COLDCARD Donanım Cüzdanının X Hesabı Hacklendi ve Oltalama Paylaşımı Yapıldı
Popüler Bitcoin donanım cüzdanı üreticisi COLDCARD, resmi X hesabından paylaşılan sahte bir oltalama bağlantısının ardından soruşturma başlattı.
Popüler Bitcoin donanım cüzdanı üreticisi COLDCARD, resmi X (eski adıyla Twitter) hesabından yetkisiz bir oltalama mesajının yayınlanmasının ardından kapsamlı bir inceleme başlattı. 11 Ekim tarihinde gerçekleşen olayda, kullanıcıları sahte bir cüzdan güvenlik web sitesine yönlendiren dolandırıcılık amaçlı bir gönderi kısa süreliğine yayında kaldıktan sonra şirket tarafından silindi.
Söz konusu sahte gönderi, donanım yazılımında açıklar olduğunu iddia ederek Bitcoin sahiplerini acil bir göç sürecine yönlendirmeyi amaçlıyordu. COLDCARD yetkilileri, hesaplarının 2017 yılından bu yana çevrimdışı iki aşamalı kimlik doğrulama (2FA) ile korunduğunu ve erişimin sıkı bir şekilde kısıtlandığını belirtti. Yapılan ilk incelemelerde hesap oturum kayıtlarında olağan dışı bir giriş tespit edilememesi, olası bir platform düzeyi zafiyet şüphesini gündeme getirdi.
Şirket, kullanıcıların hiçbir şekilde bu şüpheli bağlantılara tıklamaması gerektiğini vurgularken, tek resmi internet sitelerinin coldcard.com olduğunu bir kez daha hatırlattı. Yaşanan bu olay, şirketin yaz ayında yaşadığı ürün yazılımı rastgelelik sorunu sonrasındaki güvenlik endüstrisinin dikkatini bir kez daha kripto cüzdan güvenliğine çekti.
(!) Bu haber yatırım tavsiyesi içermez. Kripto para yatırımlarınızda dikkatli olmalı ve profesyonel tavsiye almalısınız.