Новини Bitcoin: COLDCARD підозрює злам на рівні платформи — акаунт у X використали для фішингової атаки
Виробник апаратних гаманців @COLDCARDwallet заявив, що зловмисники опублікували фальшиве попередження про безпеку з його офіційного акаунта в X, спрямувавши користувачів на фішинговий сайт, замаскований під інструкцію з перенесення гаманця.
Компанія видалила допис, але не виявила відповідних записів про вхід, сесію чи доступ. COLDCARD наполягає, що її облікові дані та офлайн-двофакторна автентифікація залишилися захищеними. Це породжує підозри, що зловмисники могли отримати несанкціонований доступ до X на рівні платформи або адміністративні права.
Компанія також послалася на непідтверджені повідомлення про продаж адміністративного доступу до акаунтів X на даркнет-майданчиках. Зв’язок із цим інцидентом не встановлено.
COLDCARD закликала службу безпеки X до негайного розслідування, назвавши інцидент цілеспрямованою та вузькоспеціалізованою атакою.
«Ми з’ясовуємо, як із цього акаунта було опубліковано допис із фішинговим посиланням. Його вже видалено. Не переходьте за посиланням і не взаємодійте з ним. Єдиний офіційний сайт COLDCARD — …». Акаунт використовував офлайн-2FA з жорстко обмеженими правами доступу.