Un fallo introducido en el firmware de ColdCard redujo la aleatoriedad utilizada para crear algunas frases semilla. Los atacantes pudieron reproducir posibles claves desde sus propios equipos y vaciar miles de direcciones sin acceder física ni remotamente a los monederos.