أخبار بيتكوين: كولدكارد تشتبه في اختراق على مستوى المنصة بعد استخدام حسابها على X في هجوم تصيد

قالت شركة كولدكارد المصنعة لمحافظ العتاد إن مهاجمين نشروا تحذيرًا أمنيًا مزيفًا من حسابها الرسمي على منصة X (@COLDCARDwallet)، ووجهوا المستخدمين إلى موقع تصيد متنكر في شكل دليل ترحيل المحفظة. حذفت الشركة المنشور، لكنها تقول إنها لم تجد سجلات تسجيل دخول أو جلسات أو وصول مرتبطة به. وأكدت كولدكارد أن بيانات اعتمادها والمصادقة الثنائية دون اتصال لا تزال آمنة، ما يثير مخاوف من أن المهاجمين ربما حصلوا على وصول غير مصرح به على مستوى المنصة أو وصول إداري إلى X. وأشارت الشركة أيضًا إلى تقارير غير مؤكدة عن بيع وصول إداري لحسابات X في أسواق الشبكة المظلمة، دون إثبات أي صلة بهذا الحادث. طلبت كولدكارد تحقيقًا عاجلًا من فريق الأمن في X، ووصفت الحادث بأنه هجوم مستهدف ومحدد للغاية. وقالت: «نحن نحقق في كيفية نشر منشور يحتوي على رابط تصيد من هذا الحساب. وقد حُذف منذ ذلك الحين. لا تزوروا هذا الرابط أو تتفاعلوا معه. الموقع الرسمي الوحيد لـ كولدكارد هو [الرابط]. هذا الحساب استخدم المصادقة الثنائية دون اتصال مع قيود صارمة على الرابط:»