Фишинговая ссылка появилась в официальном аккаунте производителя аппаратных криптокошельков Coldcard в X. Компания заявила, что расследует инцидент, и призвала пользователей не переходить по подозрительному адресу и не взаимодействовать с ним, пообещав делиться только проверенными обновлениями по мере выяснения обстоятельств.
Что известно об инциденте в аккаунте Coldcard
Атака затронула публичный канал коммуникации Coldcard — аккаунт в соцсети X, который компания использует для анонсов и предупреждений. Появление вредоносной ссылки в таком канале особенно опасно, потому что подписчики доверяют официальным источникам производителя кошельков.
Компания выпустила короткое заявление с двумя ключевыми рекомендациями:
- Не посещать ссылку, появившуюся в аккаунте, и не взаимодействовать с ней.
- Не вводить seed-фразу, пароли и другие секретные данные на незнакомых страницах.
- Ожидать только проверенных обновлений от Coldcard через официальные каналы.
Дополнительных деталей — кто именно разместил ссылку, как долго она была активна и сколько пользователей могло пострадать — компания пока не раскрыла.
Фишинговые ссылки в аккаунтах производителей кошельков часто ведут на поддельные страницы, которые крадут seed-фразу. Переход по такой ссылке и ввод данных означает полную потерю средств с кошелька.
Почему злоумышленники атакуют соцсети, а не сами устройства
Аппаратные кошельки — устройства для офлайн-хранения приватных ключей — считаются одним из самых защищённых способов хранения криптовалюты. Именно поэтому злоумышленники всё чаще атакуют не сами устройства, а каналы коммуникации их производителей: взлом соцсетей позволяет массово рассылать фишинговые ссылки доверяющей аудитории.
Схема типична для последних лет: атакующие получают доступ к аккаунту проекта, публикуют ссылку на фейковый сайт с требованием «обновить прошивку» или «подтвердить кошелёк», а затем выводят средства тех, кто ввёл seed-фразу. Coldcard, известный своей ставкой на безопасность и открытый код, стал очередной мишенью такой тактики.
Официальные производители кошельков никогда не запрашивают seed-фразу — ни в соцсетях, ни по почте, ни на сайте. Любое такое требование является признаком фишинга.
Пока неизвестно, был ли аккаунт Coldcard скомпрометирован из-за слабых паролей, фишинга сотрудника или стороннего приложения. Компания не уточнила, удалось ли вернуть контроль над публикацией и сколько времени ссылка оставалась доступной.
Как защититься владельцам Coldcard и других кошельков
Взломы аккаунтов криптопроектов в X и других соцсетях стали регулярной практикой. Аналогичные инциденты ранее затрагивали и другие известные бренды в сфере кошельков и бирж, что подтолкнуло часть компаний к переходу на двухфакторную аутентификацию с аппаратными ключами и ограничению числа сотрудников с доступом к аккаунтам.
Для владельцев Coldcard практический вывод прост: любые ссылки из соцсетей стоит проверять через официальный сайт производителя, а прошивку обновлять только через встроенные механизмы устройства. Если seed-фраза уже была введена на сторонней странице, кошелёк нужно срочно пересоздать и перевести средства на новый адрес.
Coldcard пообещал публиковать только подтверждённые данные. Открытым остаётся вопрос, насколько быстро компания раскроет причину утечки доступа и были ли среди пользователей пострадавшие от перехода по ссылке.