OneKey заверила пользователей, что недавняя уязвимость «Milk Sad» не ставит под угрозу безопасность её программных и аппаратных кошельков. Эта уязвимость, связанная с Libbitcoin Explorer (bx) версии 3.x, касается генератора псевдослучайных чисел, который мог бы позволить злоумышленникам предсказывать приватные ключи. Однако аппаратные кошельки OneKey используют чип безопасности EAL6+ с генератором истинно случайных чисел, а программные кошельки опираются на системный источник энтропии CSPRNG, оба соответствуют криптографическим стандартам. Компания отметила, что уязвимость затрагивает некоторые старые версии Trust Wallet и продукты, использующие bx 3.x. OneKey рекомендует пользователям управлять активами с помощью аппаратных кошельков и избегать импорта мнемонических фраз из программных кошельков в аппаратные для обеспечения максимальной безопасности.