Coinkite为Mk4和Mk5设备发布了Coldcard 5.6.1固件,并为Q系列发布了1.5.1Q固件。此前,一项可追溯至2021年的种子生成缺陷被指与涉案金额在1.14亿美元至约1.3亿美元之间的比特币盗窃案有关。该缺陷使部分隔离网络钱包的熵从128比特降至约40比特,攻击者无需接触设备即可猜出私钥。一项由外部研究人员和AI辅助工具参与的为期三周的审查还发现了其他无关漏洞,并促成了强制用户提供随机性、强化硬件随机数生成器检查以及更广泛的安全修复。Coinkite警告称,对于种子短语或私钥已经暴露的钱包,更新固件无法确保其安全;可能受影响的用户应在干净且已更新的设备上生成新种子,并转移资金。