Kegagalan (bug) Coldcard dijelaskan dengan istilah sederhana:

Biasanya, dompet perangkat keras menghasilkan frasa seed 12 kata Anda menggunakan keacakan yang benar.

Anggap saja seperti lotre dengan kira-kira 340 undecillion kemungkinan tiket (itu angka 340 diikuti 36 nol). Setiap tiket punya peluang yang sama untuk terpilih, sehingga peluang menebak seed Anda pada dasarnya nol.

Bug tersebut tidak mempersingkat daftar kata BIP-39 sebanyak 2.048 kata. Bug itu mengubah cara dompet memilih kata.

Alih-alih memilih dari seluruh lotre, dompet terus memilih dari sudut kecil yang sama karena angka “acak” tersebut sebagian bisa diprediksi dari hal-hal seperti ID perangkat dan waktu.

Bayangkan jika, alih-alih dari 340 undecillion kemungkinan kombinasi, dompet Anda secara tidak sengaja memilih dari hanya beberapa miliar. Itu memang tetap jumlah yang sangat besar, tetapi secara astronomis jauh lebih kecil daripada yang keamanan Bitcoin dirancang untuk disediakan.

Frasa seed Anda tetap terlihat benar-benar normal. Kata-katanya berasal dari daftar 2.048 kata yang sama. Tidak ada yang terlihat mencurigakan.

Namun bagi penyerang, ruang pencarian menjadi jutaan triliun dari triliun kali lebih kecil.