COLDCARD、公式Xで偽のウォレット安全通知を投稿と説明

  • COLDCARDは、公式Xアカウントを通じてフィッシング投稿が公開されたと明らかにした。
  • 10月11日の投稿は、ファームウェアのバージョン5.6.0と1.5.0Qを偽って挙げていた。
  • COLDCARDは不正なログインを確認できなかったとして、Xに緊急調査を求めた。

COLDCARDは、10月11日に公式Xアカウントを通じて公開されたフィッシングメッセージが、同社のMk4、Mk5、Qハードウェアウォレットに重大なファームウェアの脆弱性があると偽って主張し、詐欺的な移行サイトへ利用者を誘導したと明らかにした。BitcoinNewsはこの事案を同社のソーシャルメディアアカウントへの侵害と表現した。一方、COLDCARDは調査の結果、不正なログイン、セッション、アクセスの記録は見つからなかったとして、Xに調査を求めた。削除された投稿は、2026年に発覚した弱いエントロピーの脆弱性からファームウェアの詳細を流用していた。この脆弱性により、影響を受けたウォレットはオフライン攻撃を受ける可能性があり、1600~1800BTCが流出したと推定されている。10月のフィッシング投稿については、確認済みの被害は報告されておらず、COLDCARDの端末やファームウェアが侵害されたことを示すものでもない。悪意あるリンクを通じてリカバリーフレーズを入力した、ウォレットを接続した、またはリクエストを承認した利用者には、新たに生成したウォレットへ資産を移すよう助言された。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。