#COLDCARDWALLET #BTC $BTC Menurut penyelidik, kelemahan ini berawal dari pembaruan firmware yang dirilis pada Maret 2021. Akibat kesalahan dalam proses pembangkitan kunci pada dompet, perangkat yang terdampak menggunakan sumber acak berbasis perangkat lunak yang lebih lemah alih-alih generator bilangan acak perangkat keras yang dimaksudkan. Hal ini secara signifikan menurunkan tingkat ketidakpastian frasa seed yang baru dihasilkan, sehingga membuatnya rentan terhadap serangan brute-force tingkat lanjut.
Kelemahan keamanan kritis pada firmware dompet perangkat keras Coldcard generasi lama telah mengakibatkan pencurian sekitar 594 Bitcoin (BTC), senilai sekitar $38 juta, dari hampir 500 dompet single-signature dalam serangan terkoordinasi yang hanya berlangsung 25 menit. Insiden ini merupakan salah satu pelanggaran keamanan terkait dompet perangkat keras terbesar dalam sejarah Bitcoin.