COLDCARD Cảnh Báo Người Dùng Bitcoin Về Lừa Đảo Phishing Trên X

1 giờ trước đây
10 phút đọc
1 lượt xem

Thông Báo Về Sự Cố Phishing Của COLDCARD

Nhà sản xuất ví phần cứng Bitcoin COLDCARD đã tiến hành điều tra sau khi một thông điệp phishing không được ủy quyền xuất hiện trên tài khoản X chính thức của họ vào ngày 11 tháng 10. Thông điệp này hướng dẫn người dùng đến một trang web giả mạo nhằm đánh cắp thông tin bảo mật ví trước khi công ty xóa bài đăng.

Xác Nhận Sự Cố

COLDCARD đã xác nhận sự cố này trong một tuyên bố công khai, cảnh báo khách hàng không nên mở các liên kết nghi ngờ hoặc làm theo hướng dẫn của chúng. Công ty cho biết tài khoản của họ đã sử dụng xác thực hai yếu tố ngoại tuyến và hạn chế quyền truy cập từ năm 2017, trong khi các nhà điều tra đang xem xét cách bài đăng này xuất hiện.

“Chúng tôi đang điều tra cách một bài đăng chứa liên kết phishing được xuất bản từ tài khoản này.”

COLDCARD đã liên hệ với X và đang xem xét hồ sơ truy cập tài khoản để xác định nguyên nhân của sự cố. Họ nhấn mạnh rằng trang web chính thức duy nhất của họ là coldcard.com và sẽ công bố thêm thông tin sau khi xác minh các phát hiện.

Chi Tiết Về Thông Điệp Phishing

Thông điệp nghi ngờ xuất hiện trên tài khoản X đã được xác minh của COLDCARD, mà công ty thường sử dụng để thông báo về bảo mật, phát hành firmware và thông tin sản phẩm. Theo các báo cáo được công bố vào ngày 11 tháng 10, bài đăng không được ủy quyền đã tự giới thiệu như một cảnh báo khẩn cấp về một lỗ hổng giả định ảnh hưởng đến việc tạo cụm từ khôi phục trong firmware ví mới hơn.

Thông điệp này được cho là đã hướng dẫn khách hàng chuyển Bitcoin của họ thông qua một quy trình di chuyển bảo mật và dẫn họ đến một trang web giả mạo COLDCARD. Các chuyên gia bảo mật đã xác định liên kết này là một nỗ lực phishing nhằm thuyết phục chủ sở hữu ví làm theo các hướng dẫn giả mạo.

Đánh Giá Bảo Mật

COLDCARD đã phát đi cảnh báo công khai về việc không truy cập vào trang web liên kết. Công ty chưa xác nhận một lỗ hổng firmware mới nào liên quan đến bài đăng phishing. Họ cũng chưa tiết lộ thời gian bài nhắn giả mạo này đã hiển thị hoặc có bao nhiêu người dùng có thể đã truy cập vào trang web trước khi nó bị xóa.

Không có báo cáo xác minh nào xác định tổn thất tài chính trực tiếp từ nỗ lực phishing vào ngày 11 tháng 10 được xác định trong các nguồn đã xem xét. Sau khi xóa bài đăng phishing, COLDCARD đã bắt đầu xem xét bảo mật tài khoản của mình và đã liên hệ với X để được hỗ trợ.

Khả Năng Truy Cập Không Được Ủy Quyền

Công ty cho biết tài khoản chính thức của họ đã dựa vào xác thực hai yếu tố ngoại tuyến với quyền truy cập được hạn chế chặt chẽ từ năm 2017. Trong một thông điệp tiếp theo gửi đến X Support, COLDCARD được cho là đã tuyên bố rằng họ không thể xác định một bản ghi đăng nhập, phiên hoặc quyền truy cập tương ứng với bài đăng không được ủy quyền.

Nhà sản xuất khẳng định rằng thông tin xác thực và các biện pháp xác thực ngoại tuyến của họ vẫn an toàn dựa trên đánh giá ban đầu của họ. Theo một báo cáo vào ngày 11 tháng 10 của TechFlow, COLDCARD đã bày tỏ lo ngại về khả năng truy cập không được ủy quyền liên quan đến các hệ thống nội bộ hoặc quyền quản trị của X.

Cuộc Điều Tra Tiếp Theo

Công ty được cho là đã yêu cầu X điều tra sự cố và bảo tồn các bản ghi truy cập liên quan. Tuy nhiên, một sự xâm phạm ở cấp độ nền tảng vẫn là một khả năng mà COLDCARD nêu ra, không phải là một phát hiện đã được xác lập. Không có bằng chứng xác minh nào xác định cá nhân hoặc nhóm chịu trách nhiệm xuất bản thông điệp.

Các báo cáo liên quan đến sự cố đã đề cập đến các quảng cáo bị cáo buộc cung cấp tài khoản quản trị X trên các thị trường ngầm. COLDCARD không xác lập bất kỳ mối liên hệ nào giữa những tuyên bố đó và bài đăng phishing.

Thông Tin Về Firmware

Nhà sản xuất chưa công bố liệu cuộc điều tra có phát hiện một tài khoản nhân viên bị xâm phạm, một tích hợp bị lạm dụng hay một phương pháp khác của việc xuất bản không được ủy quyền hay không. X chưa công khai xác nhận một sự vi phạm ở cấp độ nền tảng liên quan đến sự cố COLDCARD trong các nguồn đã xem xét.

Cảnh báo phishing mới này xuất hiện vài tháng sau khi COLDCARD tiết lộ một vấn đề bảo mật riêng liên quan đến cách một số thiết bị tạo ra các cụm từ khôi phục ví Bitcoin. Vào tháng 7 năm 2026, nhà sản xuất đã xác định một vấn đề firmware đã ảnh hưởng đến độ ngẫu nhiên được sử dụng để tạo thông tin khôi phục.

Các báo cáo trước đó về sự cố bảo mật ví Bitcoin của COLDCARD đã liên kết điểm yếu này với các vụ trộm tiền điện tử liên quan đến các ví được tạo ra với thông tin khôi phục không đủ ngẫu nhiên. Một phân tích riêng về lỗ hổng firmware của COLDCARD đã thảo luận về các tổn thất ước tính khoảng 116 triệu đô la liên quan đến vấn đề bảo mật ban đầu.

Khuyến Cáo Đến Khách Hàng

Nhà sản xuất cho biết các phiên bản firmware tiêu chuẩn được khuyến nghị hiện tại của họ là 5.6.3 cho các thiết bị Mk4 và Mk5 và 1.5.3Q cho mẫu Q. Tài liệu được công bố của COLDCARD giải thích rằng việc cài đặt firmware đã được sửa chữa không tự động sửa chữa một cụm từ khôi phục được tạo ra bằng phần mềm cũ dễ bị tổn thương.

Khách hàng có cụm từ khôi phục bị ảnh hưởng phải làm theo quy trình thay thế thích hợp được mô tả trong hướng dẫn chính thức. Thông điệp phishing vào tháng 10 được cho là đã sử dụng những lo ngại về bảo mật firmware để khuyến khích một cuộc di chuyển ví khác.

Tuy nhiên, COLDCARD chưa liên kết sự cố truyền thông xã hội này với một lỗ hổng mới trong các phiên bản firmware đã được sửa chữa đó. Sự phân biệt này rất quan trọng đối với hướng dẫn chính thức của công ty: vấn đề tạo hạt giống trước đó đã được tài liệu hóa, trong khi thông điệp vào ngày 11 tháng 10 đã được xác định là không được ủy quyền và có thể độc hại.

Những Nỗ Lực Giả Mạo

Các nhà nghiên cứu độc lập đã ghi nhận các nỗ lực giả mạo COLDCARD sau khi vấn đề firmware ban đầu trở nên công khai. Vào ngày 5 tháng 8, nhóm nghiên cứu an ninh mạng Unclone đã báo cáo phát hiện mười miền giống nhau được đăng ký trong vòng năm ngày sau khi công bố bảo mật vào tháng 7.

Cuộc điều tra của họ đã xem xét hoạt động giả mạo trên các trang web, tài khoản truyền thông xã hội và kênh hỗ trợ khách hàng. Các nhà nghiên cứu đã xác định các trang web giả mạo sử dụng ngôn ngữ tương tự như thông báo bảo mật hợp pháp của công ty.

Nhà sản xuất khuyên khách hàng xác minh các bản tải firmware và sử dụng các quy trình bảo mật của thiết bị khi tạo hoặc thay thế thông tin khôi phục ví. Tuyên bố vào ngày 11 tháng 10 của họ đã khẳng định rằng coldcard.com là trang web chính thức duy nhất của công ty.

COLDCARD cho biết họ đã liên hệ với X và sẽ tiếp tục xem xét quyền truy cập tài khoản trong khi chuẩn bị thêm thông tin xác minh về bài đăng phishing không được ủy quyền.