Такая слабость делала seed-фразы предсказуемыми и уязвимыми для удалённого подбора на основе публичных данных, таких как серийные номера устройств и показания часов. Для этого не требовалось физического доступа к кошельку . Пользователи, которые вводили свои seed-фразы вручную (например, с помощью игральных костей), минуя генерацию устройством, не пострадали
.
Оценки разнились по мере развития инцидента, однако наиболее полные данные предоставили TRM Labs и Galaxy Research: примерно 1816 BTC (~$116 млн) украдено с более чем 5200 адресов в результате четырёх атак . Более ранние отчёты сообщали о меньших суммах (1367 BTC с 4585 адресов, или
$89 млн), поскольку расследование ещё не было завершено $130 млн) после подтверждения четвёртой волны . Некоторые источники предполагали, что общие потери могут достигнуть 2055 BTC (
.
В дни после взлома аналитические фирмы зафиксировали массовое бегство в безопасность:
Эта миграция была вызвана не только действиями владельцев Coldcard, переводивших средства на новые кошельки, но и общей паникой. Как отметил генеральный директор Casa Ник Нойман, некоторые долгосрочные держатели, включая пользователей Ledger и Trezor, также начали перемещать свои монеты в другие системы хранения .
За неделю, закончившуюся примерно 8 августа 2026 года, сеть Биткоина установила рекорд 2026 года по ончейн-активности:
Этот всплеск был напрямую вызван стремлением держателей как можно быстрее вывести средства с устройств Coldcard и сгенерировать совершенно новые кошельки на другом «железе» .
Инцидент спровоцировал ожесточённые споры о безопасности аппаратных кошельков и самой концепции самодепозитарного хранения (self-custody):
Coinkite выпустила срочное предупреждение о том, что простого обновления прошивки недостаточно: