Der Bitcoin-Hardware-Wallet-Hersteller COLDCARD hat eine Untersuchung eingeleitet, nachdem am 11. Oktober eine unbefugte Phishing-Nachricht auf seinem offiziellen X-Konto erschienen war, die Nutzer auf eine betrügerische Wallet-Sicherheitswebsite lenkte, bevor das Unternehmen den Beitrag löschte.
Zusammenfassung
- COLDCARD bestätigte, dass sein offizielles X-Konto einen Phishing-Link veröffentlichte, den das Unternehmen später löschte.
- Der gefälschte Beitrag soll Firmware-Schwachstellen behauptet und Bitcoin-Besitzer zu betrügerischen Migrationsanweisungen geleitet haben.
- COLDCARD gab an, dass es seit 2017 eine Offline-Zwei-Faktor-Authentifizierung und eingeschränkten Kontozugriff verwendet.
- Das Unternehmen kontaktierte X, nachdem es keine übereinstimmenden Anmelde- oder Sitzungsdatensätze gefunden hatte, Berichten zufolge.
- Es wurden keine bestätigten finanziellen Verluste oder eine bestätigte Erklärung für den Kontovorfall öffentlich festgestellt.
COLDCARD bestätigte den Vorfall in einer öffentlichen Erklärung und warnte Kunden davor, den verdächtigen Link zu öffnen oder seinen Anweisungen zu folgen. Das Unternehmen gab an, dass sein Konto seit 2017 eine Offline-Zwei-Faktor-Authentifizierung und eingeschränkten Zugriff verwendet habe, während Ermittler untersuchten, wie der Beitrag erschienen war. COLDCARD hat X kontaktiert und überprüft die Kontozugriffsdatensätze, um festzustellen, was passiert ist.
Der Hersteller betonte, dass seine einzige offizielle Website coldcard.com sei, und erklärte, dass er weitere Informationen veröffentlichen werde, nachdem die Ergebnisse überprüft worden seien.
COLDCARD warnt Nutzer nach gefälschtem Bitcoin-Sicherheitsbeitrag
Die verdächtige Nachricht erschien auf dem verifizierten X-Konto von COLDCARD, das das Unternehmen normalerweise zur Kommunikation von Sicherheitshinweisen, Firmware-Veröffentlichungen und Produktinformationen verwendet.
Berichten zufolge, die am 11. Oktober veröffentlicht wurden, präsentierte sich der unbefugte Beitrag als dringende Warnung vor einer angeblichen Schwachstelle, die die Generierung von Wiederherstellungsphrasen in neuerer Wallet-Firmware betrifft. Die Nachricht soll Kunden angewiesen haben, ihre Bitcoin-Bestände durch einen Sicherheitsmigrationsprozess zu verschieben, und sie auf eine Website geleitet haben, die COLDCARD nachahmt.
Sicherheitsexperten identifizierten den Link als Phishing-Versuch, der darauf abzielte, Wallet-Besitzer dazu zu bringen, betrügerischen Anweisungen zu folgen. Die genaue Funktionsweise der Website, einschließlich der Frage, ob sie Wiederherstellungsphrasen sammelte oder bösartige Software verbreitete, wurde nicht unabhängig festgestellt.
Das Unternehmen löschte den Beitrag anschließend und gab eine öffentliche Warnung heraus, die verlinkte Website nicht zu besuchen. In seiner Erklärung sagte COLDCARD: „Wir untersuchen, wie ein Beitrag mit einem Phishing-Link von diesem Konto aus veröffentlicht werden konnte.“ Es wies Kunden an, nicht mit der Website zu interagieren, während seine Sicherheitsüberprüfung fortgesetzt wurde.
Die Warnung betrifft speziell die unbefugte Social-Media-Nachricht. Das Unternehmen hat keine neue Firmware-Schwachstelle im Zusammenhang mit dem Phishing-Beitrag bestätigt. COLDCARD hat nicht offengelegt, wie lange die betrügerische Nachricht sichtbar blieb oder wie viele Nutzer die Website vor ihrer Entfernung möglicherweise besucht haben.
In den überprüften Quellen wurden keine verifizierten Berichte identifiziert, die direkte finanzielle Verluste durch den Phishing-Versuch vom 11. Oktober belegen.
COLDCARD hinterfragt, wie auf sein X-Konto zugegriffen wurde
Das Unternehmen gab an, dass sein offizielles Konto seit 2017 auf Offline-Zwei-Faktor-Authentifizierung mit streng eingeschränktem Zugriff setzt. In einer späteren Nachricht an den X-Support soll COLDCARD erklärt haben, dass es keine Anmeldung, Sitzung oder Zugriffsaufzeichnung identifizieren könne, die der unbefugten Veröffentlichung entspreche.
Der Hersteller behauptete, dass seine Anmeldedaten und Offline-Authentifizierungsmaßnahmen basierend auf seiner ersten Überprüfung sicher geblieben seien.
Laut einem Bericht von TechFlow vom 11. Oktober äußerte COLDCARD Bedenken hinsichtlich der Möglichkeit eines unbefugten Zugriffs unter Einbeziehung von X’ internen Systemen oder administrativen Berechtigungen. Das Unternehmen soll X aufgefordert haben, den Vorfall zu untersuchen und relevante Zugriffsprotokolle zu sichern.
Eine Kompromittierung auf Plattformebene bleibt jedoch eine von COLDCARD geäußerte Möglichkeit, nicht eine gesicherte Feststellung. Es gibt keine verifizierten Beweise, die die für die Veröffentlichung der Nachricht verantwortliche Person oder Gruppe identifizieren.
Berichte über den Vorfall bezogen sich auf angebliche Werbeanzeigen, die X-Administratorkonten auf Untergrundmarktplätzen anboten. COLDCARD stellte keine Verbindung zwischen diesen Behauptungen und dem Phishing-Beitrag her.
Der Hersteller hat nicht bekannt gegeben, ob die Untersuchung ein kompromittiertes Mitarbeiterkonto, eine missbrauchte Integration oder eine andere Methode der unbefugten Veröffentlichung aufgedeckt hat. X hat in den geprüften Quellen keinen plattformweiten Verstoß im Zusammenhang mit dem COLDCARD-Vorfall öffentlich bestätigt. Das Unternehmen erklärte, dass zusätzliche verifizierte Updates über seine offiziellen Kommunikationskanäle geteilt würden.
Phishing-Warnung folgt auf früheren Firmware-Sicherheitsvorfall bei COLDCARD
Die neue Phishing-Warnung kommt mehrere Monate, nachdem COLDCARD ein separates Sicherheitsproblem offengelegt hatte, das die Art und Weise betraf, wie bestimmte Geräte Bitcoin-Wallet-Wiederherstellungsphrasen generierten. Im Juli 2026 identifizierte der Hersteller ein Firmware-Problem, das die zur Generierung von Wiederherstellungsinformationen verwendete Zufälligkeit beeinträchtigt hatte.
Laut dem offiziellen Sicherheitsprotokoll von COLDCARD verwendeten einige frühere Firmware-Versionen bei der Erstellung von Wallet-Seeds nicht die vorgesehene Hardware-Zufallsquelle. Das Unternehmen veröffentlichte korrigierte Firmware für unterstützte Geräte und wies betroffene Kunden an, seine offiziellen Wiederherstellungs- und Migrationsverfahren zu befolgen.
Frühere Berichterstattung über das Sicherheitsversagen der COLDCARD-Bitcoin-Wallet brachte die Schwäche mit Kryptowährungsdiebstählen in Verbindung, bei denen Wallets mit unzureichend zufälligen Wiederherstellungsinformationen erstellt wurden.
Eine separate Analyse der COLDCARD-Firmware-Schwachstelle erörterte geschätzte Verluste von etwa 116 Millionen US-Dollar im Zusammenhang mit dem ursprünglichen Sicherheitsproblem. Diese historischen Schätzungen sind getrennt vom Phishing-Vorfall vom 11. Oktober zu betrachten.
Der Hersteller gab an, dass seine aktuell empfohlenen Standard-Firmware-Versionen 5.6.3 für Mk4- und Mk5-Geräte sowie 1.5.3Q für das Q-Modell sind. Die veröffentlichte Dokumentation von COLDCARD erklärt, dass die Installation der korrigierten Firmware eine mit anfälliger älterer Software generierte Wiederherstellungsphrase nicht automatisch repariert. Kunden mit betroffenen Wiederherstellungsphrasen müssen den entsprechenden Ersetzungsprozess befolgen, der in der offiziellen Anleitung beschrieben wird.
Die Oktober-Phishing-Nachricht soll Bedenken hinsichtlich der Firmware-Sicherheit genutzt haben, um eine weitere Wallet-Migration zu fördern.
COLDCARD hat den Social-Media-Vorfall jedoch nicht mit einer neuen Schwachstelle in diesen korrigierten Firmware-Versionen in Verbindung gebracht. Die Unterscheidung ist wichtig für die offizielle Anleitung des Unternehmens: Das frühere Seed-Generierungsproblem wurde dokumentiert, während die Nachricht vom 11. Oktober als unbefugt und potenziell bösartig identifiziert wurde.
Frühere Forschung fand gefälschte COLDCARD-Websites und Support-Konten
Unabhängige Forscher hatten Versuche dokumentiert, COLDCARD zu imitieren, nachdem das ursprüngliche Firmware-Problem öffentlich geworden war.
Am 5. August berichtete die Cybersicherheitsforschungsgruppe Unclone, zehn ähnlich aussehende Domains gefunden zu haben, die innerhalb von fünf Tagen nach der Sicherheitsoffenlegung im Juli registriert wurden. Ihre Untersuchung prüfte Imitationsaktivitäten über Websites, Social-Media-Konten und Kundensupport-Kanäle.
Forscher identifizierten betrügerische Websites, die eine Sprache verwendeten, die dem legitimen Sicherheitshinweis des Unternehmens ähnelte.
Einige Seiten sollen versucht haben, Wiederherstellungsinformationen von Nutzern zu sammeln, die glaubten, offiziellen Anweisungen zu folgen. Unclone untersuchte 97 Konten, die COLDCARD- oder Coinkite-bezogenes Branding auf sozialen Plattformen verwendeten.
Unter ihnen präsentierten sich 34 als Support-Mitarbeiter oder Angestellte des Unternehmens. Die Forscher stellten fest, dass mehrere Imitationskonten bereits seit Jahren existierten, bevor sie COLDCARD-bezogenes Branding annahmen, was es ihnen ermöglichte, etablierter zu erscheinen als neu erstellte Betrugsprofile.
In einigen Fällen gaben Angreifer Berichten zufolge betrügerische Migrationsanweisungen als Hilfe für Personen aus, die auf die ursprüngliche Firmware-Warnung reagierten. Die aktuellen offiziellen Einrichtungsanweisungen von COLDCARD besagen, dass Wiederherstellungswörter und Backup-Passwörter niemals in ein anderes Gerät eingegeben oder über Websites und Support-Nachrichten preisgegeben werden dürfen.
Der Hersteller empfiehlt Kunden, Firmware-Downloads zu überprüfen und die eigenen Sicherheitsverfahren des Geräts zu verwenden, wenn Wallet-Wiederherstellungsinformationen generiert oder ersetzt werden. In seiner Erklärung vom 11. Oktober bekräftigte das Unternehmen, dass coldcard.com die einzige offizielle Website des Unternehmens ist.






