COLDCARD 警告比特币用户警惕 X 平台钓鱼骗局

BTC
社交媒体账号被盗比特币安全硬件钱包钓鱼诈骗X账号Coldcard
1 小时前来源: crypto.news
COLDCARD 警告比特币用户警惕 X 平台钓鱼骗局

比特币硬件钱包制造商 COLDCARD 已展开调查,原因是其官方 X 账号于 10 月 11 日出现了一条未经授权的钓鱼信息,引导用户前往一个欺诈性的钱包安全网站,随后该公司删除了该帖子。

摘要

  • COLDCARD 确认其官方 X 账号发布了一条钓鱼链接,该公司随后将其删除。
  • 据报道,该虚假帖子声称存在固件漏洞,并引导比特币持有者遵循欺诈性的迁移说明。
  • COLDCARD 表示,其使用离线双因素认证,并且自 2017 年起就对账号访问进行了限制。
  • 据报道,该公司在未发现匹配的登录或会话记录后联系了 X。
  • 目前尚未公开证实任何经核实的财务损失,也没有关于该账号事件的确认解释。

COLDCARD 在一份公开声明中确认了该事件,警告客户不要打开可疑链接或遵循其指示。该公司表示,其账号自 2017 年以来一直使用离线双因素认证并限制访问,同时调查人员正在检查该帖子是如何出现的。COLDCARD 已联系 X,并正在审查账号访问记录以确定发生了什么。

该制造商强调,其唯一官方网站是 coldcard.com,并表示在核实调查结果后将发布进一步信息。

COLDCARD 在虚假比特币安全帖子后警告用户

该可疑信息出现在 COLDCARD 经过验证的 X 账号上,该公司通常使用该账号发布安全通知、固件版本和产品信息。

根据 10 月 11 日发布的报道,这条未经授权的帖子自称是针对较新钱包固件中所谓恢复短语生成漏洞的紧急警告。据报道,该信息指示客户通过安全迁移流程转移其比特币资产,并引导他们前往一个冒充 COLDCARD 的网站。

安全观察人士确认该链接是一种钓鱼尝试,旨在说服钱包所有者遵循欺诈性指示。该网站的具体运作方式,包括是否收集恢复短语或分发恶意软件,尚未被独立证实。

该公司随后删除了该帖子,并发布公开警告,提醒不要访问所链接的网站。COLDCARD 在声明中表示:“我们正在调查一条包含钓鱼链接的帖子是如何从这个账号发布的。”它指示客户在其安全审查继续进行期间不要与该网站互动。

该警告专门针对这条未经授权的社交媒体信息。该公司尚未确认与钓鱼帖子相关的新的固件漏洞。COLDCARD 未披露该欺诈信息可见了多长时间,或在其被删除前可能有多少用户访问了该网站。

在已审查的来源中,未发现经核实的报告证实 10 月 11 日钓鱼尝试造成直接财务损失。

COLDCARD 质疑其 X 账号是如何被访问的

该公司表示,其官方账号自 2017 年以来一直依赖离线双因素认证,并具有严格限制的访问权限。据报道,在随后发给 X 支持团队的一条信息中,COLDCARD 表示无法找到与未经授权发布相对应的登录、会话或访问记录。

该制造商坚持认为,根据其初步审查,其凭据和离线认证措施仍然安全。

据TechFlow 10月11日报道,COLDCARD对可能涉及X内部系统或管理权限的未经授权访问表示担忧。据报道,该公司要求X调查该事件并保留相关访问记录。

然而,平台层面的入侵仍是COLDCARD提出的可能性,而非已确立的结论。目前没有经核实的证据能够指认发布该消息的个人或团体。

有关该事件的报道提到了据称在地下市场出售X管理员账户的广告。COLDCARD并未确立这些说法与钓鱼帖子之间的任何关联。

该制造商尚未公布调查是否发现了被入侵的员工账户、被滥用的集成或其他未经授权发布的方法。在已查阅的来源中,X尚未公开确认与COLDCARD事件相关的平台层面入侵。该公司表示,将通过其官方沟通渠道分享更多经核实的更新。

钓鱼警告紧随COLDCARD此前的固件安全事件之后

这一新的钓鱼警告发布之际,正值COLDCARD披露另一起涉及某些设备生成比特币钱包恢复短语方式的安全问题数月之后。2026年7月,该制造商发现了一个影响用于生成恢复信息的随机性的固件问题。

根据COLDCARD的官方安全记录,一些较早的固件版本在创建钱包种子时未使用预期的硬件随机源。该公司为受支持的设备发布了修正后的固件,并指示受影响的客户遵循其官方恢复和迁移程序。

此前关于COLDCARD比特币钱包安全故障的报道将该弱点与涉及使用随机性不足的恢复信息创建的钱包的加密货币盗窃案联系起来。

另一篇关于COLDCARD固件漏洞的分析讨论了与最初安全问题相关的约1.16亿美元的估计损失。这些历史估计与10月11日的钓鱼事件无关。

该制造商表示,其当前推荐的标准固件版本为Mk4和Mk5设备的5.6.3,以及Q型号的1.5.3Q。COLDCARD发布的文档解释说,安装修正后的固件并不会自动修复使用存在漏洞的旧软件生成的恢复短语。持有受影响恢复短语的客户必须遵循官方指南中描述的适当更换流程。

据报道,10月的钓鱼消息利用了对固件安全的担忧,以鼓励进行另一次钱包迁移。

然而,COLDCARD并未将这些社交媒体事件与那些修正后固件版本中的新漏洞联系起来。这一区别对公司的官方指南很重要:此前的种子生成问题已有记录,而10月11日的消息被认定为未经授权且可能具有恶意。

此前的研究发现了假冒的COLDCARD网站和支持账户

在最初的固件问题公开后,独立研究人员记录了冒充COLDCARD的尝试。

8月5日,网络安全研究组织Unclone报告称,在7月安全披露后的五天内发现了十个相似域名。其调查审查了网站、社交媒体账户和客户支持渠道中的冒充活动。

研究人员识别出使用与该公司合法安全公告类似措辞的欺诈网站。

据报道,一些页面试图从自认为在遵循官方指示的用户那里收集恢复信息。Unclone审查了社交平台上使用COLDCARD或Coinkite相关品牌的97个账户。

其中,34个自称是公司支持代表或员工。研究人员发现,有几个冒充账户在采用COLDCARD相关品牌之前已存在多年,这使它们看起来比新创建的诈骗资料更具可信度。

据报道,在某些情况下,攻击者将欺诈性的迁移说明伪装成对响应原始固件警告的人的帮助。COLDCARD 当前的官方设置说明指出,恢复词和备份密码绝不能输入到另一台设备中,也不能通过网站和支持消息泄露。

制造商建议客户在生成或替换钱包恢复信息时验证固件下载并使用设备自身的安全程序。其 10 月 11 日的声明重申,coldcard.com 是该公司唯一的官方网站。