El 30 de julio, un atacante vació 1.196 direcciones de Bitcoin en 41 minutos, robando aproximadamente 1.082,65 BTC, valorados en 70,2 millones de dólares en ese momento. La fuente del ataque fue identificada como un error en el firmware de una billetera de hardware que solo admite Bitcoin, fabricada por una empresa con sede en Canadá.

El error se originó en una integración de firmware defectuosa añadida en marzo de 2021; la generación de semillas (seed) se redirigía a un pseudo-RNG de software determinístico en lugar de un generador de números aleatorios de hardware (RNG). Esto permitía que un atacante, conociendo la identidad única del dispositivo, el estado del temporizador y las llamadas RNG anteriores, generara posibles semillas de forma offline y comparara las direcciones en la cadena de bloques.

La empresa lanzó una actualización de firmware urgente para todos los modelos afectados, pero la actualización no repara las semillas existentes; los usuarios deben crear una nueva semilla y transferir sus activos. Hasta ahora, no hay informes de que un atacante haya recreado una semilla y la haya emparejado con las direcciones robadas, lo que deja en incertidumbre cuán reproducible es el ataque.