Coldcard, produttore di hardware wallet Bitcoin, ha annunciato l’11 ottobre 2026 un’indagine sulla pubblicazione di un link di phishing sul proprio account X. Il post è stato rimosso. L’azienda ha invitato gli utenti a non aprire il collegamento né interagire con esso: l’avvertimento riguarda anche chi utilizza Coldcard in Italia.
Cosa cambia per gli utenti italiani
L’invito a evitare il link è rivolto a tutti gli utenti, senza distinzioni geografiche. Coldcard ha ribadito che il suo unico sito ufficiale è coldcard.com.
Il messaggio fraudolento si presentava come un avviso urgente di sicurezza e indirizzava verso un sito che imitava una procedura di migrazione del wallet. La presunta vulnerabilità descritta nel post non è stata confermata nell’avviso con cui Coldcard ha segnalato il phishing.
Come procede l’indagine sull’account X
Coldcard ha contattato X e sta esaminando gli accessi all’account. L’azienda ha dichiarato che dal 2017 utilizza l’autenticazione a due fattori offline e mantiene permessi di accesso strettamente limitati.
In un successivo messaggio al supporto di X, Coldcard ha richiesto un intervento urgente, dichiarando di non aver trovato registri di login, sessioni o accessi corrispondenti alla pubblicazione. Ha inoltre affermato che le credenziali e l’autenticazione a due fattori offline restano sicure.
Un accesso non autorizzato a livello della piattaforma o tramite privilegi amministrativi è una possibilità sollevata dall’azienda. La causa della pubblicazione resta da accertare. Coldcard ha annunciato che condividerà ulteriori aggiornamenti dopo aver verificato i risultati dell’indagine.
Questo articolo ha finalità informative e non costituisce consulenza finanziaria né un invito a investire.