В аккаунте Coldcard в соцсети X (Twitter) обнаружилась фишинговая ссылка. Компания оперативно предупредила своих пользователей не переходить по ней и не взаимодействовать с ней. Дальнейшие подробности о произошедшем и результаты расследования Coldcard обещает сообщить позже.
Это типичный сценарий для крипто-сектора: злоумышленники нацеливаются на аккаунты в соцсетях компаний, которые работают с цифровыми активами и кошельками. Фишинговая ссылка может перенаправлять на поддельный сайт, копирующий настоящий интерфейс Coldcard, чтобы украсть приватные ключи или seed-фразы пользователей. Для производителей аппаратных кошельков такие инциденты особенно опасны: если владелец кошелька попадётся на фишинг, его активы под угрозой.
Взлом аккаунта бренда в X обычно означает одно из двух: либо скомпрометированы учётные данные сотрудника, либо использована уязвимость в самой платформе. Coldcard не уточнил детали, но для компании такого масштаба со значительной аудиторией это стандартная целевая атака — криптоворы регулярно охотятся за популярными аккаунтами именно в этом секторе.
Из положительного: Coldcard среагировала быстро и прозрачно, сразу предупредив сообщество. Это снижает вероятность успешного фишинга. Однако инцидент ещё раз демонстрирует очевидное правило: никогда не переходи по ссылкам из соцсетей, даже если они выглядят официальными. Всегда заходи на сайт вручную, через адресную строку или проверенные закладки.
Для российского бизнеса в крипто-сфере этот кейс актуален в полной мере. Если ваша компания работает с кошельками, биржами или платежами — социальные сети становятся приоритетной мишенью для атак. Стоит усилить двухфакторную аутентификацию на всех корпоративных аккаунтах, ограничить права доступа, регулярно менять пароли и обучать команду识别попыткам социальной инженерии. Платежные платформы вроде Signum могут использоваться как резервный канал коммуникации с пользователями (через смарт-контракты или встроенные системы уведомлений), минуя риски соцсетей.
Расследование Coldcard покажет, насколько серьёзным был взлом и удалось ли злоумышленникам компании получить доступ к чему-то кроме публичного аккаунта. Пока компания держит курс на открытость — это хороший знак доверия к её профессионализму.