De acordo com a Galaxy Research, o roubo de Bitcoin a partir de carteiras de hardware Coldcard comprometidas está em curso desde 2 de agosto, com prejuízos agora a totalizar aproximadamente 88,6 milhões de dólares (1.367 BTC) em 4.585 endereços, abrangendo três vagas de ataques. O responsável máximo pela investigação da Galaxy, Alex Thorn, alertou que cada endereço Coldcard de assinatura única criado após uma falha de firmware de março de 2021 acabará por ser esvaziado, descrevendo as varreduras como deliberadas e provavelmente orquestradas por um modelo de linguagem de grande dimensão.
A falha fez com que as frases-semente fossem geradas com aleatoriedade insuficiente, deixando as chaves privadas adivinháveis. Thorn observou que as vítimas mantiveram moedas inativas durante uma média de 3,18 anos antes de começarem os saques. A violação deu origem a uma inversão incomum do lema «not your keys, not your coins», com utilizadores afetados a enviarem Bitcoin de volta para bolsas centralizadas em busca de segurança.