El fabricante de billeteras físicas afirma que está investigando cómo llegó la publicación maliciosa a su cuenta oficial.

Coldcard, fabricante de billeteras físicas utilizadas para almacenar Bitcoin sin conexión, emitió una advertencia pública después de que apareciera un enlace de phishing en su cuenta oficial de X. La empresa confirmó el incidente y pidió a sus seguidores que no interactuaran con el enlace ni con ninguna solicitud relacionada.

Aún se está investigando cómo llegó el enlace a la cuenta. Coldcard afirmó que está investigando activamente el asunto, pero todavía no ha revelado si la cuenta fue vulnerada mediante un ataque informático, una herramienta de terceros u otro método. La empresa no ha especificado qué decía ofrecer el enlace de phishing ni qué información intentaba obtener de las víctimas.

Las billeteras de hardware como Coldcard se comercializan como una forma segura de mantener las claves privadas alejadas de dispositivos conectados a internet. Por ello, muchos usuarios consideran que las redes sociales del fabricante son un canal de confianza para obtener consejos de seguridad o actualizaciones de software. Una publicación de phishing desde esa cuenta podría tener más credibilidad entre sus seguidores que otra procedente de una fuente sin verificar, ya que parece provenir directamente de una marca asociada con la autocustodia y la seguridad.

Los ataques de phishing que secuestran cuentas de redes sociales verificadas o conocidas son un problema recurrente en el sector de las criptomonedas. Los atacantes suelen dirigirse a cuentas con muchos seguidores preocupados por la seguridad precisamente porque es probable que esas audiencias confíen en enlaces compartidos bajo un nombre conocido. Fabricantes de billeteras, plataformas de intercambio y equipos de proyectos han sufrido incidentes similares en los últimos años.

A menudo se recomienda a quienes usan billeteras de hardware que nunca introduzcan frases semilla ni claves privadas en ningún sitio web, por muy legítima que parezca la solicitud. Por lo general, las empresas legítimas de billeteras de hardware no piden a los usuarios que introduzcan frases de recuperación mediante herramientas en el navegador o enlaces no solicitados. Los investigadores de seguridad señalan sistemáticamente que ninguna interacción legítima con el servicio de asistencia requiere compartir una frase semilla.

La respuesta de la empresa, que reconoció públicamente el problema y recomendó actuar con cautela, se ajusta a las prácticas habituales de las compañías que afrontan incidentes de seguridad en sus cuentas. Las advertencias inmediatas buscan limitar el número de usuarios que hacen clic antes de que se pueda eliminar el enlace o proteger la cuenta. Coldcard aún no ha detallado qué protecciones adicionales, si es que prevé implementar alguna, adoptará tras el incidente.

Impacto en el mercado

Es poco probable que el incidente afecte directamente a los precios generales de las criptomonedas, ya que se relaciona con la seguridad de una cuenta y no con los fundamentos del protocolo o del mercado. Sin embargo, pone de relieve los riesgos persistentes para la seguridad de las cuentas en redes sociales dentro del sector de las criptomonedas, especialmente para las empresas cuyos productos están diseñados para proteger los fondos de los usuarios.

En el caso de Coldcard, el episodio podría llevar a examinar sus prácticas internas de gestión de cuentas y comunicación. Los fabricantes de billeteras de hardware dependen mucho de la confianza de los usuarios, y los incidentes relacionados con contenido de phishing publicado en canales oficiales pueden suscitar dudas sobre la seguridad operativa, incluso cuando el producto principal no se ve afectado.

La investigación de Coldcard sobre la publicación de phishing sigue en curso, y la empresa ha instado a los usuarios a estar atentos a cualquier enlace sospechoso compartido en su nombre hasta que se conozcan más detalles.

Preguntas frecuentes

¿Qué ocurrió con la cuenta de Coldcard en X?

Se publicó un enlace de phishing desde la cuenta oficial de Coldcard en X, lo que llevó a la empresa a advertir a los usuarios e iniciar una investigación para averiguar cómo apareció.

¿Se vio comprometida la propia billetera de hardware de Coldcard?

La información proporcionada no indica que el producto de billetera de hardware se haya visto afectado. El incidente tiene que ver con la cuenta de la empresa en redes sociales, no con sus dispositivos.

¿Qué deben hacer los usuarios si vieron el enlace de phishing?

Se recomienda a los usuarios que no hagan clic en el enlace, que no introduzcan ningún dato personal ni frase semilla y que esperen a recibir comunicaciones oficiales de Coldcard.

¿Ha explicado Coldcard cómo se publicó el mensaje de phishing?

Todavía no. La empresa ha dicho que está investigando la causa, pero hasta la fecha de este informe no ha revelado más detalles.

Publicado originalmente por AltcoinGordon; escrito por Grace Mitchell. Republicado con autorización.

Ver el original en AltcoinGordon →

El artículo Coldcard advierte a los usuarios de Bitcoin tras aparecer un enlace de phishing en su cuenta de X se publicó originalmente en TheCoinrise.com.