O playbook clássico de cripto está se repetindo novamente: algo assustador acontece, o varejo vende e as carteiras maiores carregam silenciosamente. Desde 29 de julho, as carteiras de bitcoin contendo entre 10 e 10.000 BTC adicionaram coletivamente 19.610 BTC aos seus estoques, um aumento de 0,14%, segundo dados on-chain da Santiment.
Enquanto isso, as menores carteiras de varejo, aquelas com menos de 0,01 BTC, reduziram suas posições em 0,55% no mesmo período. O catalisador que separa esses dois grupos não é algum evento macro ou decisão do Fed. É um bug de firmware em uma carteira de hardware.
A exploração do Coldcard mudou o clima
Em 30 de julho, a exploração de uma vulnerabilidade crítica em carteiras de hardware Coldcard começou de forma intensa. O dano foi significativo: mais de 1.367 BTC roubados de endereços comprometidos, avaliados em aproximadamente US$ 87 a US$ 89 milhões no momento dos roubos.
A falha subjacente originou-se de uma atualização de firmware lançada em março de 2021, afetando principalmente a linha de modelos Mk3, com impactos menores nos modelos Mk4, Mk5 e Q.
A Coinkite, empresa por trás do Coldcard, agiu rapidamente após a exploração ser tornada pública. Atualizações de firmware de correção emergencial foram lançadas entre 31 de julho e 1º de agosto. No entanto, as sementes existentes geradas no firmware vulnerável permanecem em risco, a menos que os usuários as migrem completamente.
Vendas de varejo, aquisições de baleias
Os 19.610 BTC acumulados por carteiras na faixa de 10 a 10.000 BTC desde 29 de julho não é uma quantia trivial. Nos preços atuais, isso representa mais de um bilhão de dólares em exposição adicional ao bitcoin assumida por esse grupo.
A redução de 0,55% nos saldos das carteiras com menos de 0,01 BTC reflete uma mudança comportamental entre milhões de endereços.
O que isso significa para o mercado como um todo
Os 1.367 BTC roubados nessa exploração representam perdas reais e irreversíveis para os indivíduos afetados. O fato de que migrar as sementes é a única verdadeira correção significa que uma parte dos usuários do Coldcard pode permanecer vulnerável se não tomarem medidas ativas.

