COLDCARD 官方 X 账号遭疑似平台级入侵,钓鱼链接帖已删除
内容摘要
硬件钱包制造商 COLDCARD 表示,其官方 X 账号曾发布含钓鱼链接的帖子,目前已删除。COLDCARD 称账号自 2017 年起使用离线 2FA 并严格限制访问,未发现任何登录、会话或访问记录,凭证与离线 2FA 均安全,怀疑可能涉及平台级或管理员未授权访问。团队已联系 X 平台并要求调查、保留日志,同时审查所有账号权限,后续将发布验证更新。
来源:深潮 TechFlow · Web3 资讯 · techflowpost.com
打开原文所属事件
COLDCARD官方X账号遭入侵发布钓鱼链接
硬件钱包制造商 COLDCARD 称其官方 X 账号曾发布含钓鱼链接的帖子,引导用户访问伪装成钱包迁移指南的网站,该帖已删除。COLDCARD 表示账号自 2017 年起使用离线 2FA 并严格限制访问,未发现相应登录、会话或访问记录,凭证与离线 2FA 仍安全,因此怀疑攻击者获得 X 平台级或管理员权限,已要求 X 安全团队调查并保留日志,同时审查所有账号权限,后续将发布验证更新。公司还提及暗网出售 X 管理员账号的未经证实报告,但称尚未发现与此次事件的关联。当前材料未说明是否有用户因该链接受损。
相关报道
同一消息的其他来源与事件进展;转载数量不等于独立核验。
同一消息PANews
硬件钱包 COLDCARD 官方 X 账号遭入侵并发布钓鱼链接推文
查看摘要与出处
PANews 10月11日消息,硬件钱包制造商 COLDCARD 称其官方 X 账号曾发布含钓鱼链接的帖子,目前已删除。COLDCARD 表示账号自 2017 年起使用离线 2FA 并严格限制访问,未发现任何登录、会话或访问记录,凭证与离线 2FA 均安全,怀疑可能涉及平台级或管理员未授权访问;团队已联系 X 平台并审查所有账号权限,后续将发布验证更新。
核对原文 ↗同一消息ChainCatcher 链捕手 · 中文资讯
COLDCARD 官方 X 账号发布钓鱼链接,怀疑遭平台级入侵
查看摘要与出处
硬件钱包制造商 COLDCARD 称其官方 X 账号曾发布伪造安全公告,引导用户访问伪装成钱包迁移指南的钓鱼网站,该帖已删除。COLDCARD 表示未发现相应登录、会话或访问记录,其凭证和离线双重身份验证仍安全,因此怀疑攻击者获得 X 平台级或管理员权限,已要求 X 安全团队紧急调查;公司还提及暗网出售 X 管理员账号的未经证实报告,但称尚未发现与此次事件的关联。
核对原文 ↗
以下按资产或主题关联,供比较阅读,属于不同消息。
同主题资料深潮 TechFlow · Web3 资讯
日本警方逮捕 6 名涉嫌用加密资产洗钱的嫌疑人,涉案约 58 万美元
查看摘要与出处
据日本时事通信社及 TBS 报道,日本警方逮捕 6 名涉嫌通过加密资产为诈骗集团洗钱的人员。调查显示,该团伙在 2024 年 2 月至 3 月期间涉嫌处理约 9,100 万日元(约合 58 万美元)诈骗资金,涉及约 30 名受害者;资金先进入公司银行账户,再兑换为 BTC,经海外渠道转换为 USDT 后转回诈骗集团,涉案人员据称收取约 1% 的佣金。
核对原文 ↗同主题资料PANews
Ledger 供应链攻击或致损失超 9000 万美元,植入模块窃取屏幕助记词
查看摘要与出处
ChainCatcher 作者谷昱撰文分析 Ledger 供应链攻击:多名从东南亚经销商 CryptoBilis 购买设备的用户助记词被窃,其中一位用户 80 枚 BTC(成本约 520 万美元)于 10 月 9 日被转走。链上调查员估算损失在 7200 万至 9290 万美元之间,涉及约 98 个钱包、平均每个约 89 万美元。Mt.Gox 前 CEO Mark Karpelès 拆机发现屏幕排线上被加装接在 SPI 总线的微控制器,慢雾 23pds 称该模块可记录屏幕显示的助记词字符并通过 LTE 传出,安全元件本身完好因此真伪校验无法识别。Ledger 已要求 CryptoBilis 暂停销售,90 天内从该渠道购买的用户应更换设备并转移资产;CZ 建议购买硬件钱包后先放置几周再转入大额资产。
核对原文 ↗同主题资料动区 BlockTempo · 中文资讯
XRP Ledger 支付引擎整数溢出漏洞被紧急修补,官方跳过修正案流程
查看摘要与出处
XRP Ledger 支付引擎被披露存在自 2015 年起潜伏的整数溢出漏洞,攻击者可用数百枚 XRP 成本凭空铸造远超 1,000 亿枚上限的新币;RippleX 已随 xrpld 3.4.1 紧急修补,称未发现公开网络遭利用的迹象。漏洞源于加总未做溢位检查,且不变量检查与单账户余额检查两道防线同样失效;修补刻意跳过修正案流程,为该制度推出十多年来的首次,发布当天默认 UNL 超过 80% 验证者在未见源码情况下完成升级。报告另披露 Batch 功能的包装验证漏洞,fixBatchV1_2 已于 10 月 9 日与主网生效,该功能此前从未上线,无账户或资金受影响。
核对原文 ↗同主题资料Odaily 星球日报 · 重要快讯
Odaily 午讯:RippleX 修复 XRPL 超发风险,法国议会否决稳定币税修正案预算收入部分
查看摘要与出处
Odaily 汇编午讯:RippleX 回应 XRPL 关键漏洞称理论上存在超发 XRP 风险,现已完成修复;法国国民议会财政委员会通过稳定币兑换税及加密离境税修正案,后以 31 票对 3 票否决预算收入部分。链上数据显示某巨鲸数分钟内从币安和 Kraken 买入并提取 2.61 万枚 ZEC,价值 3193 万美元;Strive 称通过 SATA 优先股预计筹得约 5500 万美元,足够买入约 638 枚比特币。
核对原文 ↗