古いColdcardファームウェアに関連するセキュリティの失敗により、数千人のBitcoin保有者が資金を移動しましたが、取引所のデータによると、クジラによる売却の証拠はほとんど見られませんでした。CryptoQuantの使用済み出力バンドは、1 BTC未満の領域で最も強い流入の増加を記録しましたが、大きなトランスファーはこれまでのピークを大きく下回りました。
0.01未満、0.01–0.1、0.1–1 BTCバンドからの合計流入は、直近の急増時に2,000 BTC近くに達しました。この合計値は通常の日々の範囲を大きく上回り、事件後で最も明確な活動の集中を示しました。
しかし、1 BTC以上のトランスファーは別のパターンになりました。それらの合計流入は20,000台半ばに留まり、6月初旬の60,000 BTC超えの急増を大きく下回りました。この違いは、増加を促したのが大口ではなく、小口の保有者による取引所へのコイン預入であったことを示しています。
さらに、取引所への純流入は11,000 BTCを超え、1コイン未満のトランザクションは39,600件近くまで増加しました。日々のアクティブアドレス数も約645,000からほぼ100万まで上昇し、2024年12月以来の最高レベルに達しました。
しかし、その増加のほとんどは送り先アドレスによるもので、受取先アドレスはそれほど増加せず、緊急移転と広範なネットワーク拡大を区別しています。この防御的な動きは、エクスプロイトに関連する大きな損失を受けて行われました。
損失の規模は、影響を受けたファームウェア内のより深い技術的失敗を反映しています。Blockの分析では、脆弱性が決定論的MicroPythonフォールバックを通じたシード生成への統合ミスに起因すると特定しています。
その結果、特定の条件下でフォールバックプロセスが本来のハードウェア乱数生成器に取って代わりました。これにより、安全な秘密鍵の作成に求められる予測不可能性が低下し、影響を受けたウォレットのシードが脆弱になりました。
制約された条件下では、影響を受けたMk2およびMk3ファームウェアが決定論的出力を生成する可能性があり、後発のColdcardモデルでもエントロピーが大きく減少していました。Coinkiteは影響を受けた製品ラインに修正済みファームウェアをリリースしましたが、アップデートをインストールしても脆弱なソフトウェアで生成されたシードは保護できません。
したがって、露出したユーザーは修正済みファームウェアで新しいシードを生成し、ウォレットの交換を確認し、Bitcoin保有資産を移動する必要があります。一方、Bitcoinの価格反応は取引所データと一致しており、大口の預入バンドは大規模な流通時の記録レベルを大きく下回ったままでした。




