O Bitcoin News disse no X que várias funções do Coldcard podem continuar vulneráveis devido a uma falha no PRNG Yasmarang, mesmo que a frase-semente permaneça segura após ser gerada com rolagens de dados ou importada de uma frase-semente existente. De acordo com a Odaily, as funções afetadas incluem carteiras em papel, clonagem de dispositivos, sessões USB, Secret Teleport, chaves de multisig, geradores de senhas e modo HSM.
O relatório disse que, se a frase-semente foi importada ou gerada por meio de tantas rolagens de dados quanto necessário, a própria frase-semente permanece segura, mas o uso dessas funções ainda poderia expor informações secretas geradas pelo gerador de números aleatórios falho.
