Απ' ότι διαβάζω, έχουν εκμεταλλευτεί την ευπάθεια του coldcard χρόνια πριν το πρόσφατο hack:
https://stacker.news/items/1538415. Πρόκειται για ακριβώς το ίδιο πρόβλημα, ο χρήστης έκανε generate seed phrase χωρίς passphrase και χωρίς ζάρια (hardware RNG), και με το που έστειλε BTC, έγιναν απευθείας spent.
Πώς γίνεται να μην το είχαν κοιτάξει όταν υπήρχαν ήδη τόσα παράπονα;
Είχε προηγηθεί ένα άλλο περιστατικό, το firmware του Coldcard επέτρεπε να εισάγεις αποτέλεσμα με μόνο μία ζαριά:
https://www.youtube.com/watch?v=oj_W3xOlt6U (δεν έλεγχε καν αν οι ζαριές είναι >50!).
Βρωμάει η ιστορία.