COLDCARD Peringatkan Pengguna Bitcoin tentang Penipuan Phishing di X

1 jam yang lalu
2 menit baca
1 tampilan

Insiden Phishing pada Akun COLDCARD

Produsen dompet perangkat keras Bitcoin, COLDCARD, telah meluncurkan penyelidikan setelah munculnya pesan phishing yang tidak sah di akun resmi X-nya pada 11 Oktober. Pesan tersebut mengarahkan pengguna ke situs web penipuan yang menyamar sebagai situs keamanan dompet, sebelum akhirnya dihapus oleh perusahaan.

Pernyataan Resmi COLDCARD

COLDCARD mengonfirmasi insiden ini dalam pernyataan publik, memperingatkan pelanggan untuk tidak membuka tautan mencurigakan atau mengikuti instruksinya. Perusahaan menjelaskan bahwa akunnya telah menggunakan otentikasi dua faktor (2FA) offline dan membatasi akses sejak 2017, sementara penyelidik sedang menyelidiki bagaimana pesan tersebut bisa muncul.

“Kami sedang menyelidiki bagaimana pos yang berisi tautan phishing dipublikasikan dari akun ini.”

Mereka menekankan bahwa satu-satunya situs web resmi mereka adalah coldcard.com dan akan memberikan informasi lebih lanjut setelah memverifikasi temuan.

Detail Pesan Phishing

Pesan mencurigakan tersebut muncul di akun X terverifikasi COLDCARD, yang biasanya digunakan untuk mengkomunikasikan pemberitahuan keamanan, rilis firmware, dan informasi produk. Menurut laporan yang diterbitkan pada 11 Oktober, pesan yang tidak sah tersebut menyajikan dirinya sebagai peringatan mendesak tentang kerentanan yang diduga mempengaruhi pembuatan frasa pemulihan dalam firmware dompet yang lebih baru.

Pesan tersebut dilaporkan menginstruksikan pelanggan untuk memindahkan kepemilikan Bitcoin mereka melalui proses migrasi keamanan dan mengarahkan mereka ke situs web yang menyamar sebagai COLDCARD. Pengamat keamanan mengidentifikasi tautan tersebut sebagai upaya phishing yang dirancang untuk membujuk pemilik dompet mengikuti instruksi yang menipu.

Tindakan COLDCARD Setelah Insiden

Setelah menghapus pesan tersebut, COLDCARD mengeluarkan peringatan publik untuk tidak mengunjungi situs web yang terhubung. Perusahaan belum mengonfirmasi adanya kerentanan firmware baru yang terkait dengan pesan phishing tersebut. COLDCARD juga belum mengungkapkan berapa lama pesan penipuan tersebut terlihat atau berapa banyak pengguna yang mungkin telah mengunjungi situs web tersebut sebelum dihapus.

Setelah penghapusan pesan phishing, COLDCARD mulai memeriksa keamanan akunnya dan menghubungi X untuk bantuan. Perusahaan menyatakan bahwa akun resminya telah mengandalkan otentikasi dua faktor offline dengan akses yang sangat dibatasi sejak 2017.

Kekhawatiran Keamanan dan Penyelidikan

Menurut laporan 11 Oktober oleh TechFlow, COLDCARD mengungkapkan kekhawatiran tentang kemungkinan akses tidak sah yang melibatkan sistem internal X atau hak administratif. Perusahaan dilaporkan meminta agar X menyelidiki insiden tersebut dan melestarikan catatan akses yang relevan.

Namun, kemungkinan kompromi di tingkat platform tetap menjadi kemungkinan yang diangkat oleh COLDCARD, bukan temuan yang sudah ditetapkan. Tidak ada bukti terverifikasi yang mengidentifikasi individu atau kelompok yang bertanggung jawab atas publikasi pesan tersebut.

Masalah Keamanan Sebelumnya

Peringatan phishing baru ini muncul beberapa bulan setelah COLDCARD mengungkapkan masalah keamanan terpisah yang melibatkan bagaimana perangkat tertentu menghasilkan frasa pemulihan dompet Bitcoin. Pada Juli 2026, produsen mengidentifikasi masalah firmware yang mempengaruhi keacakan yang digunakan untuk menghasilkan informasi pemulihan.

COLDCARD merilis firmware yang diperbaiki untuk perangkat yang didukung dan menginstruksikan pelanggan yang terkena dampak untuk mengikuti prosedur pemulihan dan migrasi resmi. Pelaporan sebelumnya tentang kegagalan keamanan dompet Bitcoin COLDCARD mengaitkan kelemahan tersebut dengan pencurian cryptocurrency yang melibatkan dompet yang dibuat dengan informasi pemulihan yang tidak cukup acak.

Rekomendasi untuk Pengguna

Instruksi pengaturan resmi COLDCARD saat ini menyatakan bahwa kata-kata pemulihan dan kata sandi cadangan tidak boleh pernah dimasukkan ke dalam perangkat lain atau diekspos melalui situs web dan pesan dukungan. Produsen menyarankan pelanggan untuk memverifikasi unduhan firmware dan menggunakan prosedur keamanan perangkat saat menghasilkan atau mengganti informasi pemulihan dompet.

Pernyataan COLDCARD pada 11 Oktober menegaskan bahwa coldcard.com adalah satu-satunya situs web resmi perusahaan. COLDCARD mengatakan telah menghubungi X dan akan terus meninjau akses akun sambil mempersiapkan informasi terverifikasi lebih lanjut tentang pos phishing yang tidak sah.