喺受影響嘅 Mk3 裝置上,有效嘅熵值由本應有嘅 128 bits 暴跌到最低大約得返 40 bits,令到種子短語可以喺唔需要物理接觸、唔使釣魚、唔需要用惡意軟件嘅情況下,被黑客離線暴力破解 。Coinkite 自己嘅分析都確認,部分 Mk3 種子嘅熵值得返大約 40 bits
。本來有個 Firmware 檢查係用嚟確認硬件隨機數生成器係咪正常運作嘅,但同一次更新連呢個檢查都整爛咗,令呢個 Bug 可以靜靜雞潛伏超過五年
。
Block(Square)嘅研究員喺 7 月 31 日發表咗一份詳細技術分析,指出問題嘅根源係 Coldcard 隨機數生成代碼入面嘅整合錯誤。Block 嘅報告解釋:「COLDCARD Firmware 包含一個 RNG 整合錯誤,導致 ngu.random 使用 MicroPython 嘅確定性 Yasmarang 後備方案,而唔係 STM32 硬件 RNG」。呢個意味住種子短語係用可預測嘅數值——包括微控制器嘅序列號同系統計數器——產生嘅,而唔係真正嘅硬件隨機數
。
損失估算由 3,800 萬美元到 1.3 億美元都有,呢個大範圍唔係矛盾,反而係反映咗攻擊逐步展開同研究員持續擴展鏈上分析嘅唔同時間點。
更大範圍嘅安全研究社群迅速動員,去描繪呢次攻擊嘅規模同追溯問題根源。