跳到正文
原文
PANews·· 2 小时前

硬件钱包 COLDCARD 官方 X 账号遭入侵并发布钓鱼链接推文

内容摘要

PANews 10月11日消息,硬件钱包制造商 COLDCARD 称其官方 X 账号曾发布含钓鱼链接的帖子,目前已删除。COLDCARD 表示账号自 2017 年起使用离线 2FA 并严格限制访问,未发现任何登录、会话或访问记录,凭证与离线 2FA 均安全,怀疑可能涉及平台级或管理员未授权访问;团队已联系 X 平台并审查所有账号权限,后续将发布验证更新。

来源:PANews · panewslab.com

打开原文

所属事件

COLDCARD官方X账号遭入侵发布钓鱼链接

硬件钱包制造商 COLDCARD 称其官方 X 账号曾发布含钓鱼链接的帖子,引导用户访问伪装成钱包迁移指南的网站,该帖已删除。COLDCARD 表示账号自 2017 年起使用离线 2FA 并严格限制访问,未发现相应登录、会话或访问记录,凭证与离线 2FA 仍安全,因此怀疑攻击者获得 X 平台级或管理员权限,已要求 X 安全团队调查并保留日志,同时审查所有账号权限,后续将发布验证更新。公司还提及暗网出售 X 管理员账号的未经证实报告,但称尚未发现与此次事件的关联。当前材料未说明是否有用户因该链接受损。

查看完整事件与时间线 →综述整理于

读懂这条消息

来自 Learn 的概念与核对方法,帮助理解新闻中的机制和口径。

相关报道

同一消息的其他来源与事件进展;转载数量不等于独立核验。

  • 同一消息深潮 TechFlow · Web3 资讯

    COLDCARD 官方 X 账号遭疑似平台级入侵,钓鱼链接帖已删除

    查看摘要与出处

    硬件钱包制造商 COLDCARD 表示,其官方 X 账号曾发布含钓鱼链接的帖子,目前已删除。COLDCARD 称账号自 2017 年起使用离线 2FA 并严格限制访问,未发现任何登录、会话或访问记录,凭证与离线 2FA 均安全,怀疑可能涉及平台级或管理员未授权访问。团队已联系 X 平台并要求调查、保留日志,同时审查所有账号权限,后续将发布验证更新。

    核对原文 ↗
  • 同一消息ChainCatcher 链捕手 · 中文资讯

    COLDCARD 官方 X 账号发布钓鱼链接,怀疑遭平台级入侵

    查看摘要与出处

    硬件钱包制造商 COLDCARD 称其官方 X 账号曾发布伪造安全公告,引导用户访问伪装成钱包迁移指南的钓鱼网站,该帖已删除。COLDCARD 表示未发现相应登录、会话或访问记录,其凭证和离线双重身份验证仍安全,因此怀疑攻击者获得 X 平台级或管理员权限,已要求 X 安全团队紧急调查;公司还提及暗网出售 X 管理员账号的未经证实报告,但称尚未发现与此次事件的关联。

    核对原文 ↗

以下按资产或主题关联,供比较阅读,属于不同消息。

  • 同主题资料ChainCatcher 链捕手 · 中文资讯

    分析师 Darkfost 列出疑似高风险 Ledger 经销商并提示供应链风险

    查看摘要与出处

    ChainCatcher 消息,加密分析师 Darkfost 在 Ledger 经销商 CryptoBilis 遭遇安全事件后,整理了一份可能存在风险的 Ledger 经销商名单,包括部分 Lazada 商家,称这些经销商因区域接近,存在供应链同时遭到破坏的可能性。Darkfost 强调上述判断仅为推测,目前尚未得到确认,事件影响范围仍难以完全确认,尚无法确定 CryptoBilis 是否是唯一受影响的经销商。他建议,如果用户在过去 6 个月内从相关经销商购买过 Ledger 设备,在事件调查结束前可考虑将资产转移至其他安全设备,也可参考安全研究人员 MagicalTux 发布的指南自行检查设备是否存在被篡改迹象。

    核对原文 ↗
  • 同主题资料深潮 TechFlow · Web3 资讯

    Ledger 确认硬件植入攻击损失或超 8600 万美元

    查看摘要与出处

    据 Cointelegraph 报道,硬件钱包制造商 Ledger 正式确认,未授权硬件植入攻击造成的用户加密资产损失可能超过 8600 万美元。Ledger 称攻击者在部分设备中植入恶意组件,提取私钥及助记词后盗走比特币及其他代币,公司正与警方和网络安全专家协作确定受影响设备和受害者范围。

    核对原文 ↗
  • 同主题资料Cointelegraph

    Ledger 确认经销商渠道设备被非法加装硬件,损失或超 8600 万美元

    查看摘要与出处

    硬件钱包厂商 Ledger 确认,一名受影响用户从东南亚经销商 CryptoBilis 购买的设备中发现了未经授权的硬件加装件。调查人员 Specter 估计相关损失或超过 8600 万美元,涉及 Bitcoin、Ethereum 和 Tron。Ledger 称事件似乎仅限于该经销商及其市场,其自身基础设施、系统和服务未被攻破,调查仍在进行;CryptoBilis 已暂停全部硬件钱包库存销售。

    核对原文 ↗
  • 同主题资料PANews

    Ledger 供应链攻击或致损失超 9000 万美元,植入模块窃取屏幕助记词

    查看摘要与出处

    ChainCatcher 作者谷昱撰文分析 Ledger 供应链攻击:多名从东南亚经销商 CryptoBilis 购买设备的用户助记词被窃,其中一位用户 80 枚 BTC(成本约 520 万美元)于 10 月 9 日被转走。链上调查员估算损失在 7200 万至 9290 万美元之间,涉及约 98 个钱包、平均每个约 89 万美元。Mt.Gox 前 CEO Mark Karpelès 拆机发现屏幕排线上被加装接在 SPI 总线的微控制器,慢雾 23pds 称该模块可记录屏幕显示的助记词字符并通过 LTE 传出,安全元件本身完好因此真伪校验无法识别。Ledger 已要求 CryptoBilis 暂停销售,90 天内从该渠道购买的用户应更换设备并转移资产;CZ 建议购买硬件钱包后先放置几周再转入大额资产。

    核对原文 ↗