Coinkite đã phát hành firmware mới cho Coldcard vào thứ Năm, sau khi một lỗ hổng trong cơ chế tạo seed tồn tại từ năm 2021 khiến người dùng đối mặt với nguy cơ bị đánh cắp Bitcoin trị giá hơn 130 triệu USD. Công ty kêu gọi người dùng Coldcard Mk4, Mk5 và Q nâng cấp lên firmware 5.6.1 hoặc 1.5.1Q. Lỗ hổng này làm giảm entropy từ 128 bit xuống còn khoảng 40 bit, khiến seed ví dễ bị kẻ tấn công đoán hơn. Tính đến ngày 14 tháng 8, Galaxy Research đã ghi nhận khoảng 1.778 BTC bị đánh cắp trong nhiều đợt tấn công, trị giá xấp xỉ 112 triệu USD.
Bản firmware cập nhật hiện yêu cầu người dùng bổ sung tính ngẫu nhiên bằng ít nhất 65 lần nhấn phím, 50 lần gieo xúc xắc hoặc 128 lần tung đồng xu khi tạo seed cho ví. Coinkite cũng bổ sung tính năng xác minh giao dịch, kiểm tra các giao dịch Bitcoin được ký một phần ngay trước khi ký và dừng quy trình nếu phát hiện bất kỳ thay đổi nào. Người dùng đã tạo seed trên các phiên bản bị ảnh hưởng trong khoảng thời gian từ năm 2021 đến tháng 7 năm 2026 phải tạo seed mới bằng firmware cập nhật và chuyển toàn bộ Bitcoin của mình.