Según Bitcoin News, una herramienta maliciosa disfrazada de prueba de concepto de un generador de números aleatorios para COLDCARD se ha distribuido en GitHub. La herramienta, presentada falsamente como software de investigación para recuperar billeteras mediante la generación vulnerable de semillas, contiene una puerta trasera que permite la ejecución remota de código y descarga malware que roba información.
El malware recopila frases semilla de billeteras, claves privadas, contraseñas de navegadores, claves SSH y otras credenciales, y exfiltra los datos mediante Telegram mientras instala malware persistente en Windows, macOS y Linux. Los investigadores advierten que cualquier usuario que haya ejecutado el código debe considerar su dispositivo completamente comprometido, renovar sus credenciales, transferir sus criptoactivos a billeteras recién generadas e informar sobre el repositorio. Los expertos en seguridad recomiendan no ejecutar código de prueba de concepto de vulnerabilidades en dispositivos que contengan billeteras o datos confidenciales sin realizar una verificación independiente.