Pola klasik crypto sedang berulang lagi: sesuatu yang menakutkan terjadi, ritel menjual, dan dompet yang lebih besar secara diam-diam mengumpulkan. Sejak 29 Juli, dompet bitcoin yang memegang antara 10 hingga 10.000 BTC secara kolektif menambahkan 19.610 BTC ke portofolio mereka, peningkatan 0,14%, menurut data on-chain dari Santiment.
Sementara itu, dompet ritel terkecil, yang memegang kurang dari 0,01 BTC, telah mengurangi posisi mereka sebesar 0,55% dalam periode yang sama. Katalis yang memisahkan kedua kelompok ini bukanlah suatu peristiwa makro atau keputusan Fed. Ini adalah bug firmware di dompet perangkat keras.
Eksploit Coldcard mengubah suasana
Pada 30 Juli, eksploitasi kerentanan kritis pada dompet perangkat keras Coldcard mulai dilakukan secara serius. Kerusakannya signifikan: lebih dari 1.367 BTC dicuri dari alamat yang terkompromi, dengan nilai sekitar $87 hingga $89 juta pada saat pencurian.
Kekurangan mendasar berasal dari pembaruan firmware yang dirilis pada Maret 2021, terutama memengaruhi seri model Mk3, dengan dampak yang lebih kecil pada model Mk4, Mk5, dan Q.
Coinkite, perusahaan di balik Coldcard, bertindak cepat setelah eksploitasi diumumkan publik. Pembaruan firmware hotfix dirilis antara 31 Juli dan 1 Agustus. Namun, seed yang sudah ada yang dihasilkan pada firmware rentan tetap berisiko kecuali pengguna memigrasikannya sepenuhnya.
Penjual ritel menjual, paus akumulasi
BTC sebanyak 19.610 yang terakumulasi oleh dompet dalam rentang 10 hingga 10.000 BTC sejak 29 Juli bukanlah jumlah yang sepele. Pada harga saat ini, itu mewakili lebih dari satu miliar dolar dalam eksposur bitcoin tambahan yang diambil oleh kelompok ini.
Penurunan 0,55% dalam kepemilikan dari dompet di bawah 0,01 BTC mencerminkan perubahan perilaku di antara jutaan alamat.
Apa artinya ini bagi pasar yang lebih luas
1.367 BTC yang dicuri dalam eksploitasi ini mewakili kerugian nyata yang tidak dapat dipulihkan bagi individu yang terdampak. Fakta bahwa migrasi seed adalah satu-satunya solusi nyata berarti sebagian pengguna Coldcard mungkin tetap rentan jika tidak mengambil langkah aktif.

