Coldcard已暂停其自动删除客户数据的政策,原因是2026年7月30日的安全事件产生了法律义务,需要保留可能与正在进行和预期中的诉讼相关的记录。这家硬件钱包制造商表示,原本通常会在120天后清除的记录,现在将保留至另行通知,尽管客户仍可要求客服按原有保留安排处理。此次调整之前,Galaxy Research将一项漏洞与三轮攻击中已确认被盗的1,596枚比特币联系起来,这些攻击影响了约7,300个钱包地址;如果更多受害者报告证实第四轮攻击,损失可能升至约2,055枚BTC。Coinkite表示,该漏洞源于钱包创建过程中使用了确定性的伪随机数生成器的固件,导致部分助记词的熵降低。修复后的固件已经发布,但对于使用存在漏洞的软件创建的钱包,用户仍被敦促生成新的助记词并转移资金。