
Deținătorii mici de Bitcoin au mutat monede pe 31 iulie la o rată nemaiîntâlnită de la colapsul FTX, potrivit CryptoQuant, pe măsură ce s-a răspândit vestea că portofelele hardware Coldcard generaseră chei ușor de ghicit timp de cinci ani.
Transferurile de mai puțin de 1 BTC au totalizat 39.600 BTC (aproximativ 2,5 miliarde de dolari) în acea zi, a scris pe Twitter Julio Moreno, șeful de cercetare al firmei. Ultima cifră comparabilă a fost de 39.900 BTC pe 16 noiembrie 2022, la câteva zile după eșecul FTX. Adresele active zilnice au crescut de la 645.000 pe 30 iulie la aproape un milion pe 31 iulie, cel mai mare nivel din decembrie 2024, cu saltul concentrat pe adresele de trimitere, mai degrabă decât pe cele de primire.
The Bitcoin plebs had not move this amount of BTC in a day since the FTX collapse.
39.6K BTC transferred on July 31st after the coldcard hack, 39.9K BTC transferred on November 16 2022, a few days after the FTX collapse.
These are Bitcoin transfers < 1 BTC.
I like to see that… pic.twitter.com/c7Qzx7za6M
— Julio Moreno (@jjcmoreno) August 2, 2026
O parte din aceste fonduri au ajuns pe burse. Depozitele formate din transferuri sub 10 BTC au atins 7.300 BTC (459 milioane de dolari) pe 31 iulie, cel mai mare volum de la 6 februarie, a precizat CryptoQuant. Moreno a legat această mișcare de breșa Coldcard, spunând că oamenii păreau să își mute deținerile "în căutarea siguranței", deși a menționat că legătura nu era certă.
Este demn de remarcat faptul că prețul Bitcoin s-a mișcat abia perceptibil în timpul valului de depozite pe burse, sugerând că utilizatorii își mutau monedele pentru a le securiza, nu pentru a le vinde. Bitcoin se tranzacționează în prezent la 62.724 de dolari, în scădere cu 0,7% în ultima zi, conform datelor CoinGecko.
Defecțiunea Coldcard provine dintr-o eroare de compilare a firmware-ului din martie 2021, care a lăsat frazele seed extrase dintr-un pool mult prea mic. Galaxy Research a înregistrat trei valuri de furturi până sâmbătă, totalizând 1.367 BTC pe 4.585 de adrese, în creștere de la 38 de milioane de dolari când a fost dezvăluită vulnerabilitatea și 70 de milioane de dolari când fondatorul Binance, Changpeng Zhao, i-a avertizat pe deținători.
Un al patrulea val este probabil în desfășurare. Alex Thorn de la Galaxy Research a semnalat „curățări” pe 15 blocuri consecutive luni, rulând la aproximativ 45 de ori rata normală, și după ce a corectat un set care includese greșit adrese multisig, a estimat valul la 709 adrese și 448,73 BTC (28 milioane de dolari). Aceasta ar duce totalul curent la aproximativ 1.816 BTC, aproape 114 milioane de dolari. Thorn a adăugat o precizare că nicio victimă nu a confirmat încă cel de-al patrulea val, care se bazează pe potrivirea de modele.
🚨 LIKELY 4TH ORGANIZED WAVE COLDCARD ATTACK OCCURRING RIGHT NOW
THERE ARE STILL SIMILAR TXS IN THE MEMPOOL WAITING TO BE CONFIRMED AND THE PREVIOUSLY-CONFIRMED TXS SIGNAL RBF OPT-IN, CHECK YOUR FUNDS AND YOU MAY BE ABLE TO RBF YOUR WAY OUT OF THIS
pattern identified:
blocks…— Alex Thorn (@intangiblecoins) August 3, 2026
Unele transferuri erau încă neconfirmate în mempool și optaseră pentru replace-by-fee (RBF), a spus el, ceea ce înseamnă că deținătorii care acționează rapid și plătesc un comision mare ar putea reuși să-l depășească pe atacator. Niciuna dintre adresele afectate în primele trei valuri nu era multisig.
Nick Percoco, șeful securității la Kraken, a numit incidentul un „semnal de alarmă pentru întreaga industrie a portofelelor hardware”. ColdCard Mk4, Mk5 și Q sunt livrate cu elemente sigure certificate, a remarcat el, iar seed-urile lor rezultau totuși în jurul a 72 de biți, deoarece certificarea acoperea componenta, dar nimeni nu verificase ce cale de cod rula efectiv.
https://t.co/cIjpnVnMDM
— Nick Percoco (@c7five) August 2, 2026
Percoco dorește validarea independentă a surselor de entropie în laboratoare, legată de versiuni specifice de firmware și listată într-un registru public, așa cum se cere deja pentru terminalele de plată. El a adăugat că hotfix-ul Coinkite eșuează acum compilarea dacă generatorul corect nu este legat, un control care, a spus el, a durat aproximativ 48 de ore pentru a fi scris odată ce compania a știut ce să caute.








