{"id":4757,"date":"2026-08-03T04:07:22","date_gmt":"2026-08-03T04:07:22","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/"},"modified":"2026-08-03T04:07:22","modified_gmt":"2026-08-03T04:07:22","slug":"coldcard-quarta-ondata-389-btc","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/","title":{"rendered":"Coldcard, Quarta Ondata di Furti: Altri 389 BTC Sottratti"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Una sospetta quarta ondata di attacchi contro i portafogli hardware <strong>Coldcard<\/strong> ha sottratto altri <strong>388,9 BTC<\/strong> tra il 2 e il 3 agosto 2026, secondo l&#8217;analisi di Alex Thorn, responsabile ricerche di Galaxy Digital. La scoperta arriva a meno di 24 ore dalla stima precedente di circa 1.367 BTC rubati nelle prime tre ondate, e conferma che il bug al generatore di numeri casuali (RNG, il componente che crea le chiavi private) individuato nei dispositivi Coinkite continua a colpire i wallet non ancora messi in sicurezza. Per chi possiede ancora fondi su un Coldcard generato prima della patch, la finestra di rischio resta aperta.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/#Cosa_e_Successo\" >Cosa \u00e8 Successo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/#Perche_e_Importante\" >Perch\u00e9 \u00e8 Importante<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/#Cosa_Significa_per_gli_Utenti_Coldcard\" >Cosa Significa per gli Utenti Coldcard<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/#Prospettive\" >Prospettive<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-quarta-ondata-389-btc\/#Domande_Frequenti\" >Domande Frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_e_Successo\"><\/span>Cosa \u00e8 Successo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Galaxy Research ha individuato <strong>218 transazioni sospette<\/strong> collegate a <strong>462 indirizzi<\/strong> potenzialmente vittime, per un totale di 388,9 BTC in movimento nelle ultime ore, secondo quanto riportato da <a href=\"https:\/\/cointelegraph.com\/news\/suspected-4th-coldcard-attack-wave-sweeps-389-bitcoin-galaxys-thorn\" rel=\"nofollow noopener\" target=\"_blank\">Cointelegraph<\/a>. Il ritmo dei prelievi non autorizzati ha toccato 13,8 &#8220;sweep&#8221; (prelievi automatizzati) per blocco, quarantacinque volte il tasso osservato prima dell&#8217;incidente \u2014 un&#8217;accelerazione che, secondo Thorn, indica un attaccante ancora attivo nello svuotare sistematicamente gli indirizzi vulnerabili.<\/p>\n<p class=\"wp-block-paragraph\">Il meccanismo sfruttato \u00e8 lo stesso individuato nelle prime tre ondate, iniziate gioved\u00ec 30 luglio 2026: un difetto nel generatore di numeri casuali dei dispositivi Coldcard Mk4 e Q (con alcuni casi segnalati anche su Mk3) che ha reso prevedibili i semi (seed phrase, le 12-24 parole che generano le chiavi private) creati internamente dal dispositivo. Coinkite, il produttore, ha rilasciato un firmware correttivo d&#8217;emergenza, ma al 2 agosto non aveva ancora confermato pubblicamente un difetto diffuso nell&#8217;aggiornamento stesso, dopo che diversi utenti hanno segnalato dispositivi Mk4 e Q bloccati su schermate di errore dopo l&#8217;installazione, secondo <a href=\"https:\/\/news.bitcoin.com\/crypto-news\/coldcard-hacker-gets-brazen-bitcoin-laundering-offer-onchain\/\" rel=\"nofollow noopener\" target=\"_blank\">Bitcoin.com News<\/a>.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Perche_e_Importante\"><\/span>Perch\u00e9 \u00e8 Importante<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Prima di questa quarta ondata, Galaxy Research aveva stimato in circa <strong>1.367 BTC<\/strong> (oltre 4.585 indirizzi coinvolti) il totale sottratto nelle prime tre fasi dell&#8217;attacco, per un controvalore che le testate finanziarie avevano collocato sopra i 90 milioni di dollari, secondo <a href=\"https:\/\/decrypt.co\/374817\/coldcard-bitcoin-exploit-88-million-attackers-draining-wallets\" rel=\"nofollow noopener\" target=\"_blank\">Decrypt<\/a>. Sommando la nuova cifra della quarta ondata al dato precedente, il totale sottratto sale a circa <strong>1.756 BTC<\/strong> \u2014 una stima ottenuta assommando le due cifre riportate dalle fonti, non ancora pubblicata come dato unico consolidato da Galaxy Research.<\/p>\n<p class=\"wp-block-paragraph\">L&#8217;incidente Coldcard \u00e8 gi\u00e0 il pi\u00f9 grande furto di bitcoin da autocustodia mai registrato legato a un difetto hardware, e la sua persistenza in una quarta ondata segnala che una parte consistente degli utenti coinvolti non ha ancora messo in sicurezza i propri fondi, nonostante gli allarmi lanciati fin dal 30 luglio.<\/p>\n<p class=\"wp-block-paragraph\">Il 1\u00b0 agosto 2026 la vicenda ha preso anche una piega surreale: qualcuno ha inviato agli indirizzi controllati dall&#8217;attaccante un&#8217;offerta pubblica di riciclaggio tramite una transazione con output OP_RETURN \u2014 la funzione Bitcoin che permette di scrivere testo permanente sulla blockchain senza spostare fondi spendibili \u2014 proponendo assistenza KYC e un prelievo &#8220;ripulito&#8221; in cambio di una commissione del 10%, come riportato da Bitcoin.com News.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_Significa_per_gli_Utenti_Coldcard\"><\/span>Cosa Significa per gli Utenti Coldcard<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">La tabella riassume le cifre riportate finora, ondata per ondata, con le rispettive fonti:<\/p>\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<tr><th>Ondata<\/th><th>Periodo<\/th><th>BTC coinvolti<\/th><th>Fonte<\/th><\/tr>\n<tr><td>1\u00aa\u20133\u00aa (cumulate)<\/td><td>30 luglio \u2013 2 agosto 2026<\/td><td>~1.367 BTC (~4.585 indirizzi)<\/td><td>Galaxy Research, via Decrypt<\/td><\/tr>\n<tr><td>4\u00aa (sospetta)<\/td><td>2-3 agosto 2026<\/td><td>388,9 BTC (218 tx, 462 indirizzi)<\/td><td>Alex Thorn\/Galaxy Research, via Cointelegraph<\/td><\/tr>\n<\/table><\/div><\/figure>\n<p class=\"wp-block-paragraph\">Per chi possiede ancora fondi su un Coldcard Mk3, Mk4 o Q con seed generato internamente prima della patch, la raccomandazione diffusa tra gli analisti di sicurezza resta trasferire i bitcoin verso un nuovo seed generato con un metodo verificato. BitcoinLive24 ha gi\u00e0 documentato che <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-dadi-entropia-seed-bitcoin\/\">i semi generati manualmente con i dadi non risultano compromessi dal bug<\/a> e che <a href=\"https:\/\/bitcoinlive24.com\/news\/multisig-bitcoin-coldcard-firma-singola\/\">le configurazioni multisig hanno retto meglio delle chiavi a firma singola<\/a> durante le prime ondate. Chi installa il nuovo firmware dovrebbe inoltre verificare che il dispositivo si avvii correttamente prima di considerarsi al sicuro, vista l&#8217;assenza di conferma ufficiale sul problema di boot segnalato su Mk4 e Q.<\/p>\n\n<p class=\"wp-block-paragraph\">Per dimensione, l&#8217;exploit Coldcard supera gi\u00e0 altri incidenti noti di autocustodia legati a difetti hardware o software, proprio perch\u00e9 colpisce il livello pi\u00f9 basso della catena di sicurezza: la generazione del seed, non un errore dell&#8217;utente o un attacco di phishing. \u00c8 una distinzione che gli esperti di sicurezza sottolineano da giorni, perch\u00e9 sposta la responsabilit\u00e0 dal comportamento del singolo possessore al processo produttivo del dispositivo.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Prospettive\"><\/span>Prospettive<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">L&#8217;analista Bloomberg Eric Balchunas ha sostenuto che l&#8217;incidente rafforza indirettamente il caso a favore degli ETF spot su Bitcoin, dove la custodia \u00e8 delegata a soggetti regolamentati, pur riconoscendo che anche la custodia istituzionale comporta rischi propri, secondo Cointelegraph. Sul fronte opposto, l&#8217;imprenditore Anthony Pompliano ha separato il fallimento del wallet dal protocollo Bitcoin, sottolineando che il problema riguarda l&#8217;implementazione hardware di Coinkite e non la sicurezza crittografica della rete Bitcoin in s\u00e9.<\/p>\n<p class=\"wp-block-paragraph\">Il prossimo elemento da monitorare \u00e8 se Coinkite confermer\u00e0 ufficialmente il numero totale di indirizzi vulnerabili ancora attivi e se il firmware corretto verr\u00e0 ripubblicato senza i problemi di avvio segnalati. Finch\u00e9 questo non accadr\u00e0, nuove ondate di prelievi non autorizzati restano possibili, e il conteggio complessivo delle perdite \u00e8 destinato a crescere ulteriormente.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Domande_Frequenti\"><\/span>Domande Frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3 class=\"wp-block-heading\">Cos&#8217;\u00e8 il bug che ha colpito i wallet Coldcard?<\/h3>\n<p class=\"wp-block-paragraph\">\u00c8 un difetto nel generatore di numeri casuali (RNG) di alcuni dispositivi Coldcard Mk3, Mk4 e Q, che ha reso prevedibili i seed generati internamente dal dispositivo prima della patch, permettendo a un attaccante di ricostruire le chiavi private e svuotare i wallet colpiti.<\/p>\n<h3 class=\"wp-block-heading\">Quanti bitcoin sono stati rubati finora nell&#8217;exploit Coldcard?<\/h3>\n<p class=\"wp-block-paragraph\">Circa 1.367 BTC nelle prime tre ondate (30 luglio-2 agosto), secondo Galaxy Research via Decrypt, a cui si aggiungono 388,9 BTC di una sospetta quarta ondata rilevata il 3 agosto, per un totale combinato di circa 1.756 BTC secondo il calcolo di BitcoinLive24 sulle due cifre riportate.<\/p>\n<h3 class=\"wp-block-heading\">Come posso proteggere i miei fondi se ho un Coldcard?<\/h3>\n<p class=\"wp-block-paragraph\">Trasferisci i bitcoin verso un nuovo seed generato con un metodo verificato \u2014 ad esempio entropia manuale con i dadi, che finora non risulta compromessa \u2014 o verso una configurazione multisig, che ha mostrato una resilienza maggiore rispetto alle chiavi a firma singola durante le prime ondate dell&#8217;attacco.<\/p>\n<h3 class=\"wp-block-heading\">Cos&#8217;\u00e8 la transazione OP_RETURN citata nell&#8217;articolo?<\/h3>\n<p class=\"wp-block-paragraph\">\u00c8 una funzione del protocollo Bitcoin che permette di scrivere fino a 80 byte di testo permanente sulla blockchain senza spostare fondi spendibili, usata in questo caso per inviare pubblicamente un messaggio (l&#8217;offerta di riciclaggio) agli indirizzi controllati dall&#8217;attaccante.<\/p>\n\n<p class=\"wp-block-paragraph\"><em>Scarica l&#8217;app <a href=\"https:\/\/bitcoinlive24.com\">BitcoinLive24<\/a> per restare aggiornato in tempo reale sugli sviluppi dell&#8217;exploit Coldcard e su tutte le notizie Bitcoin.<\/em><\/p>\n<p class=\"wp-block-paragraph\"><em>Questo articolo non costituisce consulenza finanziaria.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una sospetta quarta ondata di attacchi contro i portafogli hardware Coldcard ha sottratto altri 388,9 BTC tra il 2 e il 3 agosto 2026, secondo&#8230;<\/p>\n","protected":false},"author":2,"featured_media":2850,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[608],"tags":[],"class_list":["post-4757","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=4757"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4757\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/2850"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=4757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=4757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=4757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}