Crypto Prices
···

COLDCARD varnar Bitcoin-användare om phishing-bedrägeri på X

oktober 11, 2026

COLDCARD Inleder Utredning efter Phishing-Meddelande

Bitcoin-hårdvaruplånboksproducenten COLDCARD har inlett en utredning efter att ett obehörigt phishing-meddelande dök upp på deras officiella X-konto den 11 oktober. Meddelandet dirigerade användare till en bedräglig plånboksäkerhetswebbplats innan företaget tog bort inlägget. COLDCARD bekräftade händelsen i ett offentligt uttalande och varnade kunderna för att öppna den misstänkta länken eller följa dess instruktioner.

Utredning och Säkerhetsåtgärder

Företaget uppgav att deras konto har använt offline tvåfaktorsautentisering och haft begränsad åtkomst sedan 2017, medan utredare undersöker hur inlägget publicerades. COLDCARD har kontaktat X och granskar kontots åtkomstregister för att fastställa vad som hände.

”Vi undersöker hur ett inlägg som innehöll en phishing-länk publicerades från detta konto. Det har sedan dess tagits bort. Besök eller interagera inte med den länken. COLDCARD:s enda officiella webbplats är kontot som har använt offline 2FA med strikt begränsad åtkomst,” skrev de.

Det misstänkta meddelandet dök upp på COLDCARD:s verifierade X-konto, som företaget vanligtvis använder för att kommunicera säkerhetsmeddelanden, firmwareutgåvor och produktinformation.

Phishing-Meddelandets Innehåll

Enligt rapporter som publicerades den 11 oktober presenterade det obehöriga inlägget sig som en brådskande varning om en påstådd sårbarhet som påverkade generationen av återställningsfraser i nyare plånboksfirmware. Meddelandet instruerade kunderna att flytta sina Bitcoin-innehav genom en säkerhetsmigrationsprocess och dirigerade dem till en webbplats som utgav sig för att vara COLDCARD.

Säkerhetsobservatörer identifierade länken som ett phishing-försök utformat för att övertyga plånboksägare att följa bedrägliga instruktioner. Den exakta funktionen av webbplatsen, inklusive huruvida den samlade återställningsfraser eller distribuerade skadlig programvara, har inte fastställts oberoende.

COLDCARD:s Åtgärder och Varningar

Företaget tog därefter bort inlägget och utfärdade en offentlig varning mot att besöka den länkade webbplatsen. I sitt uttalande sa COLDCARD: ”Vi undersöker hur ett inlägg som innehöll en phishing-länk publicerades från detta konto.” De instruerade kunderna att inte interagera med webbplatsen medan deras säkerhetsgranskning fortsatte.

Varningen gäller specifikt det obehöriga meddelandet på sociala medier. Företaget har inte bekräftat en ny firmware-sårbarhet kopplad till phishing-inlägget.

Utredningens Fortsättning

COLDCARD har inte avslöjat hur länge det bedrägliga meddelandet var synligt eller hur många användare som kan ha besökt webbplatsen innan den togs bort. Inga verifierade rapporter som fastställer direkta ekonomiska förluster från phishing-försöket den 11 oktober har identifierats i de granskade källorna.

Efter att phishing-inlägget togs bort började COLDCARD undersöka sin kontosäkerhet och kontaktade X för hjälp. Företaget sa att deras officiella konto har förlitat sig på offline tvåfaktorsautentisering med strikt begränsad åtkomst sedan 2017.

Oro för Obefogad Åtkomst

I ett efterföljande meddelande adresserat till X Support uppgav COLDCARD att de inte kunde identifiera en inloggning, session eller åtkomstregister som motsvarade den obehöriga publiceringen. Tillverkaren hävdade att deras autentiseringsuppgifter och offline autentiseringsåtgärder förblev säkra baserat på deras initiala granskning.

Enligt en rapport från den 11 oktober av TechFlow uttryckte COLDCARD oro över möjligheten till obehörig åtkomst som involverade X:s interna system eller administrativa rättigheter. Företaget begärde att X skulle undersöka händelsen och bevara relevanta åtkomstregister.

Historiska Säkerhetsproblem

Den nya phishing-varningen kommer flera månader efter att COLDCARD avslöjade ett separat säkerhetsproblem som involverade hur vissa enheter genererade Bitcoin-plånboksåterställningsfraser. I juli 2026 identifierade tillverkaren ett firmwareproblem som hade påverkat slumpmässigheten som användes för att generera återställningsinformation.

COLDCARD:s publicerade dokumentation förklarar att installation av korrigerad firmware inte automatiskt reparerar en återställningsfras som genererats med hjälp av sårbar äldre programvara. Kunder med berörda återställningsfraser måste följa den lämpliga ersättningsprocessen som beskrivs i den officiella vägledningen.

Slutsats

COLDCARD:s uttalande den 11 oktober bekräftade att coldcard.com är företagets enda officiella webbplats. COLDCARD sa att de hade kontaktat X och skulle fortsätta granska kontotillgången medan de förberedde ytterligare verifierad information om det obehöriga phishing-inlägget.

Senaste från Blog

Vad händer när Bitcoin-mining blir olönsamt?

Bitcoin-mining och dess utmaningar Bitcoin-mining kräver enorm datorkraft och elektricitet, men vad händer när produktionen av Bitcoin kostar mer än vad minerarna tjänar? Vissa operatörer stänger av sina maskiner, andra säljer Bitcoin

Rysslands nya gruvregler: Kan Bitcoin-gruvdrift förlora ström?

Ny reglering för kryptovaluta-gruvdrift i Ryssland Ryssland har infört nya regler för elförsörjning som kräver att kryptovaluta-gruvgårdar accepterar lägre prioriterade strömförbindelser. Detta gör det möjligt för myndigheterna att koppla bort deras anläggningar