Știri Bitcoin: COLDCARD suspectează o breșă la nivel de platformă după ce contul de X a fost folosit într-un atac de phishing
Producătorul de portofele hardware COLDCARD (@COLDCARDwallet) susține că atacatorii au publicat un aviz de securitate fals din contul său oficial de X, îndrumând utilizatorii către un site de phishing deghizat în ghid de migrare a portofelului.
Compania a șters postarea, dar afirmă că nu a identificat nicio înregistrare corespunzătoare de autentificare, sesiune sau acces. COLDCARD susține că acreditările sale și autentificarea offline în doi factori rămân sigure, ceea ce alimentează suspiciunea că atacatorii ar fi obținut acces neautorizat la nivel de platformă sau chiar administrativ la X.
Compania a invocat și rapoarte neverificate privind vânzarea de acces la conturi administrative X pe piețele din darknet. Nicio legătură cu acest incident nu a fost stabilită.
COLDCARD a cerut o anchetă urgentă din partea echipei de securitate a X și a descris incidentul drept un atac țintit, extrem de specific.
„Investigăm modul în care a fost publicată din acest cont o postare care conține un link de phishing. Între timp, postarea a fost ștearsă. Nu accesați și nu interacționați cu acel link. Singurul site oficial al COLDCARD este…” Acest cont a folosit 2FA offline, cu acces strict restricționat.