In dem inzwischen gelöschten Beitrag wurde behauptet, dass eine neue Schwachstelle bei der Erstellung von Wiederherstellungsphrasen entdeckt worden sei. Betroffene sollten ihre Bitcoin deshalb auf eine angeblich sichere Wallet übertragen. Die verlinkte Seite war allerdings darauf ausgelegt, sensible Wallet-Daten abzugreifen und damit Zugriff auf die Kryptowährungen der Nutzer zu erhalten.
Coldcard entfernte den Beitrag und forderte seine Kunden auf, den Link keinesfalls zu öffnen. Das Unternehmen untersucht inzwischen, wie die betrügerische Nachricht über den offiziellen Account veröffentlicht werden konnte.
Read also: article #236248
Ob die Täter tatsächlich Zugriff auf den X-Account erlangten oder die Nachricht auf anderem Weg veröffentlichen konnten, ist noch ungeklärt. Coldcard hat die Sicherheitsabteilung von X eingeschaltet und prüft die entsprechenden Zugriffsprotokolle. Hinweise auf einen erfolgreichen Diebstahl von Bitcoin durch den jüngsten Phishing-Versuch liegen bislang nicht vor.
Der Vorfall zeigt, dass selbst Nachrichten von offiziellen Unternehmensaccounts nicht bedenkenlos vertraut werden sollte. Besonders misstrauisch sollten Nutzer werden, wenn sie über einen Link aufgefordert werden, ihre Wiederherstellungsphrase einzugeben oder ihre Bitcoin auf eine andere Wallet zu übertragen. Seriöse Hardware Wallet-Hersteller verlangen niemals die Herausgabe einer Seed-Phrase über eine Internetseite.
Hinweis: ARIVA.DE veröffentlicht in dieser Rubrik Analysen, Kolumnen und Nachrichten aus verschiedenen Quellen. Die ARIVA.DE AG ist nicht verantwortlich für Inhalte, die erkennbar von Dritten in den „News“-Bereich dieser Webseite eingestellt worden sind, und macht sich diese nicht zu Eigen. Diese Inhalte sind insbesondere durch eine entsprechende „von“-Kennzeichnung unterhalb der Artikelüberschrift und/oder durch den Link „Um den vollständigen Artikel zu lesen, klicken Sie bitte hier.“ erkennbar; verantwortlich für diese Inhalte ist allein der genannte Dritte.