Це робило сиди передбачуваними та піддатливими до віддаленого підбору з використанням загальнодоступних даних, таких як серійні номери пристроїв та показники годинника, не вимагаючи фізичного доступу до гаманця . Користувачі, які самостійно генерували сид за допомогою кидання кубиків (оминаючи таким чином згенерований пристроєм сид), не постраждали
.
Оцінки варіювалися в міру розгортання інциденту, але найповніша цифра надходить від TRM Labs та Galaxy Research: приблизно 1816 BTC (~$116 млн) викрадено з понад 5200 адрес в чотири хвилі атаки . Раніше повідомлялося про менші суми (1367 BTC з 4585 адрес, або
$89 млн), оскільки розслідування ще тривало $130 млн), якщо підозрювана четверта хвиля буде повністю підтверджена . Деякі джерела оцінювали загальні збитки в 2055 BTC (
.
У дні після злому аналітичні фірми зафіксували масову втечу в безпеку:
Міграція відображала як переміщення коштів користувачами Coldcard на нові гаманці, так і ширшу паніку, коли довгострокові власники — включно з користувачами Ledger та Trezor, за словами генерального директора Casa Ніка Ноймана, — переводили монети в інші системи зберігання .
За тиждень, що закінчився приблизно 8 серпня 2026 року, Bitcoin встановив рекорд 2026 року за активністю в мережі:
Цей сплеск був безпосередньо спричинений власниками, які поспішали вивести кошти з пристроїв Coldcard і створити абсолютно нові гаманці на іншому обладнанні .
Експлойт викликав інтенсивні дебати щодо безпекових припущень апаратних гаманців та самозберігання:
Coinkite випустила термінове попередження, що лише виправлення прошивки недостатньо для постраждалих користувачів: