COLDCARD Etterforsker Phishing-Hendelse
Bitcoin-hardware lommeboksprodusenten COLDCARD har igangsatt en etterforskning etter at en uautorisert phishing-melding dukket opp på deres offisielle X-konto den 11. oktober. Meldingen dirigerte brukere til en falsk nettside for lommebok-sikkerhet før selskapet slettet innlegget.
Offentlig Uttalelse og Advarsel
COLDCARD bekreftet hendelsen i en offentlig uttalelse og advarte kunder mot å åpne den mistenkelige lenken eller følge instruksjonene. Selskapet opplyste at kontoen deres har brukt offline to-faktor autentisering og hatt begrenset tilgang siden 2017, mens etterforskere undersøker hvordan innlegget ble publisert.
«Vi undersøker hvordan et innlegg som inneholdt en phishing-lenke ble publisert fra denne kontoen. Det har siden blitt slettet. Ikke besøk eller interager med den lenken. COLDCARDs eneste offisielle nettside er kontoen som har brukt offline 2FA med strengt begrenset tilgang,» sa de.
Detaljer om Phishing-Meldingen
Den mistenkelige meldingen dukket opp på COLDCARDs verifiserte X-konto, som selskapet vanligvis bruker til å kommunisere sikkerhetsvarsler, firmwareutgivelser og produktinformasjon. Ifølge rapporter presenterte det uautoriserte innlegget seg som en presserende advarsel om en påstått sårbarhet som påvirket genereringen av gjenopprettingsfraser i nyere lommebok-firmware.
Meldingen instruerte angivelig kunder til å flytte sine Bitcoin-beholdninger gjennom en sikkerhetsmigrasjonsprosess og dirigerte dem til en nettside som utga seg for å være COLDCARD. Sikkerhetsobservatører identifiserte lenken som et phishing-forsøk designet for å overtale lommeiere til å følge svindel-instruksjoner.
Undersøkelse av Kontosikkerhet
COLDCARD har kontaktet X og gjennomgår kontotilgangslogger for å fastslå hva som skjedde. Selskapet har ikke bekreftet en ny firmware-sårbarhet knyttet til phishing-innlegget. COLDCARD har ikke oppgitt hvor lenge den falske meldingen var synlig eller hvor mange brukere som kan ha besøkt nettsiden før den ble fjernet.
«Vi undersøker hvordan et innlegg som inneholdt en phishing-lenke ble publisert fra denne kontoen,» sa COLDCARD.
Historisk Sikkerhetsproblem
Den nye phishing-advarselen kommer flere måneder etter at COLDCARD avslørte et separat sikkerhetsproblem knyttet til hvordan visse enheter genererte Bitcoin-lommebok gjenopprettingsfraser. I juli 2026 identifiserte produsenten et firmwareproblem som hadde påvirket tilfeldigheten som ble brukt til å generere gjenopprettingsinformasjon.
COLDCARDs publiserte dokumentasjon forklarer at installasjon av korrigert firmware ikke automatisk reparerer en gjenopprettingsfrase generert ved hjelp av sårbar eldre programvare. Kunder med berørte gjenopprettingsfraser må følge den passende erstatningsprosessen beskrevet i den offisielle veiledningen.
Fremtidige Tiltak
COLDCARD sa at de ville publisere mer informasjon etter å ha verifisert funnene. Selskapet understreket at deres nåværende anbefalte standard firmwareversjoner er 5.6.3 for Mk4 og Mk5-enheter og 1.5.3Q for Q-modellen.
Deres uttalelse den 11. oktober bekreftet at coldcard.com er selskapets eneste offisielle nettside. COLDCARD sa at de hadde kontaktet X og ville fortsette å gjennomgå kontotilgang mens de forberedte ytterligere bekreftede opplysninger om det uautoriserte phishing-innlegget.