BlockBeats tin tức, ngày 31 tháng 7, nhà sản xuất ví phần cứng Canada Coinkite đã phát ra cảnh báo bảo mật, khuyến nghị người dùng sử dụng Coldcard Mk3 với phiên bản firmware từ 4.0.1 đến 5.0.3 để tạo từ phục hồi nhanh chóng chuyển tài sản. Công ty cho biết, phân tích ban đầu cho thấy các ví sử dụng mật khẩu BIP-39 (Passphrase) có rủi ro thấp, các thiết bị Mk4, Q và Mk5 không bị ảnh hưởng, và cuộc điều tra hiện vẫn đang tiếp diễn.
Trong khi đó, các chuyên gia an ninh đang điều tra một sự chuyển đổi bất thường liên quan đến 594,48 BTC (khoảng 38,3 triệu USD). CEO của AnchorWatch, Rob Hamilton, cho biết kẻ tấn công đã chuyển 1.324 UTXO qua 500 giao dịch trong vòng 3 khối và cho rằng vấn đề có thể xuất phát từ việc thiếu entropy ngẫu nhiên trong quá trình tạo ví.
CEO của Wizardsardine, Kevin Loaec, cho rằng lỗ hổng có thể liên quan đến một thư viện phần mềm, chip bảo mật, hoặc bộ thiết bị cụ thể, phiên bản firmware có bộ tạo số ngẫu nhiên entropy thấp, và kẻ tấn công có thể sử dụng AI để tạo script thực hiện tấn công bạo lực vào các ví bị ảnh hưởng. Hiện chưa có bằng chứng chắc chắn nào chứng minh việc chuyển tiền này có liên quan trực tiếp đến lỗ hổng của Coldcard Mk3.

