{"id":19303,"date":"2026-10-11T10:02:10","date_gmt":"2026-10-11T10:02:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/coldcard-avverte-gli-utenti-di-bitcoin-riguardo-a-una-truffa-di-phishing-su-x\/"},"modified":"2026-10-11T10:02:10","modified_gmt":"2026-10-11T10:02:10","slug":"coldcard-avverte-gli-utenti-di-bitcoin-riguardo-a-una-truffa-di-phishing-su-x","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/coldcard-avverte-gli-utenti-di-bitcoin-riguardo-a-una-truffa-di-phishing-su-x\/","title":{"rendered":"COLDCARD avverte gli utenti di Bitcoin riguardo a una truffa di phishing su X"},"content":{"rendered":"<h2>Indagine su Messaggio di Phishing di COLDCARD<\/h2>\n<p>Il produttore di portafogli hardware per Bitcoin, <strong>COLDCARD<\/strong>, ha avviato un&#8217;indagine dopo che un <strong>messaggio di phishing<\/strong> non autorizzato \u00e8 apparso sul suo account ufficiale su X l&#8217;11 ottobre. Questo messaggio indirizzava gli utenti verso un <em>sito web fraudolento<\/em> relativo alla sicurezza dei portafogli, prima che l&#8217;azienda cancellasse il post.<\/p>\n<h2>Dettagli dell&#8217;Incidente<\/h2>\n<p>COLDCARD ha confermato l&#8217;incidente in una dichiarazione pubblica, avvertendo i clienti di non aprire il link sospetto o seguire le istruzioni in esso contenute. L&#8217;azienda ha dichiarato che il suo account utilizza l&#8217;<strong>autenticazione a due fattori offline<\/strong> e ha limitato l&#8217;accesso dal 2017, mentre gli investigatori esaminano come sia apparso il post.<\/p>\n<blockquote>\n<p>&#8220;Stiamo indagando su come un post contenente un link di phishing sia stato pubblicato da questo account. \u00c8 stato successivamente cancellato. Non visitate o interagite con quel link. L&#8217;unico sito web ufficiale di COLDCARD \u00e8 l&#8217;account che ha utilizzato 2FA offline con accesso strettamente limitato&#8230;&#8221;<\/p>\n<\/blockquote>\n<p>Il messaggio sospetto si presentava come un avviso urgente riguardo a una presunta vulnerabilit\u00e0 che influenzava la generazione della frase di recupero nei firmware pi\u00f9 recenti dei portafogli. Gli esperti di sicurezza hanno identificato il link come un tentativo di phishing progettato per persuadere i proprietari di portafogli a seguire istruzioni fraudolente.<\/p>\n<h2>Risposta di COLDCARD<\/h2>\n<p>COLDCARD ha successivamente cancellato il post e ha emesso un avviso pubblico contro la visita del sito web collegato. Nella sua dichiarazione, l&#8217;azienda ha esortato i clienti a non interagire con il sito web mentre la revisione della sicurezza continua. L&#8217;azienda non ha confermato una nuova vulnerabilit\u00e0 del firmware associata al post di phishing.<\/p>\n<p>Non sono stati identificati rapporti verificati che stabiliscano perdite finanziarie dirette dall&#8217;attacco di phishing dell&#8217;11 ottobre. Dopo la rimozione del post, COLDCARD ha iniziato a esaminare la sicurezza del suo account e ha contattato X per assistenza.<\/p>\n<h2>Preoccupazioni sulla Sicurezza<\/h2>\n<p>COLDCARD ha dichiarato che il suo account ufficiale si basa su un&#8217;autenticazione a due fattori offline con accesso strettamente limitato dal 2017. Tuttavia, l&#8217;azienda ha sollevato preoccupazioni riguardo alla possibilit\u00e0 di accesso non autorizzato che coinvolgesse i sistemi interni di X o privilegi amministrativi.<\/p>\n<p>Non ci sono prove verificate che identificano l&#8217;individuo o il gruppo responsabile della pubblicazione del messaggio. COLDCARD non ha stabilito alcuna connessione tra presunti annunci di account di amministratori X su mercati sotterranei e il post di phishing.<\/p>\n<h2>Storia di Sicurezza di COLDCARD<\/h2>\n<p>Il nuovo avviso di phishing arriva diversi mesi dopo che COLDCARD ha rivelato un problema di sicurezza separato riguardante il modo in cui alcuni dispositivi generavano frasi di recupero per i portafogli Bitcoin. Nel luglio 2026, il produttore ha identificato un problema di firmware che aveva influenzato la casualit\u00e0 utilizzata per generare informazioni di recupero.<\/p>\n<p>COLDCARD ha rilasciato firmware corretti per i dispositivi supportati e ha istruito i clienti interessati a seguire le sue procedure ufficiali di recupero e migrazione. Rapporti precedenti hanno collegato la debolezza ai furti di criptovalute che coinvolgono portafogli creati con informazioni di recupero insufficientemente casuali.<\/p>\n<h2>Conclusione e Raccomandazioni<\/h2>\n<p>COLDCARD ha dichiarato che le sue attuali versioni di firmware standard raccomandate sono 5.6.3 per i dispositivi Mk4 e Mk5 e 1.5.3Q per il modello Q. La documentazione pubblicata spiega che l&#8217;installazione di firmware corretti non ripara automaticamente una frase di recupero generata utilizzando software pi\u00f9 vecchio vulnerabile.<\/p>\n<p>Il produttore consiglia ai clienti di verificare i download del firmware e di utilizzare le procedure di sicurezza del dispositivo quando generano o sostituiscono informazioni di recupero del portafoglio. La sua dichiarazione dell&#8217;11 ottobre ha ribadito che <strong>coldcard.com<\/strong> \u00e8 l&#8217;unico sito web ufficiale dell&#8217;azienda.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Indagine su Messaggio di Phishing di COLDCARD Il produttore di portafogli hardware per Bitcoin, COLDCARD, ha avviato un&#8217;indagine dopo che un messaggio di phishing non autorizzato \u00e8 apparso sul suo account ufficiale su X l&#8217;11 ottobre. Questo messaggio indirizzava gli utenti verso un sito web fraudolento relativo alla sicurezza dei portafogli, prima che l&#8217;azienda cancellasse il post. Dettagli dell&#8217;Incidente COLDCARD ha confermato l&#8217;incidente in una dichiarazione pubblica, avvertendo i clienti di non aprire il link sospetto o seguire le istruzioni in esso contenute. L&#8217;azienda ha dichiarato che il suo account utilizza l&#8217;autenticazione a due fattori offline e ha limitato l&#8217;accesso<\/p>\n","protected":false},"author":3,"featured_media":19302,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,10656,65,11093,725],"class_list":["post-19303","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-coldcard","tag-hack","tag-techflow","tag-x"],"yoast_description":"COLDCARD avverte gli utenti di Bitcoin riguardo a una truffa di phishing collegata a un messaggio fraudolento sul loro account ufficiale su X, esortando alla cautela contro link sospetti.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=19303"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/19303\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/19302"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=19303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=19303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=19303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}