Mesej BlockBeats, pada 31 Julai, pengeluar dompet keras Kanada, Coinkite, mengeluarkan amaran keselamatan, menyarankan pengguna yang menggunakan Coldcard Mk3 dan menghasilkan frasa pemulihan dalam versi firmware 4.0.1 hingga 5.0.3 untuk segera memindahkan aset mereka. Syarikat tersebut menyatakan bahawa analisis awal menunjukkan dompet yang menggunakan frasa kata laluan BIP-39 mempunyai risiko yang lebih rendah, dan peranti Mk4, Q, dan Mk5 tidak terjejas; penyiasatan sedang berterusan.
Sementara itu, penyelidik keselamatan sedang menyelidiki insiden pemindahan tidak biasa yang melibatkan 594.48 BTC (kira-kira $38.3 juta). CEO AnchorWatch, Rob Hamilton, menyatakan bahawa penyerang memindahkan 1,324 UTXO melalui 500 transaksi dalam 3 blok, dan menduga masalah mungkin berasal daripada kekurangan entropi nombor rawak dalam proses penghasilan dompet.
CEO Wizardsardine, Kevin Loaec, percaya bahawa lubang keamanan mungkin berkaitan dengan perpustakaan perisian, cip keselamatan, atau generator nombor rawak entropi rendah pada siri peranti atau versi firmware tertentu, di mana penyerang mungkin menggunakan AI untuk menghasilkan skrip yang melakukan serangan bruteforce terhadap dompet yang terjejas. Sementara itu, tiada bukti pasti yang menunjukkan hubungan langsung antara pemindahan dana ini dengan lubang keamanan Coldcard Mk3.

