ビットコイン速報:COLDCARD、Xアカウント悪用のフィッシング攻撃でプラットフォームレベルの侵害を疑う
ハードウェアウォレットメーカーの@COLDCARDwalletは、公式Xアカウントから偽のセキュリティ勧告が投稿され、ウォレット移行ガイドを装ったフィッシングサイトへ利用者を誘導されたと発表した。問題の投稿はすでに削除されている。同社は該当するログイン記録、セッション記録、アクセス記録をいずれも確認できていないとしている。
COLDCARDは自社の認証情報とオフライン2段階認証(2FA)は安全だと主張する。これを受け、攻撃者がXのプラットフォームレベルまたは管理者権限を不正に取得した可能性が懸念されている。同社は、Xの管理者アカウントへのアクセス権がダークネット市場で販売されているという未確認の報告にも言及したが、今回の事案との関連は確認されていない。
COLDCARDはXのセキュリティチームに緊急調査を要請し、本件を標的型かつ極めて限定的な攻撃と位置づけている。
同社の説明は次の通り。「当アカウントからフィッシングリンクを含む投稿が公開された経緯を調査中です。投稿はすでに削除しました。該当リンクにはアクセスせず、操作も行わないでください。COLDCARDの公式サイトはこちらだけです。当アカウントは厳格に制限された状態でオフライン2FAを使用してきました」