Os atacantes drenaram quase US$ 114 milhões em Bitcoin de mais de 709 endereços por meio de uma falha no firmware do Coldcard. O primeiro ataque de varredura esvaziou aproximadamente 500 carteiras em 25 minutos. A falha entrou no código em março de 2021 e permaneceu publicamente visível por mais de cinco anos.