Conta oficial da Coldcard sofre invasão no X com falso alerta de segurança
A conta oficial da fabricante de carteiras de criptomoedas Coldcard no X, antigo Twitter, foi comprometida na madrugada deste domingo (11). Os invasores publicaram um falso alerta de segurança direcionado a usuários de Bitcoin.
O ataque utilizou um link de phishing para tentar enganar investidores, aproveitando o clima de apreensão recente no mercado. A ação criminosa ocorreu em meio a preocupações globais com a segurança de ativos digitais, conforme informação divulgada por livecoin.
Especialistas da comunidade de criptomoedas agiram rapidamente para alertar os usuários sobre o golpe. A rápida resposta ajudou a limitar a exposição de investidores ao site malicioso criado pelos invasores.
Falso alerta de segurança no X
O post falso publicado pela @COLDCARDwallet exibia o título de atualização urgente de segurança. O texto afirmava que havia uma vulnerabilidade crítica na geração de seeds em firmwares recentes.
Os criminosos instruíam os usuários a realizar uma migração para o domínio falso migrate.coldcardwallet.io. O material explorava o medo gerado por um incidente anterior ocorrido entre julho e agosto de 2026.
Resposta oficial da Coinkite
A empresa Coinkite, responsável pela Coldcard, publicou um aviso oficial nas redes sociais. A companhia informou que não encontrou registros de login ou sessão correspondentes ao ataque.
A organização levantou a hipótese de uma invasão em nível administrativo ou de plataforma no X. A empresa pediu investigação imediata ao suporte da rede social e preservação de logs.
Riscos para investidores de Bitcoin
O brasileiro e especialista em Bitcoin, George Ibiapina, foi um dos primeiros a alertar sobre o perigo. O site falso incentivava ações arriscadas, como conectar o dispositivo a computadores comprometidos.
Análises preliminares indicaram que a página maliciosa tentava roubar sementes de recuperação e chaves privadas. Especialistas reforçam que atualizações oficiais ocorrem apenas no domínio coldcard.com.
Perguntas Frequentes
O que aconteceu com a conta da Coldcard no X?
A conta oficial da Coldcard no X foi invadida na madrugada deste domingo (11) para publicar um falso alerta de segurança com link de phishing.
O site migrate.coldcardwallet.io é seguro?
Não, trata-se de um domínio falso utilizado por golpistas para tentar roubar seeds e chaves privadas de usuários de Bitcoin.
A Coinkite confirmou falha nas credenciais?
Não, a empresa afirmou que as credenciais e a autenticação em dois fatores permanecem seguras, levantando suspeita de acesso a nível de plataforma no X.
O que fazer se acessei o link falso?
Se você interagiu com o site malicioso, deve considerar sua seed comprometida, gerar uma nova imediatamente em firmware atualizado e migrar seus fundos.


