Thiệt hại từ vụ tấn công nhắm vào ví cứng Coldcard đã lên tới gần 89 triệu USD, tương đương 1.367 Bitcoin bị đánh cắp từ 4.585 địa chỉ ví. Đây là một trong những vụ trộm tiền mã hóa lớn liên quan đến thiết bị lưu trữ lạnh, vốn được xem là an toàn hơn ví nóng vì lưu khóa riêng tư ngoại tuyến.
Nguyên nhân bắt nguồn từ lỗi firmware phát hành năm 2021 của Coldcard, khiến cụm từ khôi phục ví trở nên dễ đoán. Kẻ tấn công có thể khôi phục khóa riêng tư mà không cần chạm vào thiết bị. Các đợt tấn công diễn ra thành ba làn sóng riêng biệt trong tháng 8 năm 2026, có thể do nhiều nhóm khác nhau thực hiện sau khi phát hiện lỗ hổng.
Coinkite, công ty phát triển Coldcard, đã xác nhận sự cố và khuyến cáo người dùng thận trọng khi chuyển sang ví mới, cảnh báo việc di chuyển ví vội vàng có thể tạo rủi ro lớn hơn chính lỗ hổng ban đầu. Các công ty bảo mật cũng lưu ý nhiều ví khác vẫn có nguy cơ vì chủ sở hữu khó xác định cụm từ khôi phục của mình có được tạo trên firmware lỗi hay không, khiến niềm tin vào an toàn của thị trường tài sản số bị ảnh hưởng đáng kể.






