COLDCARD alerta usuários de Bitcoin sobre golpe de phishing no X

BTC
comprometimento de redes sociaisSegurança do BitcoinCarteira de Hardwaregolpe de phishingconta XColdcard
há 1 horaFonte: crypto.news
COLDCARD alerta usuários de Bitcoin sobre golpe de phishing no X

O fabricante de carteiras de hardware Bitcoin COLDCARD iniciou uma investigação depois que uma mensagem de phishing não autorizada apareceu em sua conta oficial no X em 11 de outubro, direcionando os usuários para um site fraudulento de segurança de carteiras, antes que a empresa excluísse a publicação.

Resumo

  • A COLDCARD confirmou que sua conta oficial no X publicou um link de phishing, que a empresa posteriormente excluiu.
  • A publicação falsa supostamente alegava vulnerabilidades de firmware e direcionava os detentores de Bitcoin para instruções fraudulentas de migração.
  • A COLDCARD afirmou que usa autenticação de dois fatores offline e acesso restrito à conta desde 2017.
  • A empresa contatou o X depois de não encontrar registros correspondentes de login ou sessão, segundo relatos.
  • Nenhuma perda financeira verificada ou explicação confirmada para o incidente da conta foi estabelecida publicamente.

A COLDCARD confirmou o incidente em uma declaração pública, alertando os clientes para não abrirem o link suspeito nem seguirem suas instruções. A empresa disse que sua conta usava autenticação de dois fatores offline e acesso restrito desde 2017, enquanto os investigadores examinavam como a publicação apareceu. A COLDCARD contatou o X e está revisando os registros de acesso à conta para estabelecer o que aconteceu.

O fabricante enfatizou que seu único site oficial é coldcard.com e disse que publicaria mais informações após verificar as descobertas.

COLDCARD alerta usuários após publicação falsa sobre segurança de Bitcoin

A mensagem suspeita apareceu na conta verificada da COLDCARD no X, que a empresa normalmente usa para comunicar avisos de segurança, lançamentos de firmware e informações sobre produtos.

De acordo com relatos publicados em 11 de outubro, a publicação não autorizada apresentava-se como um alerta urgente sobre uma suposta vulnerabilidade que afetava a geração de frases de recuperação em firmware mais recente de carteiras. A mensagem supostamente instruía os clientes a mover seus Bitcoins por meio de um processo de migração de segurança e os direcionava para um site que se passava pela COLDCARD.

Observadores de segurança identificaram o link como uma tentativa de phishing projetada para persuadir os proprietários de carteiras a seguirem instruções fraudulentas. O funcionamento exato do site, incluindo se ele coletava frases de recuperação ou distribuía software malicioso, não foi estabelecido de forma independente.

A empresa posteriormente excluiu a publicação e emitiu um alerta público contra visitar o site vinculado. Em sua declaração, a COLDCARD disse: “Estamos investigando como uma publicação contendo um link de phishing foi publicada a partir desta conta.” Ela instruiu os clientes a não interagirem com o site enquanto sua revisão de segurança continuava.

O alerta diz respeito especificamente à mensagem não autorizada nas redes sociais. A empresa não confirmou uma nova vulnerabilidade de firmware associada à publicação de phishing. A COLDCARD não divulgou por quanto tempo a mensagem fraudulenta permaneceu visível ou quantos usuários podem ter visitado o site antes de sua remoção.

Nenhum relato verificado que estabelecesse perdas financeiras diretas decorrentes da tentativa de phishing de 11 de outubro foi identificado nas fontes revisadas.

COLDCARD questiona como sua conta no X foi acessada

A empresa disse que sua conta oficial depende de autenticação de dois fatores offline com acesso rigidamente restrito desde 2017. Em uma mensagem subsequente dirigida ao Suporte do X, a COLDCARD supostamente afirmou que não conseguiu identificar um registro de login, sessão ou acesso correspondente à publicação não autorizada.

O fabricante sustentou que suas credenciais e medidas de autenticação offline permaneceram seguras com base em sua revisão inicial.

De acordo com um relatório de 11 de outubro do TechFlow, a COLDCARD levantou preocupações sobre a possibilidade de acesso não autorizado envolvendo sistemas internos ou privilégios administrativos do X. A empresa teria solicitado que o X investigasse o incidente e preservasse os registros de acesso relevantes.

No entanto, um comprometimento em nível de plataforma continua sendo uma possibilidade levantada pela COLDCARD, não uma conclusão estabelecida. Não há evidência verificada que identifique o indivíduo ou grupo responsável pela publicação da mensagem.

Relatos sobre o incidente mencionaram supostos anúncios oferecendo contas de administrador do X em mercados clandestinos. A COLDCARD não estabeleceu qualquer conexão entre essas alegações e a postagem de phishing.

O fabricante não anunciou se a investigação descobriu uma conta de funcionário comprometida, uma integração abusada ou outro método de publicação não autorizada. O X não confirmou publicamente uma violação em nível de plataforma relacionada ao incidente da COLDCARD nas fontes revisadas. A empresa disse que atualizações verificadas adicionais seriam compartilhadas por meio de seus canais oficiais de comunicação.

Alerta de phishing segue incidente anterior de segurança de firmware da COLDCARD

O novo alerta de phishing surge vários meses depois de a COLDCARD divulgar um problema de segurança separado envolvendo a forma como certos dispositivos geravam frases de recuperação de carteiras Bitcoin. Em julho de 2026, o fabricante identificou um problema de firmware que afetou a aleatoriedade usada para gerar informações de recuperação.

De acordo com o registro oficial de segurança da COLDCARD, algumas versões anteriores de firmware não usavam a fonte de aleatoriedade de hardware pretendida ao criar sementes de carteira. A empresa lançou firmware corrigido para dispositivos compatíveis e instruiu os clientes afetados a seguir seus procedimentos oficiais de recuperação e migração.

Reportagens anteriores sobre a falha de segurança da carteira Bitcoin da COLDCARD relacionaram a vulnerabilidade a roubos de criptomoedas envolvendo carteiras criadas com informações de recuperação insuficientemente aleatórias.

Uma análise separada da vulnerabilidade de firmware da COLDCARD discutiu perdas estimadas em aproximadamente US$ 116 milhões relacionadas ao problema de segurança original. Essas estimativas históricas são separadas do incidente de phishing de 11 de outubro.

O fabricante disse que suas versões de firmware padrão recomendadas atualmente são 5.6.3 para dispositivos Mk4 e Mk5 e 1.5.3Q para o modelo Q. A documentação publicada da COLDCARD explica que instalar o firmware corrigido não repara automaticamente uma frase de recuperação gerada usando software mais antigo vulnerável. Clientes com frases de recuperação afetadas devem seguir o processo de substituição apropriado descrito nas orientações oficiais.

A mensagem de phishing de outubro teria usado preocupações sobre a segurança do firmware para incentivar outra migração de carteira.

No entanto, a COLDCARD não vinculou o incidente nas redes sociais a uma nova vulnerabilidade nessas versões de firmware corrigidas. A distinção é importante para as orientações oficiais da empresa: o problema anterior de geração de sementes foi documentado, enquanto a mensagem de 11 de outubro foi identificada como não autorizada e potencialmente maliciosa.

Pesquisa anterior encontrou sites e contas de suporte falsos da COLDCARD

Pesquisadores independentes haviam documentado tentativas de se passar pela COLDCARD depois que o problema original de firmware se tornou público.

Em 5 de agosto, o grupo de pesquisa em cibersegurança Unclone relatou ter encontrado dez domínios semelhantes registrados dentro de cinco dias após a divulgação de segurança de julho. Sua investigação examinou atividades de personificação em sites, contas de redes sociais e canais de suporte ao cliente.

Os pesquisadores identificaram sites fraudulentos usando linguagem semelhante ao aviso de segurança legítimo da empresa.

Algumas páginas supostamente tentaram coletar informações de recuperação de usuários que acreditavam estar seguindo instruções oficiais. A Unclone examinou 97 contas usando a marca COLDCARD ou relacionada à Coinkite em plataformas sociais.

Entre elas, 34 se apresentavam como representantes de suporte da empresa ou funcionários. Os pesquisadores descobriram que várias contas de personificação existiam há anos antes de adotarem a marca relacionada à COLDCARD, permitindo que parecessem mais estabelecidas do que perfis de golpe recém-criados.

Em alguns casos, os atacantes supostamente apresentaram instruções de migração fraudulentas como assistência para pessoas que respondiam ao aviso original do firmware. As instruções oficiais de configuração atuais da COLDCARD afirmam que palavras de recuperação e senhas de backup nunca devem ser inseridas em outro dispositivo ou expostas por meio de sites e mensagens de suporte.

O fabricante aconselha os clientes a verificar os downloads de firmware e usar os próprios procedimentos de segurança do dispositivo ao gerar ou substituir informações de recuperação da carteira. Sua declaração de 11 de outubro reafirmou que coldcard.com é o único site oficial da empresa.