
Ang aktibidad ng Bitcoin onchain ay umabot sa pinakamataas na antas nito para sa taong 2026 dahil iniuugnay ng mga mananaliksik ang pagdami sa patuloy na Coldcard wallet exploit, nagbabala na ang mga katulad na pagtaas ay kasaysayang nagkakasabay sa mga lokal na punto ng pagbabago sa merkado.
Sinabi ng K33 Research na halos 890,000 BTC ang lumipat onchain sa nakalipas na pitong araw, ang pinakamataas na pitong-araw na aktibong supply na naitala ngayong taon, kahit na patuloy ang kalakalan ng Bitcoin sa isa sa pinakamahigpit na saklaw ng presyo nito sa mga nakaraang taon.
Ang tala ng pananaliksik ay dumating habang patuloy na pinalalawak ng mga imbestigador ang saklaw ng paglabag sa Coldcard hardware wallet. Sinabi ng Galaxy Research noong Martes na hindi bababa sa 15 iba't ibang attacker ang nakapag-exploit na ng kahinaan, habang ang pinakabagong kumpirmadong pagtatantya nito ay nasa 1,596 BTC na ninakaw mula sa humigit-kumulang 7,300 address sa tatlong kumpirmadong atake. Idinagdag ng firm na ang mga pagkalugi ay maaaring umabot sa humigit-kumulang 2,055 BTC, o humigit-kumulang $130 milyon, kung ang ikaapat na pinaghihinalaang alon ay kumpirmahin sa pamamagitan ng karagdagang ulat ng biktima.
Bagama't ang mga naunang obserbasyon sa blockchain ay nagpapahiwatig ng mas malaking pagkalugi, sinabi ng Galaxy na pinipino nito ang mga pagtatantya matapos paghiwalayin ang kumpirmadong ulat ng biktima mula sa pinaghihinalaang onchain activity. Sinabi rin ng research team na humigit-kumulang 90% ng ninakaw na Bitcoin ay hindi pa gumagalaw simula noong mga atake, na nagbibigay sa mga imbestigador ng karagdagang oras upang subaybayan ang mga pondo habang nakikipag-ugnayan sa mga cryptocurrency exchange, mga kumpanya ng seguridad sa blockchain, at mga ahensya ng pagpapatupad ng batas ng U.S.
Sa kabila ng medyo tahimik na pagkilos ng presyo, sinabi ni Vetle Lunde, Pinuno ng Pananaliksik ng K33, na mabilis na bumilis ang bilis ng paglilipat ng Bitcoin.
Ayon sa ulat, naitala ng Bitcoin ang pinakamakitid na 30-araw na saklaw ng kalakalan mula sa pinakamataas hanggang sa pinakamababa simula noong 2023, habang ang natantong volatility ay bumaba sa ibaba ng Nasdaq 100. Gayunpaman, mabilis na tumaas ang aktibong supply habang inilipat ng mga apektadong user ang mga coin kasunod ng insidente ng Coldcard.
Sinabi ni Lunde na ang pagtaas ay "napakamalamang na dulot ng mga atake sa Coldcard," idinagdag na ang insidente ay "posibleng nagpataas ng mga alalahanin tungkol sa iba pang hardware wallet, kabilang ang Ledger at Trezor, na nagtulak sa ilang may-ari na isaalang-alang ang mga sentralisadong tagapag-ingat o mga setup ng multisignature."
Ang hiwalay na ulat na sakop ng crypto.news ay nagpahiwatig din ng pagbabago sa pag-uugali sa kustodiya. Sinabi ni Jonathan Brockmeier, Chief Compliance Officer ng OKX, sa publikasyon na nakaranas ang exchange ng record na pagdami ng inflows kasunod ng insidente ng Coldcard habang inilipat ng ilang user ang mga asset mula sa hardware wallet patungo sa sentralisadong kustodiya.
"Nakikita namin ngayon ang mga record na antas ng inflows sa mga sentralisadong exchange pagkatapos ng Coldcard," sabi ni Brockmeier. "Interesante ito — ito ay parang kabaligtaran ng FTX. Nangyari ang FTX, at inilipat ng lahat ang kanilang pera sa self-custody, at bumabalik na ito ngayon."
Sinabi niya na ang mga exchange ay maaaring magbigay ng mga nakalaang security team at automated monitoring system para sa mga user na mas gusto ang managed custody, habang idinagdag na ang self-custody ay nananatiling isang opsyon para sa mga customer na handang pamahalaan ang kanilang sariling seguridad.
Kung titingnan lampas sa agarang exploit, sinabi ng K33 na ang mga katulad na pagdami ng onchain activity ay paulit-ulit na lumitaw sa paligid ng mga pangunahing pagbaligtad ng merkado.
Natuklasan ng ulat na ang mga panahon kung kailan ang pitong-araw na aktibong supply ay pumasok sa nangungunang 10% ng mga obserbasyon kumpara sa 365-araw na kasaysayan nito ay nakahanay sa mga lokal na tuktok at ilalim sa panahon ng bear market ng 2022, ang bull market ng 2024 at 2025, at ang bear market ng 2026.
"Ang intuwisyon sa likod ng obserbasyon na ito ay malinaw: ang panic ay nakikita onchain," isinulat ni Lunde.
Ipinaliwanag niya na ang bumababang merkado ay madalas na nagtutulak sa mga may hawak na ilipat ang mga coin sa mga exchange upang limitahan ang karagdagang pagkalugi, habang ang tumataas na presyo ay naghihikayat ng profit-taking at pagbili na dulot ng takot na mawalan ng pagkakataon (FOMO). Nabanggit din ng ulat na dalawa sa pinakamalaking pagtaas ng aktibong supply ngayong taon ay naganap sa mga pagbebenta noong Pebrero at Hunyo, habang ang isang hiwalay na pagtaas sa huling bahagi ng Abril ay mas malamang na may kaugnayan sa routine na pagpapalit ng address kaysa sa mga paglilipat ng exchange.
Hindi sinabi ng K33 na ang mataas na aktibidad lamang ang nagpapahiwatig ng direksyon ng presyo sa hinaharap, ngunit sinabi na ang makasaysayang ugnayan ay nagiging dahilan upang bantayan ang kasalukuyang onchain behavior habang patuloy ang imbestigasyon ng Coldcard.
Ang pag-atake ay nagmula sa isang depekto sa firmware ng Coldcard na ibinunyag ng Coinkite matapos matuklasan na ang mga apektadong device ay bumuo ng mga seed ng wallet gamit ang isang deterministic pseudo-random number generator sa halip na ang inilaan na hardware-backed true random number generator.
Ayon sa teknikal na pagsusuri ng Coinkite, ipinakilala ang kahinaan noong Marso 2021 habang isinasama ng mga inhinyero ang isang bagong cryptographic library sa firmware ng wallet. Bagama't patuloy na gumana ang hardware random-number generator sa ibang bahagi ng software, ang paggawa ng wallet ay nagkamaling umasa sa deterministic generator ng MicroPython, na nagbawas ng entropy na ginamit upang lumikha ng mga bagong seed phrase.
Ang Bitcoin engineering at security team ng Block ay independiyenteng nakarating sa parehong konklusyon matapos suriin ang firmware. Sinabi ng kumpanya na ang mga mahihinang device ay tumawag sa deterministic MicroPython fallback sa panahon ng paggawa ng wallet sa halip na ang STM32 hardware random-number generator, bagama't nabanggit nito na hindi pa nito natatapos ang pagsubok sa bawat apektadong modelo bago ilathala ang mga natuklasan nito dahil patuloy na ang mga aktibong pagnanakaw.
Tinatantya ng Coinkite na ang mga apektadong wallet na Mk2 at Mk3 ay maaaring magbigay ng humigit-kumulang 40 bits ng epektibong entropy, habang ang mga mahihinang device na Mk4, Mk5 at Coldcard Q ay maaaring makabuo ng humigit-kumulang 72 bits, na mas mababa sa nilayong 128-bit na antas ng seguridad.
Ang mga emergency firmware update ay magagamit na ngayon sa lahat ng apektadong linya ng produkto. Gayunpaman, sinabi ng Coinkite na ang pag-install ng na-update na firmware ay nagpoprotekta lamang sa mga wallet na nilikha pagkatapos ng pag-ayos. Ang mga may-ari na ang mga seed phrase ay nabuo gamit ang mahinang firmware ay inutusang lumikha ng ganap na bagong mga wallet, i-verify ang destinasyong address sa pamamagitan ng isang maliit na test transaction, at ilipat lamang ang kanilang Bitcoin pagkatapos kumpirmahin ang paglilipat.
Sa pagsusulat sa X, iginiit ni Nick Percoco, Chief Security Officer ng Kraken, na hindi dapat ang mga manufacturer lamang ang may pananagutan sa pagpapatunay kung paano bumubuo ang production firmware ng mga seed phrase ng wallet. Tinukoy niya ang mga pamantayan ng NIST SP 800-90B at BSI AIS-31 ng Germany, na sinasabing ang maihahambing na end-to-end verification ay hindi regular na inilalapat sa firmware ng hardware wallet sa kabila ng kahalagahan ng secure na pagbuo ng seed.
Nagkomento rin si Ripple CTO Emeritus David Schwartz sa insidente, inilarawan ito bilang isang halimbawa ng outlier risk kung saan ang isang hindi karaniwang teknikal na pagkabigo ay maaaring magdulot ng mga pagkalugi na higit pa sa inaasahan ng mga user. Inihambing ni Schwartz ang paglabag sa pagbagsak ng MF Global noong 2011, na iginiit na habang ang self-custody ay nag-aalis ng pag-asa sa mga tagapamagitan sa pananalapi, ang mga user ay umaasa pa rin sa tamang paggana ng hardware at firmware.
Nabanggit din niya na, hindi tulad ng mga customer ng mga regulated na institusyong pinansyal, ang mga apektadong may-ari ng Coldcard ay kasalukuyang walang maihahambing na mekanismo ng pagbawi matapos manakaw ang mga pondo sa pamamagitan ng nakompromisong mga seed ng wallet.