Перейти к содержимому

Фишинговая атака на Coldcard на $100M

Coldcard сталкивается с очередной утечкой безопасности из-за фишингового поста

  • 11 октября на официальном аккаунте Coldcard в X был опубликован фишинговый пост.
  • Coldcard сообщает, что его учетные данные и офлайн-двухфакторная аутентификация остаются в безопасности.
  • Инцидент произошел после июльской проблемы с прошивкой, которая привела к потерям более 100 миллионов долларов в Bitcoin.
  • Фишинговое сообщение ложно утверждало о критической уязвимости в генерации seed-фраз.
  • Coldcard запросил расследование у службы поддержки X из-за отсутствия записей о несанкционированных входах.

Фальшивый пост в социальных сетях Coldcard вызвал беспокойство по поводу безопасности, несмотря на утверждения компании о том, что их системы не были взломаны. Этот инцидент особенно тревожен на фоне серьезной ошибки в прошивке, случившейся ранее в этом году, которая привела к значительным потерям для пользователей.

Coldcard продолжает сталкиваться с критикой по поводу своих мер безопасности, так как проводит расследование, как фишинговый пост был опубликован без признаков несанкционированного доступа.

Share