CoinDesk刊登了Foundation首席執行官Zach Herbert的一篇評論文章,指出攻擊者利用了Coldcard固件中的漏洞——該漏洞導致錢包種子生成隨機性不足,已從709多個地址盜取了近1.14億美元的比特幣。該漏洞於2021年3月進入代碼庫,並公開存在了五年多。文章認為,比特幣社區在驗證方面將判斷力外包給個人,導致安全審查不足,並批評了對獨立研究人員的攻擊行為,並強調應嚴格執行“不信任,自行驗證”的原則。