Coldcard 사용자는 약 88.6만 달러의 Bitcoin이 4,585개의 주소에서 rút되었다는 보고가 있은 후 즉시 새 지갑으로 시드들을 마이그레이션하도록 촉구되고 있다. Galaxy Research에 따르면 세 번의 의심스러운 공격 물결이 영향을 받은 사용자로부터 1,367.05 BTC를 제거했다. 이 경고는 Dogecoin 커뮤니티 기여자 Mishaboar에 의해 발행되었으며 사용자가 기존의 Coldcard 시드 구문을 재사용하거나 복구 단어를 인터넷에 연결된 컴퓨터에 입력하지 않도록 ADVISED했다.
영향받는 기기
이 문제는 Mk2 및 Mk3 기기에서 생성된 시드와 4.0.1부터 4.1.9까지의 펌웨어 버전을 실행하는 기기, serta Mk4 및 Mk5 기기에서 생성된 시드와 표준 버전 5.6.0 이전 또는 Edge 버전 6.6.0X 이전의 펌웨어 버전을 실행하는 기기에 영향을 미친다. Coinkite는 모든 영향받는 모델과 릴리즈 트랙에 대한 수정된 펌웨어를 출시했으며 새 지갑을 위한 시드 생성 과정을 수정한다.
마이그레이션 과정
영향받는 사용자는 대체 시드를 생성하기 전에 올바른 수정된 펌웨어를 설치해야 한다. Coinkite는 새 백업을 녹화하고 확인하고 기기 화면에 수신 주소를 확인하고 소규모 테스트 거래를 보내는 것을 ADVISED한다. 사용자는 테스트 자금이 새 지갑에 도달했는지 확인한 후에만 남은 잔액을 이동해야 한다.
보안 조치
Mishaboar는 별도로 사용자가 컴퓨터에 시드 구문을 입력하지 않도록 ADVISED하며 별도의 보안 위치에 오프라인 복사본을 보관할 것을 권장했다. 강력한 고유한 BIP-39 패스프레이즈는 추가적인 장벽을 생성하지만 Coinkite는 그것이 영향을 받은 시드를 수정하지 않는다고 말했다.



