Un fallo de firmware en Coldcard permite vaciar más de 70 millones de dólares en Bitcoin
Un fallo de seguridad en el firmware de los monederos físicos Coldcard, introducido en una versión publicada en marzo de 2021, permitió a atacantes vaciar de forma remota los BTC de los usuarios. Galaxy Research estimó que se drenaron 1,082.65 BTC (más de 70 millones de dólares) desde 1,196 direcciones en unos 41 minutos. Un firmware más reciente corrige el error, pero no protege las frases semilla generadas anteriormente en los dispositivos afectados. CoinKite indicó que algunos dispositivos generaron semillas de recuperación con aleatoriedad basada en software en lugar de usar el generador de números aleatorios por hardware integrado.