ハードウェアウォレットメーカーのCOLDCARDは、公式Xアカウントから、ウォレット移行ガイドを装ったフィッシングサイトにユーザーを誘導する偽のセキュリティ通知が投稿されたと発表した。Odailyによると、投稿は削除されており、同社は該当するログイン、セッション、アクセスの記録を確認できなかったという。

COLDCARDは、認証情報とオフラインの二要素認証は引き続き安全だと述べ、攻撃者がXのプラットフォームレベルまたは管理者権限のアクセスを取得した可能性があるとみている。同社は、Xのセキュリティチームに緊急調査を依頼したと述べた。また、Xの管理者アカウントがダークウェブ市場で売買されていたという未確認の報告にも言及したが、今回の事案との関連は確認されていないとした。