COLDCARDがBitcoinユーザーに対してX上のフィッシング詐欺について警告

3時間前
5分読む
2 ビュー

COLDCARDのフィッシングメッセージに関する調査

BitcoinハードウェアウォレットメーカーのCOLDCARDは、10月11日に公式Xアカウントに不正なフィッシングメッセージが表示されたことを受け、調査を開始しました。このメッセージは、ユーザーを詐欺的なウォレットセキュリティウェブサイトに誘導するものであり、同社は投稿を削除しました。

顧客への警告と調査の進展

COLDCARDはこの事件を公表し、顧客に対して疑わしいリンクを開いたり、その指示に従ったりしないよう警告しています。同社は、2017年以降、オフラインの二要素認証を使用し、アクセスを厳しく制限していると述べ、調査者が投稿がどのように表示されたのかを調査しています。

「フィッシングリンクを含む投稿がこのアカウントから公開された経緯を調査しています。」

COLDCARDはXに連絡し、何が起こったのかを確認するためにアカウントアクセス記録をレビューしています。公式ウェブサイトはcoldcard.comのみであると強調し、調査結果を確認した後にさらなる情報を公開すると述べました。

フィッシングメッセージの内容と影響

10月11日に発表された報告によると、不正な投稿は、新しいウォレットファームウェアに影響を与えるとされる脆弱性についての緊急警告として自らを提示していました。このメッセージは、顧客にBitcoin保有をセキュリティ移行プロセスを通じて移動するよう指示し、COLDCARDを偽装したウェブサイトに誘導していました。

セキュリティ観察者は、このリンクがウォレット所有者に詐欺的な指示に従わせるためのフィッシング試みであると特定しました。ウェブサイトの正確な動作、回復フレーズを収集したか、悪意のあるソフトウェアを配布したかどうかは、独立して確認されていません。

COLDCARDのセキュリティ対策と今後の対応

会社はその後、投稿を削除し、リンクされたウェブサイトを訪問しないよう公に警告しました。COLDCARDは、フィッシング投稿に関連する新しいファームウェアの脆弱性を確認していません。また、10月11日のフィッシング試みから直接的な金銭的損失を確認する報告は、レビューされた情報源には見つかりませんでした。

COLDCARDは、公式アカウントは2017年以降、オフラインの二要素認証を使用し、厳しく制限されたアクセスに依存していると述べました。Xサポートに宛てたその後のメッセージで、COLDCARDは不正な公開に対応するログイン、セッション、またはアクセス記録を特定できなかったと報告しました。

過去のセキュリティ問題と現在の状況

新しいフィッシング警告は、COLDCARDが特定のデバイスがBitcoinウォレットの回復フレーズを生成する方法に関する別のセキュリティ問題を開示した数ヶ月後に発表されました。COLDCARDの公式セキュリティ記録によると、以前のファームウェアの一部は、ウォレットシードを作成する際に意図されたハードウェアのランダム性ソースを使用していませんでした。

COLDCARDは、現在推奨される標準ファームウェアバージョンは、Mk4およびMk5デバイス用に5.6.3、Qモデル用に1.5.3Qであると述べました。影響を受けた回復フレーズを持つ顧客は、公式ガイダンスに記載された適切な置き換えプロセスに従う必要があります。

結論

10月11日の声明では、coldcard.comが同社の唯一の公式ウェブサイトであることを再確認しました。COLDCARDはXに連絡し、不正なフィッシング投稿に関するさらなる確認された情報を準備しながらアカウントアクセスのレビューを続けると述べました。