Bitcoin registreerde deze week 2,27 miljoen nieuwe wallets en 751.000 actieve wallets, de sterkste on-chain-activiteit in maanden, omdat houders zich haastten om geld weg te halen uit Coldcard-hardwarewallets na een firmware-beveiligingslek waardoor meer dan 116 miljoen dollar is verdwenen.
Aantal Bitcoin-wallets stijgt naar hoogste niveau sinds 2026 nu de gevolgen van de Coldcard-hack zich verder uitbreiden

Belangrijkste conclusies
- Bitcoin registreerde 2,27 miljoen nieuwe wallets en 751.000 actieve wallets, de hoogste cijfers in maanden.
- De piek volgt op een firmwarefout in Coldcard waardoor sinds 30 juli meer dan 116 miljoen dollar aan BTC is weggevloeid.
- De instroom op beurzen bleef onder het gemiddelde van juli, wat duidt op veiligheidsmaatregelen in plaats van een verkoopgolf.
Een door veiligheid gedreven stijging, geen koopgolf
Santiment publiceerde deze week on-chaincijfers, waarin 751.000 actieve wallets en 2,27 miljoen nieuw aangemaakte wallets werden beschreven als de sterkste netwerkactiviteit van Bitcoin in maanden. Het aantal actieve adressen piekte op 31 juli op bijna 978.000, ongeveer 1,6 keer het dagelijkse gemiddelde van juli, waarna het zich in de eerste week van augustus stabiliseerde op een nog steeds hoog niveau van ongeveer 751.000 per dag, tegenover een gemiddelde in juli dat dichter bij 610.000 lag.

Wat deze piek anders maakt dan een typische adresboom in een bullmarkt, is wat er ontbreekt, namelijk aankopen. De instroom op beurzen bedroeg in dezelfde periode gemiddeld ongeveer 1,55 miljard dollar per dag, wat zelfs iets lager is dan het gemiddelde van 1,67 miljard dollar in juli. Het aantal wallets neemt toe en er worden munten verplaatst, maar het geld stroomt niet naar de beurzen om te worden verhandeld. Die divergentie duidt op defensief gedrag.
De oorzaak van de Coldcard-fout
De oorzaak is terug te voeren op de Coldcard-hardware-wallets van Coinkite, waar een firmwarefout (voor het eerst geïntroduceerd in een build van maart 2021 in de versies 4.0.1 tot en met 4.1.9) ervoor zorgde dat het genereren van de seed-phrase via een software-generator voor willekeurige getallen verliep in plaats van via de speciale hardware-entropiechip van het apparaat op de getroffen Mk3-toestellen.
Wat een 128-bits cryptografische sleutel had moeten zijn, leverde op de zwaarst getroffen apparaten ongeveer 40 bits aan echte willekeurigheid op, en op sommige latere modellen ongeveer 72 bits. Bitcoin.com News heeft de schade bijgehouden: de verliezen bedragen meer dan 116 miljoen dollar en een vierde golf van diefstallen blijft portemonnees leeghalen, dagen na de eerste onthulling.
Wat de gegevens daadwerkelijk laten zien
Toen het nieuws zich verspreidde dat bij bepaalde Coldcard Mk3-, Mk4-, Mk5- en Q-apparaten met kwetsbare firmware de seeds via brute-force-aanvallen konden worden gekraakt, hadden veiligheidsbewuste houders alle reden om nieuwe wallets aan te maken op niet-getroffen hardware, hun coins naar nieuwe adressen over te hevelen en af te stappen van elke opstelling die mogelijk dezelfde zwakke-entropie-fout zou vertonen.
Dat gedrag alleen al verklaart de piek in nieuwe en actieve wallets, in combinatie met instroom op beurzen die nooit volgde.
Coinkite heeft inmiddels een firmware-update uitgebracht en een entropie-hotfix gepubliceerd waarin precies wordt beschreven hoeveel willekeur de getroffen apparaten daadwerkelijk genereerden. Onafhankelijke beveiligingsonderzoekers hebben zich er ook mee bemoeid: tijdens een spoedcontrole werden in iets meer dan een dag testen bijna 5.000 afzonderlijke kwetsbaarheden ontdekt in honderden bitcoin-gerelateerde projecten.
Geen probleem op protocolniveau
Deskundigen hebben zorgvuldig onderscheid gemaakt tussen dit incident en een tekortkoming in bitcoin zelf. De zwakte lag volledig in de manier waarop de firmware van één fabrikant willekeurigheid genereerde voor seed-zinnen: een tekortkoming in de toeleveringsketen van zelfbeheer, en niet iets dat mis was met de blockchain.
Geografische gegevens voegden nog een extra dimensie toe aan het geheel, aangezien onderzoekers die de wallets van slachtoffers traceerden, ontdekten dat Canadese gebruikers goed zijn voor ongeveer een kwart van de verliezen als gevolg van de exploit. Dit weerspiegelt waarschijnlijk het Canadese klantenbestand van Coinkite en een geconcentreerde aanwezigheid van vroege klanten in dat land.
In combinatie met berichten dat de aanval kortstondig de onrust op de markt aanwakkerde rond niet-gerelateerde voorstellen voor bitcoin-forks die tegelijkertijd de ronde deden, is deze episode een casestudy geworden van hoe een beperkte, verhelpbare firmwarefout toch gevolgen kan hebben voor opvallende on-chain-statistieken die veel verder reiken dan het aantal getroffen apparaten.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.











