BlockBeats noticia que, em 31 de julho, a fabricante canadense de carteiras de hardware Coinkite emitiu um aviso de segurança, recomendando que os usuários que geraram mnemônicos em dispositivos Coldcard Mk3 com firmware nas versões 4.0.1 a 5.0.3 migrem seus ativos o mais rápido possível. A empresa afirmou que análise preliminar indica que carteiras que utilizam frases de senha BIP-39 apresentam risco reduzido, e que os dispositivos Mk4, Q e Mk5 não são afetados; a investigação ainda está em andamento.
Ao mesmo tempo, pesquisadores de segurança estão investigando uma transferência anormal envolvendo 594,48 BTC (cerca de US$ 38,3 milhões). Rob Hamilton, CEO da AnchorWatch, afirmou que o atacante transferiu 1.324 UTXO em 500 transações dentro de 3 blocos e especulou que o problema pode ter surgido devido à insuficiência de entropia de números aleatórios no processo de geração da carteira.
O CEO da Wizardsardine, Kevin Loaec, acredita que a vulnerabilidade pode estar relacionada a uma biblioteca de software, chip de segurança ou gerador de números aleatórios de baixa entropia em lotes específicos de dispositivos ou versões de firmware, e que atacantes podem estar utilizando IA para gerar scripts que realizam ataques de força bruta em carteiras afetadas. Atualmente, não há evidências concretas que comprovem uma ligação direta entre esta transferência de fundos e a vulnerabilidade do Coldcard Mk3.

