Il movimento si inserisce in una tendenza più ampia. Nei 60 giorni terminati il 19 luglio, i portafogli con 1.000-10.000 BTC avevano assorbito circa 66.700 BTC, per un'esposizione del valore di diversi miliardi di dollari .
Questi acquisti hanno contribuito ad assorbire l'offerta messa sul mercato dai piccoli investitori, che continuano a vendere per paura o preferiscono non esporsi . In termini di comportamento, è il classico scenario in cui le cosiddette "mani deboli" capitolano mentre i portafogli più grandi accumulano.
Storicamente, configurazioni simili sono state associate alle fasi finali delle correzioni. Ma il dato, da solo, non conferma che il minimo sia già stato raggiunto .
Anche il mercato regolamentato ha mostrato segnali di riattivazione. Gli ETF spot statunitensi sul Bitcoin — strumenti quotati che detengono direttamente la criptovaluta — hanno attirato 754,69 milioni di dollari nella settimana terminata il 7 agosto, secondo SoSoValue. È stata la loro settimana migliore da aprile .
Il fondo di BlackRock, l'iShares Bitcoin Trust (IBIT), continua a essere il principale motore dei flussi. In una settimana di fine luglio ha raccolto da solo 319 milioni di dollari su un totale di 499 milioni . Inoltre, la serie di sette sessioni consecutive di afflussi registrata a partire da metà luglio ha portato nelle casse degli ETF circa 981 milioni di dollari .
Il contesto, però, ridimensiona l'entusiasmo. Il recupero dei flussi di luglio copre soltanto circa il 15% dei 4,76 miliardi di dollari di deflussi netti registrati a giugno. La domanda istituzionale sembra quindi essere tornata, ma non ha ancora cancellato il bilancio negativo del 2026 .
I dati hanno alimentato un confronto tra analisti. Entrambe le letture hanno elementi a sostegno.
La lettura più prudente è dunque quella di una divergenza rialzista, non di un minimo già confermato. In assenza di un catalizzatore fondamentale più solido, la convinzione degli analisti resta su livelli medi .
A complicare il quadro è l'attacco ai wallet hardware Coldcard, dispositivi prodotti dalla società canadese Coinkite. A partire dal 30 luglio 2026, un aggressore ha sottratto circa 1.816 BTC, per un valore vicino ai 116 milioni di dollari, da oltre 5.200 indirizzi in quattro ondate .
Il problema risaliva a un errore di integrazione del firmware introdotto nel marzo 2021, con la versione 4.0.0. In determinate condizioni, il dispositivo non utilizzava il chip dedicato alla generazione di casualità hardware e ricorreva invece a un generatore software prevedibile .
Di conseguenza, l'entropia — cioè il grado di imprevedibilità utilizzato per creare il seed del wallet — poteva scendere dai 128 bit previsti fino a circa 40 bit. I seed così generati potevano essere ricostruiti tramite attacchi di forza bruta senza accesso fisico al dispositivo, senza phishing e senza malware .
Il 30 luglio l'aggressore ha svuotato 1.196 indirizzi in appena 41 minuti, sottraendo 1.082,65 BTC, equivalenti a circa 70,2 milioni di dollari in quel momento . Galaxy Research ha ricostruito i movimenti on-chain e li ha collegati alla vulnerabilità del firmware .
Coinkite ha confermato il bug, si è scusata pubblicamente, ha sospeso le spedizioni dei dispositivi interessati e ha distribuito aggiornamenti di emergenza . Ma c'è un punto fondamentale: installare il firmware corretto non mette al sicuro i vecchi seed. Quelli generati con il software vulnerabile devono essere considerati permanentemente compromessi .
Gli utenti interessati devono quindi creare un seed completamente nuovo utilizzando firmware corretto e trasferire i fondi ai nuovi indirizzi. Semplicemente aggiornare il dispositivo o importare il vecchio seed in un altro wallet non risolve il problema .
Il furto è avvenuto mentre balene ed ETF stavano mostrando segnali di accumulo. Dal punto di vista strettamente finanziario, tuttavia, i BTC sottratti rappresentano circa lo 0,009% della capitalizzazione complessiva del Bitcoin: una quota troppo piccola per muovere da sola il prezzo .
L'impatto più importante è quindi reputazionale. L'attacco mette in discussione l'idea, spesso riassunta nello slogan "il cold storage non si può hackerare", secondo cui conservare le chiavi offline elimina i principali rischi di sicurezza . In questo caso, il dispositivo non è stato necessariamente violato a distanza: il punto debole era il modo in cui alcuni seed erano stati generati anni prima.
Il Bitcoin si trova in una fase di accumulo divergente. I grandi portafogli stanno assorbendo l'offerta mentre gli investitori più piccoli mostrano paura; gli ETF hanno registrato un forte ritorno dei capitali, ma ancora insufficiente a compensare le perdite precedenti.
L'exploit di Coldcard ha avuto un impatto diretto limitato sulla capitalizzazione del Bitcoin, ma ha rappresentato un colpo severo per la fiducia nella sicurezza degli hardware wallet. La domanda centrale resta quindi aperta: i segnali attuali anticipano una ripresa sostenibile o soltanto un rimbalzo tattico all'interno di un mercato ancora ribassista? Per ora, i dati sostengono entrambe le interpretazioni.