NieuwsCryptoBeveiligingslek in Coldcard-firmware veroorzaakt stijging van Bitcoin-actieve adressen naar 978.570

Beveiligingslek in Coldcard-firmware veroorzaakt stijging van Bitcoin-actieve adressen naar 978.570

Auteur: Tron Weekly·

Belangrijkste punten

  • Bitcoin-actieve adressen stegen naar 978.570 op 31 juli, ongeveer 1,6 keer het gemiddelde van juli, na aanvallen op wallets met kwetsbare Coldcard-firmware.
  • De instroom naar exchanges bedroeg gemiddeld ongeveer $1,55 miljard van 1 tot en met 6 augustus, onder het gemiddelde van juli van ruwweg $1,67 miljard, wat aangeeft dat de activiteitspiek niet vertaalde in grootschalige verkoop.
  • De sentimentsbalans van Santiment daalde op 1 augustus naar -540, de laagste waarde sinds februari, voordat het grootste deel van de daling werd hersteld.
  • Het incident toont aan dat offline zelf-custody-oplossingen nog steeds afhankelijk zijn van veilige firmware en sleutelgeneratie, wat betekent dat air-gapped-ontwerpen aanvalsoppervlakken verminderen maar niet volledig elimineren.
  • De richtlijnen van Coinkite benadrukken firmwareverificatie en updateprocedures als kritieke stappen voor gebruikers die hun apparaten en seed phrases beschermen.
Beveiligingslek in Coldcard-firmware veroorzaakt stijging van Bitcoin-actieve adressen naar 978.570

Een beveiligingslek in oudere Coldcard-firmware veroorzaakte een scherpe stijging van Bitcoin-activiteit op de chain nadat aanvallers op 30 juli begonnen met het leeghalen van kwetsbare wallets. Gegevens van Santiment geven aan dat de reactie overwegend een migratie naar nieuwe adressen was in plaats van een algemene stormloop naar exchanges, wat een meer genuanceerd beeld van markstress oplevert. Coldcard, geproduceerd door Coinkite, is een uitsluitend op Bitcoin gerichte hardwarewallet die veel wordt gebruikt door voorstanders van zelf-custody die er de voorkeur aan geven om privésleutels volledig offline te houden.

Bitcoin-actieve adressen stijgen naar 978.570 op 31 juli

Bitcoin-actieve adressen bereikten 978.570 op 31 juli, volgens Santiment-gegevens, ongeveer 1,6 keer het gemiddelde van juli en 43% boven de drukste dag van de maand tot dan toe. Van 1 tot en met 6 augustus bedroeg het gemiddelde van Bitcoin ongeveer 720.000 dagelijkse adressen.

Santiment definieert dagelijkse actieve adressen als unieke adressen die betrokken zijn bij transacties. De piek weerspiegelt ongebruikelijk hoge Bitcoin-overboekingsactiviteit tijdens de beveiligingscrisis, eerder dan een indicatie van verkoopdruk. On-chain-analisten maken routinematig onderscheid tussen adresaantallen en transactievolume, aangezien één enkele houder die nieuwe adressen genereert voor consolidatie de metriek kan opblazen zonder bredere marktactiviteit te signaleren.

Sentimentsbalans daalt naar -540

De sentimentsbalans van Santiment daalde op 1 augustus naar -540, de laagste waarde sinds februari, voordat het grootste deel van de daling werd hersteld. De metriek meet het verschil tussen positief en negatief sentiment en dient daarmee als een graadmeter voor sociaal pessimisme.

De reactie is opvallend omdat Coldcard is ontworpen voor Bitcoin-zelf-custody. Coinkite, de fabrikant van het apparaat, stelt dat de hardwarewallets privésleutels offline houden en kunnen werken zonder ze aan het internet bloot te stellen. Het incident onderstreept dat offline opslag nog steeds afhankelijk is van veilige firmware en sleutelgeneratie. Kwetsbaarheden in hardwarewallets zijn in de branche periodiek aan het licht gekomen, waarbij onderzoekers eerder gebreken openbaar maakten in apparaten van meerdere fabrikanten, wat bevestigt dat air-gapped-ontwerpen de aanvalsoppervlakken verminderen maar niet volledig elimineren.

Geen overeenkomstige piek in instroom naar exchanges

Ondanks de activiteitspiek vertoonde de instroom naar exchanges geen overeenkomstige stijging. Santiment-gegevens die voor deze analyse zijn verstrekt, plaatsten de gemiddelde Bitcoin-instroom naar exchanges op ongeveer $1,55 miljard van 1 tot en met 6 augustus, onder het gemiddelde van juli van ruwweg $1,67 miljard. Die kloof verzwakt de aanwijzingen voor grootschalige verkoop.

Het onderscheid is significant omdat on-chain-bewegingen niet synoniem zijn met verkopen. Als houders munten verplaatsten naar nieuw gegenereerde zelf-custody-adressen, vertegenwoordigt de activiteit defensieve herpositionering in plaats van een poging om bezittingen te geliquideerd. Instroom naar exchanges is daarom informatiever dan ruwe adresactiviteit voor het beoordelen van markteffecten. Dit gedragspatroon sluit aan bij trends die zijn waargenomen sinds de ineenstorting van grote exchanges in 2022, waarna een deel van de Bitcoin-houders in toenemende mate fondsen migreerde naar zelf-custody-oplossingen.

Custody-lessen en volgende signalen

Een belangrijk signaal voor de toekomst is of actieve adressen normaliseren nu het incident afneemt. Een aanhoudende stijging van instroom naar exchanges zou suggereren dat meer houders Bitcoin naar handelsplatforms verplaatsen, terwijl voortdurende overboekingen tussen zelf-custody-adressen de migratie-interpretatie zouden ondersteunen.

De aflevering belicht een bredere custody-les: zelf-custody vermindert het tegenpartijrisico van exchanges, maar elimineert geen firmware- of sleutelgeneratierisico's. De huidige richtlijnen van Coinkite omvatten procedures voor firmwareverificatie en -updates, waardoor deze stappen relevant zijn voor gebruikers die hun apparaten of seed phrases evalueren. De gebeurtenis illustreert ook hoe een firmwareprobleem van één leverancier meetbare on-chain-effecten kan veroorzaken, nu getroffen gebruikers haasten om fondsen sneller te verplaatsen dan aanvallers blootgestelde sleutels kunnen misbruiken.