COLDCARDは、10月11日に公式Xアカウントを通じて公開されたフィッシングメッセージが、同社のMk4、Mk5、Qハードウェアウォレットに重大なファームウェアの脆弱性があると偽って主張し、詐欺的な移行サイトへ利用者を誘導したと明らかにした。BitcoinNewsはこの事案を同社のソーシャルメディアアカウントへの侵害と表現した。一方、COLDCARDは調査の結果、不正なログイン、セッション、アクセスの記録は見つからなかったとして、Xに調査を求めた。削除された投稿は、2026年に発覚した弱いエントロピーの脆弱性からファームウェアの詳細を流用していた。この脆弱性により、影響を受けたウォレットはオフライン攻撃を受ける可能性があり、1600~1800BTCが流出したと推定されている。10月のフィッシング投稿については、確認済みの被害は報告されておらず、COLDCARDの端末やファームウェアが侵害されたことを示すものでもない。悪意あるリンクを通じてリカバリーフレーズを入力した、ウォレットを接続した、またはリクエストを承認した利用者には、新たに生成したウォレットへ資産を移すよう助言された。