Bitcoin News сообщило в X, что некоторые функции Coldcard могут оставаться уязвимыми из-за недостатка PRNG в Yasmarang, даже если исходная фраза остается защищенной после генерации с помощью бросков кубиков или импорта из существующей исходной фразы. Согласно Odaily, затронутые функции включают бумажные кошельки, клонирование устройства, USB-сессии, Secret Teleport, ключи multisig, генераторы паролей и режим HSM.
В отчете сказано, что если исходная фраза была импортирована или сгенерирована с помощью достаточно большого числа бросков кубиков, сама исходная фраза остается защищенной, но использование этих функций все равно может раскрыть секретную информацию, сгенерированную с помощью ошибочного генератора случайных чисел.
