O vulnerabilitate descoperită într-o versiune de firmware din martie 2021 a dispozitivelor Coldcard a permis atacatorilor să dregă sistematic Bitcoin din mii de portofele, prin recrearea cheilor generate cu o slăbiciune în generatorul de numere aleatoare bazat pe software. Trei valuri distincte de atacuri au vizat până acum 1.367 de Bitcoin – aproape 89 de milioane de dolari la prețurile actuale – din 4.585 de adrese. Cel mai recent val vizează solduri mai mici și folosește tipare de tranzacții mai complexe și mai greu de urmărit. Analistii de la Galaxy Research estimează că fiecare val ar fi opera unui singur atacator, însă nu pot determina dacă aceștia sunt coordonați, deoarece blockchain-ul nu oferă informații în acest sens. Atacatorul care vizează cheile generate de Coldcard continuă să golească portofele de câteva mii de dolari fiecare.
Galaxy Research a semnalat un al treilea val de sustrageri duminică dimineață, prin care aproximativ 208 Bitcoin au fost retrase din 1.912 adrese, între vineri la prânz și sâmbătă dimineața UTC. Aceasta reprezintă puțin peste o zecime de Bitcoin per victimă. Primul val, declanșat pe 30 iulie, a vizat în medie aproape un Bitcoin complet, 1.083 de Bitcoin din 1.196 de adrese, în doar 41 de minute. Pierderile totale observate în cele trei valuri ajung la 1.367 de Bitcoin, echivalentul a aproape 89 de milioane de dolari, din 4.585 de adrese.
Al treilea val de tranzacții direcționează monedele fiecărei victime către propriile adrese de destinație, spre deosebire de adresele colectoare comune utilizate în primele două valuri, care au facilitat urmărirea. De asemenea, atacatorul folosește ieșiri de tip "pay-to-witness-script-hash" (P2SH), un format care poate include condiții multisignature sau timelock, în loc de ieșirile simple, bazate pe o singură cheie, utilizate anterior. În acest val, atacatorul a grupat în medie șase victime per operațiune de retragere, în timp ce primul val a vizat câte o singură adresă. De asemenea, atacatorul a scanat doar calea de derivare implicită (default derivation path), ramura standard a arborelui de chei pe care un portofel o verifică prima, în loc să testeze mai multe ramuri per "seed". Această abordare sugerează fie că este vorba de același operator care se adaptează după ce a fost identificat public, fie de un al doilea atacator care explorează independent același spațiu de chei vulnerabil, fără ca lanțul blockchain să poată face distincția.
Galaxy Research se declară încrezătoare că fiecare val a fost opera unui singur operator, dar nu poate lega cele trei atacuri între ele.
Defectul tehnic își are originea într-o versiune de firmware din martie 2021, care a direcționat generarea "seed-ului" (cheia principală) către un generator de numere aleatoare software, predictibil, în loc să utilizeze generatorul hardware al cipului. Acest lucru a lăsat un set limitat de chei posibile, pe care oricine dispune de informația despre vulnerabilitate și suficientă putere de calcul le poate recrea "offline", fără a interacționa cu dispozitivul. Cu toate acestea, operațiunile de retragere continuă și aproape trei zile mai târziu, iar scăderea mediei câștigurilor per victimă indică faptul că partea cea mai profitabilă a acestui spațiu de chei a fost deja exploatată.

