Coldcard расследует появление фишинговой ссылки на своем аккаунте в X

Аппаратный кошелек Coldcard сообщил о размещении фишинговой ссылки на своем официальном аккаунте в X (бывший Twitter). Компания использует оффлайн двухфакторную аутентификацию и ограниченный доступ с 2017 года, но сейчас расследует, как пост с вредоносной ссылкой появился и был удален. Пользователей предупредили не переходить по ссылке, а официальный сайт Coldcard — coldcard.com.
Инцидент с фишинговой ссылкой и действия компании
В воскресенье на официальном аккаунте Coldcard в социальной сети X появилась фишинговая ссылка. Компания немедленно удалила пост и начала расследование инцидента, пытаясь выяснить, как именно была опубликована вредоносная ссылка, учитывая наличие строгих мер безопасности, включая оффлайн двухфакторную аутентификацию с 2017 года.
Coldcard рекомендовала пользователям не переходить и не взаимодействовать с данной ссылкой, подчеркивая, что их единственный официальный сайт — https://coldcard.com. Также компания связалась с администрацией X и проводит ревизию всех методов доступа к аккаунту. О дальнейших подтвержденных обновлениях Coldcard обещает информировать своих клиентов.
Контекст и важность инцидента в индустрии криптовалют
Ранее Cointelegraph отметило, что июль стал вторым по урону месяцем 2026 года в сфере краж криптовалют, чему способствовал взлом Coldcard. За июль было украдено криптовалюты на сумму $247,4 млн — второй по величине показатель после $644 млн в апреле, согласно данным DefiLlama.
Хакеры реализовали несколько волн атак: минимум три подтвержденные атаки с кражей около $100 млн в биткоинах с примерно 7300 кошельков, и компания Galaxy Digital зафиксировала возможную четвертую волну, которая увеличит общие потери до $130 млн. По оценкам DefiLlama, связанные с этим инцидентом убытки составляют $115 млн.
Почему это важно
Новость о публикации фишинговой ссылки на официальном аккаунте Coldcard важна, поскольку компания позиционирует себя как безопасный аппаратный кошелек с усиленной защитой аккаунтов. Инцидент вызывает обеспокоенность в сообществе криптопользователей ввиду масштабных украденных средств и показывает, что даже проекты с высоким уровнем безопасности могут сталкиваться с серьезными атаками. Разбирательство Coldcard и прозрачное информирование пользователей помогают повысить уровень доверия и указывают на необходимость постоянного мониторинга и совершенствования защиты в индустрии.
Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.
Открыть первоисточник ↗