事件概述

硬件钱包制造商 COLDCARD 官方 X 账号发布伪造安全公告,引导用户访问伪装成钱包迁移指南的钓鱼网站。

关键信息

  • 涉事帖文已被删除

  • COLDCARD 未发现相应的登录、会话或访问记录

  • 公司称凭证和离线双重身份验证仍安全

  • 怀疑攻击者获得 X 平台级或管理员权限

  • 已要求 X 安全团队紧急调查


背景补充

COLDCARD 提及暗网市场出售 X 管理员账号的未经证实报告,但尚未发现与此次事件的关联。