
Ang maliliit na may hawak ng Bitcoin ay naglipat ng mga barya noong Hulyo 31 sa isang rate na hindi pa nakikita mula nang bumagsak ang FTX, ayon sa CryptoQuant, habang kumalat ang balita na ang mga Coldcard hardware wallet ay nakabuo ng mga susi na madaling hulaan sa loob ng limang taon.
Ang mga paglilipat na mas mababa sa 1 BTC ay umabot sa 39,600 BTC (humigit-kumulang $2.5 bilyon) sa araw na iyon, tweet ng Head of Research ng kumpanya na si Julio Moreno. Ang huling maihahambing na pigura ay 39,900 BTC noong Nobyembre 16, 2022, ilang araw matapos bumagsak ang FTX. Ang pang-araw-araw na aktibong address ay tumaas mula 645,000 noong Hulyo 30 hanggang halos isang milyon noong Hulyo 31, ang pinakamataas mula noong Disyembre 2024, kung saan ang pagtalon ay nakatuon sa pagpapadala ng mga address sa halip na sa pagtanggap.
The Bitcoin plebs had not move this amount of BTC in a day since the FTX collapse.
39.6K BTC transferred on July 31st after the coldcard hack, 39.9K BTC transferred on November 16 2022, a few days after the FTX collapse.
These are Bitcoin transfers < 1 BTC.
I like to see that… pic.twitter.com/c7Qzx7za6M
— Julio Moreno (@jjcmoreno) August 2, 2026
Ang ilan dito ay napunta sa mga palitan. Ang mga deposito na binubuo ng mga paglilipat na mas mababa sa 10 BTC ay umabot sa 7,300 BTC ($459 milyon) noong Hulyo 31, ang pinakamarami mula noong Pebrero 6, sinabi ng CryptoQuant. Ikinonekta ni Moreno ang paglilipat sa Coldcard breach, na sinasabing ang mga tao ay tila naglilipat ng mga hawak "naghahanap ng kaligtasan," habang binanggit na hindi tiyak ang koneksyon.
Kapansin-pansin, bahagyang gumalaw ang presyo ng Bitcoin sa gitna ng pagdagsa ng mga deposito sa palitan, na nagpapahiwatig na ang mga user ay naglilipat ng kanilang mga barya upang masigurado ang mga ito sa halip na ibenta. Ang Bitcoin ay kasalukuyang nakikipagkalakalan sa $62,724, bumaba ng 0.7% sa nakaraang araw, ayon sa datos ng CoinGecko.
Ang depekto ng Coldcard ay nagsimula sa isang error sa firmware build noong Marso 2021 na nag-iwan ng mga seed phrase na kinuha mula sa napakaliit na pool. Naitala ng Galaxy Research ang tatlong alon ng mga pagnanakaw noong Sabado, na may kabuuang 1,367 BTC sa 4,585 address, tumaas mula $38 milyon nang ibunyag ang depekto at $70 milyon nang binalaan ni Binance founder Changpeng Zhao ang mga may hawak.
Posibleng may ikaapat na alon na nangyayari. Minarkahan ni Alex Thorn ng Galaxy Research ang mga sweep sa 15 magkakasunod na bloke noong Lunes, na tumatakbo sa humigit-kumulang 45 beses ang normal na rate, at matapos itama ang isang set na maling nagsama ng mga multisig address, inilagay ang alon sa 709 address at 448.73 BTC ($28 milyon). Ito ay magpapataas sa kabuuang tumatakbo sa humigit-kumulang 1,816 BTC, halos $114 milyon. Idinagdag ni Thorn ang isang paunawa na walang biktima ang nakumpirma pa ang ikaapat na alon, na nakasalalay sa pattern matching.
🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW
THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS
pattern identified:
blocks…— Alex Thorn (@intangiblecoins) August 3, 2026
Ang ilang mga sweep ay nananatili pa ring hindi kumpirmado sa mempool at nag-opt-in sa replace-by-fee, aniya, ibig sabihin ang mga may hawak na mabilis kumilos at magbayad ng mataas na bayad ay maaaring malagpasan ang mananalakay. Wala sa mga address na tinamaan sa unang tatlong alon ang multisig.
Tinawag ni Nick Percoco, chief security officer ng Kraken, ang insidente na "wake-up call para sa buong industriya ng hardware wallet." Ang ColdCard Mk4, Mk5 at Q ay kasama ng mga sertipikadong secure na elemento, aniya, at ang kanilang mga seed ay lumabas pa rin sa humigit-kumulang 72 bits, dahil ang sertipikasyon ay sumasaklaw sa bahagi habang walang nag-verify kung aling code path ang aktwal na tumakbo.
https://t.co/cIjpnVnMDM
— Nick Percoco (@c7five) August 2, 2026
Gusto ni Percoco ng independiyenteng balidasyon ng lab sa mga pinagmulan ng entropy, nakatali sa partikular na bersyon ng firmware at nakalista sa isang pampublikong rehistro, gaya ng kinakailangan na sa mga payment terminal. Idinagdag niya na ang hotfix ng Coinkite ay ngayon ay nabibigo sa build maliban kung ang tamang generator ay naka-link, isang kontrol na sinabi niyang tumagal ng humigit-kumulang 48 oras upang isulat kapag alam na ng kumpanya kung ano ang hahanapin.