Conta social da Coldcard é comprometida em falso alerta de segurança do Bitcoin
A conta oficial em redes sociais da Coldcard, marca de carteiras físicas de Bitcoin (BITSTAMP:BTCUSD) produzida pela Coinkite, foi comprometida em 11 de outubro de 2026. Atacantes publicaram um falso aviso de segurança alegando que uma vulnerabilidade crítica de firmware afetava os modelos de carteira Mk4, Mk5 e Q, incentivando os proprietários a transferirem fundos imediatamente por meio de um site malicioso.
O golpe aproveitou o pânico remanescente do final de julho de 2026, quando um erro no código do dispositivo enfraqueceu a aleatoriedade na criação de chaves e permitiu que hackers roubassem de 1.600 a 1.800 Bitcoins, avaliados entre US$ 100 milhões e US$ 130 milhões. A Coinkite havia lançado atualizações de software que exigiam a migração manual das carteiras. A publicação fraudulenta citou exatamente esses números de correção para enganar os usuários e levá-los a inserir suas frases de recuperação de 24 palavras.
A Coldcard relatou que não houve violações de segurança em seus sistemas internos, credenciais ou autenticação de dois fatores offline. A empresa solicitou uma investigação sobre possíveis problemas de acesso à plataforma social. Apenas indivíduos que divulgaram suas frases de recuperação na página de phishing correm o risco de perder ativos. O Bitcoin manteve-se estável em US$ 82.970.
Pontos principais
- A conta oficial do X da Coldcard foi comprometida em 11 de outubro de 2026 para publicar um falso aviso de firmware.
- O golpe incentivava os usuários a migrarem ativos via link de phishing, copiando as instruções legítimas de correção de julho de 2026.
- A Coldcard confirmou que sua infraestrutura interna, registros de login e autenticação de dois fatores permaneceram seguros.
- O risco de perda de ativos afeta apenas os usuários que inseriram frases de recuperação de 24 palavras no site falso.
Traduzido pela nossa IA a partir do nosso texto em inglês, baseado em fontes especializadas do mercado na web. Pode conter erros: confira os fatos antes de agir. Resumos feitos com a API de IA grátis da FreeTheAI.org
Como escrevemosAviso legalPerguntas e respostas
O que aconteceu com a Coldcard em 11 de outubro de 2026?
Atacantes comprometeram a conta oficial do X da Coldcard e publicaram um aviso de segurança fraudulento com um link de phishing. Os dispositivos físicos e os sistemas internos da empresa não foram violados.
As carteiras de Bitcoin da Coldcard ainda são seguras para uso?
Sim, os dispositivos permanecem seguros. Os fundos só correm risco se o usuário tiver inserido sua frase de recuperação privada de 24 palavras no site de phishing fornecido na publicação não autorizada.
