Awaria bezpieczeństwa związana ze starszym oprogramowaniem Coldcard skłoniła tysiące posiadaczy Bitcoin do przeniesienia środków, jednak dane z giełd wykazały niewielkie oznaki sprzedaży przez wieloryby. Spent-output bands w CryptoQuant odnotowały najsilniejszy wzrost napływu poniżej 1 BTC, podczas gdy większe transfery pozostały znacznie poniżej wcześniejszych maksymalnych poziomów.
Łączne napływy z pasm sub-0,01, 0,01–0,1 i 0,1–1 BTC osiągnęły około 2 000 BTC podczas ostatniego wzrostu. Ta suma była znacznie powyżej ich zwykłego dziennego zakresu i stanowiła najczytelniejsze skupisko aktywności po incydencie.
Jednakże transfery powyżej 1 BTC podążały innym wzorcem. Ich łączny napływ utrzymywał się w okolicach 20 000, znacznie poniżej szczytów z początku czerwca przekraczających 60 000 BTC. Różnica pokazała, że wzrost napędzały mniejsze salda, a nie duzi posiadacze wpłacający monety na giełdy.
Ponadto, netto napływy na giełdy przekroczyły 11 000 BTC, podczas gdy transakcje obejmujące mniej niż jedną monetę wzrosły do około 39 600. Liczba aktywnych adresów dziennych również wzrosła z około 645 000 do prawie miliona, osiągając najwyższy poziom od grudnia 2024 roku.
Mimo to, adresy wysyłające odpowiadały za większość tego wzrostu, podczas gdy adresy odbierające rosły znacznie mniej, oddzielając transfery awaryjne od szerokiego rozwoju sieci. Ten ruch defensywny nastąpił po znaczących stratach związanych z exploitacją.
Skala strat odzwierciedlała głębszą awarię techniczną w dotkniętym oprogramowaniu. Analiza Block wskazała na podatność wynikającą z błędu integracji, który przekierował generowanie seedów na deterministyczne zastępcze rozwiązanie MicroPython.
W rezultacie proces zastępczy zastąpił zaplanowany generator liczb losowych sprzętowych w określonych warunkach. To ograniczyło nieprzewidywalność wymaganą do tworzenia bezpiecznych kluczy prywatnych, czyniąc podatne na atak seedy portfeli.
W ograniczonych warunkach dotknięte Mk2 i Mk3 firmware mogły generować deterministyczne wyniki, podczas gdy nowsze modele Coldcard zachowały znacznie zmniejszoną entropię. Mimo że Coinkite wypuściło poprawione wersje firmware we wszystkich dotkniętych liniach produktów, instalacja aktualizacji nie zabezpiecza seedów utworzonych przez podatne oprogramowanie.
Dlatego ujawnieni użytkownicy muszą wygenerować nowy seed za pomocą poprawionego firmware, zweryfikować zamienny portfel i przenieść swoje środki Bitcoin. Tymczasem ograniczona reakcja cenowa Bitcoin pozostała zgodna z danymi giełdowymi, ponieważ większe pasma depozytowe utrzymywały się znacznie poniżej poziomów odnotowanych podczas większej dystrybucji.



