Haavoittuvilla Mk3-laitteilla efektiivinen entropia putosi odotetusta 128 bitistä jopa noin 40 bittiin, jolloin siemenlauseet oli mahdollista murtaa offline-tilassa ilman fyysistä pääsyä, tietojenkalastelua tai haittaohjelmia . Coinkiten oma analyysi vahvisti myöhemmin, että joidenkin Mk3-laitteiden siemenissä oli vain noin 40 bitin entropia
. Laiteohjelmistotarkistus, jonka piti varmistaa laitteiston satunnaislukugeneraattorin toiminta, oli itse rikki samasta päivityksestä, minkä vuoksi virhe pysyi huomaamatta yli viisi vuotta
.
Block (Square) -yhtiön tutkijat julkaisivat 31. heinäkuuta yksityiskohtaisen teknisen analyysin, joka paikansi ongelman Coldcardin satunnaislukukoodin integraatiovirheeseen. "Coldcardin laiteohjelmisto sisältää RNG-integraatiovirheen, joka saa ngu.randomin käyttämään MicroPythonin determinististä Yasmarang-varajärjestelmää STM32-laitteiston RNG:n sijaan," Blockin raportti selittää . Tämä tarkoitti, että siemenlauseet luotiin ennustettavissa olevista arvoista – kuten mikrokontrollerin sarjanumerosta ja järjestelmän laskurista – eikä todellisesta laitteistosatunnaisuudesta
.
Tappioarviot vaihtelevat 38 miljoonasta dollarista 130 miljoonaan dollariin, eikä tämä ole ristiriitaista – heijastaa eri aikapisteitä hyökkäyksen edetessä ja tutkijoiden laajentaessa ketjuanalyysiään.
Coinkiten vastaus oli nopea, vaikka yhtiö kohtasi perustavanlaatuisen rajoituksen: koska haavoittuvuus oli itse siemenluonnissa, laiteohjelmistopäivitys ei voinut korjata jo luotuja siemeniä .
Laajempi tietoturvatutkijayhteisö mobilisoitui nopeasti kartoittamaan hyökkäyksen laajuutta ja jäljittämään sen perimmäistä syytä.