Bitcoin-News: COLDCARD vermutet Kompromittierung auf Plattformebene – X-Konto für Phishing-Angriff genutzt

Der Hardware-Wallet-Hersteller @COLDCARDwallet berichtet, dass Angreifer über das offizielle X-Konto des Unternehmens eine gefälschte Sicherheitswarnung veröffentlicht haben. Der Beitrag lotste Nutzer auf eine Phishing-Website, die als Anleitung zur Wallet-Migration getarnt war. Das Unternehmen hat den Beitrag inzwischen gelöscht. Passende Login-, Sitzungs- oder Zugriffsprotokolle wurden nach eigenen Angaben nicht gefunden. Zugangsdaten und die Offline-Zwei-Faktor-Authentifizierung seien weiterhin sicher. Damit wächst der Verdacht, dass sich Angreifer unbefugten Zugriff auf Plattformebene oder administrative Rechte bei X verschafft haben könnten. COLDCARD verweist außerdem auf unbestätigte Berichte, wonach administrative X-Zugänge auf Darknet-Märkten zum Verkauf stehen. Ein Zusammenhang mit dem Vorfall ist bislang nicht belegt. Das Unternehmen fordert X zu einer dringenden Untersuchung auf und spricht von einem gezielten, hochspezifischen Angriff. Aus der Mitteilung: „Wir untersuchen, wie ein Beitrag mit einem Phishing-Link über dieses Konto veröffentlicht werden konnte. Er wurde inzwischen gelöscht. Rufen Sie den Link nicht auf und interagieren Sie nicht damit. Die einzige offizielle Website von COLDCARD ist … Dieses Konto nutzt eine Offline-2FA mit streng eingeschränkten …“