После массовой кражи $114 млн в биткойнах команда Coldcard провела трёхнедельный аудит и выпустила новую прошивку для аппаратного кошелька. Помимо уязвимости, приведшей к краже, разработчики обнаружили и другие баги, которые удалось выявить с помощью анализа кода.

Однако компания сразу уточнила важный момент: если кошелёк уже был взломан и скомпрометирован злоумышленниками, просто обновить прошивку недостаточно. Это обновление предназначено для защиты от будущих атак, а не для восстановления уже повреждённых устройств.

Инцидент показал, что даже дорогостоящие аппаратные кошельки требуют постоянного внимания к безопасности. Разработчики теперь обещают более тщательную проверку кода перед релизами.