Crypto Prices

COLDCARD предупреждает пользователей Bitcoin о фишинговой схеме в X

10 часов назад
1 мин. чтения
3 просмотров

Инцидент с фишингом у COLDCARD

Производитель аппаратных кошельков Bitcoin, компания COLDCARD, начала расследование после того, как 11 октября на её официальном аккаунте в X появилось несанкционированное фишинговое сообщение. Оно направляло пользователей на мошеннический сайт, выдающий себя за ресурс по безопасности кошельков, прежде чем компания успела удалить пост.

Официальное заявление COLDCARD

COLDCARD подтвердила инцидент в публичном заявлении, предостерегая клиентов от открытия подозрительной ссылки или следования её инструкциям. Компания сообщила, что её аккаунт использует офлайн двухфакторную аутентификацию и ограниченный доступ с 2017 года, в то время как следователи изучают, как появился этот пост.

«Мы расследуем, как пост с фишинговой ссылкой был опубликован с этого аккаунта. Он был удалён. Не посещайте и не взаимодействуйте с этой ссылкой. Единственный официальный сайт COLDCARD — это coldcard.com»

Содержание фишингового сообщения

Подозрительное сообщение появилось на верифицированном аккаунте COLDCARD в X, который компания обычно использует для передачи уведомлений о безопасности, выпусков прошивок и информации о продуктах. Согласно отчетам, опубликованным 11 октября, несанкционированный пост представил себя как срочное предупреждение о предполагаемой уязвимости, затрагивающей генерацию фраз восстановления в новой прошивке кошелька.

Сообщение, как сообщается, инструктировало клиентов переместить свои Bitcoin активы через процесс миграции безопасности и направляло их на сайт, выдающий себя за COLDCARD. Наблюдатели за безопасностью идентифицировали ссылку как попытку фишинга, направленную на то, чтобы убедить владельцев кошельков следовать мошенническим инструкциям.

Расследование и безопасность аккаунта

Компания COLDCARD начала проверять безопасность своего аккаунта и связалась с X за помощью. Она сообщила, что её официальный аккаунт полагался на офлайн двухфакторную аутентификацию с жестко ограниченным доступом с 2017 года. В последующем сообщении, адресованном X Support, COLDCARD, как сообщается, заявила, что не смогла идентифицировать запись входа, сессии или доступа, соответствующую несанкционированной публикации.

Предостережение для клиентов

COLDCARD не подтвердила новую уязвимость прошивки, связанную с фишинговым постом. Компания не раскрыла, как долго мошенническое сообщение оставалось видимым или сколько пользователей могло посетить сайт до его удаления. В проверенных источниках не было выявлено подтверждённых отчетов, устанавливающих прямые финансовые потери от попытки фишинга 11 октября.

«Мы расследуем, как пост с фишинговой ссылкой был опубликован с этого аккаунта.»

Исторический контекст и рекомендации

Новое предупреждение о фишинге появляется через несколько месяцев после того, как COLDCARD раскрыла отдельную проблему безопасности, связанную с тем, как определённые устройства генерировали фразы восстановления кошельков Bitcoin. В июле 2026 года производитель выявил проблему с прошивкой, которая затронула случайность, используемую для генерации информации о восстановлении.

COLDCARD сообщила, что её текущие рекомендуемые стандартные версии прошивки — 5.6.3 для устройств Mk4 и Mk5 и 1.5.3Q для модели Q. Опубликованная документация COLDCARD объясняет, что установка исправленной прошивки не восстанавливает автоматически фразу восстановления, сгенерированную с использованием уязвимого старого программного обеспечения.

Заключение

COLDCARD продолжает проверять доступ к аккаунту и готовит дополнительную проверенную информацию о несанкционированном фишинговом посте. Компания призывает клиентов быть внимательными и следовать официальным рекомендациям по безопасности.