A maioria dos bugs não eram vulnerabilidades diretas de desvio de fundos. Muitos afetavam a confiabilidade, a negação de serviço ou outras questões de segurança que ainda precisavam ser corrigidas.

Os problemas que poderiam colocar os fundos em risco incluem:

1. Geração fraca da frase-semente em alguns softwares de carteira, permitindo que os atacantes prevejam as frases de recuperação e roubem fundos. Esta é a mesma classe de problemas por trás dos recentes ataques de drenagem de carteiras.

2. Bug do firmware Coldcard afetando algumas carteiras mais antigas, em que a geração de chaves falha tornou certas carteiras vulneráveis. Os usuários foram orientados a criar uma nova carteira com uma nova frase-semente e mover seu $BTC.

3. Falhas na chave privada e na assinatura, em que bugs no software da carteira poderiam expor chaves ou fazer com que os usuários assinassem transações inseguras, potencialmente levando à perda de fundos.