ব্লকবিটস সংবাদ, ৩১ জুলাই, কানাডার হার্ডওয়্যার ওয়ালেট প্রস্তুতকারক কোইনকাইট একটি নিরাপত্তা সতর্কবার্তা প্রকাশ করেছে, যাতে Coldcard Mk3 ব্যবহারকারীদের জন্য সুপারিশ করা হয়েছে যে যারা ফার্মওয়্যার 4.0.1 থেকে 5.0.3 সংস্করণে মনেমন্ত্র তৈরি করেছেন, তাদের দ্রুত তাদের সম্পদ স্থানান্তরিত করা উচিত। কোম্পানি বলেছে, প্রাথমিক বিশ্লেষণে দেখা গিয়েছে যে BIP-39 পাসফ্রেজ (Passphrase) ব্যবহারকারীদের ওয়ালেটের ঝুঁকি কম, Mk4, Q এবং Mk5 ডিভাইসগুলি প্রভাবিত হয়নি, এখনও তদন্ত চলছে।
এর সমান্তরালে, সুরক্ষা গবেষকদের একটি অস্বাভাবিক স্থানান্তরের তদন্ত চলছে, যেখানে 594.48 BTC (প্রায় 3830 মিলিয়ন ডলার) স্থানান্তরিত হয়েছে। AnchorWatch-এর CEO Rob Hamilton বলেন, আক্রমণকারীরা 3 ব্লকের মধ্যে 500টি লেনদেনের মাধ্যমে 1324টি UTXO স্থানান্তর করেছে এবং সমস্যাটি সম্ভবত ওয়ালেট জেনারেশন প্রক্রিয়ায় র্যান্ডমনেসের এনট্রপির অভাবের কারণে হয়েছে।
উইজার্ডসার্ডিনের সিইও কেভিন লোএক মনে করেন যে, দুর্বলতাটি কোনো সফটওয়্যার লাইব্রেরি, সিকিউরিটি চিপ বা নির্দিষ্ট ডিভাইস ব্যাচ, ফার্মওয়্যার ভার্সনের লো-এনট্রপি র্যান্ডম নম্বর জেনারেটরের সাথে সম্পর্কিত হতে পারে, যেখানে হামলাকারীরা AI ব্যবহার করে স্ক্রিপ্ট তৈরি করে প্রভাবিত ওয়ালেটগুলির উপর বলপূর্বক আক্রমণ চালাতে পারে। এই ফান্ড ট্রান্সফারের সাথে Coldcard Mk3 দুর্বলতার কোনো সরাসরি সম্পর্ক এখনও প্রমাণিত হয়নি।

