Erst Millionenverlust und jetzt Phishing: Coldcard warnt vor neuer Bitcoin-Falle

BTC-Echo  | 
aufrufe Aufrufe: 80
A-
A+
Lesemodus
playAudio
playTeilen
Symbolische Münzen der Kryptowährungen Litecoin, Ethereum, Bitcoin und Ripple.
- pixabay.com

Der Hardware Wallet-Hersteller Coldcard hat schwierige Monate hinter sich: Erst im Sommer führte eine schwerwiegende Sicherheitslücke in der Software dazu, dass Bitcoin im Wert von mehr als 100 Millionen US-Dollar gestohlen wurden. Nun haben es Angreifer offenbar auf den offiziellen X-Account des Unternehmens abgesehen, über den am Sonntag ein betrügerischer Link verbreitet wurde. Hinter einer vermeintlichen Sicherheitswarnung verbarg sich der Versuch, Nutzer auf eine gefälschte Internetseite zu locken.

Tweet

In dem inzwischen gelöschten Beitrag wurde behauptet, dass eine neue Schwachstelle bei der Erstellung von Wiederherstellungsphrasen entdeckt worden sei. Betroffene sollten ihre Bitcoin deshalb auf eine angeblich sichere Wallet übertragen. Die verlinkte Seite war allerdings darauf ausgelegt, sensible Wallet-Daten abzugreifen und damit Zugriff auf die Kryptowährungen der Nutzer zu erhalten.

Bitcoin-Besitzer vor Phishing-Angriffen gewarnt

Coldcard entfernte den Beitrag und forderte seine Kunden auf, den Link keinesfalls zu öffnen. Das Unternehmen untersucht inzwischen, wie die betrügerische Nachricht über den offiziellen Account veröffentlicht werden konnte.

Werte aus dem Artikel:
BTC/EUR 74.216,840 +0,13%
Bitcoin 83.327,300 +0,39%

Read also: article #236248

Ob die Täter tatsächlich Zugriff auf den X-Account erlangten oder die Nachricht auf anderem Weg veröffentlichen konnten, ist noch ungeklärt. Coldcard hat die Sicherheitsabteilung von X eingeschaltet und prüft die entsprechenden Zugriffsprotokolle. Hinweise auf einen erfolgreichen Diebstahl von Bitcoin durch den jüngsten Phishing-Versuch liegen bislang nicht vor.

Der Vorfall zeigt, dass selbst Nachrichten von offiziellen Unternehmensaccounts nicht bedenkenlos vertraut werden sollte. Besonders misstrauisch sollten Nutzer werden, wenn sie über einen Link aufgefordert werden, ihre Wiederherstellungsphrase einzugeben oder ihre Bitcoin auf eine andere Wallet zu übertragen. Seriöse Hardware Wallet-Hersteller verlangen niemals die Herausgabe einer Seed-Phrase über eine Internetseite.


Dein Kommentar zum Artikel im Forum

Jetzt anmelden und diskutieren Registrieren Login

Hinweis: ARIVA.DE veröffentlicht in dieser Rubrik Analysen, Kolumnen und Nachrichten aus verschiedenen Quellen. Die ARIVA.DE AG ist nicht verantwortlich für Inhalte, die erkennbar von Dritten in den „News“-Bereich dieser Webseite eingestellt worden sind, und macht sich diese nicht zu Eigen. Diese Inhalte sind insbesondere durch eine entsprechende „von“-Kennzeichnung unterhalb der Artikelüberschrift und/oder durch den Link „Um den vollständigen Artikel zu lesen, klicken Sie bitte hier.“ erkennbar; verantwortlich für diese Inhalte ist allein der genannte Dritte.

Themen im Trend

Weitere Vorteile:

  • Kursalarme
  • Watchlists & Musterdepots
  • Börsenspiele & Community-Forum
  • Historische Kurse im CSV-Format
  • News & Themen abonnieren