据 Galaxy Research 称,7 月 30 日 01:10:20 至 01:51:26(UTC)期间,近 1,200 个与 Coldcard 相关的地址被盗走了 1,082.65 BTC(约 7,020 万美元),原因是影响该硬件钱包的固件漏洞。设备制造商 Coinkite 于周四确认了该问题,并警告那些在运行 4.0.1 版本(2021 年 3 月)或更新版本的 Mk3 设备上生成种子的用户,他们的资金可能存在风险。随后,公司将该公告扩大到涵盖某些 Mk4、Mk5 以及 Coldcard Q 型号,并为所有受影响设备发布了紧急固件更新。首席执行官 Rodolfo Novak 于周五道歉,并承认公司的审查流程未能及时发现该漏洞。
