Conta oficial da Coldcard sofre invasão no X com falso alerta de segurança

A conta oficial da fabricante de carteiras de criptomoedas Coldcard no X, antigo Twitter, foi comprometida na madrugada deste domingo (11). Os invasores publicaram um falso alerta de segurança direcionado a usuários de Bitcoin.

O ataque utilizou um link de phishing para tentar enganar investidores, aproveitando o clima de apreensão recente no mercado. A ação criminosa ocorreu em meio a preocupações globais com a segurança de ativos digitais, conforme informação divulgada por livecoin.

Especialistas da comunidade de criptomoedas agiram rapidamente para alertar os usuários sobre o golpe. A rápida resposta ajudou a limitar a exposição de investidores ao site malicioso criado pelos invasores.

Falso alerta de segurança no X

O post falso publicado pela @COLDCARDwallet exibia o título de atualização urgente de segurança. O texto afirmava que havia uma vulnerabilidade crítica na geração de seeds em firmwares recentes.

Os criminosos instruíam os usuários a realizar uma migração para o domínio falso migrate.coldcardwallet.io. O material explorava o medo gerado por um incidente anterior ocorrido entre julho e agosto de 2026.

Resposta oficial da Coinkite

A empresa Coinkite, responsável pela Coldcard, publicou um aviso oficial nas redes sociais. A companhia informou que não encontrou registros de login ou sessão correspondentes ao ataque.

A organização levantou a hipótese de uma invasão em nível administrativo ou de plataforma no X. A empresa pediu investigação imediata ao suporte da rede social e preservação de logs.

Riscos para investidores de Bitcoin

O brasileiro e especialista em Bitcoin, George Ibiapina, foi um dos primeiros a alertar sobre o perigo. O site falso incentivava ações arriscadas, como conectar o dispositivo a computadores comprometidos.

Análises preliminares indicaram que a página maliciosa tentava roubar sementes de recuperação e chaves privadas. Especialistas reforçam que atualizações oficiais ocorrem apenas no domínio coldcard.com.

Perguntas Frequentes

O que aconteceu com a conta da Coldcard no X?

A conta oficial da Coldcard no X foi invadida na madrugada deste domingo (11) para publicar um falso alerta de segurança com link de phishing.

O site migrate.coldcardwallet.io é seguro?

Não, trata-se de um domínio falso utilizado por golpistas para tentar roubar seeds e chaves privadas de usuários de Bitcoin.

A Coinkite confirmou falha nas credenciais?

Não, a empresa afirmou que as credenciais e a autenticação em dois fatores permanecem seguras, levantando suspeita de acesso a nível de plataforma no X.

O que fazer se acessei o link falso?

Se você interagiu com o site malicioso, deve considerar sua seed comprometida, gerar uma nova imediatamente em firmware atualizado e migrar seus fundos.