A Coldcard, fabricante de carteiras físicas exclusivamente para Bitcoin, disse que um link de phishing apareceu no domingo em sua conta oficial no X, para a qual usa autenticação de dois fatores offline e acesso estritamente restrito desde 2017.

A empresa disse que estava investigando como a publicação, que desde então foi apagada, foi feita em sua conta.

A empresa aconselhou os usuários a não acessar nem interagir com o link em questão e acrescentou que o único site oficial da Coldcard é https://coldcard.com.

A empresa entrou em contato com @X e está analisando todos os acessos à conta. A Coldcard disse que compartilhará quaisquer outras atualizações verificadas.

Relacionado: Perdas do ataque à Coldcard: como os investigadores rastreiam Bitcoin roubado

A Cointelegraph noticiou anteriormente que julho se tinha tornado o segundo pior mês de 2026 em termos de roubos de criptomoedas, em grande parte devido a um exploit da Coldcard.

Segundo dados da DefiLlama, os hackers roubaram 247,4 milhões de dólares em criptomoedas em julho, o valor mais elevado deste ano depois dos 644 milhões roubados em abril.

Segundo a Galaxy Digital, o exploit da Coldcard foi o maior do mês, com pelo menos 100 milhões de dólares em Bitcoin (BTC) roubados de 7.300 carteiras em três vagas de ataque confirmadas.

A empresa também identificou uma suspeita de quarta vaga que poderá elevar as perdas totais para cerca de 130 milhões de dólares.

O rastreador de ataques da DefiLlama estimou em 115 milhões de dólares as perdas associadas ao exploit da Coldcard.

 Revista: França é o lugar mais perigoso do mundo para os utilizadores de Bitcoin: 90 ataques em 7 meses