Ein Fehler im Hardware-Wallet-Code von Coinkite für die Coldcard blieb jahrelang unbemerkt und trug laut CoinDesk dazu bei, dass es zu gehackten Mitteln in Höhe von 100 Millionen US-Dollar kam. Grund war ein Konfigurationsfehler: Dabei wurde die Generierung von Seeds an eine schwächere Software-Quelle für Zufallszahlen weitergeleitet statt an den vorgesehenen Hardware-Generator. Der Fehler betraf die Geräte Mk2, Mk3, Mk4, Q und Mk5. Coinkite sagte, dass neuere Modelle Seeds mit 72 Bit Zufälligkeit erzeugten statt 128; das Unternehmen hat inzwischen eine korrigierte Firmware veröffentlicht, kann die bereits mit der anfälligen Software erzeugten Seeds jedoch nicht nachträglich stärken.