Проблема безпеки в старих версіях прошивки Coldcard змусила тисячі власників Bitcoin перемістити кошти, однак дані бірж показали мало доказів щодо продажів великих гравців. Вимірювачі витрачених виходів CryptoQuant зафіксували найсильніший приріст вхідних транзакцій у групах менш ніж 1 BTC, тоді як великі перекази залишалися набагато нижчими за ранні піки.
Сукупні надходження з груп менш ніж 0.01, 0.01–0.1 та 0.1–1 BTC наблизилися до 2,000 BTC під час останнього сплеску. Цей показник значно перевищив їхній звичайний добовий діапазон і відзначив найочевидніше зосередження активності після інциденту.
Однак перекази понад 1 BTC пішли іншим шляхом. Їхні сукупні надходження залишалися поблизу відмітки у 20,000, набагато нижче піків на початку червня, коли перевищували 60,000 BTC. Різниця свідчить, що саме невеликі баланси стали рушієм зростання, а не великі власники, які розміщували монети на біржах.
Крім того, чисті надходження на біржі перевищили 11,000 BTC, тоді як транзакції менш ніж на одну монету зросли до 39,600. Кількість активних адрес за добу також піднялася з близько 645,000 майже до одного мільйона, досягнувши найвищого рівня з грудня 2024 року.
Втім, саме адреси відправників забезпечили більшу частину цього приросту, а адреси отримувачів зросли набагато менше, що відокремило термінові транзакції від загального розширення мережі. Оборонний рух був реакцією на значні втрати, пов’язані з експлойтом.
Масштаб втрат відображає більш глибоку технічну несправність у відповідній прошивці. Аналіз Block визначив, що вразливість виникла через помилку інтеграції, яка перенаправляла генерацію seed через детермінований резервний варіант на MicroPython.
В результаті резервна процедура замінила апаратний генератор випадкових чисел у певних умовах. Це зменшило випадковість, необхідну для створення безпечних приватних ключів, і зробило насіння гаманців вразливим.
У обмежених умовах, постраждалі прошивки Mk2 та Mk3 могли створювати детерміновані виходи, тоді як пізніші моделі Coldcard зберігали набагато нижчу ентропію. Хоча Coinkite випустив виправлену прошивку для цих лінійок продуктів, встановлення оновлення не може забезпечити безпеку вже створених vulnerable seed.
Таким чином, постраждалим користувачам потрібно створити новий seed за допомогою виправленої прошивки, перевірити новий гаманець і перемістити свої активи в Bitcoin. Тим часом обмежена реакція ціни Bitcoin залишалася узгодженою з даними бірж, оскільки більші депозити залишалися набагато нижчими за рівні, що фіксувались під час більш масштабного розподілу.



