Un post de phishing a été publié sur le compte X officiel de Coldcard, le fabricant de portefeuilles matériels Bitcoin, le 11 octobre 2026 vers 02h00 UTC. Le message frauduleux, qui se présentait comme un avertissement de sécurité urgent concernant un problème de génération de seed, redirigeait les utilisateurs vers le domaine migrate.coldcardwallet.io. Coldcard affirme avoir mené un examen interne n’ayant révélé aucun accès non autorisé ni connexion non autorisée sur le compte, l’entreprise attribuant cette sécurité à son authentification à deux facteurs hors ligne utilisée depuis 2017. L’entreprise a demandé à X d’enquêter urgently pour déterminer comment le message a pu être publié. Aucune perte n’a été signalée à ce stade, mais le contexte rappelle qu’un exploit majeur en juillet et août 2026 avait déjà drainé plus de 1 700 BTC, soit l’équivalent d’environ 100 à 130 millions de dollars.
Source: Lire l’article original

