Os detentores de Bitcoin começaram a reavaliar as premissas de confiança por trás das configurações de carteiras de hardware após um bug de baixa entropia em dispositivos Coldcard ter sido ligado a roubos publicamente observados que começaram em 30 de julho. De acordo com a Cointelegraph, o problema chamou novamente a atenção para saber se os usuários podem confiar no hardware da carteira para gerar frases-semente seguras sem adicionar sua própria entropia física. O relatório afirmou que os dispositivos Coldcard pareciam usar geradores de números aleatórios verdadeiros STM32 funcionais, mas uma reescrita de firmware introduziu uma vulnerabilidade séria. A partir da versão de firmware 4.0.1, lançada em março de 2021, o dispositivo passou a usar o PRNG Yasmarang da MicroPython em vez de utilizar corretamente o RNG de hardware STM32. A Coinkite contestou a caracterização do uso do PRNG como um recurso pré-programado e inseguro, enquanto especulações no X incluíram alegações de que o problema poderia ter sido uma backdoor deliberadamente inserida. O jornalista investigativo de Bitcoin Hodlnaut disse que o bug provavelmente resultou de práticas de desenvolvimento descuidadas e de tentativas de suprimir erros por meio de mudanças aleatórias.

A Coinkite estimou que os dispositivos Mk2 e Mk3 geraram sementes com 40 bits de entropia, enquanto os Mk4, Mk5 e os dispositivos Q atingiram cerca de 70 bits, ainda abaixo dos 128 bits necessários para uma frase-semente segura de 12 palavras. Desde então, os atacantes teriam forçado chaves privadas por força bruta e roubado mais de US$ 100 milhões em BTC. A probabilidade de uma carteira ser encontrada depende de terem sido usados bits adicionais de entropia nos dados, ou se uma passphrase BIP-39 e um caminho não padrão foram adicionados. James O’Beirne também criou um site chamado cktripwire com endereços isca (honeypot) para estimar quais tipos de carteira os atacantes estão ativamente varrendo. O incidente reforçou o princípio de “Não confie, verifique”, com usuários que geraram entropia suficiente por meio de jogadas de dados evitando o exploit. Rolear dados oferece um processo transparente que pode ser auditado por usuários comuns, enquanto verificar uma TRNG exigiria inspeção física do hardware e do firmware. O relatório também observou que a geração segura de entropia continua sendo um pré-requisito para uma carteira segura e descreveu vários métodos compartilhados no X após o exploit se tornar público, incluindo geração de sementes em papel, planilhas de des-vieses (de-biasing) de dados codex32, palavras de sementes em papel embaralhadas e hardware especializado que tenta distribuir a geração de entropia entre dispositivos.