Coldcard investiga un enlace de phishing publicado en su cuenta oficial de X
El proveedor de monederos fríos de Bitcoin Coldcard ha iniciado una investigación después de que se publicara un enlace malicioso de phishing en su cuenta oficial de X el domingo. La publicación no autorizada ya ha sido eliminada. La dirección de la empresa advirtió a los usuarios que no hagan clic ni interactúen con el enlace y enfatizó que su único dominio web legítimo es coldcard.com.
El incidente de seguridad ocurre a pesar de que Coldcard utiliza autenticación de dos factores fuera de línea y mantiene configuraciones de acceso restringido en su cuenta desde 2017. Las brechas de seguridad en los canales oficiales de redes sociales representan grandes riesgos para los poseedores de criptomonedas, quienes pueden perder fondos si son atraídos a sitios web falsos. El proveedor de monederos sufrió anteriormente una importante vulnerabilidad de seguridad en julio que resultó en el robo de al menos 100 millones de dólares en Bitcoin en miles de monederos.
Coldcard se ha puesto en contacto con representantes de la plataforma X para revisar todos los permisos de la cuenta y determinar cómo se publicó el mensaje no autorizado. La gerencia declaró que compartirá actualizaciones de seguridad verificadas adicionales una vez que su revisión interna arroje más detalles.
Puntos clave
- Coldcard investiga un enlace de phishing no autorizado publicado en su cuenta oficial de X el domingo.
- La publicación ha sido eliminada y Coldcard aconsejó a los usuarios que su único sitio web oficial es coldcard.com.
- La empresa ha utilizado autenticación de dos factores fuera de línea y acceso restringido para la cuenta desde 2017.
- Coldcard contactó a X y está realizando una revisión completa de todo el acceso a la cuenta para determinar la causa.
Traducido por nuestra IA a partir de nuestro artículo en inglés, basado en fuentes expertas del mercado en la web. Puede contener errores: verifica los datos antes de actuar. Resúmenes creados con la API de IA gratis de FreeTheAI.org
Cómo escribimosAviso legalPreguntas y respuestas
¿Qué ocurrió con la cuenta oficial de X de Coldcard?
El domingo se publicó un enlace de phishing en la cuenta oficial de X de Coldcard. Desde entonces, la empresa eliminó la publicación y está investigando cómo se obtuvo acceso a pesar de usar autenticación de dos factores fuera de línea.
¿Cuál es el sitio web oficial de Coldcard?
Coldcard declaró que su único sitio web oficial es coldcard.com e instó a los usuarios a no visitar ni interactuar con ningún enlace no verificado.
¿Cómo está respondiendo Coldcard al incidente de seguridad en su cuenta de X?
Coldcard se ha comunicado con X, está revisando todos los permisos de acceso a la cuenta y planea compartir más actualizaciones verificadas a medida que avance la investigación.
