ColdCard mantuvo las claves fuera de internet, pero las generó de forma demasiado predecible

Wait 5 sec.

Un fallo introducido en el firmware de ColdCard redujo la aleatoriedad utilizada para crear algunas frases semilla. Los atacantes pudieron reproducir posibles claves desde sus propios equipos y vaciar miles de direcciones sin acceder física ni remotamente a los monederos.