{"id":4707,"date":"2026-07-31T11:26:21","date_gmt":"2026-07-31T11:26:21","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/"},"modified":"2026-07-31T11:26:21","modified_gmt":"2026-07-31T11:26:21","slug":"multisig-bitcoin-coldcard-firma-singola","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/","title":{"rendered":"Multisig Bitcoin: Ha Retto al Furto Coldcard, ma a una Condizione"},"content":{"rendered":"<p><strong>Il furto da 594 bitcoin che ha colpito i portafogli Coldcard non ha toccato un solo indirizzo <em>multisig<\/em> (a firma multipla), e questo ha spinto molti a concludere che il multisig sia la risposta.<\/strong> La divulgazione tecnica pubblicata da Block il 30 luglio 2026 racconta per\u00f2 una storia pi\u00f9 sfumata: le falle riguardano cinque modelli e non solo il Mk3, e un multisig composto esclusivamente da dispositivi vulnerabili resta esposto. Chi cerca una regola pratica sul <strong>multisig Bitcoin<\/strong> trova qui una condizione precisa, dettata da Block: serve un quorum di dispositivi sicuri, non semplicemente un numero maggiore di chiavi.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#Due_falle_e_cinque_modelli_cosa_ha_ricostruito_Block\" >Due falle e cinque modelli: cosa ha ricostruito Block<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#40_bit_contro_128_quanto_vale_una_seed_compromessa\" >40 bit contro 128: quanto vale una seed compromessa<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#Il_multisig_ha_retto_ma_Block_pone_una_condizione_precisa\" >Il multisig ha retto, ma Block pone una condizione precisa<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#Peter_Todd_hardware_wallet_si_nel_multisig_meno_nella_firma_singola\" >Peter Todd: hardware wallet s\u00ec nel multisig, meno nella firma singola<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#Quanto_costa_davvero_il_multisig_oggi_meno_di_dieci_centesimi\" >Quanto costa davvero il multisig oggi: meno di dieci centesimi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#Cosa_significa_per_chi_custodisce_bitcoin\" >Cosa significa per chi custodisce bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#Prospettive\" >Prospettive<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/#Domande_frequenti\" >Domande frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Due_falle_e_cinque_modelli_cosa_ha_ricostruito_Block\"><\/span>Due falle e cinque modelli: cosa ha ricostruito Block<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Block (la societ\u00e0 di Jack Dorsey che sviluppa il portafoglio concorrente Bitkey) ha ricostruito la causa tecnica di due vulnerabilit\u00e0 distinte nel firmware Coldcard, dopo le segnalazioni arrivate dagli utenti COLDCARD. Il <a href=\"https:\/\/engineering.block.xyz\/blog\/predictable-rng-fallback-and-32-bit-reseed-in-coldcard-firmware\" target=\"_blank\" rel=\"noopener\">rapporto tecnico<\/a> \u00e8 esplicito sull&#8217;ordine dei fatti: \u00aba seguito delle segnalazioni degli utenti COLDCARD, e lavorando insieme ad altri ricercatori di sicurezza\u00bb, i team di Block hanno individuato la causa profonda. Non una scoperta preventiva, dunque, ma un&#8217;analisi forense arrivata dopo il furto.<\/p>\n<p>Entrambi i difetti riguardano la generazione dei numeri casuali da cui nasce la <em>seed<\/em> (la sequenza di parole che controlla i fondi). Il primo colpisce i modelli <strong>Mk2 e Mk3 con firmware dalla versione 4.0.0 alla 4.1.9<\/strong>: il firmware avrebbe dovuto usare il generatore hardware di casualit\u00e0 del chip STM32, ma un errore in una macro di configurazione fa s\u00ec che il controllo verifichi soltanto l&#8217;esistenza del parametro, non il suo valore. Il dispositivo ripiega cos\u00ec su un generatore deterministico alimentato da valori prevedibili \u2014 identificativo univoco del chip, stato di un timer, orologio interno. In pratica la seed non era casuale, era calcolabile.<\/p>\n<p>Il secondo difetto tocca <strong>Mk4, Q e Mk5<\/strong>. Questi dispositivi aggiungono casualit\u00e0 prelevandola dal loro elemento sicuro, ma la funzione di reseed ne conserva soltanto quattro byte e sostituisce una sola parola di stato da 32 bit. Block quantifica cos\u00ec l&#8217;esposizione dei modelli attuali: \u00abuna volta fissati lo stato di fallback e la cronologia delle chiamate, lo spazio di ricerca residuo derivato dall&#8217;elemento sicuro \u00e8 al pi\u00f9 2<sup>32<\/sup>, con una media di circa 2<sup>31<\/sup> tentativi\u00bb. Sono circa 2,1 miliardi di tentativi in media.<\/p>\n<p>Gli stessi ingegneri accompagnano per\u00f2 quella cifra con due cautele esplicite. La prima: \u00abquesto non significa che ogni attaccante remoto possa recuperare immediatamente ogni seed\u00bb, perch\u00e9 il costo pratico dipende dalle informazioni disponibili sull&#8217;identificativo del dispositivo, sui tempi di avvio e sulle chiamate precedenti. La seconda \u00e8 ancora pi\u00f9 netta: \u00abnessun benchmark di forza bruta end-to-end viene qui rivendicato\u00bb.<\/p>\n<p>Un chiarimento utile a chi possiede un dispositivo pi\u00f9 vecchio: il <strong>Mk1 \u00e8 fuori dal perimetro<\/strong> (\u00aboutside this regression\u00bb, scrive Block), e anche Mk2 e Mk3 con firmware fino alla v3.2.2 usavano correttamente il generatore hardware. Quel che conta, precisa il rapporto, \u00ab\u00e8 il firmware in uso quando il segreto \u00e8 stato generato, non la data di produzione del dispositivo\u00bb.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"40_bit_contro_128_quanto_vale_una_seed_compromessa\"><\/span>40 bit contro 128: quanto vale una seed compromessa<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Coinkite, l&#8217;azienda canadese che produce Coldcard, stima in circa 40 bit lo spazio di ricerca effettivo delle seed generate su Mk3 e in circa 72 bit quello dei modelli successivi, contro un obiettivo di progetto di 128 bit. Le due cifre compaiono nel suo <a href=\"https:\/\/blog.coinkite.com\/entropy-technical-backgrounder\/\" target=\"_blank\" rel=\"noopener\">approfondimento tecnico<\/a> e vanno lette con attenzione, perch\u00e9 la sicurezza crittografica non cresce in modo lineare: raddoppia a ogni bit aggiunto.<\/p>\n<table>\n<thead>\n<tr>\n<th>Configurazione<\/th>\n<th>Spazio di ricerca stimato (bit)<\/th>\n<th>Combinazioni possibili<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Obiettivo di progetto (seed BIP-39 a 12 parole)<\/td>\n<td>128 bit<\/td>\n<td>3,4 \u00d7 10<sup>38<\/sup><\/td>\n<\/tr>\n<tr>\n<td>Coldcard Mk4, Q, Mk5 (reseed troncato)<\/td>\n<td>circa 72 bit<\/td>\n<td>4,7 \u00d7 10<sup>21<\/sup><\/td>\n<\/tr>\n<tr>\n<td>Coldcard Mk3 (fallback deterministico)<\/td>\n<td>circa 40 bit<\/td>\n<td>1,1 \u00d7 10<sup>12<\/sup><\/td>\n<\/tr>\n<tr>\n<td>Contributo dell&#8217;elemento sicuro sui modelli attuali (misura di Block)<\/td>\n<td>al pi\u00f9 32 bit<\/td>\n<td>4,3 \u00d7 10<sup>9<\/sup><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><em>Le stime a 40 e 72 bit sono di Coinkite, che le dichiara <strong>preliminari<\/strong>, formulate \u00absotto le nostre attuali ipotesi di attacco\u00bb e soggette a revisione con il proseguire dell&#8217;analisi. Il valore a 32 bit \u00e8 la misura di Block sul solo contributo dell&#8217;elemento sicuro nei modelli attuali, non sull&#8217;intera seed. Coinkite riferisce i 40 bit specificamente al Mk3.<\/em><\/p>\n<p>Il salto \u00e8 enorme. Fra i 40 bit stimati per il Mk3 e i 128 bit di progetto corrono ventisei ordini di grandezza: mille miliardi di combinazioni contro un numero di trentanove cifre. \u00c8 la differenza fra un archivio che si pu\u00f2 scandagliare per intero e uno che non basterebbe l&#8217;energia del pianeta a percorrere. Anche i 72 bit dei modelli recenti, pur enormemente pi\u00f9 solidi, restano oltre settanta milioni di miliardi di volte sotto l&#8217;obiettivo dichiarato.<\/p>\n<p>Un dettaglio che molti stanno sottovalutando: <strong>aggiornare il firmware non ripara una seed gi\u00e0 generata<\/strong>. Block \u00e8 esplicito \u2014 \u00abl&#8217;aggiornamento non indebolisce n\u00e9 ripara retroattivamente una seed esistente\u00bb \u2014 e precisa che se la sequenza di parole \u00e8 nata su un dispositivo vulnerabile ed \u00e8 stata poi esportata su un altro portafoglio, quella stessa seed insicura resta compromessa. La correzione software protegge le chiavi future, non quelle passate.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Il_multisig_ha_retto_ma_Block_pone_una_condizione_precisa\"><\/span>Il multisig ha retto, ma Block pone una condizione precisa<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Nessuno degli indirizzi svuotati era multisig: secondo l&#8217;analisi on-chain di Rob Hamilton, amministratore delegato della societ\u00e0 di custodia AnchorWatch, ripresa dalla testata <a href=\"https:\/\/www.tftc.io\/coldcard-mk3-rng-security-warning-594-btc-swept\" target=\"_blank\" rel=\"nofollow noopener\">TFTC<\/a>, l&#8217;attacco ha prelevato 1.324 UTXO da circa 500 indirizzi <em>legacy<\/em> a firma singola, senza toccare un solo UTXO multisig n\u00e9 un indirizzo Taproot. Molti di quegli UTXO erano fermi dal 2021. Su questa base \u00e8 nata l&#8217;idea che il multisig sia stato la barriera.<\/p>\n<p>La documentazione di Block circoscrive per\u00f2 il merito con due frasi consecutive che vanno lette insieme: <strong>\u00abAnche se un COLDCARD viene usato in una configurazione multisig, se la configurazione \u00e8 composta esclusivamente da dispositivi vulnerabili, l&#8217;impatto della vulnerabilit\u00e0 rimane. \u00c8 necessario un quorum di dispositivi sicuri per proteggersi da questo problema\u00bb<\/strong>. Tre chiavi generate su tre Coldcard affetti dallo stesso difetto non sono tre segreti indipendenti: sono tre segreti calcolabili con lo stesso metodo, uno dopo l&#8217;altro.<\/p>\n<p>La condizione posta da Block riguarda dunque la <em>sicurezza<\/em> dei dispositivi del quorum, non la loro marca. Un 2-di-3 costruito con tre Coldcard aggiornati e con seed rigenerate soddisfa il requisito quanto un 2-di-3 che mescola produttori diversi. A nostro avviso la diversificazione del fornitore resta comunque la via pi\u00f9 pratica per ottenere quel quorum, perch\u00e9 non richiede di sapere in anticipo quale implementazione contenga il prossimo difetto: \u00e8 un&#8217;osservazione della redazione di BitcoinLive24, non una raccomandazione di Block.<\/p>\n<p>Va segnalato, per correttezza, che Block \u00e8 un concorrente commerciale di Coinkite e lo dichiara apertamente: il rapporto si presenta come \u00abl&#8217;opinione di Block\u00bb, avverte di non aver \u00abcondotto test empirici completi per confermare la sfruttabilit\u00e0\u00bb e rimanda al \u00abrapporto definitivo di Coinkite\u00bb.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Peter_Todd_hardware_wallet_si_nel_multisig_meno_nella_firma_singola\"><\/span>Peter Todd: hardware wallet s\u00ec nel multisig, meno nella firma singola<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Lo sviluppatore Bitcoin Peter Todd ha collegato l&#8217;episodio a una diffidenza di lunga data verso i portafogli hardware commerciali. Le sue parole, riportate da <a href=\"https:\/\/u.today\/satoshi-candidate-peter-todd-warns-no-bitcoin-is-safe-on-singlesig-after-38-million-coldcard-drain\" target=\"_blank\" rel=\"nofollow noopener\">U.Today<\/a>, sono pi\u00f9 articolate di quanto il titolo lasci intendere: \u00abSono sempre stato scettico sui portafogli hardware. Paghi molti soldi per un dispositivo che esegue codice che poche persone guarderanno mai, su hardware che potrebbe essere dotato di backdoor con un attacco alla catena di fornitura\u00bb. E sull&#8217;uso concreto: \u00ab\u00c8 ragionevole aggiungere un portafoglio hardware in una configurazione multisig. Ma con la firma singola, \u00e8 probabilmente meglio restare su software ben auditato su hardware comune\u00bb.<\/p>\n<p>\u00c8 una posizione critica verso l&#8217;hardware dedicato in s\u00e9, non soltanto verso Coldcard. A nostra lettura le due posizioni si sfiorano su un punto \u2014 il dispositivo dedicato d\u00e0 il meglio quando il suo contributo si somma a quello di altri anzich\u00e9 sostituirli \u2014 ma n\u00e9 Todd n\u00e9 Block affermano di convergere.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Quanto_costa_davvero_il_multisig_oggi_meno_di_dieci_centesimi\"><\/span>Quanto costa davvero il multisig oggi: meno di dieci centesimi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Con le commissioni di rete a 3 satoshi per vbyte, una spesa 2-di-3 costa circa nove centesimi di dollaro in pi\u00f9 di una a firma singola. Il rilevamento \u00e8 del <strong>31 luglio 2026 alle 11:06 UTC<\/strong>, al blocco 960.391: <a href=\"https:\/\/mempool.space\/\" target=\"_blank\" rel=\"noopener\">mempool.space<\/a> indicava 3 sat\/vB per la conferma rapida e 1 sat\/vB per la fascia oraria (endpoint <code>\/api\/v1\/fees\/recommended<\/code>), con bitcoin a circa <strong>63.920$<\/strong> secondo <a href=\"https:\/\/www.coingecko.com\/it\/monete\/bitcoin\" target=\"_blank\" rel=\"noopener\">CoinGecko<\/a>.<\/p>\n<p>La stima che segue \u00e8 nostra e il metodo \u00e8 dichiarato perch\u00e9 chiunque possa rifare il conto: transazione con un ingresso e due uscite, ingresso a firma singola SegWit (P2WPKH) di circa 68,5 vbyte contro ingresso 2-di-3 in P2WSH di circa 104,5 vbyte; per la spesa multisig si assume un&#8217;uscita di resto P2WSH da 43 vbyte pi\u00f9 un&#8217;uscita P2WPKH da 31, contro due uscite P2WPKH nel caso a firma singola, con 10,5 vbyte di intestazione in entrambi i casi.<\/p>\n<table>\n<thead>\n<tr>\n<th>Commissione di rete<\/th>\n<th>Spesa a firma singola<\/th>\n<th>Spesa 2-di-3<\/th>\n<th>Differenza<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>1 sat\/vB (rete scarica)<\/td>\n<td>141 sat \u2014 0,09$<\/td>\n<td>189 sat \u2014 0,12$<\/td>\n<td>0,03$<\/td>\n<\/tr>\n<tr>\n<td>3 sat\/vB (situazione attuale)<\/td>\n<td>423 sat \u2014 0,27$<\/td>\n<td>567 sat \u2014 0,36$<\/td>\n<td>0,09$<\/td>\n<\/tr>\n<tr>\n<td>10 sat\/vB (rete congestionata)<\/td>\n<td>1.410 sat \u2014 0,90$<\/td>\n<td>1.890 sat \u2014 1,21$<\/td>\n<td>0,31$<\/td>\n<\/tr>\n<tr>\n<td>50 sat\/vB (picco di domanda)<\/td>\n<td>7.050 sat \u2014 4,51$<\/td>\n<td>9.450 sat \u2014 6,04$<\/td>\n<td>1,53$<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><em>Stima redazionale di BitcoinLive24 su dimensioni tipiche di transazione; il controvalore in dollari usa la quotazione delle 11:06 UTC. Chi ripete il calcolo con un numero diverso di ingressi o con altri tipi di uscita otterr\u00e0 cifre diverse.<\/em><\/p>\n<p>Anche in uno scenario di congestione severa la differenza resta sotto i due dollari. Il costo del multisig, oggi, non \u00e8 economico: \u00e8 di complessit\u00e0 operativa \u2014 backup da conservare in luoghi distinti, procedure di recupero da provare, un descrittore del portafoglio da custodire insieme alle chiavi.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Cosa_significa_per_chi_custodisce_bitcoin\"><\/span>Cosa significa per chi custodisce bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Coinkite indica rimedi diversi per le due famiglie di dispositivi, e per il Mk3 pone una condizione che cambia la valutazione del rischio. Per Mk4, Q e Mk5 la raccomandazione \u00e8 aggiornare il firmware e generare una seed completamente nuova. Per il Mk3 l&#8217;azienda considera a rischio le seed create con firmware 4.0.1 o successivi <strong>\u00absenza almeno 50 lanci di dado indipendenti e privati\u00bb<\/strong>, con l&#8217;indicazione di seguire l&#8217;avviso di sicurezza dedicato e le istruzioni di migrazione; chi quei lanci li aveva fatti in fase di creazione si trova invece in una posizione diversa, perch\u00e9 Coinkite scrive di \u00abnon considerare quella seed a rischio per questo solo problema di RNG\u00bb.<\/p>\n<p>Il perimetro, in ogni caso, \u00e8 pi\u00f9 ampio di quanto sembrasse questa mattina, quando su BitcoinLive24 abbiamo raccontato <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-mk3-allarme-seed-594-bitcoin\/\">l&#8217;avviso di sicurezza limitato al Mk3<\/a>: la divulgazione di Block estende la questione a cinque modelli, con soglie di firmware diverse per ciascuno.<\/p>\n<p>Sulla <em>passphrase<\/em> BIP-39 \u2014 la cosiddetta venticinquesima parola \u2014 Coinkite si limita a ricordare che \u00abuna passphrase crea un portafoglio diverso\u00bb e la definisce una scelta di sicurezza distinta, non un rimedio a questa falla. Ne discende, per nostra analisi, che chi ne aveva impostata una robusta dispone di uno strato aggiuntivo che l&#8217;attacco non attraversa; il beneficio per\u00f2 scala con la qualit\u00e0 della passphrase, e una sequenza breve o prevedibile aggiunge molto meno di quanto si creda.<\/p>\n<p>C&#8217;\u00e8 infine un dettaglio inquietante sul modo in cui la falla \u00e8 emersa. Nel suo approfondimento tecnico Coinkite scrive: \u00abIl codice sorgente di COLDCARD \u00e8 sempre stato aperto e pubblicamente disponibile, quindi dobbiamo presumere che qualcuno abbia usato un&#8217;intelligenza artificiale per esaminare le versioni precedenti del nostro firmware e si sia imbattuto in questo problema\u00bb \u2014 circostanza ripresa anche da <a href=\"https:\/\/decrypt.co\/374766\/38m-in-bitcoin-drained-by-coldcard-key-flaw-its-maker-thinks-ai-found\" target=\"_blank\" rel=\"nofollow noopener\">Decrypt<\/a>. Secondo la cronologia tecnica di Block il codice vulnerabile \u00e8 entrato nella generazione delle chiavi con la migrazione del 1\u00b0 marzo 2021 ed \u00e8 arrivato agli utenti con il firmware v4.0.0 il 17 marzo 2021: \u00e8 rimasto l\u00ec oltre cinque anni. Un tema che si intreccia con quanto osservato sulle <a href=\"https:\/\/bitcoinlive24.com\/news\/sparkkitty-malware-seed-phrase-bitcoin\/\">nuove tecniche di furto delle seed phrase<\/a> e con i dati sull&#8217;adozione degli <a href=\"https:\/\/bitcoinlive24.com\/news\/canada-adozione-crypto-hardware-wallet\/\">hardware wallet, ancora ferma a una minoranza degli utenti<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Prospettive\"><\/span>Prospettive<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La vicenda Coldcard non chiude il dibattito fra autocustodia e delega a terzi: lo sposta. Il punto non \u00e8 se un dispositivo dedicato sia pi\u00f9 sicuro di un telefono, ma se la propria configurazione concentra la fiducia in un unico firmware e in un&#8217;unica implementazione. Nei prossimi mesi \u00e8 ragionevole attendersi una revisione pi\u00f9 severa del codice di generazione delle chiavi da parte di tutti i produttori, e \u2014 secondo l&#8217;indicazione di Block, che vi rimanda esplicitamente \u2014 la pubblicazione del rapporto definitivo di Coinkite. Le stime a 40 e 72 bit, avverte la stessa Coinkite, potranno essere riviste con il proseguire dell&#8217;analisi.<\/p>\n<p>Per seguire gli sviluppi di questa vicenda e il resto delle notizie su Bitcoin in italiano, <strong><a href=\"https:\/\/bitcoinlive24.com\">scarica l&#8217;app BitcoinLive24<\/a><\/strong>.<\/p>\n<p><em>Questo articolo non costituisce consulenza finanziaria. I dati di prezzo e di commissione sono rilevati al momento della stesura e possono variare.<\/em><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Domande_frequenti\"><\/span>Domande frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3>Il multisig protegge davvero dalla falla Coldcard?<\/h3>\n<p>Solo a una condizione, che Block formula cos\u00ec: \u00e8 necessario un quorum di dispositivi sicuri. Se una configurazione multisig \u00e8 composta esclusivamente da dispositivi vulnerabili, l&#8217;impatto della vulnerabilit\u00e0 rimane. Il requisito riguarda la sicurezza dei dispositivi, non la loro marca: tre Coldcard aggiornati con seed rigenerate lo soddisfano quanto un insieme di produttori diversi.<\/p>\n<h3>Quali modelli Coldcard sono interessati?<\/h3>\n<p>Secondo la tabella di Block sono coinvolti Mk2, Mk3, Mk4, Q e Mk5, mentre il Mk1 resta fuori dal perimetro. Mk2 e Mk3 sono esposti solo con firmware dalla 4.0.0 alla 4.1.9, mentre per Mk4, Q e Mk5 il problema riguarda il reseed limitato a 32 bit. L&#8217;esposizione dipende dal firmware in uso quando la seed \u00e8 stata generata, non dalla data di acquisto.<\/p>\n<h3>Aggiornare il firmware mette al sicuro i miei fondi?<\/h3>\n<p>No: l&#8217;aggiornamento protegge le chiavi generate da quel momento in poi, ma non ripara una seed creata su firmware vulnerabile. Block precisa che una seed esportata verso un altro portafoglio resta compromessa. Coinkite raccomanda di generare una seed completamente nuova sul dispositivo aggiornato per Mk4, Q e Mk5, e di seguire le istruzioni di migrazione per il Mk3.<\/p>\n<h3>Quanto costa in pi\u00f9 una transazione multisig?<\/h3>\n<p>Circa 0,09$ in pi\u00f9 di una spesa a firma singola, secondo la nostra stima con le commissioni di rete a 3 sat\/vB rilevate il 31 luglio 2026 alle 11:06 UTC. Anche a 50 sat\/vB la differenza resta sotto i due dollari: il costo reale del multisig \u00e8 la complessit\u00e0 di gestione, non la commissione.<\/p>\n<h3>La passphrase BIP-39 mi ha protetto?<\/h3>\n<p>Una passphrase genera un portafoglio distinto e quindi, per nostra analisi, aggiunge uno strato che questo attacco non attraversa, ma il beneficio dipende dalla sua robustezza. Coinkite la definisce una scelta di sicurezza separata e non un rimedio a questa falla; una passphrase breve o prevedibile offre una protezione molto inferiore a quella percepita.<\/p>\n<p><script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Il multisig protegge davvero dalla falla Coldcard?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Solo a una condizione, che Block formula cos\u00ec: \u00e8 necessario un quorum di dispositivi sicuri. Se una configurazione multisig \u00e8 composta esclusivamente da dispositivi vulnerabili, l'impatto della vulnerabilit\u00e0 rimane. Il requisito riguarda la sicurezza dei dispositivi, non la loro marca: tre Coldcard aggiornati con seed rigenerate lo soddisfano quanto un insieme di produttori diversi.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quali modelli Coldcard sono interessati?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Secondo la tabella di Block sono coinvolti Mk2, Mk3, Mk4, Q e Mk5, mentre il Mk1 resta fuori dal perimetro. Mk2 e Mk3 sono esposti solo con firmware dalla 4.0.0 alla 4.1.9, mentre per Mk4, Q e Mk5 il problema riguarda il reseed limitato a 32 bit. L'esposizione dipende dal firmware in uso quando la seed \u00e8 stata generata, non dalla data di acquisto.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Aggiornare il firmware mette al sicuro i miei fondi?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No: l'aggiornamento protegge le chiavi generate da quel momento in poi, ma non ripara una seed creata su firmware vulnerabile. Block precisa che una seed esportata verso un altro portafoglio resta compromessa. Coinkite raccomanda di generare una seed completamente nuova sul dispositivo aggiornato per Mk4, Q e Mk5, e di seguire le istruzioni di migrazione per il Mk3.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quanto costa in pi\u00f9 una transazione multisig?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Circa 0,09$ in pi\u00f9 di una spesa a firma singola, secondo la nostra stima con le commissioni di rete a 3 sat\/vB rilevate il 31 luglio 2026 alle 11:06 UTC. Anche a 50 sat\/vB la differenza resta sotto i due dollari: il costo reale del multisig \u00e8 la complessit\u00e0 di gestione, non la commissione.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"La passphrase BIP-39 mi ha protetto?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Una passphrase genera un portafoglio distinto e quindi, per nostra analisi, aggiunge uno strato che questo attacco non attraversa, ma il beneficio dipende dalla sua robustezza. Coinkite la definisce una scelta di sicurezza separata e non un rimedio a questa falla; una passphrase breve o prevedibile offre una protezione molto inferiore a quella percepita.\"\n      }\n    }\n  ]\n}\n<\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il furto da 594 bitcoin che ha colpito i portafogli Coldcard non ha toccato un solo indirizzo multisig (a firma multipla), e questo ha spinto&#8230;<\/p>\n","protected":false},"author":4,"featured_media":3586,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-4707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-opinioni"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=4707"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/3586"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=4707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=4707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=4707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}