Dette gjorde seed-frasene forutsigbare og sårbare for brute force-angrep basert på offentlig tilgjengelig data som enhetens serienummer og klokkeslett, uten at angriperen trengte fysisk tilgang til lommeboken . Brukere som hadde generert sin egen seed manuelt (for eksempel ved å kaste terning) og dermed omgått enhetens egen generering, ble ikke rammet
.
Anslagene varierte i løpet av hendelsen, men det mest omfattende tallet kommer fra TRM Labs og Galaxy Research: omtrent 1816 BTC (omtrent 116 millioner dollar) stjålet fra over 5200 adresser fordelt på fire angrepsbølger . Tidligere rapporter siterte lavere totaler (1367 BTC fra 4585 adresser, eller omtrent 89 millioner dollar) ettersom etterforskningen fortsatt var ufullstendig
. Noen kilder estimerte at det totale tapet til slutt kunne nå 2055 BTC (omtrent 130 millioner dollar) hvis en mistenkt fjerde bølge ble fullt ut verifisert
.
I dagene etter angrepet registrerte analyseselskaper i blokkjeden en massiv flukt til sikrere løsninger:
Migrasjonen reflekterte både at Coldcard-brukere flyttet midler til nye lommebøker, og en bredere panikk der langsiktige beholdere – inkludert brukere av Ledger og Trezor, ifølge Casa-sjef Nick Neuman – flyttet mynter til andre oppbevaringsordninger .
I uken som sluttet omtrent 8. august 2026, satte bitcoin en rekord for 2026 i aktivitet i blokkjeden:
Denne økningen var direkte drevet av at beholdere hastet med å flytte midler bort fra Coldcard-enheter og opprette helt nye lommebøker på annen maskinvare .
Eksploiteringen utløste en intens debatt om sikkerhetsantakelsene rundt maskinvare-lommebøker og selvforvaring:
Coinkite utstedte en presserende advarsel om at en ren fastvareoppdatering ikke var tilstrekkelig for berørte brukere: