In sostanza per come la vedo io non è una vulnerabilità del Javascript di bitaddress, è come funzionano le cose, i computer, la crittografia e la statistica
Si ma se a livello (se) pratico il gioco vale la candela allora ha ragione bittaitaliana. Se uno ha 100 btc in un paper wallet e per "rubargli" i soldi basta in media una quantità di energia elettrica pari a 50 btc allora il gioco vale la candela. Con cento paperoni che hanno 100 btc nel loro paper wallet sono quasi matematicamente sicuro che ricaverò 50 btc * 100 paper wallet meno i costi dell'infrastruttura.
Pare che debbano essere fatte un certo numero di firme della chiave privata per exploitare il conto bitcoin, quindi non è facile rubare i soldi da un cold wallet.