Friställt är inte särskilt sjukt att de hittar de på 1 dag. Men i sammanhanget att du har utvecklat, testat (eller?), och producerat den i 5 år, där enda viktiga funktionen är just den cryptografiska hårdvarumodulen. Ja då är det sjukt att de hittade hålet på 1 dag.
Det är inte första gången en wallet "hackas" på grund av dålig entropi i skapandet av adressen, så rimligen är det första stället som börjar analyseras när det kommer in rapporter om tömda adresser.
Däremot kan man hålla med om att det är slarvigt att de som utvecklat firmware för den inte testat detta, och att det inte heller fångats i audits.