Bijna 890.000
BTC bewoog in één week, terwijl de koers nauwelijks schokte. De paniek zat niet in de candle, maar in de wallets.
K33 schrijft in het rapport
Textbook summer doldrums dat onchain transfers na
de Coldcard-aanvallen de enige
BTC-metric waren met echte hectiek. De rest van de markt bleef juist traag.
Dat maakt deze week vreemd.
Bitcoin oogt rustig op de grafiek, maar onder de motorkap verplaatsen houders massaal hun coins.
890.000 BTC beweegt in zeven dagen
De actieve supply over zeven dagen meet hoeveel bitcoin in die periode minimaal één keer is verplaatst. Volgens K33 liep die stand op naar ongeveer 890.000 BTC.
Dat is het hoogste niveau van 2026.
Zo’n cijfer betekent niet automatisch dat al die bitcoin wordt verkocht. Een houder kan coins verplaatsen naar een nieuwe wallet, een multisig-opzet of een professionele bewaarpartij.
Multisig betekent dat meerdere sleutels nodig zijn om bitcoin te verplaatsen. Eén verloren of zwakke sleutel is dan niet meteen genoeg om de hele stack kwijt te raken.
De timing wijst naar Coldcard. Sinds de kwetsbaarheid publiek werd, moeten gebruikers met getroffen seeds kiezen: stil blijven zitten of migreren.
Veel houders kiezen duidelijk voor bewegen.
K33 ziet paniek zonder koerssprong
Volgens K33 bleef de bitcoinprijs in een smalle bandbreedte hangen. De 30-daagse range was zelfs de kleinste sinds 2023.
Ook de gerealiseerde volatiliteit bleef laag. Dat is opvallend, omdat zulke onchain pieken vaak juist rond stressmomenten ontstaan.
K33-hoofdonderzoeker Vetle Lunde ziet de Coldcard-aanval als waarschijnlijke aanjager. De kwetsbaarheid kan ook zorgen hebben losgemaakt over andere hardwarewallets, waardoor sommige bezitters naar multisig of custody kijken.
Liquiditeit speelt hier de hoofdrol. Als coins vooral naar nieuwe eigen wallets gaan, is de marktimpact beperkt. Als ze naar exchanges stromen, wordt het een ander verhaal.
Daarom zegt 890.000 BTC op zichzelf niet genoeg. De bestemming telt.
Coldcard-schade staat op 1.596 BTC bevestigd
De paniek komt niet uit het niets. Galaxy Research meldde op X dat met hoge zekerheid ongeveer 1.596 BTC is gestolen uit circa 7.300 adressen.
Een vermoedelijke vierde golf kan de teller richting 2.055 BTC duwen. Die extra coins blijven voorlopig buiten de hardste stand, omdat niet alle betrokken walletbezitters dit hebben bevestigd.
Die nuance is nodig. Onchain data tonen beweging, maar niet altijd intentie.
Een transactie uit een kwetsbaar adres kan diefstal zijn. Het kan ook een gebruiker zijn die zelf zijn coins naar een veilige plek stuurt.
Daarom is het verschil tussen gestolen coins en verplaatste coins geen boekhoudkundig detail. Het bepaalt of de markt naar verlies kijkt of naar verdediging.
De
hack haalde niet alleen BTC uit wallets. Hij haalde ook vertrouwen uit één van de meest gevoelige lagen van self-custody.
Het probleem zat in seedgeneratie
Coinkite, het bedrijf achter Coldcard, stelt in zijn
security advisory dat getroffen seeds risico lopen wanneer ze zijn aangemaakt met bepaalde firmwareversies.
Een seed is de herstelzin van een wallet. Wie die zin kan reconstrueren, kan de bijbehorende bitcoin verplaatsen.
Bij bepaalde Coldcard-versies was de willekeur bij het maken van die seed zwakker dan verwacht. Daardoor werd de zoekruimte voor aanvallers kleiner.
Het probleem zat dus niet in het Bitcoin-protocol zelf. De fout zat in de manier waarop sommige hardwarewallets privésleutels hielpen aanmaken.
Dat is precies waarom de paniek zo diep snijdt. Cold storage voelt veilig omdat het offline is. Maar als de seed vanaf het begin te zwak is, helpt offline bewaren minder.
Firmware-update repareert oude seeds niet
Coinkite waarschuwt dat updaten alleen nieuwe seedgeneratie corrigeert. Een oude seed wordt niet alsnog veilig door nieuwe firmware.
Gebruikers met getroffen seeds moeten eerst de juiste firmware installeren. Daarna moeten zij een volledig nieuwe seed aanmaken en hun bitcoin verplaatsen.
Coinkite noemt vaste versies voor de getroffen lijnen:
- Mk2/Mk3: versie 4.2.0 of later
- Mk4/Mk5: standaardversie 5.6.0 of later
- Q: standaardversie 1.5.0Q of later
Edge-gebruikers moeten volgens Coinkite de herstelde Edge-release voor hun model installeren. Een hoger versienummer uit een andere releasebaan is niet automatisch veilig.
Dat klinkt technisch. Toch is de kern simpel: maak geen nieuwe wallet op oude firmware, en vertrouw een oude zwakke seed niet meer.
Onchain pieken kunnen twee kanten op
K33 ziet zulke pieken in actieve supply vaker rond lokale toppen en bodems. Dat maakt dit signaal interessant, maar niet voorspellend.
Bij dalingen sturen houders vaak bitcoin naar exchanges om te verkopen. Bij stijgingen zorgen winstneming en nieuwe kopers voor extra beweging.
Dit jaar vielen twee grote pieken samen met verkoopgolven in februari en juni. Een stijging in april leek juist meer op gewone adresrotatie en interne verplaatsing.
Dat is nu opnieuw de kernvraag. Is dit verkoopdruk, of vooral beveiligingswerk?
Wie alleen naar het aantal verplaatste BTC kijkt, mist het verschil. Een exchange-instroom is marktgevaar. Een migratie naar een nieuwe eigen wallet is vooral schadebeperking.
Benelux-gebruikers moeten hun eigen route controleren
Ook Nederlandse en Belgische Coldcard-gebruikers moeten niet afgaan op algemene geruststelling. Model, firmwareversie, seedmoment, dice rolls en passphrase bepalen het risico.
Een pincode op het apparaat is geen BIP-39-passphrase. Coinkite maakt dat onderscheid expliciet.
Gebruikers die hun coins via een exchange, broker of bewaarpartij aanhouden, zitten niet automatisch in deze specifieke Coldcard-risicogroep. Zij hebben wel ander tegenpartijrisico.
Voor self-custody geldt het omgekeerde. Je hebt geen beurs nodig, maar je moet je eigen sleutelproces vertrouwen.
En precies daar brak Coldcard.
De markt kijkt nu naar exchange-instroom
De komende dagen draait alles om de bestemming van de 890.000 BTC. Nieuwe wallets wijzen op voorzorg. Exchanges wijzen op verkoopbereidheid.
Dat verschil kan bepalen of deze onchain piek een kort beveiligingsmoment blijft, of alsnog koersdruk veroorzaakt.
Voorlopig is het beeld helder. De grafiek van bitcoin lijkt rustig. De
blockchain niet.
De Coldcard-aanval laat zien hoe snel één fout in sleutelgeneratie doorwerkt in het gedrag van duizenden houders. Niet omdat Bitcoin brak, maar omdat vertrouwen in zelfbewaring ineens moest worden verplaatst.