COLDCARD Inleder Utredning efter Phishing-Meddelande
Bitcoin-hårdvaruplånboksproducenten COLDCARD har inlett en utredning efter att ett obehörigt phishing-meddelande dök upp på deras officiella X-konto den 11 oktober. Meddelandet dirigerade användare till en bedräglig plånboksäkerhetswebbplats innan företaget tog bort inlägget. COLDCARD bekräftade händelsen i ett offentligt uttalande och varnade kunderna för att öppna den misstänkta länken eller följa dess instruktioner.
Utredning och Säkerhetsåtgärder
Företaget uppgav att deras konto har använt offline tvåfaktorsautentisering och haft begränsad åtkomst sedan 2017, medan utredare undersöker hur inlägget publicerades. COLDCARD har kontaktat X och granskar kontots åtkomstregister för att fastställa vad som hände.
”Vi undersöker hur ett inlägg som innehöll en phishing-länk publicerades från detta konto. Det har sedan dess tagits bort. Besök eller interagera inte med den länken. COLDCARD:s enda officiella webbplats är kontot som har använt offline 2FA med strikt begränsad åtkomst,” skrev de.
Det misstänkta meddelandet dök upp på COLDCARD:s verifierade X-konto, som företaget vanligtvis använder för att kommunicera säkerhetsmeddelanden, firmwareutgåvor och produktinformation.
Phishing-Meddelandets Innehåll
Enligt rapporter som publicerades den 11 oktober presenterade det obehöriga inlägget sig som en brådskande varning om en påstådd sårbarhet som påverkade generationen av återställningsfraser i nyare plånboksfirmware. Meddelandet instruerade kunderna att flytta sina Bitcoin-innehav genom en säkerhetsmigrationsprocess och dirigerade dem till en webbplats som utgav sig för att vara COLDCARD.
Säkerhetsobservatörer identifierade länken som ett phishing-försök utformat för att övertyga plånboksägare att följa bedrägliga instruktioner. Den exakta funktionen av webbplatsen, inklusive huruvida den samlade återställningsfraser eller distribuerade skadlig programvara, har inte fastställts oberoende.
COLDCARD:s Åtgärder och Varningar
Företaget tog därefter bort inlägget och utfärdade en offentlig varning mot att besöka den länkade webbplatsen. I sitt uttalande sa COLDCARD: ”Vi undersöker hur ett inlägg som innehöll en phishing-länk publicerades från detta konto.” De instruerade kunderna att inte interagera med webbplatsen medan deras säkerhetsgranskning fortsatte.
Varningen gäller specifikt det obehöriga meddelandet på sociala medier. Företaget har inte bekräftat en ny firmware-sårbarhet kopplad till phishing-inlägget.
Utredningens Fortsättning
COLDCARD har inte avslöjat hur länge det bedrägliga meddelandet var synligt eller hur många användare som kan ha besökt webbplatsen innan den togs bort. Inga verifierade rapporter som fastställer direkta ekonomiska förluster från phishing-försöket den 11 oktober har identifierats i de granskade källorna.
Efter att phishing-inlägget togs bort började COLDCARD undersöka sin kontosäkerhet och kontaktade X för hjälp. Företaget sa att deras officiella konto har förlitat sig på offline tvåfaktorsautentisering med strikt begränsad åtkomst sedan 2017.
Oro för Obefogad Åtkomst
I ett efterföljande meddelande adresserat till X Support uppgav COLDCARD att de inte kunde identifiera en inloggning, session eller åtkomstregister som motsvarade den obehöriga publiceringen. Tillverkaren hävdade att deras autentiseringsuppgifter och offline autentiseringsåtgärder förblev säkra baserat på deras initiala granskning.
Enligt en rapport från den 11 oktober av TechFlow uttryckte COLDCARD oro över möjligheten till obehörig åtkomst som involverade X:s interna system eller administrativa rättigheter. Företaget begärde att X skulle undersöka händelsen och bevara relevanta åtkomstregister.
Historiska Säkerhetsproblem
Den nya phishing-varningen kommer flera månader efter att COLDCARD avslöjade ett separat säkerhetsproblem som involverade hur vissa enheter genererade Bitcoin-plånboksåterställningsfraser. I juli 2026 identifierade tillverkaren ett firmwareproblem som hade påverkat slumpmässigheten som användes för att generera återställningsinformation.
COLDCARD:s publicerade dokumentation förklarar att installation av korrigerad firmware inte automatiskt reparerar en återställningsfras som genererats med hjälp av sårbar äldre programvara. Kunder med berörda återställningsfraser måste följa den lämpliga ersättningsprocessen som beskrivs i den officiella vägledningen.
Slutsats
COLDCARD:s uttalande den 11 oktober bekräftade att coldcard.com är företagets enda officiella webbplats. COLDCARD sa att de hade kontaktat X och skulle fortsätta granska kontotillgången medan de förberedde ytterligare verifierad information om det obehöriga phishing-inlägget.