Penyedia teknologi kustodian Cryptocurrency, Fireblocks, telah menemukan kerentanan kritis dalam dompet Threshold Signature Scheme (TSS) perusahaan kustodian cryptocurrency BitGo, yang membuat kunci pribadi pengguna berisiko diretas, The Block melaporkan. Menurut peneliti Fireblocks, kerentanan tersebut disebabkan oleh kurangnya penerapan bukti tanpa pengetahuan wajib dalam protokol dompet TSS. Kelalaian ini berpotensi memungkinkan penyerang mengekstrak kunci pribadi pengguna dan mendapatkan aset mereka. Setelah BitGo mengetahui kerentanan pada Desember 2022, BitGo dengan cepat menangguhkan layanan dompet yang terpengaruh, kemudian merilis tambalan pada Februari 2023 untuk mengatasi masalah tersebut, dan memberi tahu pengguna untuk memperbarui sistem sebelum 17 Maret. Fireblocks tidak mengatakan apakah ada aset pengguna yang hilang akibat bug tersebut. Idan Ofrat, co-founder Fireblocks dan chief technology officer, mengatakan, "Kerentanan disebabkan penyedia dompet tidak mengikuti standar enkripsi yang diperiksa dengan baik." Fireblocks mengatakan bekerja sama dengan BitGo untuk mengatasi kerentanan dan meningkatkan keamanan layanan dompetnya.