به گزارش Cointelegraph و tronweekly.com، در روز یکشنبه 19 اکتبر 1405 (11 اکتبر 2026)، یک لینک فیشینگ از حساب رسمی Coldcard در شبکه اجتماعی X منتشر شد و این سازنده کیف پول سخت افزاری بیت کوین (BTC) اعلام کرد که در حال بررسی نحوه انتشار این پست از حساب خود است.
بر اساس گزارشی که توسط tronweekly.com منتشر شده است، این پست جعلی ادعا می کند که یک آسیب پذیری در سیستم عامل دستگاه های Coldcard Mk4، Mk5 و Q وجود دارد و از کاربران خواسته است تا دارایی های خود را از طریق یک وب سایت غیر رسمی منتقل کنند. به گفته FinanceFeeds، این وب سایت جعلی از کاربران یک عبارت بازیابی 12 یا 24 کلمه ای و در برخی موارد یک کلمه پست اضافی خواسته است.
Coldcard در پستی که در حساب رسمی X او منتشر شد و سپس حذف شد نوشت: “ما در حال بررسی هستیم که چگونه یک پست حاوی پیوند فیشینگ از این حساب منتشر شده است. این پست حذف شده است. وب سایت رسمی Coldcard فقط coldcard.com است.
Coldcard گفت که تحقیقات اولیهاش هیچ سابقه ورود، جلسه یا دسترسی خاصی که انتشار پست را توضیح دهد پیدا نکرد و با X تماس گرفت تا دسترسی حساب را بررسی کند. این شرکت از سال ۲۰۱۷ از احراز هویت دو مرحلهای آفلاین با دسترسی محدود برای حساب رسمی خود در X استفاده میکند و اعلام کرده است که هیچ نشانهای از نقض در سیستمهای داخلی خود پیدا نکرده است. به گفته FinanceFeeds، تا 11 اکتبر، Coldcard هیچ ضرر مالی تایید شده ای از تلاش فیشینگ را گزارش نکرده است و هویت فرد یا افرادی که پشت این اقدام هستند شناسایی نشده است.
پیوند به سرقت بزرگ بیت کوین در ماه جولای
کوین تلگراف به نقل از گلکسی دیجیتال گزارش داد، در حادثه جولای، حداقل 100 میلیون دلار بیت کوین از 7300 کیف پول در سه موج تأیید شده حمله به سرقت رفت، و Coldcard همچنین موج چهارم مشکوک را شناسایی کرد که می تواند کل ضرر را به حدود 130 میلیون دلار برساند. طبق گزارش FinanceFeeds، Galaxy Research بعداً رقم 1789.28 بیت کوین، معادل حدود 114.7 میلیون دلار را تا 25 آگوست به 8865 آدرس ردیابی کرد و DefiLlama اکنون این حادثه را حدود 116 میلیون دلار تخمین زده است.
به گزارش tronweekly.com، در یک پست جعلی اخیر از جزئیاتی مانند نوع دستگاه و نسخه سیستم عامل مربوط به حادثه جولای استفاده شده است تا باورپذیرتر به نظر برسد و قربانیان را تشویق به اقدام سریع کند. FinanceFeeds همچنین اشاره کرد که در ماه سپتامبر، مشتریان Trezor پیامهای فیشینگ مشابهی را از طریق زیرساخت ایمیل رسمی شرکت دریافت کردند.
به گفته FinanceFeeds، وب سایت جعلی طراحی شده برای این حمله، کاربران را ملزم به وارد کردن عبارت بازیابی خود می کرد و هر کاربری که این اطلاعات را در اختیار مهاجمان قرار می داد، عملاً کنترل دارایی بیت کوین خود را از دست می داد. ColdCard در راهنمای امنیتی خود تأکید می کند که کاربران هرگز نباید عبارت بازیابی، عبارت عبور یا کلید خصوصی را در هیچ وب سایت یا پاسخی به درخواست پشتیبانی وارد کنند.
این خبر در تاریخ2026-10-11 23:58:00 توسط خبرجو منتشر شده است.
















گفتگو در مورد این post