Tin Bitcoin: COLDCARD nghi ngờ bị xâm nhập cấp nền tảng sau khi tài khoản X bị dùng trong cuộc tấn công lừa đảo

COLDCARD NGHI NGỜ BỊ XÂM NHẬP Ở CẤP NỀN TẢNG SAU KHI TÀI KHOẢN X BỊ DÙNG TRONG CUỘC TẤN CÔNG LỪA ĐẢO Nhà sản xuất ví cứng @COLDCARDwallet cho biết kẻ tấn công đã đăng một khuyến cáo bảo mật giả từ tài khoản X chính thức của hãng, hướng người dùng đến một website lừa đảo được ngụy trang thành hướng dẫn chuyển đổi ví. Công ty đã xóa bài đăng này nhưng nói không tìm thấy bản ghi đăng nhập, phiên làm việc hay truy cập tương ứng. COLDCARD khẳng định thông tin đăng nhập và xác thực hai yếu tố ngoại tuyến vẫn an toàn, làm dấy lên lo ngại rằng kẻ tấn công có thể đã giành quyền truy cập trái phép ở cấp nền tảng hoặc cấp quản trị vào X. Công ty cũng dẫn các báo cáo chưa được xác minh về việc quyền truy cập tài khoản quản trị của X bị bán trên các chợ darknet, song chưa xác lập được mối liên hệ nào với sự việc này. COLDCARD đã yêu cầu đội ngũ bảo mật của X điều tra khẩn cấp, mô tả sự việc là một cuộc tấn công có mục tiêu, rất cụ thể. Trích dẫn: “Chúng tôi đang điều tra cách một bài đăng chứa liên kết lừa đảo được công bố từ tài khoản này. Bài đăng đã bị xóa. Không truy cập hoặc tương tác với liên kết đó. Trang web chính thức duy nhất của COLDCARD là... Tài khoản này đã dùng 2FA ngoại tuyến với Link bị hạn chế chặt chẽ:”