CoinDesk刊登了Foundation首席执行官Zach Herbert的一篇评论文章,指出攻击者利用了Coldcard固件中的漏洞——该漏洞导致钱包种子生成随机性不足,已从709多个地址盗取了近1.14亿美元的比特币。该漏洞于2021年3月进入代码库,并公开存在了五年多。文章认为,比特币社区在验证方面将判断力外包给个人,导致安全审查不足,并批评了对独立研究人员的攻击行为,并强调应严格执行“不信任,自行验证”的原则。