Ini menjadikan seed boleh diramal dari jauh dan boleh dipaksa teka dari data awam seperti nombor siri peranti dan bacaan jam, tanpa memerlukan akses fizikal ke dompet . Pengguna yang menggunakan dadu mereka sendiri semasa persediaan (memintas seed yang dijana peranti) tidak terjejas
.
Anggaran berbeza-beza sepanjang insiden, tetapi angka paling komprehensif datang dari TRM Labs dan Galaxy Research: kira-kira 1,816 BTC (~RM116 juta) dicuri dari lebih 5,200 alamat merentas empat gelombang serangan . Laporan awal menyebut jumlah lebih rendah (1,367 BTC dari 4,585 alamat, atau ~RM89 juta) semasa siasatan masih belum lengkap
. Beberapa sumber menganggarkan jumlah kerugian akhir boleh mencecah 2,055 BTC (~RM130 juta) jika gelombang keempat yang disyaki disahkan sepenuhnya
.
Pada hari-hari berikutan pelanggaran, firma analitik rantaian merekodkan penerbangan besar-besaran ke arah keselamatan:
Penghijrahan ini mencerminkan kedua-dua pengguna Coldcard yang memindahkan dana ke dompet baharu dan panik yang lebih luas apabila pemegang jangka panjang — termasuk pengguna Ledger dan Trezor, menurut CEO Casa Nick Neuman — mengalihkan syiling ke pengaturan jagaan berbeza .
Pada minggu berakhir kira-kira 8 Ogos 2026, Bitcoin mencatatkan tertinggi 2026 untuk aktiviti rantaian:
Lonjakan ini didorong secara langsung oleh pemegang yang bergegas memindahkan dana dari peranti Coldcard dan menjana dompet baharu sepenuhnya pada perkakasan berbeza .
Eksploitasi ini mencetuskan perdebatan sengit mengenai andaian keselamatan dompet keras dan self-custody:
Coinkite mengeluarkan amaran segera bahawa tampung perisian tegar sahaja tidak mencukupi untuk pengguna terjejas: