Das hier ist nicht „Hardware-Wallets sind kaputt“. Es handelt sich um einen spezifischen, lange schlafenden Fehler in einem Entropie-Pfad eines bestimmten Herstellers. Die per Würfel erzeugten Seeds und starken BIP-39-Passphrasen lagen weitgehend außerhalb des Einflussbereichs.
Wenn du auf einem betroffenen Coldcard einen Seed ohne starke externe Entropie oder eine robuste Passphrase erzeugt hast, behandle ihn als möglicherweise kompromittiert und gehe vorsichtig zu einem frischen Seed mit gepatchter Firmware über.

Self-Custody bleibt das richtige Modell. Man muss nur verstehen, wo die tatsächlichen Vertrauensgrenzen liegen.
Bleib wachsam.