Uma nova campanha de phishing está aproveitando o medo gerado pela vulnerabilidade recentemente divulgada da carteira COLDCARD e o roubo suspeito de 1.367 Bitcoins, avaliados em aproximadamente 88,6 milhões de dólares. A Proofpoint, que descobriu a campanha, relata que os atacantes estão enviando e-mails se passando pela COLDCARD, alegando que uma auditoria de segurança está sendo realizada em seus dispositivos de armazenamento a frio. Os e-mails, enviados de compliance@coldcardteamnews.com, solicitam que os usuários participem de uma verificação de segurança, direcionando-os para um site falso que imita a COLDCARD. Ao clicar em um botão para acessar a ferramenta de auditoria, os usuários baixam um arquivo que, na verdade, instala um software de acesso remoto, permitindo que os atacantes acessem seus dispositivos. A Proofpoint alerta que essa vulnerabilidade pode ser explorada para roubo de dados ou instalação de malware adicional. A situação é crítica, pois a exploração ativa dessa vulnerabilidade pode ter consequências severas para os usuários da COLDCARD e para a segurança das criptomoedas em geral.
Fonte: https://www.bleepingcomputer.com/news/security/coldcard-security-audit-phishing-attack-installs-remote-access-tool/
🚨BR DEFENSE CENTER: SECURITY BRIEFING
05/08/2026 • Risco: CRITICO
PHISHING
Campanha de phishing explora vulnerabilidade da carteira COLDCARD
RESUMO EXECUTIVO
A campanha de phishing em curso representa uma ameaça significativa para os usuários da COLDCARD e para a segurança das transações em criptomoedas. A exploração de uma vulnerabilidade crítica pode resultar em perdas financeiras substanciais e comprometer a conformidade regulatória.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas potenciais de até 88,6 milhões de dólares.
Operacional
Roubo de 1.367 Bitcoins, totalizando 88,6 milhões de dólares.
Setores vulneráveis
['Setor financeiro', 'Setor de tecnologia', 'Investidores em criptomoedas']
📊 INDICADORES CHAVE
1.367 Bitcoins roubados
Indicador
$88,6 milhões em valor de Bitcoin
Contexto BR
4.585 endereços comprometidos
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a autenticidade de e-mails recebidos relacionados à COLDCARD.
2
Implementar treinamento de conscientização sobre phishing para usuários.
3
Monitorar atividades suspeitas em contas de criptomoedas e dispositivos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das carteiras de criptomoedas e a proteção contra ataques de phishing, que podem resultar em perdas financeiras significativas.
⚖️ COMPLIANCE
Implicações relacionadas à LGPD e à proteção de dados financeiros.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).