{"id":4691,"date":"2026-07-31T03:20:55","date_gmt":"2026-07-31T03:20:55","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/"},"modified":"2026-07-31T03:20:55","modified_gmt":"2026-07-31T03:20:55","slug":"coldcard-mk3-allarme-seed-594-bitcoin","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/","title":{"rendered":"Coldcard Mk3: Allarme Seed dopo il Furto di 594 Bitcoin in 15 Minuti"},"content":{"rendered":"<p>Coinkite ha diffuso un avviso di sicurezza per tutti i possessori di <strong>Coldcard Mk3<\/strong>: i seed generati sul dispositivo dal marzo 2021 in poi potrebbero essere a rischio, e l&#8217;azienda invita a spostare i fondi. L&#8217;allarme arriva dopo che nella notte di gioved\u00ec 30 luglio 2026 un&#8217;operazione automatizzata ha svuotato 500 indirizzi Bitcoin in poco pi\u00f9 di quindici minuti, per un totale di <strong>594,5 BTC<\/strong> \u2014 circa 38,2 milioni di dollari al prezzo del momento della stesura \u2014 secondo l&#8217;<a href=\"https:\/\/atlas21.com\/594-bitcoin-drained-15-minutes-theft\/\" target=\"_blank\" rel=\"nofollow noopener\">analisi on-chain di Atlas21<\/a>. La causa tecnica, per\u00f2, non \u00e8 ancora accertata \u2014 e l&#8217;advisory di Coinkite, letto parola per parola, dice molto meno di quanto i titoli lascino intendere.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/#Cosa_dice_davvero_ladvisory_di_Coinkite_e_cosa_non_dice\" >Cosa dice davvero l&#8217;advisory di Coinkite (e cosa non dice)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/#Quindici_minuti_quattro_blocchi_la_ricostruzione_on-chain\" >Quindici minuti, quattro blocchi: la ricostruzione on-chain<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/#Lipotesi_dellentropia_debole_e_i_precedenti\" >L&#8217;ipotesi dell&#8217;entropia debole e i precedenti<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/#Lunica_difesa_che_ha_retto_zero_multisig_tra_le_vittime\" >L&#8217;unica difesa che ha retto: zero multisig tra le vittime<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/#Cosa_significa_per_chi_possiede_un_Coldcard_Mk3\" >Cosa significa per chi possiede un Coldcard Mk3<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/#Le_prospettive\" >Le prospettive<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/#Domande_frequenti\" >Domande frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Cosa_dice_davvero_ladvisory_di_Coinkite_e_cosa_non_dice\"><\/span>Cosa dice davvero l&#8217;advisory di Coinkite (e cosa non dice)<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il testo pubblicato sul <a href=\"https:\/\/blog.coinkite.com\/coldcard-mk3-seed-generation-warning\/\" target=\"_blank\" rel=\"noopener\">blog ufficiale di Coinkite<\/a> \u00e8 breve e prudente. L&#8217;azienda avvisa \u00abper eccesso di cautela\u00bb chiunque abbia generato un seed su un Mk3 con la versione firmware <strong>4.0.1<\/strong> (marzo 2021) o successive che \u00abi fondi potrebbero essere a rischio\u00bb. Il problema \u00e8 presente fino alla <strong>5.0.3<\/strong>, l&#8217;ultima release che supportava quel modello. Mk4, Q e Mk5 non risultano interessati, sempre \u00absulla base della nostra analisi preliminare\u00bb.<\/p>\n<p>Qui sta il punto che vale la pena isolare. Nell&#8217;intero advisory non compaiono mai le parole \u00abdifetto\u00bb, \u00abvulnerabilit\u00e0\u00bb n\u00e9 \u00abentropia\u00bb: Coinkite si limita a parlare di <em>the issue<\/em>, \u00abil problema\u00bb. Il generatore di numeri casuali del dispositivo \u2014 il componente che produce la casualit\u00e0 da cui nasce il seed \u2014 viene citato appena tre volte, una come <em>random-number generator<\/em> e due come <em>device generator<\/em>, e sempre e solo nella sezione dedicata alla procedura d&#8217;emergenza con i dadi: mai come causa accertata, sempre come componente da <em>escludere<\/em>.<\/p>\n<p>Coinkite spiega infatti che su un Mk3 vuoto con firmware 4.1.9 \u00e8 possibile creare un seed sostitutivo \u00absenza usare il suo generatore di numeri casuali\u00bb, scegliendo <em>Import Existing &gt; Dice Rolls<\/em> e inserendo almeno 99 lanci indipendenti di un dado a sei facce. E aggiunge un&#8217;avvertenza esplicita: \u00abNon usare il normale flusso New Wallet se il tuo obiettivo \u00e8 escludere il generatore del dispositivo\u00bb. L&#8217;azienda, insomma, non ha confermato un difetto dell&#8217;RNG: ha spiegato ai clienti come aggirarlo. La differenza non \u00e8 formale, perch\u00e9 stabilisce quanto sia ancora aperta l&#8217;indagine \u2014 \u00abuna revisione tecnica formale sar\u00e0 rilasciata appena possibile\u00bb, si legge in chiusura.<\/p>\n<p>Il tono, in poche ore, \u00e8 cambiato parecchio. Secondo la ricostruzione di <a href=\"https:\/\/atlas21.com\/594-bitcoin-drained-15-minutes-theft\/\" target=\"_blank\" rel=\"nofollow noopener\">Atlas21<\/a>, alle 18:10 UTC del 30 luglio NVK, fondatore e amministratore delegato di Coinkite, aveva risposto alle prime segnalazioni con un messaggio su X \u2014 da allora cancellato dall&#8217;autore, ma riportato per esteso nella ricostruzione di Atlas21 \u2014 che attribuiva l&#8217;accaduto a un errore degli utenti: \u00abNessun bisogno di farsi prendere dal panico: qualcuno ha caricato un seed compromesso su un Coldcard e\/o il suo seed \u00e8 trapelato\u00bb. L&#8217;advisory aziendale, che invece riconosce un rischio proprio sui seed generati dal dispositivo, non era ancora stato pubblicato quando Atlas21 chiudeva la sua ricostruzione: a quel punto, annotava, \u00abnon esiste alcuna prova di un difetto nel generatore di numeri casuali di Coldcard\u00bb.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quindici_minuti_quattro_blocchi_la_ricostruzione_on-chain\"><\/span>Quindici minuti, quattro blocchi: la ricostruzione on-chain<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La dinamica del furto \u00e8 invece documentata sulla blockchain, quindi verificabile da chiunque. La redazione di BitcoinLive24 ha ricontrollato i quattro blocchi indicati dagli analisti direttamente sulle <a href=\"https:\/\/mempool.space\/block\/960188\" target=\"_blank\" rel=\"noopener\">API pubbliche di mempool.space<\/a>: il primo, il numero 960188, riporta l&#8217;orario <strong>01:36:08 UTC<\/strong> del 30 luglio; l&#8217;ultimo, il 960191, le <strong>01:51:26 UTC<\/strong>. Fra i due estremi corrono <strong>15 minuti e 18 secondi<\/strong>, calcolati sui timestamp dichiarati nei blocchi dai miner \u2014 l&#8217;unico riferimento temporale che la blockchain registra.<\/p>\n<table>\n<thead>\n<tr>\n<th>Blocco<\/th>\n<th>Orario (UTC)<\/th>\n<th>Transazioni totali nel blocco<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>960188<\/td>\n<td>01:36:08<\/td>\n<td>6.601<\/td>\n<\/tr>\n<tr>\n<td>960189<\/td>\n<td>01:37:21<\/td>\n<td>5.514<\/td>\n<\/tr>\n<tr>\n<td>960190<\/td>\n<td>01:43:00<\/td>\n<td>5.076<\/td>\n<\/tr>\n<tr>\n<td>960191<\/td>\n<td>01:51:26<\/td>\n<td>5.803<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><em>Dati sui blocchi verificati da BitcoinLive24 su mempool.space. I conteggi indicano il totale delle transazioni contenute in ciascun blocco, non i soli prelievi dell&#8217;attaccante.<\/em><\/p>\n<p>Dentro quella finestra, secondo l&#8217;analisi on-chain pubblicata da <a href=\"https:\/\/atlas21.com\/594-bitcoin-drained-15-minutes-theft\/\" target=\"_blank\" rel=\"nofollow noopener\">Atlas21<\/a>, sono transitate 500 operazioni che hanno prosciugato 500 indirizzi distinti, per <strong>1.324 UTXO<\/strong> complessivi \u2014 gli UTXO sono le singole &#8220;monete&#8221; non ancora spese che, sommate, formano il saldo di un indirizzo. La struttura \u00e8 indicativa: una transazione per indirizzo e non una per wallet, uno schema compatibile con chi possiede singole chiavi private ricalcolate anzich\u00e9 seed ricostruiti per intero.<\/p>\n<p>Sempre secondo i conteggi di Atlas21, 419 indirizzi contenevano un solo UTXO, mentre uno ne aveva accumulati 200 e un altro 105 \u2014 il profilo tipico di chi riceve acquisti ricorrenti o prelievi automatici da un exchange sempre sullo stesso indirizzo. La perdita mediana per vittima \u00e8 stata di <strong>0,41 BTC<\/strong> (circa 26.300 dollari al cambio attuale), 110 vittime hanno perso pi\u00f9 di 1 BTC e la pi\u00f9 colpita 29,9 BTC, cio\u00e8 circa 1,92 milioni di dollari. Un dettaglio suggerisce una selezione deliberata dei bersagli: nessuna vittima ha perso meno di 0,15 BTC. L&#8217;intera operazione \u00e8 costata all&#8217;attaccante circa 0,044 BTC di commissioni.<\/p>\n<p>Il denaro, per ora, \u00e8 fermo. Abbiamo interrogato mempool.space sull&#8217;<a href=\"https:\/\/mempool.space\/address\/bc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r\" target=\"_blank\" rel=\"noopener\">indirizzo di consolidamento<\/a> segnalato dagli analisti: risulta una sola transazione in entrata, <strong>562,0196 BTC<\/strong> ricevuti, zero spesi e nulla in mempool. Sono circa 36,1 milioni di dollari immobili. Altri 32 BTC circa si trovano su un indirizzo intermedio, sempre secondo <a href=\"https:\/\/atlas21.com\/594-bitcoin-drained-15-minutes-theft\/\" target=\"_blank\" rel=\"nofollow noopener\">Atlas21<\/a>, e anch&#8217;essi non risultano movimentati: la differenza rispetto al totale sottratto, per nostro calcolo, \u00e8 di 32,48 BTC. Nessuno spostamento verso exchange o mixer: il primo movimento di quei fondi sar\u00e0 anche la prima traccia utile su chi controlla le chiavi.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Lipotesi_dellentropia_debole_e_i_precedenti\"><\/span>L&#8217;ipotesi dell&#8217;entropia debole e i precedenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La prima analisi sistematica citata da Atlas21 \u00e8 quella di Rob Hamilton, amministratore delegato di AnchorWatch, societ\u00e0 di custodia e assicurazione Bitcoin, secondo cui i 1.324 UTXO svuotati risalgono a un arco che va dal 2021 al 2026 e provengono tutti da indirizzi <em>single-sig<\/em>, cio\u00e8 spendibili con una sola chiave. La sua conclusione, in un <a href=\"https:\/\/x.com\/Rob1Ham\/status\/2082896614218203616\" target=\"_blank\" rel=\"nofollow noopener\">messaggio su X<\/a>: \u00abA un primo sguardo, sembra che ci sia stata entropia difettosa nella generazione dei wallet da qualche parte lungo il percorso\u00bb.<\/p>\n<p>\u00c8 l&#8217;ipotesi che spiega meglio i dati. Se le chiavi private nascono da un generatore casuale debole \u2014 dentro una libreria software, in un elemento sicuro, in un lotto di produzione o in una specifica versione firmware \u2014 un attaccante pu\u00f2 ricalcolarle una a una senza mai toccare i dispositivi delle vittime. Non serve un malware, n\u00e9 un accesso fisico: basta restringere abbastanza lo spazio delle possibilit\u00e0. \u00c8 un vettore diverso da quello dei furti che abbiamo raccontato in passato, come il malware <a href=\"https:\/\/bitcoinlive24.com\/news\/sparkkitty-malware-seed-phrase-bitcoin\/\">SparkKitty che sottraeva le seed phrase dalle fotografie<\/a>, dove il punto debole era l&#8217;utente e non la matematica.<\/p>\n<p>Precedenti ce ne sono. Atlas21 ricorda il caso <em>Milk Sad<\/em> del 2023, che espose i wallet creati con Libbitcoin Explorer usando il timestamp come unica fonte di casualit\u00e0, e la divulgazione <em>Randstorm<\/em> sui portafogli generati da browser con BitcoinJS fra il 2011 e il 2015. Il paragone pi\u00f9 recente, sempre nella <a href=\"https:\/\/atlas21.com\/594-bitcoin-drained-15-minutes-theft\/\" target=\"_blank\" rel=\"nofollow noopener\">ricostruzione di Atlas21<\/a>, \u00e8 <em>Ill Bloom<\/em>, reso pubblico il 10 luglio 2026 dalla societ\u00e0 di sicurezza Coinspect: cinque implementazioni con generazione del seed debole, 5,1 milioni di dollari gi\u00e0 sottratti e un prelievo coordinato su 431 wallet il 27 maggio. La somiglianza strutturale con il 30 luglio \u00e8 evidente, ma va detto con altrettanta chiarezza che Coinspect esclude gli hardware wallet dal perimetro di Ill Bloom e che, allo stato, nessun ricercatore ha collegato i due episodi.<\/p>\n<p><a href=\"https:\/\/x.com\/KLoaec\/status\/2082882772092211589\" target=\"_blank\" rel=\"nofollow noopener\">Kevin Loaec<\/a>, cofondatore di Wizardsardine, ha spinto la teoria un passo oltre parlando di un RNG debole \u00abin una libreria o nell&#8217;elemento sicuro stesso\u00bb, con un attaccante che padroneggia la vulnerabilit\u00e0 ma non conosce a fondo Bitcoin: userebbe uno script \u00abscritto con l&#8217;AI\u00bb capace di derivare solo percorsi BIP84 (native segwit) fino a una profondit\u00e0 limitata. Sarebbe la spiegazione dei furti parziali segnalati da Jameson Lopp, cio\u00e8 wallet svuotati solo di alcuni UTXO. I <a href=\"https:\/\/atlas21.com\/594-bitcoin-drained-15-minutes-theft\/\" target=\"_blank\" rel=\"nofollow noopener\">numeri di Atlas21<\/a> confermano il quadro con una sfumatura: 490 dei 500 indirizzi colpiti sono native segwit (il formato che inizia per <em>bc1q<\/em>), ma ce ne sono anche 5 legacy e 5 nested segwit.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Lunica_difesa_che_ha_retto_zero_multisig_tra_le_vittime\"><\/span>L&#8217;unica difesa che ha retto: zero multisig tra le vittime<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>C&#8217;\u00e8 un dato che nella cronaca di queste ore rischia di passare in secondo piano, ed \u00e8 forse il pi\u00f9 utile. Fra i 1.324 UTXO sottratti non compare un solo indirizzo <em>multisig<\/em> \u2014 quelli che per spendere richiedono pi\u00f9 firme, idealmente prodotte da dispositivi di produttori diversi \u2014 e nemmeno un indirizzo taproot, il formato pi\u00f9 recente introdotto nel 2021 e riconoscibile dal prefisso <em>bc1p<\/em>.<\/p>\n<p>La conclusione va maneggiata con prudenza, perch\u00e9 il campione dice cosa \u00e8 stato colpito, non cosa \u00e8 invulnerabile: finch\u00e9 il vettore resta ignoto, un&#8217;assenza non equivale a una prova di sicurezza. Lo riconosce lo stesso Loaec, che avverte come nemmeno la passphrase e la generazione con i dadi siano garanzie certe e raccomanda proprio il multisig, preferibilmente multi-vendor. Resta il fatto che, in un attacco costruito per ricalcolare chiavi singole, la configurazione che moltiplica le chiavi necessarie \u00e8 l&#8217;unica che nei dati non \u00e8 stata scalfita. \u00c8 lo stesso ragionamento che sta dietro a strumenti pensati per la gestione distribuita delle chiavi, come il <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-q-key-teleport-chiavi-bitcoin-treasury-sicurezza\/\">Key Teleport introdotto da Coinkite sul Coldcard Q<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Cosa_significa_per_chi_possiede_un_Coldcard_Mk3\"><\/span>Cosa significa per chi possiede un Coldcard Mk3<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La prima cosa da capire \u00e8 se il proprio dispositivo rientra nel perimetro: conta il modello (solo Mk3) e conta soprattutto <em>dove \u00e8 stato generato il seed<\/em>. Un Mk3 su cui siano state importate parole nate altrove non \u00e8 nella stessa condizione di un Mk3 che quelle parole le ha create.<\/p>\n<p>Chi ha protetto il wallet con una passphrase BIP-39 \u2014 una parola o frase aggiuntiva rispetto alle 24 parole, che genera un portafoglio diverso \u2014 secondo l&#8217;analisi preliminare di Coinkite corre un rischio \u00abminimo\u00bb. Per gli altri l&#8217;azienda indica due strade: migrare verso un seed generato su Mk4, Q o Mk5, oppure, come misura provvisoria, creare sul Mk3 stesso una passphrase forte e unica e spostarci i fondi. Per gli utenti esperti resta la terza via dei 99 lanci di dado.<\/p>\n<p>In tutti i casi Coinkite insiste su un punto che vale pi\u00f9 di qualsiasi urgenza: verificare il backup, controllare il fingerprint XFP del nuovo wallet, confermare un indirizzo di ricezione sullo schermo del dispositivo e inviare una transazione di prova prima di muovere il resto. \u00abAffrettare una migrazione pu\u00f2 creare un rischio pi\u00f9 immediato del problema che si sta cercando di risolvere\u00bb, scrive l&#8217;azienda. \u00c8 un&#8217;avvertenza da prendere sul serio: gli errori commessi di fretta durante uno spostamento di fondi sono storicamente pi\u00f9 costosi delle vulnerabilit\u00e0 teoriche.<\/p>\n<p>Vale infine la pena ricordare quanto sia ristretta la platea coinvolta: come abbiamo documentato di recente, <a href=\"https:\/\/bitcoinlive24.com\/news\/canada-adozione-crypto-hardware-wallet\/\">l&#8217;uso di hardware wallet resta fermo a percentuali a una cifra anche nei mercati pi\u00f9 maturi<\/a>. \u00c8 un pubblico piccolo, ma \u00e8 quello che custodisce le somme pi\u00f9 rilevanti in autocustodia \u2014 la ragione per cui un episodio da 500 indirizzi pesa molto pi\u00f9 del suo numero.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Le_prospettive\"><\/span>Le prospettive<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Finch\u00e9 Coinkite non pubblicher\u00e0 la revisione tecnica annunciata, la catena causale fra l&#8217;advisory sul Mk3 e il furto del 30 luglio resta un&#8217;ipotesi, per quanto sostenuta dai dati. Le domande aperte sono almeno tre: se il generatore debole sia nel firmware, nell&#8217;elemento sicuro o in una libreria condivisa con altri prodotti; se il perimetro sia pi\u00f9 ampio del solo Mk3; e se l&#8217;attaccante disponga ancora di chiavi non sfruttate. Il prossimo movimento dei 594,5 BTC sottratti \u2014 i 562,0196 fermi sull&#8217;indirizzo di consolidamento e i circa 32 sull&#8217;indirizzo intermedio \u2014 e il documento tecnico annunciato da Coinkite sono i due eventi da monitorare.<\/p>\n<p>Per seguire gli aggiornamenti su questa e altre notizie Bitcoin in tempo reale, <a href=\"https:\/\/bitcoinlive24.com\">scarica l&#8217;app BitcoinLive24<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Domande_frequenti\"><\/span>Domande frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3>Quali Coldcard sono interessati dall&#8217;avviso di Coinkite?<\/h3>\n<p>Solo il modello Mk3, se il seed \u00e8 stato generato sul dispositivo con firmware dalla versione 4.0.1 di marzo 2021 fino alla 5.0.3, l&#8217;ultima che supportava quel modello. Coinkite indica che Mk4, Q e Mk5 non risultano interessati sulla base dell&#8217;analisi preliminare.<\/p>\n<h3>Coinkite ha confermato un difetto del generatore di numeri casuali?<\/h3>\n<p>No. L&#8217;advisory parla di fondi che \u00abpotrebbero essere a rischio\u00bb e di analisi preliminare, e cita il generatore di numeri casuali soltanto per spiegare come escluderlo tramite la generazione con i dadi. L&#8217;azienda ha annunciato una revisione tecnica formale, non ancora pubblicata.<\/p>\n<h3>Quanti Bitcoin sono stati sottratti e dove si trovano ora?<\/h3>\n<p>Sono stati svuotati 500 indirizzi per 1.324 UTXO e 594,5 BTC complessivi, secondo l&#8217;analisi on-chain di Atlas21. Sull&#8217;indirizzo di consolidamento risultano 562,0196 BTC ricevuti e nessuna uscita, verificati su mempool.space al momento della stesura; i restanti 32 BTC circa si trovano su un indirizzo intermedio, anch&#8217;essi non movimentati.<\/p>\n<h3>Una passphrase BIP-39 protegge dal problema?<\/h3>\n<p>Secondo l&#8217;analisi preliminare di Coinkite un seed Mk3 usato con una passphrase BIP-39 espone i fondi a un rischio \u00abminimo\u00bb. Kevin Loaec di Wizardsardine avverte per\u00f2 che, finch\u00e9 il vettore d&#8217;attacco resta ignoto, n\u00e9 la passphrase n\u00e9 i dadi sono garanzie certe.<\/p>\n<h3>Perch\u00e9 il multisig viene indicato come difesa?<\/h3>\n<p>Perch\u00e9 nei 1.324 UTXO sottratti non compare alcun indirizzo multisig. Non \u00e8 una prova di invulnerabilit\u00e0, ma in un attacco basato sul ricalcolo di singole chiavi private una configurazione che richiede pi\u00f9 firme, meglio se da dispositivi di produttori diversi, alza sensibilmente la soglia.<\/p>\n<p><script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quali Coldcard sono interessati dall'avviso di Coinkite?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Solo il modello Mk3, se il seed \u00e8 stato generato sul dispositivo con firmware dalla versione 4.0.1 di marzo 2021 fino alla 5.0.3, l'ultima che supportava quel modello. Coinkite indica che Mk4, Q e Mk5 non risultano interessati sulla base dell'analisi preliminare.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Coinkite ha confermato un difetto del generatore di numeri casuali?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No. L'advisory parla di fondi che \u00abpotrebbero essere a rischio\u00bb e di analisi preliminare, e cita il generatore di numeri casuali soltanto per spiegare come escluderlo tramite la generazione con i dadi. L'azienda ha annunciato una revisione tecnica formale, non ancora pubblicata.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quanti Bitcoin sono stati sottratti e dove si trovano ora?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Sono stati svuotati 500 indirizzi per 1.324 UTXO e 594,5 BTC complessivi, secondo l'analisi on-chain di Atlas21. Sull'indirizzo di consolidamento risultano 562,0196 BTC ricevuti e nessuna uscita, verificati su mempool.space al momento della stesura; i restanti 32 BTC circa si trovano su un indirizzo intermedio, anch'essi non movimentati.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Una passphrase BIP-39 protegge dal problema?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Secondo l'analisi preliminare di Coinkite un seed Mk3 usato con una passphrase BIP-39 espone i fondi a un rischio \u00abminimo\u00bb. Kevin Loaec di Wizardsardine avverte per\u00f2 che, finch\u00e9 il vettore d'attacco resta ignoto, n\u00e9 la passphrase n\u00e9 i dadi sono garanzie certe.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Perch\u00e9 il multisig viene indicato come difesa?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Perch\u00e9 nei 1.324 UTXO sottratti non compare alcun indirizzo multisig. Non \u00e8 una prova di invulnerabilit\u00e0, ma in un attacco basato sul ricalcolo di singole chiavi private una configurazione che richiede pi\u00f9 firme, meglio se da dispositivi di produttori diversi, alza sensibilmente la soglia.\"\n      }\n    }\n  ]\n}\n<\/script><\/p>\n<p><em>Questo articolo non costituisce consulenza finanziaria. I prezzi in dollari sono calcolati al valore di 64.240$ per BTC rilevato al momento della stesura.<\/em><\/p>\n<p><strong>Fonte originale:<\/strong> <a href=\"https:\/\/cointelegraph.com\/news\/coldcard-mk3-warning-594-btc-sweep\" target=\"_blank\" rel=\"nofollow noopener\">Cointelegraph<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Coinkite ha diffuso un avviso di sicurezza per tutti i possessori di Coldcard Mk3: i seed generati sul dispositivo dal marzo 2021 in poi potrebbero&#8230;<\/p>\n","protected":false},"author":4,"featured_media":823,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-4691","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4691","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=4691"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4691\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/823"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=4691"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=4691"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=4691"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}