Sekitar 2.100 Bitcoin dicuri setelah adanya eksploitasi terhadap celah pada firmware dompet perangkat keras Coldcard, dengan kerugian mendekati 130 juta dolar AS. Menurut ChainCatcher, data di rantai menunjukkan bahwa dompet long-term holder memindahkan sekitar 233.000 Bitcoin pada hari-hari sebelum dan sesudah insiden tersebut.
CEO Casa, Nick Neuman, mengatakan sebagian arus keluar berasal dari pengguna Coldcard yang bermigrasi ke dompet multisignature, sementara sebagian pengguna Ledger dan Trezor melakukan langkah serupa setelah peristiwa tersebut. Sekitar 22.000 Bitcoin juga ditransfer ke bursa pada periode yang sama. Coinkite telah meminta pengguna yang membuat seed phrase dengan versi firmware 4.1 hingga 4.1.9 untuk menganggap dompet yang terdampak telah terkompromi dan segera beralih ke seed phrase yang baru. Versi-versi tersebut mencakup Maret 2021 hingga Juli 2026.
