Sui dispositivi Mk3 colpiti, l'entropia effettiva è crollata dai 128 bit previsti a circa 40 bit, rendendo le seed phrase vulnerabili a un attacco brute-force eseguibile offline senza alcun accesso fisico, phishing o malware . L'analisi della stessa Coinkite ha successivamente confermato che alcune seed Mk3 avevano solo circa 40 bit di entropia
. Un controllo del firmware progettato per verificare l'attività dell'RNG hardware era stato a sua volta rotto dallo stesso aggiornamento, consentendo al bug di rimanere non rilevato per oltre cinque anni
.
I ricercatori di Block (Square) hanno pubblicato un'analisi tecnica dettagliata il 31 luglio, risalendo alla causa principale in un errore di integrazione nel codice di generazione di numeri casuali di Coldcard. "Il firmware COLDCARD contiene un errore di integrazione RNG che fa sì che ngu.random utilizzi il fallback deterministico Yasmarang di MicroPython invece dell'RNG hardware STM32", ha spiegato il rapporto di Block . Ciò significava che le seed phrase venivano generate utilizzando valori prevedibili — tra cui il numero di serie del microcontrollore e il contatore di sistema — invece della vera casualità hardware
.
Le stime delle perdite vanno da 38 a 130 milioni di dollari, e questa ampia forbice non è contraddittoria: riflette diverse istantanee mentre l'attacco si evolveva e i ricercatori espandevano la loro analisi on-chain.
La risposta di Coinkite è stata rapida, sebbene l'azienda abbia dovuto affrontare un limite fondamentale: poiché la vulnerabilità risiedeva nella generazione stessa delle seed, una patch del firmware non poteva riparare le seed già create .
La comunità più ampia della ricerca sulla sicurezza si è mobilitata rapidamente per mappare la portata dell'exploit e risalire alla sua causa principale.