Coldcardの公式SNSアカウントが乗っ取り被害、偽のビットコインセキュリティ警告を投稿
Coinkite社が手掛けるビットコイン(BITSTAMP:BTCUSD)ハードウェアウォレットブランド「Coldcard」の公式SNSアカウントが、2026年10月11日に乗っ取り被害に遭いました。攻撃者は偽のセキュリティ通知を投稿し、Mk4、Mk5、およびQウォレットモデルに重大なファームウェアの脆弱性があると主張して、悪意のあるウェブサイトを通じて即座に資金を移動するよう所有者に促しました。
この手法は、デバイスコードのエラーにより鍵生成のランダム性が低下し、ハッカーによって100,000,000ドルから130,000,000ドル相当にあたる1,600〜1,800ビットコインが盗まれた2026年7月下旬の混乱に乗じたものでした。Coinkite社は当時、手動でのウォレット移行を求めるソフトウェアアップデートをリリースしていました。詐欺投稿は、ユーザーをだまして24単語のシードフレーズを入力させるため、その際のパッチ番号を正確に引用していました。
Coldcardは、社内システム、資格情報、またはオフラインの2段階認証に対するセキュリティ侵害は報告されていないと発表しました。同社は、ソーシャルプラットフォームのアクセスに関する潜在的な問題について調査を要請しました。フィッシングページで復元フレーズを開示した個人形のみが資産を失うリスクに直面しています。ビットコインは82,970ドルで推移しました。
ポイント
- Coldcardの公式Xアカウントが2026年10月11日に乗っ取られ、偽のファームウェア警告が投稿されました。
- この詐欺は2026年7月の正当な修正手順を模倣し、フィッシングリンク経由で資産を移行するよう促しました。
- Coldcardは、内部インフラ、ログインログ、および2段階認証の安全性が維持されていることを確認しました。
- 資産損失のリスクは、偽サイトに24単語のシードフレーズを入力したユーザーのみに影響します。
Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org
記事の作り方免責事項よくある質問
2026年10月11日にColdcardで何が起こりましたか?
攻撃者がColdcardの公式Xアカウントを乗っ取り、フィッシングリンクを含む不正なセキュリティ警告を投稿しました。ハードウェアデバイスや社内システムは侵害されていません。
Coldcardのビットコインウォレットは今でも安全に使用できますか?
はい、デバイスは引き続き安全です。非承認の投稿に記載されたフィッシングサイトで個人の24単語のシードフレーズを入力した場合にのみ、資金が危険に晒されます。
