Новини Bitcoin: COLDCARD підозрює злам на рівні платформи — акаунт у X використали для фішингової атаки

Виробник апаратних гаманців @COLDCARDwallet заявив, що зловмисники опублікували фальшиве попередження про безпеку з його офіційного акаунта в X, спрямувавши користувачів на фішинговий сайт, замаскований під інструкцію з перенесення гаманця. Компанія видалила допис, але не виявила відповідних записів про вхід, сесію чи доступ. COLDCARD наполягає, що її облікові дані та офлайн-двофакторна автентифікація залишилися захищеними. Це породжує підозри, що зловмисники могли отримати несанкціонований доступ до X на рівні платформи або адміністративні права. Компанія також послалася на непідтверджені повідомлення про продаж адміністративного доступу до акаунтів X на даркнет-майданчиках. Зв’язок із цим інцидентом не встановлено. COLDCARD закликала службу безпеки X до негайного розслідування, назвавши інцидент цілеспрямованою та вузькоспеціалізованою атакою. «Ми з’ясовуємо, як із цього акаунта було опубліковано допис із фішинговим посиланням. Його вже видалено. Не переходьте за посиланням і не взаємодійте з ним. Єдиний офіційний сайт COLDCARD — …». Акаунт використовував офлайн-2FA з жорстко обмеженими правами доступу.