BlockBeats na mensahe, noong Hulyo 31, ang Canadian hardware wallet manufacturer na Coinkite ay naglabas ng security warning at nag-udyok sa mga gumagamit ng Coldcard Mk3 na may firmware na version 4.0.1 hanggang 5.0.3 na agad na i-migrate ang kanilang mga asset. Sinabi ng kumpanya na ang preliminary analysis ay nagpapakita na ang mga wallet na gumagamit ng BIP-39 passphrase ay may mas mababang panganib, at ang mga device na Mk4, Q, at Mk5 ay hindi nakaaapekto. Kasalukuyang patuloy pa ang imbestigasyon.
Sambil noon, sinusuri ng mga researcher sa seguridad ang isang anomalous na paglipat na kasama ang 594.48 BTC (halos $38.3M). Sinabi ni Rob Hamilton, CEO ng AnchorWatch, na ang mga attacker ay nakalipat ng 1,324 UTXO sa pamamagitan ng 500 na transaksyon sa loob ng 3 blocks, at inakala niya na ang problema ay maaaring dulot ng kulang na entropy sa random number generation sa proseso ng pagbuo ng wallet.
Si Kevin Loaec, CEO ng Wizardsardine, ay naniniwala na ang vulnerability ay maaaring may kinalaman sa isang software library, security chip, o partikular na batch ng device o firmware version na may low-entropy random number generator, at maaaring gamitin ng mga attacker ang AI upang lumikha ng mga script para sa brute-force attack sa mga apektadong wallet. Sa kasalukuyan, wala pa ring tiyak na ebidensya na nagpapatotoo na ang paglipat ng pondo ay direktang may kinalaman sa vulnerability ng Coldcard Mk3.

