Bitcoin : COLDCARD soupçonne une brèche au niveau de la plateforme après l’utilisation de son compte X dans une attaque de phishing
Le fabricant de portefeuilles matériels @COLDCARDwallet affirme que des attaquants ont publié un faux avis de sécurité depuis son compte X officiel, redirigeant les utilisateurs vers un site d’hameçonnage déguisé en guide de migration de portefeuille. L’entreprise a supprimé la publication et indique n’avoir trouvé aucun enregistrement correspondant de connexion, de session ou d’accès. COLDCARD assure que ses identifiants et son authentification à deux facteurs hors ligne restent sécurisés, ce qui fait craindre que les attaquants aient pu obtenir un accès non autorisé au niveau de la plateforme ou un accès administratif à X. La société cite aussi des informations non vérifiées faisant état de la vente d’accès à des comptes administratifs de X sur des marchés du darknet. Aucun lien avec cet incident n’a été établi. COLDCARD a demandé une enquête urgente à l’équipe de sécurité de X et qualifie l’incident d’attaque ciblée et très spécifique. « Nous enquêtons sur la manière dont une publication contenant un lien de phishing a été publiée depuis ce compte. Elle a depuis été supprimée. Ne visitez pas ce lien et n’interagissez pas avec lui. Le seul site officiel de COLDCARD est Ce compte a utilisé la 2FA hors ligne avec des restrictions strictes. Lien : »