COLDCARD cho biết tài khoản X chính thức đã đăng một bài viết chứa liên kết lừa đảo. Bài viết hiện đã bị xóa; hãng ví phần cứng đang rà soát quyền truy cập tài khoản và đã liên hệ với nền tảng X.
Theo COLDCARD, tài khoản sử dụng xác thực hai yếu tố (2FA) ngoại tuyến và được hạn chế nghiêm ngặt quyền truy cập từ năm 2017. Đội ngũ cho biết không tìm thấy bản ghi đăng nhập, phiên hoạt động hay truy cập liên quan.
COLDCARD khẳng định thông tin đăng nhập và 2FA ngoại tuyến vẫn an toàn, đồng thời nghi ngờ có truy cập trái phép ở cấp nền tảng hoặc quản trị viên. Hãng yêu cầu X điều tra ngay và bảo toàn các nhật ký liên quan. Hướng tấn công chưa được xác định; đội ngũ sẽ công bố cập nhật sau khi xác minh.