Op getroffen Mk3-apparaten daalde de effectieve entropie van de verwachte 128 bits tot wel 40 bits, waardoor seed-frases offline brute-forceerbaar waren zonder fysieke toegang, phishing of malware . Coinkite's eigen analyse bevestigde later dat sommige Mk3-seeds slechts ongeveer 40 bits entropie hadden
. Een firmwarecontrole die had moeten verifiëren dat de hardware-RNG actief was, was door dezelfde update zelf gebroken, waardoor de bug meer dan vijf jaar onopgemerkt bleef
.
Onderzoekers van Block (Square) publiceerden op 31 juli een gedetailleerde technische analyse. „De COLDCARD-firmware bevat een RNG-integratiefout waardoor ngu.random de deterministische Yasmarang-softwarematige fallback gebruikt in plaats van de STM32-hardware-RNG”, legde het rapport van Block uit . Dit betekende dat seed-frases werden gegenereerd met voorspelbare waarden – waaronder het serienummer van de microcontroller en de systeemklok – in plaats van echte hardware-willekeur
.
De schattingen lopen uiteen van $38 miljoen tot $130 miljoen. Die spreiding is niet tegenstrijdig: het weerspiegelt verschillende momentopnames naarmate de aanval vorderde en onderzoekers hun blockchain-analyse uitbreidden.
Coinkite reageerde snel, maar stond voor een fundamentele beperking: omdat de kwetsbaarheid in de seed-generatie zelf zat, kon een firmware-patch reeds aangemaakte seeds niet herstellen .
De bredere beveiligingsgemeenschap mobiliseerde zich snel om de omvang van de aanval in kaart te brengen en de oorzaak te achterhalen.