Indagine su Messaggio di Phishing di COLDCARD
Il produttore di portafogli hardware per Bitcoin, COLDCARD, ha avviato un’indagine dopo che un messaggio di phishing non autorizzato è apparso sul suo account ufficiale su X l’11 ottobre. Questo messaggio indirizzava gli utenti verso un sito web fraudolento relativo alla sicurezza dei portafogli, prima che l’azienda cancellasse il post.
Dettagli dell’Incidente
COLDCARD ha confermato l’incidente in una dichiarazione pubblica, avvertendo i clienti di non aprire il link sospetto o seguire le istruzioni in esso contenute. L’azienda ha dichiarato che il suo account utilizza l’autenticazione a due fattori offline e ha limitato l’accesso dal 2017, mentre gli investigatori esaminano come sia apparso il post.
“Stiamo indagando su come un post contenente un link di phishing sia stato pubblicato da questo account. È stato successivamente cancellato. Non visitate o interagite con quel link. L’unico sito web ufficiale di COLDCARD è l’account che ha utilizzato 2FA offline con accesso strettamente limitato…”
Il messaggio sospetto si presentava come un avviso urgente riguardo a una presunta vulnerabilità che influenzava la generazione della frase di recupero nei firmware più recenti dei portafogli. Gli esperti di sicurezza hanno identificato il link come un tentativo di phishing progettato per persuadere i proprietari di portafogli a seguire istruzioni fraudolente.
Risposta di COLDCARD
COLDCARD ha successivamente cancellato il post e ha emesso un avviso pubblico contro la visita del sito web collegato. Nella sua dichiarazione, l’azienda ha esortato i clienti a non interagire con il sito web mentre la revisione della sicurezza continua. L’azienda non ha confermato una nuova vulnerabilità del firmware associata al post di phishing.
Non sono stati identificati rapporti verificati che stabiliscano perdite finanziarie dirette dall’attacco di phishing dell’11 ottobre. Dopo la rimozione del post, COLDCARD ha iniziato a esaminare la sicurezza del suo account e ha contattato X per assistenza.
Preoccupazioni sulla Sicurezza
COLDCARD ha dichiarato che il suo account ufficiale si basa su un’autenticazione a due fattori offline con accesso strettamente limitato dal 2017. Tuttavia, l’azienda ha sollevato preoccupazioni riguardo alla possibilità di accesso non autorizzato che coinvolgesse i sistemi interni di X o privilegi amministrativi.
Non ci sono prove verificate che identificano l’individuo o il gruppo responsabile della pubblicazione del messaggio. COLDCARD non ha stabilito alcuna connessione tra presunti annunci di account di amministratori X su mercati sotterranei e il post di phishing.
Storia di Sicurezza di COLDCARD
Il nuovo avviso di phishing arriva diversi mesi dopo che COLDCARD ha rivelato un problema di sicurezza separato riguardante il modo in cui alcuni dispositivi generavano frasi di recupero per i portafogli Bitcoin. Nel luglio 2026, il produttore ha identificato un problema di firmware che aveva influenzato la casualità utilizzata per generare informazioni di recupero.
COLDCARD ha rilasciato firmware corretti per i dispositivi supportati e ha istruito i clienti interessati a seguire le sue procedure ufficiali di recupero e migrazione. Rapporti precedenti hanno collegato la debolezza ai furti di criptovalute che coinvolgono portafogli creati con informazioni di recupero insufficientemente casuali.
Conclusione e Raccomandazioni
COLDCARD ha dichiarato che le sue attuali versioni di firmware standard raccomandate sono 5.6.3 per i dispositivi Mk4 e Mk5 e 1.5.3Q per il modello Q. La documentazione pubblicata spiega che l’installazione di firmware corretti non ripara automaticamente una frase di recupero generata utilizzando software più vecchio vulnerabile.
Il produttore consiglia ai clienti di verificare i download del firmware e di utilizzare le procedure di sicurezza del dispositivo quando generano o sostituiscono informazioni di recupero del portafoglio. La sua dichiarazione dell’11 ottobre ha ribadito che coldcard.com è l’unico sito web ufficiale dell’azienda.