Message de BlockBeats, le 31 juillet : le fabricant canadien de portefeuilles matériels Coinkite a publié une alerte de sécurité recommandant aux utilisateurs ayant généré des phrases de récupération sur un Coldcard Mk3 avec les firmwares version 4.0.1 à 5.0.3 de transférer rapidement leurs actifs. L'entreprise indique qu'une analyse préliminaire montre que les portefeuilles utilisant une phrase de passe BIP-39 présentent un risque faible, et que les appareils Mk4, Q et Mk5 ne sont pas affectés ; l'enquête est toujours en cours.
Dans le même temps, des chercheurs en sécurité enquêtent sur un transfert anormal de 594,48 BTC (environ 38,3 millions de dollars américains). Rob Hamilton, PDG d'AnchorWatch, a déclaré que l'attaquant a transféré 1324 UTXO via 500 transactions en 3 blocs, et a supposé que le problème pourrait provenir d'une insuffisance d'entropie aléatoire lors de la génération du portefeuille.
Kevin Loaec, PDG de Wizardsardine, estime que la vulnérabilité pourrait être liée à une bibliothèque logicielle, une puce de sécurité ou un générateur de nombres aléatoires à faible entropie d'une série ou d'une version de firmware spécifique, les attaquants pouvant utiliser l'IA pour générer des scripts afin de forcer les portefeuilles affectés. À ce jour, aucune preuve concluante ne lie directement ce transfert de fonds à la vulnérabilité du Coldcard Mk3.

