COLDCARD официальный X аккаунт опубликовал фишинговую ссылку, подозревая о платформенном вторжении
Производитель аппаратных кошельков COLDCARD сообщил, что его официальный аккаунт X ранее публиковал поддельное уведомление о безопасности, направляя пользователей на фишинговый сайт, замаскированный под руководство по миграции кошелька. Этот пост был удален, но соответствующие записи входа, сессий или доступа не были обнаружены.
COLDCARD заявил, что его сертификаты и офлайн двухфакторная аутентификация по-прежнему безопасны, поэтому подозревается, что злоумышленники могли получить уровень доступа платформы X или административные права, и компания запросила срочное расследование у команды безопасности X. Компания также упомянула о неподтвержденных отчетах о продаже аккаунтов администраторов X на даркнет-рынке, но связь с этим инцидентом пока не обнаружена.






