COLDCARD表示,10月11日通过其官方X账号发布的一则钓鱼信息虚假声称,其Mk4、Mk5和Q硬件钱包存在严重固件漏洞,并引导用户访问一个欺诈性迁移网站。BitcoinNews将此事件描述为该公司社交媒体账号遭入侵,而COLDCARD表示,其审查未发现任何未经授权的登录、会话或访问记录,并要求X展开调查。已删除的帖子复制了此前一项2026年弱熵漏洞的固件细节,该漏洞可对受影响的钱包发起离线攻击,据估计已导致1,600至1,800 BTC被盗。尚无经核实的损失与这则10月钓鱼帖子有关,该帖子也未表明COLDCARD设备或固件遭到入侵。对于通过恶意链接输入恢复短语、连接钱包或批准请求的用户,相关建议是将资产转移至新生成的钱包。