COLDCARD เตือนผู้ใช้ Bitcoin เกี่ยวกับการหลอกลวงฟิชชิ่งบน X

3 ชั่วโมง ที่ผ่านมา
อ่าน 13 นาที
3 มุมมอง

การสอบสวนฟิชชิ่งของ COLDCARD

ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ Bitcoin COLDCARD ได้เริ่มการสอบสวนหลังจากที่มีข้อความฟิชชิ่งที่ไม่ได้รับอนุญาตปรากฏบนบัญชี X อย่างเป็นทางการเมื่อวันที่ 11 ตุลาคม ซึ่งชี้นำผู้ใช้ไปยังเว็บไซต์ปลอมที่อ้างว่าเป็นเว็บไซต์รักษาความปลอดภัยกระเป๋าเงิน ก่อนที่บริษัทจะลบโพสต์ดังกล่าว COLDCARD ยืนยันเหตุการณ์นี้ในแถลงการณ์สาธารณะ โดยเตือนลูกค้าไม่ให้เปิดลิงก์ที่น่าสงสัยหรือปฏิบัติตามคำแนะนำที่ไม่ชัดเจน

การตรวจสอบความปลอดภัย

บริษัทกล่าวว่าบัญชีของตนได้ใช้การตรวจสอบสองขั้นตอนแบบออฟไลน์และจำกัดการเข้าถึงตั้งแต่ปี 2017 ขณะนี้นักสืบกำลังตรวจสอบว่าโพสต์นี้ปรากฏขึ้นได้อย่างไร COLDCARD ได้ติดต่อ X และกำลังตรวจสอบบันทึกการเข้าถึงบัญชีเพื่อหาสาเหตุที่เกิดขึ้น

“เรากำลังตรวจสอบว่าโพสต์ที่มีลิงก์ฟิชชิ่งถูกเผยแพร่จากบัญชีนี้ได้อย่างไร ซึ่งได้ถูกลบไปแล้ว อย่าเข้าเยี่ยมหรือมีปฏิสัมพันธ์กับลิงก์นั้น เว็บไซต์ทางการเพียงแห่งเดียวของ COLDCARD คือบัญชีที่ใช้การตรวจสอบ 2FA แบบออฟไลน์ที่มีการจำกัดอย่างเข้มงวด”

รายละเอียดเกี่ยวกับโพสต์ฟิชชิ่ง

ข้อความที่น่าสงสัยปรากฏบนบัญชี X ที่ได้รับการตรวจสอบของ COLDCARD ซึ่งบริษัทมักใช้เพื่อสื่อสารประกาศด้านความปลอดภัย การปล่อยเฟิร์มแวร์ และข้อมูลผลิตภัณฑ์ ตามรายงานที่เผยแพร่เมื่อวันที่ 11 ตุลาคม โพสต์ที่ไม่ได้รับอนุญาตนี้นำเสนอเป็นการเตือนที่เร่งด่วนเกี่ยวกับช่องโหว่ที่อ้างว่าเกี่ยวข้องกับการสร้างวลีการกู้คืนในเฟิร์มแวร์กระเป๋าเงินรุ่นใหม่

ข้อความนี้รายงานว่ามีคำแนะนำให้ลูกค้าถ่ายโอน Bitcoin ของตนผ่านกระบวนการย้ายความปลอดภัยและชี้นำพวกเขาไปยังเว็บไซต์ที่ปลอมตัวเป็น COLDCARD ผู้สังเกตการณ์ด้านความปลอดภัยได้ระบุว่าลิงก์นี้เป็นความพยายามฟิชชิ่งที่ออกแบบมาเพื่อชักชวนเจ้าของกระเป๋าเงินให้ปฏิบัติตามคำแนะนำที่หลอกลวง

การตอบสนองของ COLDCARD

COLDCARD ได้ลบโพสต์ดังกล่าวและออกคำเตือนสาธารณะเกี่ยวกับการเยี่ยมชมเว็บไซต์ที่เชื่อมโยง ในแถลงการณ์ COLDCARD กล่าวว่า “เรากำลังตรวจสอบว่าโพสต์ที่มีลิงก์ฟิชชิ่งถูกเผยแพร่จากบัญชีนี้ได้อย่างไร” บริษัทได้สั่งให้ลูกค้าไม่ให้มีปฏิสัมพันธ์กับเว็บไซต์ในขณะที่การตรวจสอบด้านความปลอดภัยยังดำเนินอยู่

คำเตือนนี้เกี่ยวข้องโดยเฉพาะกับข้อความในโซเชียลมีเดียที่ไม่ได้รับอนุญาต บริษัทไม่ได้ยืนยันช่องโหว่เฟิร์มแวร์ใหม่ที่เกี่ยวข้องกับโพสต์ฟิชชิ่ง

การตรวจสอบความปลอดภัยเพิ่มเติม

COLDCARD ยังไม่ได้เปิดเผยว่าโพสต์หลอกลวงนี้ปรากฏอยู่ได้นานแค่ไหนหรือมีผู้ใช้กี่คนที่อาจเข้าชมเว็บไซต์ก่อนที่จะถูกลบ ไม่มีรายงานที่ได้รับการตรวจสอบที่ยืนยันการสูญเสียทางการเงินโดยตรงจากความพยายามฟิชชิ่งเมื่อวันที่ 11 ตุลาคมที่ถูกระบุในแหล่งข้อมูลที่ตรวจสอบ

หลังจากการลบโพสต์ฟิชชิ่ง COLDCARD เริ่มตรวจสอบความปลอดภัยของบัญชีและติดต่อ X เพื่อขอความช่วยเหลือ บริษัทกล่าวว่าบัญชีทางการของตนได้พึ่งพาการตรวจสอบสองขั้นตอนแบบออฟไลน์ที่มีการจำกัดการเข้าถึงอย่างเข้มงวดตั้งแต่ปี 2017

ความกังวลเกี่ยวกับการเข้าถึงที่ไม่ได้รับอนุญาต

ตามรายงานเมื่อวันที่ 11 ตุลาคมจาก TechFlow COLDCARD ได้แสดงความกังวลเกี่ยวกับความเป็นไปได้ของการเข้าถึงที่ไม่ได้รับอนุญาตที่เกี่ยวข้องกับระบบภายในของ X หรือสิทธิ์การบริหาร บริษัทได้ร้องขอให้ X สอบสวนเหตุการณ์นี้และเก็บรักษาบันทึกการเข้าถึงที่เกี่ยวข้อง

อย่างไรก็ตาม การถูกโจมตีในระดับแพลตฟอร์มยังคงเป็นความเป็นไปได้ที่ COLDCARD ยกขึ้น ไม่ใช่การค้นพบที่ได้รับการยืนยัน

การตอบสนองต่อปัญหาด้านความปลอดภัย

COLDCARD ได้เปิดเผยปัญหาด้านความปลอดภัยที่แยกต่างหากเกี่ยวกับวิธีการที่อุปกรณ์บางอย่างสร้างวลีการกู้คืนกระเป๋าเงิน Bitcoin ในเดือนกรกฎาคม 2026 ผู้ผลิตได้ระบุปัญหาเฟิร์มแวร์ที่ส่งผลกระทบต่อความสุ่มที่ใช้ในการสร้างข้อมูลการกู้คืน

ตามบันทึกความปลอดภัยทางการของ COLDCARD เฟิร์มแวร์เวอร์ชันก่อนหน้านี้บางเวอร์ชันไม่ได้ใช้แหล่งความสุ่มของฮาร์ดแวร์ที่ตั้งใจไว้เมื่อสร้างเมล็ดกระเป๋าเงิน

การป้องกันการฟิชชิ่งในอนาคต

COLDCARD กล่าวว่าได้ติดต่อ X และจะยังคงตรวจสอบการเข้าถึงบัญชีในขณะที่เตรียมข้อมูลที่ได้รับการตรวจสอบเพิ่มเติมเกี่ยวกับโพสต์ฟิชชิ่งที่ไม่ได้รับอนุญาต

ล่าสุดจาก Blog