Der Hardware Wallet-Hersteller Coldcard hat schwierige Monate hinter sich: Erst im Sommer führte eine schwerwiegende Sicherheitslücke in der Software dazu, dass Bitcoin im Wert von mehr als 100 Millionen US-Dollar gestohlen wurden. Nun haben es Angreifer offenbar auf den offiziellen X-Account des Unternehmens abgesehen, über den am Sonntag ein betrügerischer Link verbreitet wurde. Hinter einer vermeintlichen Sicherheitswarnung verbarg sich der Versuch, Nutzer auf eine gefälschte Internetseite zu locken.
In dem inzwischen gelöschten Beitrag wurde behauptet, dass eine neue Schwachstelle bei der Erstellung von Wiederherstellungsphrasen entdeckt worden sei. Betroffene sollten ihre Bitcoin deshalb auf eine angeblich sichere Wallet übertragen. Die verlinkte Seite war allerdings darauf ausgelegt, sensible Wallet-Daten abzugreifen und damit Zugriff auf die Kryptowährungen der Nutzer zu erhalten.
Bitcoin-Besitzer vor Phishing-Angriffen gewarnt
Coldcard entfernte den Beitrag und forderte seine Kunden auf, den Link keinesfalls zu öffnen. Das Unternehmen untersucht inzwischen, wie die betrügerische Nachricht über den offiziellen Account veröffentlicht werden konnte.
Ob die Täter tatsächlich Zugriff auf den X-Account erlangten oder die Nachricht auf anderem Weg veröffentlichen konnten, ist noch ungeklärt. Coldcard hat die Sicherheitsabteilung von X eingeschaltet und prüft die entsprechenden Zugriffsprotokolle. Hinweise auf einen erfolgreichen Diebstahl von Bitcoin durch den jüngsten Phishing-Versuch liegen bislang nicht vor.
Der Vorfall zeigt, dass selbst Nachrichten von offiziellen Unternehmensaccounts nicht bedenkenlos vertraut werden sollte. Besonders misstrauisch sollten Nutzer werden, wenn sie über einen Link aufgefordert werden, ihre Wiederherstellungsphrase einzugeben oder ihre Bitcoin auf eine andere Wallet zu übertragen. Seriöse Hardware Wallet-Hersteller verlangen niemals die Herausgabe einer Seed-Phrase über eine Internetseite.


