’aide d’un ancien logiciel vulnérable.

Les clients ayant des phrases de récupération affectées doivent suivre le processus de remplacement approprié décrit dans les directives officielles. Le message de phishing d’octobre aurait utilisé des préoccupations concernant la sécurité du firmware pour encourager une autre migration de portefeuille.

COLDCARD a réaffirmé que coldcard.com est le seul site Web officiel de la société et a conseillé aux clients de vérifier les téléchargements de firmware et d’utiliser les procédures de sécurité de l’appareil lors de la génération ou du remplacement des informations de récupération de portefeuille.