Если вы прочитали мой предыдущий пост, тогда переходите сюда

Слабость была уже заложена в сид (seed) в момент его генерации много лет назад.

🔴Почему это не означает, что компания «знала сиды»
Coinkite не хранила и не знала индивидуальные фразы сидов (seed phrases) пользователей.
Проблема заключалась в давней ошибке в коде при генерации случайных чисел. Поскольку прошивка с открытым исходным кодом, любой, кто внимательно изучил старый код (и сами Coinkite говорят, что, вероятно, помогали инструменты ИИ), мог обнаружить, что случайность была нарушена, а затем вычислить возможные слабые сиды офлайн.
Это серьезная вина компании — критическая ошибка, которая существовала годами, — но это не доказательство того, что Coinkite была скомпрометирована и тайно вела список сидов пользователей. Если бы такое произошло, схема атаки выглядела бы совсем иначе.

Краткое резюме простыми словами.

✅Нормальные сиды → угадать невозможно (слишком много вариантов).
✅Эти сломанные сиды → гораздо меньше вариантов из‑за ошибки в прошивке → позволяет хорошо обеспеченному злоумышленнику вычислить всё офлайн.
Физические кошельки оставались офлайн и не были тронуты. Урон был уже нанесен в момент создания слабого сида.

Вот почему этот инцидент так шокировал многих. Он разрушил ключевое допущение: «если устройство офлайн и сид никогда не покидал его, деньги в безопасности». Когда сама случайность нарушена, это допущение не работает.
Если вы сгенерировали сид на Coldcard в затронутый период, единственный безопасный путь всё так же официальный: обновите прошивку до исправленной, создайте совершенно новый сид и аккуратно перенесите средства. Нормальные, правильно сгенерированные сиды на других кошельках (или на Coldcard с исправленной прошивкой) остаются надежными.