Angriff über X 

Erst Millionenverlust und jetzt Phishing: Coldcard warnt vor neuer Bitcoin-Falle

Eine gefälschte Sicherheitswarnung sorgt bei Coldcard für Aufregung. Nun versucht der Hersteller herauszufinden, wie es zu dem Vorfall kommen konnte.

Josip Filipovic
Teilen
Coldcard-Hardware-Wallet neben einer Bitcoin-Münze vor rotem Hintergrund mit Warnsymbol als Symbolbild für den Coldcard-Hack.

Beitragsbild: Coldcard und Shutterstock I Fotomontage

| Krypto-Betrügereien nehmen weltweit zu

Der Hardware Wallet-Hersteller Coldcard hat schwierige Monate hinter sich: Erst im Sommer führte eine schwerwiegende Sicherheitslücke in der Software dazu, dass Bitcoin im Wert von mehr als 100 Millionen US-Dollar gestohlen wurden. Nun haben es Angreifer offenbar auf den offiziellen X-Account des Unternehmens abgesehen, über den am Sonntag ein betrügerischer Link verbreitet wurde. Hinter einer vermeintlichen Sicherheitswarnung verbarg sich der Versuch, Nutzer auf eine gefälschte Internetseite zu locken.

In dem inzwischen gelöschten Beitrag wurde behauptet, dass eine neue Schwachstelle bei der Erstellung von Wiederherstellungsphrasen entdeckt worden sei. Betroffene sollten ihre Bitcoin deshalb auf eine angeblich sichere Wallet übertragen. Die verlinkte Seite war allerdings darauf ausgelegt, sensible Wallet-Daten abzugreifen und damit Zugriff auf die Kryptowährungen der Nutzer zu erhalten.

Bitcoin-Besitzer vor Phishing-Angriffen gewarnt

Coldcard entfernte den Beitrag und forderte seine Kunden auf, den Link keinesfalls zu öffnen. Das Unternehmen untersucht inzwischen, wie die betrügerische Nachricht über den offiziellen Account veröffentlicht werden konnte.

Ob die Täter tatsächlich Zugriff auf den X-Account erlangten oder die Nachricht auf anderem Weg veröffentlichen konnten, ist noch ungeklärt. Coldcard hat die Sicherheitsabteilung von X eingeschaltet und prüft die entsprechenden Zugriffsprotokolle. Hinweise auf einen erfolgreichen Diebstahl von Bitcoin durch den jüngsten Phishing-Versuch liegen bislang nicht vor.

Der Vorfall zeigt, dass selbst Nachrichten von offiziellen Unternehmensaccounts nicht bedenkenlos vertraut werden sollte. Besonders misstrauisch sollten Nutzer werden, wenn sie über einen Link aufgefordert werden, ihre Wiederherstellungsphrase einzugeben oder ihre Bitcoin auf eine andere Wallet zu übertragen. Seriöse Hardware Wallet-Hersteller verlangen niemals die Herausgabe einer Seed-Phrase über eine Internetseite.

Das könnte dich auch interessieren