Coldcard Erleidet Erneuten Sicherheitsvorfall mit Phishing-Beitrag
- Am 11. Oktober wurde ein Phishing-Link auf dem offiziellen X-Konto von Coldcard veröffentlicht.
- Coldcard berichtet, dass seine Anmeldedaten und die Offline-Zwei-Faktor-Authentifizierung sicher bleiben.
- Der Vorfall folgt auf ein Firmware-Problem im Juli, das zu Verlusten von über 100 Millionen Dollar in Bitcoin führte.
- Die Phishing-Nachricht behauptete fälschlicherweise eine kritische Schwachstelle bei der Seed-Generierung.
- Coldcard hat aufgrund fehlender unautorisierter Anmeldeaufzeichnungen eine Untersuchung von X-Unterstützung angefordert.
Der betrügerische Beitrag auf Coldcards Social-Media-Konto hat Bedenken hinsichtlich der Sicherheit ausgelöst, obwohl das Unternehmen darauf besteht, dass seine Systeme nicht kompromittiert wurden. Der Vorfall ist besonders besorgniserregend nach einem großen Firmware-Fehler Anfang des Jahres, der zu erheblichen Verlusten für die Benutzer führte.
Coldcard steht weiterhin unter Beobachtung wegen seiner Sicherheitsmaßnahmen, während es untersucht, wie der Phishing-Beitrag veröffentlicht wurde, ohne dass Anzeichen unautorisierter Zugriffe vorliegen.