Новости биткоина: COLDCARD подозревает взлом на уровне платформы после фишинговой атаки с аккаунта в X

Производитель аппаратных кошельков @COLDCARDwallet заявил, что злоумышленники опубликовали от имени его официального аккаунта в X поддельное предупреждение о безопасности, перенаправив пользователей на фишинговый сайт под видом руководства по миграции кошелька. Компания удалила публикацию, но не обнаружила соответствующих записей о входе, сессии или доступе. По утверждению COLDCARD, её учётные данные и офлайн-двухфакторная аутентификация остаются в безопасности. Это порождает опасения, что атакующие могли получить несанкционированный доступ на уровне платформы или административный доступ к X. Компания также сослалась на непроверенные сообщения о продаже административных аккаунтов X на даркнет-площадках, хотя связь с этим инцидентом не установлена. COLDCARD потребовала срочного расследования от команды безопасности X, назвав произошедшее целенаправленной, тщательно спланированной атакой. «Мы выясняем, как с этого аккаунта появилась публикация с фишинговой ссылкой. Сейчас она удалена. Не переходите по этой ссылке и не взаимодействуйте с ней. Единственный официальный сайт COLDCARD — … Этот аккаунт использовал офлайн-2FA с жёстко ограниченным …»