Adathalász link jelent meg a Coldcard hardvertárca profilján az X-en
A Bitcoin-hardvertárcát gyártó Coldcard törölte az adathalász linket tartalmazó posztot, átnézi a fiók hozzáféréseit, és óvatosságra inti a felhasználókat.
- Az adathalász link szigorúan védett profilról került ki, amelynél 2017 óta offline kétlépcsős hitelesítést használnak.
- A Coldcard arra kéri a felhasználókat, hogy ne nyissák meg a linket, kizárólag a coldcard.com oldalt használják.
- A cég törölte a posztot, kapcsolatba lépett az X-szel, és átnézi a fiók összes hozzáférését.
- A júliusi Coldcard exploit során legalább 100 millió dollárnyi Bitcoint loptak el 7300 tárcából.
A Coldcard profilján megjelent adathalász link eredetét még vizsgálják
A Coldcard adathalász linkje 2026. október 11-én, vasárnap jelent meg a gyártó hivatalos X-profilján. A vállalat még vizsgálja, miként publikálhatták a bejegyzést egy olyan fiókból, amelynél 2017 óta offline kétlépcsős hitelesítést használnak, és szigorúan korlátozzák a hozzáférést.
Miért fontos, hogy a felhasználók csak a hivatalos oldalt nyissák meg?
A Coldcard kizárólagos hivatalos weboldala a coldcard.com, ezért a vállalat azt kéri, hogy a felhasználók ne nyissák meg az érintett hivatkozást, és semmilyen módon ne lépjenek vele kapcsolatba. Mivel a káros link a valódi X-profilon jelent meg, önmagában a közösségi fiók hitelessége nem garantálta, hogy az onnan érkező tartalom is biztonságos.
A cég kapcsolatba lépett az X-szel, és minden fiókhozzáférést átnéz
A Coldcard eltávolította a kifogásolt bejegyzést, majd az X segítségét kérte az eset kivizsgálásához. A gyártó az összes fiókhozzáférést ellenőrzi, és közölte, hogy további tájékoztatást akkor ad, amikor már ellenőrzött információkkal rendelkezik.
A júliusi Coldcard exploit vesztesége megközelíthette a 130 millió dollárt
A mostani eset előzménye a 2026 júliusában történt Coldcard exploit, amelynek három megerősített támadási hullámában legalább 100 millió dollárnyi Bitcoint loptak el 7300 tárcából. A Galaxy Digital egy feltételezett negyedik hullámot is azonosított, amellyel a teljes veszteség megközelíthette a 130 millió dollárt. A DefiLlama saját nyilvántartása 115 millió dollárra becsülte a kárt.
Abban a hónapban összesen 247,4 millió dollárnyi kriptót loptak el, így ez volt 2026 második legsúlyosabb hónapja. Ennél csak 2026 áprilisa volt rosszabb, amikor 644 millió dollárnyi kriptoeszközt tulajdonítottak el.
Hogyan értelmezzük ezt a hírt?
Ez az eset egyértelmű figyelmeztetés: hardvertárca használatakor a hivatalos X-profil sem lehet olyan csatorna, amelyről gondolkodás nélkül linket nyitunk meg. Az adathalászat éppen azért veszélyes, mert a támadó egy már ismert márka és hitelesnek tűnő profil bizalmát használhatja ki.
A Coldcard felhasználójaként a biztonságos rutin az, hogy a coldcard.com oldalt kézzel beírva vagy korábban elmentett könyvjelzőből nyitjuk meg, mielőtt bármilyen tárcával kapcsolatos oldalon adatot adnánk meg vagy műveletet hagynánk jóvá. A vizsgálat lezárultáig az X-en terjedő találgatások helyett csak a vállalat ellenőrzött tájékoztatására érdemes támaszkodni. A kommunikációs csatorna védelme ugyanúgy része a kriptós biztonságnak, mint maga a tárca.
Mit érdemes még tudni?
Az adathalász link olyan hivatkozás, amely egy megtévesztő oldalra irányítja a látogatót, hogy érzékeny adatokat szerezzen meg vagy káros műveletre vegye rá. A támadók gyakran ismert márkák nevével és megtévesztően hasonló webcímekkel próbálnak bizalmat építeni.
Az offline kétlépcsős hitelesítésnél a belépéshez szükséges második azonosítási tényező nem kapcsolódik folyamatosan az internethez. Ez csökkenti a jelszólopás kockázatát, de önmagában nem zár ki minden fiókfeltörést.
Ilyenkor a fiók tulajdonosa ellenőrzi, mely személyek, alkalmazások és aktív munkamenetek férhetnek hozzá a profilhoz. A cél az ismeretlen vagy már nem szükséges jogosultságok megszüntetése és a belépési védelem megerősítése.
Az exploit egy hiba vagy biztonsági gyengeség kihasználása, amely jogosulatlan hozzáférést vagy kriptoeszközök elvitelét teheti lehetővé. A kifejezés utalhat magára a sérülékenységre és az azt kihasználó támadásra is.
A Ledger a CryptoBilis viszonteladótól származó eszközben talált illetéktelen implantátumot. A becsült kriptókár meghaladhatja a 86 millió dollárt.
Tárca
Illetéktelen implantátumot találtak egy Ledger hardvertárcában
Scott Bessent pénzügyminiszter szerint az USA 1 milliárd dollárnyi, Iránhoz köthető kriptót foglalna le, a vagyont már azonosították és elkülönítik.
Kereskedés
Az USA 1 milliárd dollárnyi iráni kriptovagyont foglalna le
A Tron teszthálózatán már működik a posztkvantum védelem. Justin Sun szerint szükség esetén a fő hálózaton is bármikor bevezethetik az új megoldást.
Altcoin
A Tron teszthálózatán elindult a posztkvantum kriptográfia
A Meanwhile 37,5 millió dollárt vont be meglévő befektetőitől. A Bitcoinban működő életbiztosító finanszírozása így már meghaladja a 180 millió dollárt.
Bitcoin
A Meanwhile bitcoinos életbiztosító 37,5 millió dollárt vont be
A THORChain technikai társalapítója szerint a Tether 1,45 millió stablecoint zárolt, majd órákkal később feloldotta a tiltást, indoklás nélkül.
Blokklánc
A THORChain szerint a Tether 1,45 millió stablecoint zárolt