Pesan BlockBeats, pada 31 Juli, produsen hardware wallet Kanada, Coinkite, merilis peringatan keamanan yang menyarankan pengguna yang menggunakan Coldcard Mk3 dan menghasilkan mnemonic phrase pada versi firmware 4.0.1 hingga 5.0.3 untuk segera memindahkan aset mereka. Perusahaan menyatakan bahwa analisis awal menunjukkan bahwa dompet yang menggunakan BIP-39 passphrase memiliki risiko lebih rendah, dan perangkat Mk4, Q, serta Mk5 tidak terdampak; penyelidikan saat ini masih berlangsung.
Sementara itu, para peneliti keamanan sedang menyelidiki insiden transfer tidak wajar yang melibatkan 594,48 BTC (sekitar $38,3 juta). CEO AnchorWatch, Rob Hamilton, menyatakan bahwa penyerang mentransfer 1.324 UTXO melalui 500 transaksi dalam 3 blok, dan menduga masalah tersebut berasal dari kurangnya entropi random number dalam proses generasi dompet.
CEO Wizardsardine, Kevin Loaec, berpendapat bahwa kerentanan tersebut mungkin terkait dengan perpustakaan perangkat lunak tertentu, chip keamanan, atau generator angka acak entropi rendah pada batch perangkat atau versi firmware tertentu, di mana penyerang dapat memanfaatkan AI untuk menghasilkan skrip yang melakukan serangan brute force terhadap dompet yang terdampak. Saat ini belum ada bukti pasti yang menunjukkan keterkaitan langsung antara transfer dana ini dan kerentanan Coldcard Mk3.

