رسالة من BlockBeats، في 31 يوليو، أصدرت شركة Coinkite الكندية المصنعة لمحافظ الأجهزة تحذيرًا أمنيًا، ونصحت المستخدمين الذين استخدموا Coldcard Mk3 وأنشأوا كلمات الاسترداد في إصدارات البرامج الثابتة من 4.0.1 إلى 5.0.3 بالانتقال إلى أصولهم في أسرع وقت ممكن. وأفادت الشركة أن التحليل الأولي يشير إلى أن محافظ كلمات المرور (Passphrase) المبنية على BIP-39 معرضة لخطر منخفض، وأن الأجهزة Mk4 وQ وMk5 غير متأثرة، ولا تزال التحقيقات جارية.
في الوقت نفسه، يحقق باحثو الأمن في حادث نقل غير طبيعي شمل 594.48 BTC (حوالي 38.3 مليون دولار أمريكي). وقال روب هاميلتون، الرئيس التنفيذي لـ AnchorWatch، إن المهاجم نقل 1324 UTXO عبر 500 معاملة في ثلاثة كتل، وافتراض أن المشكلة ناتجة عن نقص في الإنتروبيا العشوائية أثناء عملية إنشاء المحفظة.
يعتقد كيفين لوآك، الرئيس التنفيذي لشركة Wizardsardine، أن الثغرة قد تكون مرتبطة بمكتبة برمجية معينة، أو شريحة أمان، أو مجموعة محددة من الأجهزة، أو إصدار معين من البرنامج الثابت يحتوي على مولد أرقام عشوائية منخفض الانتروبيا، وقد يستغل المهاجمون الذكاء الاصطناعي لإنشاء نصوص برمجية لتنفيذ هجمات قوة خشنة على المحافظ المتأثرة. حتى الآن، لا توجد أدلة قاطعة تربط نقل الأموال هذا مباشرة بثغرة Coldcard Mk3.

