Noong Hulyo 31, 2026, umabot ang bilang ng aktibong address ng bitcoin sa halos 980,000, ang pinakamataas na pagbasa mula noong Disyembre 2024. Bago mo iinterpret na ito bilang tanda na gumising ang bull market, narito ang bagay: hindi ang pagkamalikhain ang nagdulot ng pagtaas. Ito ay ang panik.
Nangyari ang pagtaas isang araw pagkatapos ng paglabas ng emergency security advisory ni Coinkite, ang tagagawa ng Coldcard hardware wallets, na naglalaman ng isang kritikal na vulnerability sa mga device nito na Mk3. Mga libo-libong tagapag-imbak ng Bitcoin ay agad naglipat ng kanilang pera mula sa mga nasirang wallet, na nagresulta sa isang malakas na pagtaas sa network activity na walang kinalaman sa market sentiment.
Ano nga ba ang tunay na exploit
Ang vulnerability ay nagsimula sa isang firmware update, bersyon 4.0.1, na ipinakalabas noong Marso 2021. Ang update na ito ay naglalaman ng isang kamalian sa random number generator ng device, ang komponenteng responsable sa paggawa ng entropy na nagpapakapal sa isang seed phrase na cryptographically secure.
Ipinahayag ng Coinkite ang kanilang abiso noong Hulyo 30, na nag-uudyok sa anumang user na nag-generate ng seeds sa apektadong firmware na ituring ang mga seeds na iyon bilang nakasira at agad na i-migrate ang mga pondo. Sa Hulyo 31, puno na ang network ng mga transaksyon sa paggalaw bilang pag-iingat.
Ang aktibong mga address ay umabot mula sa halos 645,000 noong Hulyo 30 patungo sa halos 980,000 ang susunod na araw. Ang isang araw na pagtaas na higit sa 330,000 mga address ay direktang pagpapakita kung ilang tao ang nagmamadali nang sabay-sabay.
Hindi naghintay ang mga attacker na unang mag-act ang mga user. Nagsimula ang pinagsamang pagbubuwal ng mga vulnerable na wallet noong Hulyo 30, naaapektuhan ang pagitan ng halos 4,585 at 7,300 na address sa maraming alon. Ang mga address na tinarget ay may average na pagkakapantay na tatlong taon, na nagpapakita na ang mga attacker ay sistematikong natukoy ang mga wallet na naka-antay nang walang paggamit mula pa noong panahon ng vulnerable na firmware.
Napatunayan na ang mga nasirang halaga mula sa mga pinagsasamang pag-atake ay nasa pagitan ng 1,367 at 1,596 BTC, na katumbas ng humigit-kumulang $89 milyon hanggang higit sa $100 milyon sa kasalukuyang presyo. Tiningnan ng mga analista na kung magpapatuloy ang mga susunod na alon ng pag-atake, maaaring lalampas ang kabuuang pagkawala sa 2,000 BTC, o humigit-kumulang $130 milyon.
Bakit ito ay mas malaki kaysa sa isang brand ng hardware wallet
Sumagot ang Coinkite ng firmware version 5.0.3, na ipinakalabas noong maagang Agosto 2026, na nag-aayos sa RNG flaw. Ngunit ang pinsala sa mga naapektadong user ay nangyari na. Maaari mong i-patch ang firmware; hindi mo maibabalik ang natirang wallet.
Ano ang ibig sabihin nito para sa mga investor ng bitcoin
Ang security incident ay dumating sa isang interesanteng panahon para sa Bitcoin investment infrastructure. Ang spot Bitcoin ETFs ay nag-aakumula ng mga asset at nagbibigay ng institutional-grade custody sa patuloy na lumalaking sektor ng retail investors na dati ay nagtataglay ng kanilang sariling keys. Ang mga analyst na nagmamasid sa incident ay nagpaalala na ang ganitong mga pangyayari ay maaaring mabilisin ang mga paggalaw ng kapital patungo sa mga reguladong investment vehicles kung saan ang custody ay pinangangasiwaan ng mga propesyonal na operasyon na may insurance, audit, at redundancy.
Para sa mga aktibong tagapag-angkat ng bitcoin na gumagamit pa rin ng mga device na Coldcard Mk3, ang agad na aksyon ay simpleng: tingnan kung anong firmware version ang aktibo noong ginawa ang iyong seed. Kung nasa affected window ito, tratuhin ang seed na iyon bilang compromised, anuman ang estado ng iyong wallet. Lumikha ng bagong seed sa patched firmware, i-transfer ang mga pera sa bagong wallet, at tratuhin ang lumang set ng address bilang abandoned.

