CoinDesk刊登Foundation首席执行官Zach Herbert的评论文章指出,攻击者利用Coldcard固件漏洞,该漏洞导致钱包种子生成随机性不足,已从709多个地址盗取了近1.14亿美元的比特币。该漏洞于2021年3月进入代码库,并公开存在了五年多。文章认为,比特币社区在验证方面将判断力外包给个人,导致安全审查不足,并批评了对独立研究人员的攻击行为,强调“不信任,去验证”原则应被严格执行。