В X-аккаунте Coldcard обнаружили фишинговую ссылку
Что произошло
Производитель аппаратных биткоин-кошельков Coldcard сообщил о фишинговой ссылке в официальном аккаунте X. Поддельное уведомление о проблемах безопасности предлагало пользователям перенести средства через мошеннический сайт. Компания удалила публикацию, не обнаружила подозрительных входов в учётную запись и допустила компрометацию на уровне платформы X, обратившись к её администрации.
Что это значит для P2P
P2P-пользователям, которые используют аппаратные кошельки Coldcard, стоит с осторожностью относиться к сообщениям о срочном переносе средств, даже если они опубликованы в официальных аккаунтах. Переход по фишинговой ссылке может привести к потере криптовалюты, если ввести seed-фразу или подтвердить перевод на мошенническом сайте. Прямого влияния на рублёвые P2P-сделки инцидент не оказывает, но напоминает о рисках социальной инженерии.