Hardware-Wallet-Hersteller Trezor und Foundation warnten, dass die Zahl von Phishing-Versuchen, die sich an Inhaber von Hardware Wallets richten, zugenommen hat, nachdem eine Coldcard-Firmware-Schwachstelle offengelegt wurde. Laut Odaily würden Angreifer nach Wiederherstellungsphrasen fragen und Nutzer dazu auffordern, Malware herunterzuladen.

Die Sicherheitsfirma Proofpoint teilte mit, dass Phishing-E-Mails Coldcard imitierte und Nutzer zu einem „Hardware-Audit“ einlud, das auf eine geklonte Website verlinkte. Nach dem Klick luden die Nutzer eine bei GitHub gehostete Batch-Datei herunter, die das Remote-Access-Tool ScreenConnect installierte. Proofpoint sagte, die gefälschte Seite habe außerdem ein Chatfenster für den Kundendienst enthalten, in dem eine echte Person die Opfer durch die Installation führte.

Proofpoint sagte, das Remote-Access-Tool könne Angreifern einen Weg eröffnen, um Daten und Gelder zu stehlen, oder um Ransomware und andere bösartige Software bereitzustellen. Galaxy Research bestätigte drei Diebstahl-Runden seit dem 30. Juli, mit Verlusten in hoher Übereinstimmung von 1.596 BTC, und erklärte, dass sich die Gesamtschäden auf 1,3 Milliarden US-Dollar belaufen könnten, falls eine vierte Runde, die von den Opfern noch nicht bestätigt wurde, einbezogen wird.