BlockBeats haberi göre, 31 Temmuz'da Kanadalı donanım cüzdan üreticisi Coinkite, Coldcard Mk3 cihazını kullanıp firmware sürümü 4.0.1 ile 5.0.3 arasında olan kullanıcıların varlıklarını hemen taşımasını öneren bir güvenlik uyarısı yayınladı. Şirket, BIP-39 şifre ifadesi (Passphrase) kullanan cüzdanların riskinin düşük olduğunu, Mk4, Q ve Mk5 cihazlarının etkilenmediğini belirtti; araştırmalar halen devam etmektedir.
Aynı zamanda, 594,48 BTC (yaklaşık 38,3 milyon ABD doları) içeren bir anormal aktarım olayını incelemek üzere güvenlik araştırmacıları çalışıyor. AnchorWatch CEO'su Rob Hamilton, saldırganın 3 blok içinde 500 işlemle 1324 UTXO aktardığını belirterek, sorunun cüzdan üretimi sırasında rastgelelik entropisinin yetersizliğinden kaynaklanabileceğini öne sürdü.
Wizardsardine CEO Kevin Loaec, açıklığın bir yazılım kütüphanesi, güvenlik çipi veya belirli cihaz partisi, firmware sürümüyle ilişkili düşük entropili rastgele sayı üreteciyle ilgili olabileceğini ve saldırganların etkilenen cüzdanları kırmak için AI tabanlı betikler kullanabileceğini düşünüyor. Şimdilik, bu varlık transferinin Coldcard Mk3 açıklığıyla doğrudan ilişkili olduğuna dair kesin bir kanıt bulunmamaktadır.

