Coldcard: Bug da $100M Cambia lo Standard di Custodia Bitcoin

Pixar 3D scene crescita - BitcoinLive24

Un difetto nel generatore di numeri casuali del portafoglio hardware Coldcard, nascosto nel firmware dal 2021, ha permesso a un attaccante di sottrarre oltre 100 milioni di dollari in bitcoin tra fine luglio e inizio agosto 2026, secondo la ricostruzione di Bitcoin Magazine. Coinkite, il produttore del dispositivo, ha corretto il bug e reso obbligatoria l’entropia da tiro di dadi per ogni nuovo seed (la sequenza di parole che genera le chiavi private). L’incidente sta ora spingendo l’ecosistema Bitcoin verso un nuovo standard di custodia: il multisig multi-vendor, che distribuisce le chiavi private su hardware wallet di produttori diversi.

Cos’è Successo: l’Entropia Debole nel Firmware Coldcard

Un errore di integrazione nel firmware Coldcard, presente almeno dal 2021, instradava la generazione del seed verso un generatore pseudocasuale software (PRNG) invece che verso il chip hardware RNG dedicato del dispositivo, secondo quanto ricostruito da Bitcoin Magazine. Il risultato: le chiavi private di migliaia di wallet erano meno casuali — e quindi più indovinabili — di quanto il dispositivo dichiarasse.

Tra il 30 luglio e i primi giorni di agosto 2026, un attaccante ha sfruttato sistematicamente la debolezza, prosciugando indirizzi generati senza entropia aggiuntiva. Bitcoin Magazine parla di perdite superiori a 100 milioni di dollari, concentrate soprattutto su wallet single-sig (a firma singola). In modo indipendente, The Hacker News ha documentato una singola ondata di furti da 70 milioni di dollari sottratti in appena 41 minuti, a conferma della velocità e della scala dell’exploit.

La Correzione di Coinkite: Dadi e Pressione dei Tasti Obbligatori

Chi aveva generato il proprio seed aggiungendo almeno 50 tiri di dado indipendenti, o una passphrase aggiuntiva, non è mai stato a rischio: l’entropia fornita manualmente dall’utente bypassa il generatore hardware difettoso, secondo le indicazioni ufficiali di Coinkite riportate da Bitcoin Magazine. Proprio per questo l’azienda ha deciso di rendere obbligatori i tiri di dado e l’entropia da pressione dei tasti per ogni nuovo seed generato sui dispositivi Coldcard, eliminando la possibilità di affidarsi al solo generatore automatico.

📱 Ricevi tutte le notizie Bitcoin direttamente sul tuo iPhone

Scarica BitcoinLive24 Gratis

La correzione non recupera i fondi già sottratti, ma chiude il vettore d’attacco per il futuro. Resta agli utenti il compito di verificare se i propri seed esistenti sono stati generati prima della patch e, in caso di dubbio, migrare i fondi verso nuove chiavi.

La Reazione dell’Ecosistema: 233.000 BTC Verso Setup Più Sicuri

Nick Neuman, CEO della società di custodia multisig Casa, ha dichiarato che circa 233.000 bitcoin si sono spostati verso configurazioni di sicurezza più robuste nelle settimane successive all’exploit, secondo quanto riportato da Bitcoin Magazine. È uno dei segnali più concreti di come un singolo incidente su un produttore di hardware wallet possa accelerare cambiamenti nelle pratiche di custodia dell’intero settore.

Il caso Coldcard si inserisce in una sequenza più ampia di incidenti legati alla sicurezza dei wallet hardware Bitcoin nell’estate 2026, che ha già portato il monitoraggio di transazioni sospette legate a wallet sanzionati a diventare prassi più diffusa tra gli utenti avanzati.

Perché il Multisig Multi-Vendor Cambia le Regole della Custodia

Il multisig (firma multipla) richiede più chiavi private per autorizzare una transazione, ad esempio due chiavi su tre disponibili (schema “2-di-3”). Fino a oggi, molti utenti generavano tutte le chiavi di un setup multisig sullo stesso modello di hardware wallet, spesso dello stesso produttore. Il bug Coldcard ha mostrato il limite di questo approccio: se tutte e tre le chiavi di uno schema 2-di-3 provengono da dispositivi con lo stesso firmware vulnerabile, la “sicurezza aggiuntiva” della firma multipla è illusoria — il processo difettoso firma semplicemente se stesso più volte.

Il multisig multi-vendor distribuisce invece le chiavi su hardware wallet di produttori diversi (ad esempio Coldcard, Trezor e una chiave gestita da un coordinatore terzo), così che un bug isolato in un singolo produttore non comprometta l’intero schema. Servizi di coordinamento come Casa, Nunchuk, Sparrow e Unchained Capital offrono da tempo strumenti per impostare questo tipo di configurazione, e secondo Bitcoin Magazine i coordinatori che gestiscono setup a più produttori non hanno registrato perdite riconducibili al bug Coldcard.

Confronto tra Modelli di Custodia Bitcoin

Setup di CustodiaRischio da Bug Singolo ProduttoreComplessità Operativa
Single-sig (1 chiave, 1 dispositivo)Alto — un solo punto di fallimentoBassa
Multisig stesso produttore (es. 3 Coldcard)Alto — il bug colpisce tutte le chiavi insiemeMedia
Multisig multi-vendor (es. Coldcard + Trezor + coordinator)Basso — un bug isolato non compromette lo schemaMedio-alta

Cosa Aspettarsi nei Prossimi Mesi

Coinkite ha già cambiato il comportamento di default dei nuovi dispositivi imponendo entropia aggiuntiva, ma il settore osserva ora se altri produttori di hardware wallet adotteranno pratiche simili by-default invece di lasciarle opzionali. Per BitcoinLive24 il caso Coldcard conferma una tendenza di fondo: mano a mano che il valore custodito in bitcoin cresce, gli utenti più esposti spostano la propria sicurezza da un singolo dispositivo “fidato” a schemi distribuiti che non dipendono da un unico produttore.

Domande Frequenti

Cos’è il bug RNG di Coldcard?

È un difetto nel firmware, presente almeno dal 2021, che generava i seed dei wallet usando un generatore di numeri pseudocasuali software invece del chip hardware dedicato, rendendo le chiavi private più prevedibili e quindi vulnerabili a un attacco mirato.

Quanti bitcoin sono stati rubati?

Secondo Bitcoin Magazine le perdite complessive superano i 100 milioni di dollari, con una singola ondata da 70 milioni di dollari in 41 minuti documentata in modo indipendente da The Hacker News.

Il mio Coldcard è ancora a rischio?

No, se hai generato il seed con almeno 50 tiri di dado o una passphrase aggiuntiva eri già al sicuro; per i nuovi seed, Coinkite ha reso obbligatoria questa entropia extra dopo la correzione del firmware.

Cos’è il multisig multi-vendor?

È uno schema di custodia in cui le chiavi private di un wallet multisig (ad esempio 2-di-3) vengono generate su hardware wallet di produttori diversi, così che un bug isolato in un singolo dispositivo non comprometta l’intero fondo.

Quali servizi offrono multisig multi-vendor?

Casa, Nunchuk, Sparrow e Unchained Capital sono tra i coordinatori che permettono di impostare schemi multisig distribuiti su hardware wallet di produttori diversi.

Scarica l’app di BitcoinLive24 su bitcoinlive24.com per ricevere notifiche in tempo reale sulle notizie che muovono l’ecosistema Bitcoin, inclusi gli aggiornamenti di sicurezza su wallet e custodia. Leggi anche il nostro approfondimento sulla proposta SEC sulla custodia crypto e sul recente rafforzamento della sicurezza di Lightning Network.

Fonte primaria: Bitcoin Magazine. Fonte secondaria: The Hacker News.

📱 Segui Bitcoin in tempo reale con l'app gratuita BitcoinLive24

App Store · Google Play

Trevis

Sviluppatore e fondatore di BitcoinLive24, l app gratuita per seguire Bitcoin in tempo reale. Guida il progetto editoriale di BitcoinLive24 News per Offsquare srl.

Lascia un commento

BitcoinLive24
Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.