U postižených zařízení Mk3 se efektivní entropie propadla z očekávaných 128 bitů na pouhých ~40 bitů, což učinilo seed fráze napadnutelné útokem hrubou silou offline, a to bez nutnosti fyzického přístupu, phishingu nebo malwaru . Vlastní analýza společnosti Coinkite později potvrdila, že některé seed fráze Mk3 měly pouze asi 40 bitů entropie
. Kontrola firmwaru, která měla ověřit, zda je hardwarový generátor náhodných čísel aktivní, byla stejnou aktualizací sama rozbita, což umožnilo, aby chyba zůstala neodhalena více než pět let
.
Výzkumníci ze společnosti Block (Square) zveřejnili 31. července podrobnou technickou analýzu, která vystopovala hlavní příčinu k chybě integrace v kódu generování náhodných čísel Coldcardu. „Firmware COLDCARD obsahuje chybu integrace RNG, která způsobuje, že ngu.random používá místo hardwarového RNG STM32 deterministický záložní Yasmarang MicroPythonu,“ vysvětlila zpráva Blocku . To znamenalo, že seed fráze byly generovány pomocí předvídatelných hodnot – včetně sériového čísla mikrokontroléru a systémového čítače – namísto skutečné hardwarové náhodnosti
.
Odhady ztrát se pohybují od 38 milionů do 130 milionů dolarů. Tento široký rozptyl není protichůdný – odráží různé časové snímky, jak se útok vyvíjel a výzkumníci rozšiřovali svou on-chain analýzu.
Reakce Coinkite byla rychlá, ale společnost čelila zásadnímu omezení: protože zranitelnost spočívala v samotném generování seedu, oprava firmwaru nemohla opravit již vytvořené seed fráze .
Širší komunita bezpečnostních výzkumníků se rychle zmobilizovala, aby zmapovala rozsah zneužití a vystopovala jeho hlavní příčinu.