MICROPY_HW_ENABLE_RNG = 0Hyökkääjä ei tarvinnut fyysistä pääsyä laitteeseen, tietokalasteluviestejä eikä haittaohjelmia. Käänteisteknisesti heikennetyn entropian avulla he pystyivät rekonstruoimaan uhrien 12- tai 24-sanaiset siemenlausekkeet etänä ja tyhjentämään lompakot, joita ei ollut koskaan yhdistetty internetiin .
Coldcardin toimitusjohtaja Rodolfo Novak vahvisti ongelman 30. heinäkuuta 2026 ja ehdotti, että haavoittuvuus saattoi olla löydetty tekoälytyökalujen avulla, jotka pystyvät skannaamaan avoimen lähdekoodin firmwarea entropiaheikkouksien varalta massiivisessa mittakaavassa .
Hyökkäys tapahtui useissa koordinoiduissa aalloissa:
Elokuun alussa TRM Labs luokitteli Coldcard-tapauksen vuoden 2026 kolmanneksi suurimmaksi kryptohuijaukseksi . Galaxy Research tunnisti vähintään 15 erillistä hyökkääjää, jotka nyt kilpailevat keskenään jäljellä olevien, suojaamattomien lompakoiden hyödyntämisestä .
Coinkite reagoi nopeasti haavoittuvuuden havaittuaan 30. heinäkuuta:
Kriittinen varoitus: Korjatun firmwaren asentaminen ei korjaa jo vaarantunutta siementä. Coinkite kehotti kaikkia vaikutettuja käyttäjiä luomaan uuden siemenen korjatulla firmwarella ja siirtämään kolikkonsa välittömästi . Yritys myös tuhosi jäljellä olevan varastonsa, joka oli valmistettu haavoittuvalla firmwarella, ja keskeytti lähetykset .