Une faille de sécurité liée à des versions antérieures du firmware Coldcard a poussé des milliers de détenteurs de Bitcoin à déplacer leurs fonds, mais les données des plateformes d’échange n’ont montré que peu de ventes de la part des grosses baleines. Les bandes de sortie dépensée de CryptoQuant ont enregistré la plus forte croissance des flux entrants pour les montants inférieurs à 1 BTC, tandis que les transferts plus importants sont restés bien en dessous des sommets précédents.
Les flux combinés provenant des bandes sous 0,01 BTC, de 0,01 à 0,1 BTC et de 0,1 à 1 BTC ont atteint près de 2 000 BTC lors de la dernière flambée. Ce total était largement supérieur à leur fourchette quotidienne habituelle et représentait la plus forte concentration d’activité après l’incident.
Cependant, les transferts supérieurs à 1 BTC ont suivi un autre schéma. Leurs flux combinés sont restés autour de la zone des 20 000 BTC, bien en dessous des pics de début juin dépassant les 60 000 BTC. Cette différence montre que ce sont les petits soldes qui ont alimenté l’augmentation, plutôt que les gros détenteurs déposant des coins sur les plateformes d’échange.
De plus, les flux nets vers les plateformes d’échange ont dépassé 11 000 BTC, tandis que les transactions impliquant moins d’un coin sont montées jusqu’à 39 600. Le nombre d’adresses actives quotidiennement est également passé d’environ 645 000 à près d’un million, atteignant leur niveau le plus élevé depuis décembre 2024.
Néanmoins, les adresses émettrices ont généré la majorité de cette hausse, tandis que les adresses réceptrices ont augmenté beaucoup moins, distinguant ainsi les transferts d’urgence d’une expansion généralisée du réseau. Ce mouvement défensif a fait suite à d’importantes pertes liées à la faille.
L’ampleur des pertes reflète une défaillance technique plus profonde au sein du firmware affecté. L’analyse menée par Block a retracé la vulnérabilité à une erreur d’intégration qui a redirigé la génération de seed via un système de secours déterministe MicroPython.
En conséquence, le processus de secours a remplacé le générateur matériel de nombres aléatoires souhaité dans certaines conditions. Cela a réduit l’imprévisibilité nécessaire pour produire des clés privées sécurisées et a rendu les seed de portefeuilles concernés vulnérables.
Dans des conditions contraintes, les firmware Mk2 et Mk3 affectés pouvaient générer des sorties déterministes, tandis que les modèles Coldcard plus récents ont gardé une entropie fortement réduite. Bien que Coinkite ait publié un firmware corrigé pour les gammes de produits concernées, installer la mise à jour ne permet pas de sécuriser les seed créés par le logiciel vulnérable.
Par conséquent, les utilisateurs exposés doivent créer une nouvelle seed avec le firmware corrigé, vérifier le portefeuille de remplacement et transférer leurs avoirs en Bitcoin. Pendant ce temps, la réaction du prix de Bitcoin est restée contenue, en cohérence avec les données des plateformes d’échange, tandis que les bandes de dépôt plus importantes sont restées bien en dessous des niveaux enregistrés lors de distributions plus massives.




