COLDCARD suspeita de invasão em nível de plataforma após conta no X ser usada em ataque de phishing

A fabricante de carteiras físicas @COLDCARDwallet informou que atacantes publicaram um falso alerta de segurança em sua conta oficial no X, direcionando usuários a um site de phishing disfarçado de guia de migração de carteira. A publicação foi apagada, mas a empresa afirma não ter localizado registros correspondentes de login, sessão ou acesso. A COLDCARD sustenta que suas credenciais e a autenticação de dois fatores offline seguem seguras, o que levanta a possibilidade de acesso não autorizado em nível de plataforma ou administrativo ao X. A empresa citou ainda relatos não verificados de venda de acessos administrativos do X em mercados da darknet, sem vínculo estabelecido com o episódio. A fabricante pediu apuração urgente à equipe de segurança do X e classificou o caso como um ataque direcionado e altamente específico. Em nota, a empresa declarou: 'Estamos investigando como uma publicação com link de phishing foi feita a partir desta conta. Ela já foi excluída. Não visite nem interaja com esse link. O único site oficial da COLDCARD é...' A conta utiliza 2FA offline, com restrições rígidas ao Link: