Bitcoin News dijo en X que varias funciones de Coldcard pueden seguir siendo vulnerables debido a una falla en el PRNG de Yasmarang, incluso si la frase semilla se mantiene segura después de generarse con tiradas de dados o importarse desde una frase semilla existente. Según Odaily, las funciones afectadas incluyen carteras de papel, clonación de dispositivos, sesiones USB, Secret Teleport, claves multisig, generadores de contraseñas y el modo HSM.
El informe señaló que si la frase semilla se importó o se generó mediante suficientes tiradas de dados, la propia frase semilla permanece segura, pero el uso de estas funciones aún podría exponer información secreta generada por el generador de números aleatorios defectuoso.
