Der Trend reicht weiter zurück: In den 60 Tagen bis zum 19. Juli nahmen Wallets mit 1.000 bis 10.000 BTC rund 66.700 BTC auf. Das entsprach einem Engagement von mehreren Milliarden Dollar .
Auf der anderen Seite stehen kleinere Marktteilnehmer. On-Chain-Daten deuten darauf hin, dass sogenannte „schwache Hände“ ihre Positionen aufgeben, während größere Wallets das frei werdende Angebot aufnehmen . Historisch trat ein solches Muster häufig in der Spätphase von Korrekturen auf. Es gilt jedoch nicht als Beweis dafür, dass bereits ein Tief erreicht wurde .
Auch bei den US-amerikanischen Spot-Bitcoin-ETFs hat sich die Stimmung gedreht. In der Woche bis zum 7. August flossen den Fonds 754,69 Millionen Dollar zu – laut SoSoValue das stärkste Wochenresultat seit April .
BlackRocks iShares Bitcoin Trust (IBIT) führt die Erholungsbewegung an. Allein in einer Juli-Woche entfielen 319 Millionen Dollar eines Gesamtzuflusses von 499 Millionen Dollar auf den Fonds . Über eine siebentägige Zuflussserie ab Mitte Juli kamen insgesamt rund 981 Millionen Dollar zusammen .
Der Blick auf die größere Bilanz mahnt allerdings zur Vorsicht: Die Erholung im Juli glich nur etwa 15 Prozent der Nettoabflüsse von 4,76 Milliarden Dollar im Juni aus. Institutionelle Nachfrage kehrt damit zwar zurück, hat den gesamten Rückgang des Jahres 2026 aber noch längst nicht wettgemacht .
Die Daten liefern Argumente für beide Szenarien.
Die vorsichtigere Lesart lautet daher: Die Daten zeigen eine bullishe Divergenz, aber noch keinen bestätigten Boden. Solange ein klarer fundamentaler Katalysator fehlt, bleibt die Überzeugung vieler Analysten entsprechend nur mittel .
Während große Marktteilnehmer Bitcoin kauften, erschütterte ein Sicherheitsvorfall das Vertrauen in die Selbstverwahrung. Seit dem 30. Juli 2026 nutzte ein Angreifer eine ältere Firmware-Schwachstelle in Coldcard-Hardware-Wallets aus. Die Geräte werden vom kanadischen Unternehmen Coinkite hergestellt.
In vier Angriffswellen wurden rund 1.816 BTC im Wert von etwa 116 Millionen Dollar aus mehr als 5.200 individuellen Adressen abgezogen . In der ersten Welle leerte der Angreifer am 30. Juli innerhalb von nur 41 Minuten 1.196 Adressen und erbeutete 1.082,65 BTC – damals rund 70,2 Millionen Dollar . Galaxy Research rekonstruierte die Transaktionen und führte den Angriff eindeutig auf den Firmware-Fehler zurück .
Ein Integrationsfehler in der im März 2021 eingeführten Firmware-Version 4.0.0 sorgte unter bestimmten Bedingungen dafür, dass Coldcard-Geräte nicht den vorgesehenen Hardware-Zufallszahlengenerator nutzten. Stattdessen griffen sie auf einen deterministischen Software-Zufallszahlengenerator zurück .
Dadurch sank die Entropie – also die Stärke der Zufälligkeit bei der Erstellung des Wiederherstellungsschlüssels – von den vorgesehenen 128 Bit auf teilweise nur etwa 40 Bit. Die betroffenen Seeds konnten dadurch von außen systematisch erraten werden, ohne dass der Angreifer physischen Zugriff auf das Gerät, Phishing oder Schadsoftware benötigte .
Coinkite bestätigte den Fehler, entschuldigte sich öffentlich, stoppte den Versand betroffener Geräte und veröffentlichte Notfall-Updates . Für bereits erstellte Wallets kommt die Aktualisierung jedoch zu spät: Ein Seed, der mit betroffener Firmware erzeugt wurde, bleibt dauerhaft kompromittiert. Das Aufspielen der korrigierten Firmware schützt alte Adressen nicht .
Betroffene Nutzer müssen daher auf korrigierter Firmware einen vollständig neuen Seed erstellen und ihre Guthaben anschließend auf neue Adressen übertragen .
Gemessen an der gesamten Marktkapitalisierung von Bitcoin entspricht der Diebstahl lediglich etwa 0,009 Prozent. Als isoliertes Ereignis dürfte er den Bitcoin-Preis daher nicht nachhaltig bewegen .
Die reputative Wirkung ist allerdings deutlich größer. Der Vorfall stellt die verbreitete Annahme infrage, Cold Storage – also die Offline-Aufbewahrung von Kryptowährungen – sei grundsätzlich nicht angreifbar. Ausgerechnet in einer Phase, in der große Investoren wieder Vertrauen in Bitcoin zeigen, schwächt der Hack das Vertrauen in einen wichtigen Teil der Verwahrungsinfrastruktur.
Bitcoin befindet sich derzeit in einer divergenten Akkumulationsphase. Wale und institutionelle Käufer nehmen Angebot auf, während verunsicherte Kleinanleger verkaufen oder an der Seitenlinie bleiben. Die ETF-Zuflüsse haben sich klar erholt, liegen aber noch weit unter dem Niveau, das nötig wäre, um die vorherigen Abflüsse vollständig auszugleichen.
Der Coldcard-Hack ist für den Gesamtmarkt direkt nur ein kleiner Faktor, für das Vertrauen in Hardware-Wallets jedoch ein schwerer Rückschlag. Ob die aktuelle Kombination aus Wal-Akkumulation und ETF-Nachfrage den Beginn einer dauerhaften Erholung markiert oder nur eine taktische Rallye in einem weiterhin angeschlagenen Markt darstellt, bleibt offen. Die vorliegenden Daten sprechen für eine Verbesserung – noch nicht für Entwarnung.