Berita Bitcoin: COLDCARD Duga Kebobolan Tingkat Platform Usai Akun X Dipakai Serangan Phishing — Produsen dompet perangkat keras @COLDCARDwallet menyebut serangan...
Produsen dompet perangkat keras @COLDCARDwallet menyatakan penyerang menerbitkan peringatan keamanan palsu dari akun X resmi perusahaan dan mengarahkan pengguna ke situs phishing yang menyamar sebagai panduan migrasi dompet. Unggahan itu telah dihapus. Perusahaan mengaku tidak menemukan catatan login, sesi, maupun akses yang bersesuaian.
COLDCARD memastikan kredensial dan autentikasi dua faktor offline miliknya tetap aman. Temuan ini memunculkan kekhawatiran bahwa penyerang memperoleh akses tidak sah di tingkat platform atau administratif ke X. Perusahaan juga menyinggung laporan belum terverifikasi soal akses akun administratif X yang diperjualbelikan di pasar darknet, namun kaitannya dengan insiden ini belum terbukti.
COLDCARD meminta tim keamanan X menyelidiki insiden ini secara mendesak dan menyebutnya sebagai serangan tertarget yang sangat spesifik: "Kami tengah menyelidiki bagaimana unggahan berisi tautan phishing bisa terbit dari akun ini. Unggahan tersebut sudah dihapus. Jangan mengunjungi atau berinteraksi dengan tautan itu. Situs resmi COLDCARD hanya [terpotong]. Akun ini memakai 2FA offline dengan pembatasan tautan yang sangat ketat ..."