Los atacantes drenaron casi 114 millones de dólares en Bitcoin desde más de 709 direcciones mediante una vulnerabilidad en el firmware de Coldcard. El primer barrido vació aproximadamente 500 carteras en 25 minutos. La falla se incorporó al código en marzo de 2021 y permaneció visible públicamente durante más de cinco años.