Coinkite công bố lỗi nghiêm trọng trong cơ chế tạo entropy của firmware ví lạnh COLDCARD, ảnh hưởng đến thiết bị Mk2 và Mk3. Lỗ hổng có thể làm suy giảm độ an toàn của seed phrase và được liên hệ với vụ đánh cắp Bitcoin trị giá khoảng 38 triệu USD.
Lỗi nằm ở các seed phrase được tạo bằng firmware bị ảnh hưởng. Đội ngũ dự án khuyến nghị người dùng nâng cấp lên firmware đã vá, tạo seed phrase mới và hoàn tất việc chuyển tài sản sang ví mới.
Hiện chưa có thêm chi tiết về phạm vi số thiết bị bị ảnh hưởng hoặc cơ chế cụ thể của vụ đánh cắp. Người dùng COLDCARD Mk2 và Mk3 từng tạo seed phrase trên firmware liên quan cần xử lý theo hướng dẫn của Coinkite.