Владельцы Bitcoin начали заново оценивать предположения о доверии, лежащие в основе настройки аппаратных кошельков, после того как баг с низкой энтропией в устройствах Coldcard был связан с публично наблюдавшимися кражами, начавшимися 30 июля. По данным Cointelegraph, эта проблема привлекла новое внимание к вопросу о том, могут ли пользователи полагаться на аппаратное обеспечение кошелька для генерации надежных seed-фраз без добавления собственной физической энтропии. В отчете говорилось, что в устройствах Coldcard, по всей видимости, использовались функциональные STM32 true random number generators, однако перепрошивка прошивки привела к серьезной уязвимости. Начиная с версии прошивки 4.0.1, выпущенной в марте 2021 года, устройство использовало PRNG Yasmarang от MicroPython вместо корректного применения аппаратного RNG STM32. Coinkite оспорила характеристику использования PRNG как заранее запрограммированного небезопасного резервного варианта, а в обсуждениях в X встречались предположения о том, что проблема могла быть намеренно установленной бэкдором. Инвестигативный журналист по Bitcoin Hodlnaut заявил, что баг, вероятно, стал результатом небрежных практик разработки и попыток подавить ошибки путем случайных изменений.

Компания Coinkite оценила, что устройства Mk2 и Mk3 генерировали семена с 40 битами энтропии, тогда как Mk4, Mk5 и Q достигали примерно 70 бит — всё ещё меньше 128 бит, необходимых для безопасной 12-словной seed-фразы. С тех пор, как сообщается, злоумышленники методом подбора (brute-force) взламывали приватные ключи и похитили более $100 миллионов в BTC. Вероятность того, что кошелёк будет найден, зависит от того, использовалась ли дополнительная энтропия от кубиков, или же была добавлена BIP-39 passphrase и нестандартный путь. Джеймс О’Бирн также создал сайт cktripwire с honeypot-адресами, чтобы оценить, какие типы кошельков атакующие активно просматривают. Инцидент подтвердил принцип «Не доверяй — проверяй», и пользователи, сгенерировавшие достаточную энтропию с помощью бросков кубиков, избежали эксплуатации. Броски кубиков обеспечивают прозрачный процесс, который могут проверить обычные пользователи, тогда как проверка TRNG потребовала бы физического осмотра электроники и встроенного ПО. В отчёте также отмечалось, что безопасная генерация энтропии остаётся обязательным условием для безопасного кошелька, и описывались несколько методов, которые после публикации эксплойта распространили в X: генерация seed на бумаге, рабочие листы для de-biasing кубиков codex32, перемешанные слова seed на бумаге и специализированное оборудование, которое пытается распределить генерацию энтропии между устройствами.