COLDCARD警告比特币用户注意其官方X账号上的网络钓鱼诈骗

1 小时前
閱讀 5 分鐘
1 視圖

COLDCARD调查网络钓鱼事件

比特币硬件钱包制造商COLDCARD于10月11日展开调查,因其官方X账号上出现了一条未经授权的网络钓鱼信息,该信息引导用户访问一个虚假的钱包安全网站。COLDCARD在公开声明中确认了这一事件,并警告客户不要打开可疑链接或遵循其指示。

事件经过与公司回应

该公司表示,自2017年以来,其账号一直使用离线双因素认证并限制访问权限,目前调查人员正在审查该信息是如何发布的。COLDCARD已联系X,并正在审查账号访问记录以确定事件经过。该制造商强调,其唯一的官方网站是coldcard.com,并表示将在核实调查结果后发布进一步信息。

“我们正在调查如何从该账号发布包含网络钓鱼链接的帖子,该帖子已被删除。请勿访问或与该链接互动。COLDCARD的唯一官方网站是coldcard.com。”

可疑信息出现在COLDCARD的认证X账号上,该账号通常用于发布安全通知、固件更新和产品信息。根据10月11日发布的报告,该未经授权的帖子以紧急警告的形式出现,声称新钱包固件存在影响恢复短语生成的漏洞。该信息指示客户通过安全迁移过程转移其比特币资产,并引导他们访问一个冒充COLDCARD的网站。

安全观察与后续措施

安全观察者将该链接识别为网络钓鱼企图,旨在诱使钱包持有者遵循欺诈性指示。该网站的具体操作,包括是否收集恢复短语或传播恶意软件,尚未得到独立确认。随后,该公司删除了该帖子,并发布了针对访问该链接的公众警告。在声明中,COLDCARD表示:“我们正在调查如何从该账号发布包含网络钓鱼链接的帖子。”

在安全审查期间,COLDCARD指示客户不要与该网站互动。该警告特别针对未经授权的社交媒体信息。公司尚未确认与该钓鱼帖子相关的新固件漏洞。COLDCARD没有披露该欺诈信息可见的时间长度或在其删除之前有多少用户可能访问了该网站。

调查与平台安全

经过审查的来源中没有确认直接因10月11日的网络钓鱼企图造成的财务损失的报告。在删除钓鱼帖子后,COLDCARD开始检查其账号安全,并联系X寻求帮助。该公司表示,自2017年以来,其官方账号一直依赖离线双因素认证并严格限制访问权限。

在随后发给X支持的消息中,COLDCARD表示无法识别与未经授权的发布相对应的登录、会话或访问记录。制造商在初步审查中坚持认为其凭证和离线认证措施保持安全。根据TechFlow在10月11日的报告,COLDCARD对可能涉及X内部系统或管理权限的未经授权访问表示担忧。

历史背景与安全建议

新的钓鱼警告是在COLDCARD披露涉及某些设备生成比特币钱包恢复短语的安全问题几个月后发布的。在2026年7月,该制造商发现了一个固件问题,影响了用于生成恢复信息的随机性。根据COLDCARD的官方安全记录,某些早期固件版本在创建钱包种子时未使用预期的硬件随机性来源。

COLDCARD发布的文档解释说,安装修正固件并不会自动修复使用易受攻击的旧软件生成的恢复短语。受影响的恢复短语的客户必须遵循官方指导中描述的适当替换流程。10月的钓鱼信息据称利用了对固件安全的担忧,鼓励进行另一次钱包迁移。

然而,COLDCARD并未将社交媒体事件与这些修正固件版本中的新漏洞联系起来。这一区别对公司的官方指导至关重要:早期的种子生成问题已被记录,而10月11日的信息被识别为未经授权且可能是恶意的。

总结与后续行动

COLDCARD当前的官方设置说明指出,恢复词和备份密码绝不能输入到其他设备中或通过网站和支持消息暴露。该制造商建议客户验证固件下载,并在生成或替换钱包恢复信息时使用设备自身的安全程序。其10月11日的声明重申,coldcard.com是公司唯一的官方网站。

COLDCARD表示已联系X,并将继续审查账号访问,同时准备关于未经授权的钓鱼帖子的进一步验证信息。