하드웨어 지갑 콜드카드(Coldcard)의 일부 모델에서 약 5년간 지갑 시드의 보안 수준을 떨어뜨린 난수 생성 결함이 드러났다. 2021년 코드 이전 과정에서 의도한 하드웨어 난수원 대신 예측 가능한 소프트웨어 의사난수 생성기가 사용된 것으로 지목됐다.
우블록체인(Wu Blockchain) X 계정은 해당 결함으로 시드 탐색 공간이 Mk2와 Mk3에서 약 40비트, 후속 모델에서 약 72비트로 줄었다고 전했다. 공격자가 시드를 추측하는 데 필요한 경우의 수가 당초 설계보다 크게 감소했다는 의미다.
취약한 펌웨어로 만든 시드는 펌웨어를 업데이트하거나 복구 문구를 다른 지갑으로 가져와도 보완되지 않는다. 이용자는 패치된 펌웨어나 신뢰할 수 있는 별도 환경에서 새 시드를 생성해야 한다.

