حساب رسمی کلدکارد در ایکس هدف انتشار لینک فیشینگ قرار گرفت
پست جعلی حساب کلدکارد کاربران را به وارد کردن عبارت بازیابی در وبسایتی غیررسمی ترغیب میکرد که میتوانست دارایی آنان را در خطر قرار دهد.
بر پایهٔ گزارش ۳ رسانه
به گزارش Cointelegraph و tronweekly.com، روز یکشنبه ۱۹ مهر ۱۴۰۵ (۱۱ اکتبر ۲۰۲۶) یک لینک فیشینگ از حساب رسمی کلدکارد در شبکه اجتماعی ایکس منتشر شد و این سازنده کیف پول سختافزاری بیت کوین (BTC) اعلام کرد در حال بررسی نحوه انتشار این پست از حساب خود است.
بر اساس گزارش tronweekly.com، پست جعلی مدعی وجود آسیبپذیری در فریمور دستگاههای Mk4، Mk5 و Q کلدکارد بود و از کاربران میخواست داراییهای خود را از طریق یک وبسایت غیررسمی منتقل کنند. به نوشته FinanceFeeds، این وبسایت جعلی از کاربران عبارت بازیابی ۱۲ یا ۲۴ کلمهای و در مواردی یک پسواژه اضافی را درخواست میکرد.
کلدکارد در پستی که از حساب رسمی خود در ایکس منتشر و سپس حذف شد نوشت: «در حال بررسی نحوه انتشار پستی حاوی لینک فیشینگ از این حساب هستیم. این پست حذف شده است. وبسایت رسمی کلدکارد فقط coldcard.com است.»
کلدکارد اعلام کرد در بررسی اولیه خود هیچ رکورد ورود، نشست یا دسترسی مشخصی که توضیحدهنده انتشار این پست باشد پیدا نکرده و با ایکس تماس گرفته تا دسترسیهای حساب را بررسی کند. این شرکت از سال ۲۰۱۷ برای حساب رسمی خود در ایکس از تأیید هویت دومرحلهای آفلاین با دسترسی محدود استفاده کرده و گفته هیچ نشانهای از نفوذ به سیستمهای داخلی خود پیدا نکرده است. به گزارش FinanceFeeds، تا تاریخ ۱۱ اکتبر، کلدکارد هیچ زیان مالی تأییدشدهای ناشی از این تلاش فیشینگ گزارش نکرده و هویت فرد یا افراد پشت این اقدام هم مشخص نشده است.
ارتباط با سرقت بزرگ بیت کوین در ماه ژوئیه
به گزارش Cointelegraph به نقل از Galaxy Digital، در حادثه ژوئیه حداقل ۱۰۰ میلیون دلار بیت کوین از ۷٬۳۰۰ کیف پول در سه موج تأییدشده حمله سرقت شد و کلدکارد یک موج چهارم مشکوک را نیز شناسایی کرد که میتواند مجموع زیان را به حدود ۱۳۰ میلیون دلار برساند. به گزارش FinanceFeeds، Galaxy Research بعدتر رقم ۱٬۷۸۹٫۲۸ بیت کوین معادل حدود ۱۱۴٫۷ میلیون دلار را در ۸٬۸۶۵ آدرس تا ۲۵ اوت ردیابی کرده و DefiLlama هماکنون این حادثه را حدود ۱۱۶ میلیون دلار برآورد میکند.
به گزارش tronweekly.com، پست جعلی اخیر از جزئیاتی مانند نوع دستگاه و نسخه فریمور که در حادثه ژوئیه مطرح شده بود استفاده کرد تا قابلباورتر جلوه کند و قربانیان را به اقدام سریع ترغیب کند. FinanceFeeds نیز یادآوری کرده که در ماه سپتامبر مشتریان Trezor از طریق زیرساخت ایمیل رسمی همین شرکت پیامهای فیشینگ مشابهی دریافت کرده بودند.
به نوشته FinanceFeeds، وبسایت جعلی طراحیشده برای این حمله از کاربران میخواست عبارت بازیابی خود را وارد کنند و هر کاربری که این اطلاعات را در اختیار مهاجمان قرار داده باشد عملا کنترل داراییهای بیت کوین خود را از دست داده است. کلدکارد در راهنمای امنیتی خود تأکید کرده کاربران هرگز نباید عبارت بازیابی، پسواژه یا کلید خصوصی را در هیچ وبسایت یا پاسخ به درخواست پشتیبانی وارد کنند.
منابع این خبر
۳ رسانهتاریخ انتشار:
این خبر صرفاً جنبهٔ اطلاعرسانی دارد و توصیهٔ سرمایهگذاری نیست؛ معامله در بازارهای مالی با ریسک از دست رفتن سرمایه همراه است. برخی لینکهای این صفحه لینک همکاری (افیلیت) هستند.
معرفی صرافیها
جایگاه تبلیغاتیاخبار مرتبط
همهٔ اخبار این دسته- شرکت اورنورث در نزدک با ۴۷۳ میلیون ریپل عرضه شد
- لجر وجود تراشه سخت افزاری غیرمجاز در کیف های کریپتوبیلیس را تایید کرد
- خلاصه اخبار ارز دیجیتال جهان ۲۸ خرداد ۱۴۰۵
- نمودارهای بزرگ X؛ از بیتکوین تا سهام SpaceX روی تایملاین
- Toobit و LALIGA همکاری خود را با جشنواره بزرگ مسابقات 1 میلیون دلاری جشن میگیرند
- Toobit به عنوان بهترین صرافی جدید در جشنواره Crypto Awards 2025 انتخاب شد
بروکرهای پیشنهادی
مشاهده همهصرافیهای پیشنهادی
مشاهده همه
نظرات (۰ نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!