Coldcard расследует появление фишинговой ссылки в своём аккаунте X

Фишинговая ссылка появилась в официальном аккаунте производителя аппаратных криптокошельков Coldcard в X. Компания заявила, что расследует инцидент, и призвала пользователей не переходить по подозрительному адресу и не взаимодействовать с ним, пообещав делиться только проверенными обновлениями по мере выяснения обстоятельств.

Что известно об инциденте в аккаунте Coldcard

Атака затронула публичный канал коммуникации Coldcard — аккаунт в соцсети X, который компания использует для анонсов и предупреждений. Появление вредоносной ссылки в таком канале особенно опасно, потому что подписчики доверяют официальным источникам производителя кошельков.

Компания выпустила короткое заявление с двумя ключевыми рекомендациями:

  • Не посещать ссылку, появившуюся в аккаунте, и не взаимодействовать с ней.
  • Не вводить seed-фразу, пароли и другие секретные данные на незнакомых страницах.
  • Ожидать только проверенных обновлений от Coldcard через официальные каналы.

Дополнительных деталей — кто именно разместил ссылку, как долго она была активна и сколько пользователей могло пострадать — компания пока не раскрыла.

Фишинговые ссылки в аккаунтах производителей кошельков часто ведут на поддельные страницы, которые крадут seed-фразу. Переход по такой ссылке и ввод данных означает полную потерю средств с кошелька.

Почему злоумышленники атакуют соцсети, а не сами устройства

Аппаратные кошельки — устройства для офлайн-хранения приватных ключей — считаются одним из самых защищённых способов хранения криптовалюты. Именно поэтому злоумышленники всё чаще атакуют не сами устройства, а каналы коммуникации их производителей: взлом соцсетей позволяет массово рассылать фишинговые ссылки доверяющей аудитории.

Схема типична для последних лет: атакующие получают доступ к аккаунту проекта, публикуют ссылку на фейковый сайт с требованием «обновить прошивку» или «подтвердить кошелёк», а затем выводят средства тех, кто ввёл seed-фразу. Coldcard, известный своей ставкой на безопасность и открытый код, стал очередной мишенью такой тактики.

Официальные производители кошельков никогда не запрашивают seed-фразу — ни в соцсетях, ни по почте, ни на сайте. Любое такое требование является признаком фишинга.

Пока неизвестно, был ли аккаунт Coldcard скомпрометирован из-за слабых паролей, фишинга сотрудника или стороннего приложения. Компания не уточнила, удалось ли вернуть контроль над публикацией и сколько времени ссылка оставалась доступной.

Как защититься владельцам Coldcard и других кошельков

Взломы аккаунтов криптопроектов в X и других соцсетях стали регулярной практикой. Аналогичные инциденты ранее затрагивали и другие известные бренды в сфере кошельков и бирж, что подтолкнуло часть компаний к переходу на двухфакторную аутентификацию с аппаратными ключами и ограничению числа сотрудников с доступом к аккаунтам.

Для владельцев Coldcard практический вывод прост: любые ссылки из соцсетей стоит проверять через официальный сайт производителя, а прошивку обновлять только через встроенные механизмы устройства. Если seed-фраза уже была введена на сторонней странице, кошелёк нужно срочно пересоздать и перевести средства на новый адрес.

Coldcard пообещал публиковать только подтверждённые данные. Открытым остаётся вопрос, насколько быстро компания раскроет причину утечки доступа и были ли среди пользователей пострадавшие от перехода по ссылке.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться