اخبار مهم
حساب رسمی COLDCARD در X یک لینک کلاهبرداری فیشینگ منتشر کرد

حساب X کیف پول سخت‌افزاری COLDCARD هک شد: هشدار درباره لینک فیشینگ

تاریخ انتشار:
اخبارعلی کفاش
38
زمان مطالعه:
5 دقیقه

یک لینک فیشینگ از حساب رسمی X شرکت COLDCARD منتشر شد که بعداً توسط این شرکت حذف گردید. این پست جعلی با ادعای وجود آسیب‌پذیری در سیستم‌عامل، کاربران را به دنبال کردن دستورالعمل‌های کلاهبردارانه برای انتقال دارایی تشویق می‌کرد. COLDCARD اعلام کرده که از احراز هویت دو مرحله‌ای آفلاین استفاده می‌کند و در حال بررسی چگونگی وقوع این رخنه امنیتی است. هیچ گزارش تایید شده‌ای مبنی بر زیان مالی کاربران یا توضیح قطعی برای این حادثه منتشر نشده است.

حساب X کیف پول سخت‌افزاری COLDCARD هک شد: هشدار درباره لینک فیشینگ

شرکت COLDCARD، سازنده کیف پول‌های سخت‌افزاری، تأیید کرد که حساب رسمی آن در شبکه X (توییتر سابق) یک لینک فیشینگ منتشر کرده است. این شرکت ضمن حذف پست مذکور، به مشتریان خود هشدار داد که از باز کردن لینک مشکوک یا عمل به دستورالعمل‌های آن خودداری کنند.

COLDCARD اعلام کرد که حساب کاربری‌اش از سال ۲۰۱۷ از احراز هویت دو مرحله‌ای آفلاین (2FA) و دسترسی‌های کاملاً محدود بهره می‌برد و بازرسان در حال بررسی چگونگی انتشار این پست هستند. این شرکت همچنین برای روشن شدن موضوع با پشتیبانی پلتفرم X تماس گرفته و در حال بازبینی سوابق دسترسی به حساب است.

این سازنده تأکید کرد که تنها وب‌سایت رسمی آن coldcard.com است و اطلاعات بیشتر پس از تأیید یافته‌ها منتشر خواهد شد.

هشدار COLDCARD پس از انتشار پست امنیتی جعلی

پیام مشکوک در حساب تأیید شده COLDCARD در X ظاهر شد؛ حسابی که معمولاً برای اطلاع‌رسانی‌های امنیتی، انتشار نسخه‌های جدید سیستم‌عامل و اطلاعات محصولات استفاده می‌شود.

بر اساس گزارش‌ها، پست غیرمجاز خود را به عنوان یک هشدار فوری درباره آسیب‌پذیری فرضی در تولید عبارت بازیابی (recovery phrase) در سیستم‌عامل‌های جدیدتر کیف پول معرفی می‌کرد. این پیام از مشتریان می‌خواست تا دارایی‌های بیت‌کوین خود را از طریق یک فرآیند «مهاجرت امنیتی» به آدرسی جدید منتقل کنند و آن‌ها را به وب‌سایتی که خود را جای COLDCARD جا زده بود، هدایت می‌کرد.

ناظران امنیتی این لینک را به عنوان یک تلاش فیشینگ شناسایی کردند که برای فریب صاحبان کیف پول طراحی شده بود. عملکرد دقیق این وب‌سایت، از جمله اینکه آیا عبارت‌های بازیابی را جمع‌آوری می‌کرده یا نرم‌افزار مخرب توزیع می‌کرده، به طور مستقل تأیید نشده است.

این شرکت پس از حذف پست، هشداری عمومی علیه بازدید از وب‌سایت مذکور صادر کرد. در بیانیه COLDCARD آمده است: «ما در حال بررسی چگونگی انتشار پستی حاوی لینک فیشینگ از این حساب هستیم.» این شرکت از مشتریان خواست تا زمان ادامه بررسی‌های امنیتی، با آن وب‌سایت تعامل نکنند.

ما در حال بررسی چگونگی انتشار پستی حاوی لینک فیشینگ از این حساب هستیم.

COLDCARD

این هشدار به طور خاص مربوط به پیام غیرمجاز در شبکه‌های اجتماعی است و شرکت آسیب‌پذیری جدیدی در سیستم‌عامل مرتبط با این پست فیشینگ را تأیید نکرده است. هنوز مشخص نیست این پیام جعلی چه مدت قابل مشاهده بوده یا چه تعداد کاربر قبل از حذف، از وب‌سایت آن بازدید کرده‌اند.

ابهام در نحوه دسترسی به حساب X شرکت COLDCARD

پس از حذف پست فیشینگ، COLDCARD بررسی امنیت حساب خود را آغاز کرد و از X برای کمک درخواست نمود. این شرکت اعلام کرد که حساب رسمی‌اش از سال ۲۰۱۷ به احراز هویت دو مرحله‌ای آفلاین با دسترسی کاملاً محدود متکی بوده است. در پیامی دیگر خطاب به پشتیبانی X، COLDCARD گزارش داد که نتوانسته هیچ سابقه ورود، نشست یا دسترسی مرتبط با انتشار پست غیرمجاز را شناسایی کند.

این سازنده بر اساس بررسی‌های اولیه خود معتقد است که اطلاعات کاربری و اقدامات احراز هویت آفلاین آن امن باقی مانده‌اند. طبق گزارش‌ها، COLDCARD نگرانی‌هایی را در مورد احتمال دسترسی غیرمجاز از طریق سیستم‌های داخلی یا امتیازات مدیریتی X مطرح کرده و از این پلتفرم خواسته است تا حادثه را بررسی و سوابق دسترسی مربوطه را حفظ کند. با این حال، رخنه در سطح پلتفرم X تنها یک احتمال مطرح شده توسط COLDCARD است و هنوز یک یافته اثبات‌شده نیست.

بهره‌برداری از یک حادثه امنیتی قدیمی‌تر

این هشدار فیشینگ چند ماه پس از آن صادر می‌شود که COLDCARD یک مشکل امنیتی جداگانه مربوط به نحوه تولید عبارت‌های بازیابی کیف پول بیت‌کوین در برخی دستگاه‌ها را فاش کرد. در ژوئیه، این سازنده مشکلی را در سیستم‌عامل شناسایی کرد که بر تصادفی بودن اطلاعات مورد استفاده برای تولید عبارت بازیابی تأثیر گذاشته بود.

به نظر می‌رسد پیام فیشینگ اخیر با سوءاستفاده از نگرانی‌های کاربران در مورد امنیت سیستم‌عامل، آن‌ها را به یک مهاجرت جعلی دیگر تشویق کرده است. با این حال، COLDCARD این حادثه در رسانه‌های اجتماعی را به آسیب‌پذیری جدیدی در نسخه‌های اصلاح‌شده سیستم‌عامل خود مرتبط ندانسته است. این تمایز در راهنمایی رسمی شرکت اهمیت دارد: مشکل قبلی تولید عبارت بازیابی مستند شده بود، در حالی که پیام ۱۱ اکتبر به عنوان غیرمجاز و بالقوه مخرب شناسایی شده است.

تحقیقات مستقل پیش از این نیز تلاش‌هایی برای جعل هویت COLDCARD پس از عمومی شدن مشکل اولیه سیستم‌عامل را مستند کرده بودند. این تلاش‌ها شامل ثبت دامنه‌های مشابه و ایجاد حساب‌های جعلی پشتیبانی در شبکه‌های اجتماعی برای فریب کاربران بود.

آیا این حادثه امنیتی اعتماد شما را به امنیت حساب‌های رسمی شرکت‌های کریپتو در شبکه X کاهش می‌دهد؟
منابع و مراجع
1 مرجع
1
crypto.news
آیا محتوا مفید بود؟
برچسب‌ها:

دیدگاه‌های کاربران

تاکنون هیچ کسی نظری ثبت نکرده، شما اولین نفر باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال نظر در سایت ارز دیجیتال رایگان هدیه بگیرید.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

می‌خواهید عمیق‌تر یاد بگیرید؟

از اخبار روزانه فراتر بروید؛ مفاهیم، پروژه‌ها و واژه‌نامه را در آکادمی کیف پول مدیا کاوش کنید.

بریم به آکادمی کیف پول مدیا

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.