Uma falha de segurança relacionada ao firmware antigo da Coldcard levou milhares de detentores de Bitcoin a moverem fundos, mas os dados das exchanges mostraram pouca evidência de vendas de grandes investidores. Os registros das spent-output bands da CryptoQuant indicaram o maior crescimento de entrada abaixo de 1 BTC, enquanto transferências maiores permaneceram bem abaixo dos picos anteriores.
As entradas combinadas das bandas sub-0.01, 0.01–0.1 e 0.1–1 BTC chegaram a cerca de 2.000 BTC durante o último aumento. Esse total ficou bem acima da faixa diária normal e marcou a maior concentração de atividade após o incidente.
No entanto, transferências acima de 1 BTC seguiram outro padrão. As entradas combinadas permaneceram próximas à área dos 20.000, bem abaixo dos picos do início de junho que ultrapassaram 60.000 BTC. A diferença mostrou que os saldos menores impulsionaram o aumento, e não grandes detentores depositando moedas nas exchanges.
Além disso, as entradas líquidas nas exchanges superaram 11.000 BTC, enquanto transações envolvendo menos de uma moeda chegaram a 39.600. Os endereços ativos diários também aumentaram de cerca de 645.000 para quase 1 milhão, atingindo o maior nível desde dezembro de 2024.
Apesar disso, os endereços de envio foram responsáveis pela maior parte desse aumento, enquanto os endereços de recebimento subiram muito menos, diferenciando transferências de emergência de uma expansão geral da rede. O movimento defensivo seguiu perdas substanciais associadas ao exploit.
A dimensão das perdas refletiu uma falha técnica mais profunda no firmware afetado. A análise da Block rastreou a vulnerabilidade até um erro de integração que redirecionou a geração da seed para um fallback determinístico do MicroPython.
Como resultado, o processo de fallback substituiu o gerador de números aleatórios do hardware sob condições específicas. Isso reduziu a imprevisibilidade necessária para criar chaves privadas seguras e deixou as seeds das carteiras afetadas vulneráveis.
Em condições restritas, os firmwares Mk2 e Mk3 afetados poderiam gerar saídas determinísticas, enquanto modelos posteriores da Coldcard mantiveram uma entropia fortemente reduzida. Embora a Coinkite tenha lançado firmware corrigido em todas as linhas de produtos afetadas, instalar a atualização não protege seeds criadas por softwares vulneráveis.
Portanto, usuários expostos devem criar uma nova seed usando o firmware corrigido, verificar a carteira de substituição e transferir seus saldos de Bitcoin. Enquanto isso, a reação contida do preço do Bitcoin permaneceu consistente com os dados das exchanges, já que bandas de depósitos maiores ficaram bem abaixo dos níveis registrados durante uma distribuição mais intensa.



