Bitcoin: falla Coldcard provoca furti per $86 milioni

On Ago 3, 2026 at 10:06 pm UTC by · 4 Min. read

Una vulnerabilità nel firmware di Coldcard ha portato alla perdita di 1.367 BTC. Scopri come un errore di entropia ha esposto oltre 4.500 wallet Bitcoin.

L’ultimo grave hack di Bitcoin è stato causato da una vulnerabilità in un generatore di numeri pseudo-casuali (PRNG) integrato nel firmware degli hardware wallet Coldcard dal marzo 2021. Secondo la mappatura on-chain pubblicata da Galaxy Research il 2 agosto 2026, l’incidente ha portato alla perdita confermata di 1.367 BTC, pari a circa 86 milioni di dollari, distribuiti su 4.585 indirizzi.

Questo evento rappresenta il peggior hack di hardware wallet nella storia di Bitcoin per perdite confermate. L’attacco non ha richiesto phishing, accesso fisico al dispositivo o errori da parte dell’utente. Non si tratta, dunque, di un semplice fallimento del prodotto Coldcard.

L’episodio è una dimostrazione strutturale di come la garanzia di sicurezza di qualsiasi sistema di self-custody, sia esso hardware o software, dipenda interamente dalla qualità dell’entropia nella generazione del seed. Una singola macro di preprocessore configurata in modo errato può annullare silenziosamente tale garanzia per anni, senza attivare alcun allarme visibile.

Quest’ultimo attacco a Bitcoin è avvenuto mentre la coppia BTC/USD scambia in calo dell’1,4% in giornata, attestandosi a quota 62.250 dollari dopo una settimana volatile che l’ha vista scendere da oltre 65.000 dollari. Il volume di trading nelle 24 ore è di 16,9 miliardi di dollari, in diminuzione rispetto ai 20 miliardi di ieri.

(FONTE: TradingView)

La meccanica dell’hack: come una macro errata ha compromesso anni di seed

La causa principale del problema, identificata dal team di ingegneria di Block, risiede nella libreria libngu di Coldcard. Coinkite aveva configurato la scheda a zero per disabilitare l’RNG di MicroPython, con l’intenzione di utilizzare il proprio generatore di numeri casuali hardware (TRNG). Tuttavia, il controllo della libreria libngu verificava solo se la macro fosse definita, permettendo al valore zero di superare il controllo.

Di conseguenza, MicroPython ha escluso la chiamata all’RNG hardware STM32, affidandosi invece a Yasmarang, un PRNG software con soli 40 bit di entropia effettiva, ben lontani dai 128 bit previsti per una seed phrase BIP-39.

Sebbene i modelli successivi (Mk4, Mk5, Q) siano migliorati raggiungendo circa 72 bit di entropia effettiva, restano comunque al di sotto dello standard ideale. La differenza tra 40 e 128 bit è enorme e rende estremamente semplice per gli aggressori colpire i seed deboli.

Il 30 luglio 2026, Coinkite ha emesso un avviso di sicurezza poche ore prima di un attacco che ha svuotato circa 594 BTC da 500 indirizzi. Sono state tracciate altre due ondate, per un totale di 1.367,05 BTC su 4.585 indirizzi entro il 2 agosto. Gran parte dei Bitcoin rubati non è stata ancora spesa, il che suggerisce che l’hacker stia aspettando il momento opportuno prima di movimentare i fondi.

Sicurezza Crypto: un pattern ricorrente di fallimenti dell’entropia

L’incidente di Coldcard segue un pattern già documentato. Nel 2013, un difetto in SecureRandom di Android ha ripetuto i nonce nelle firme ECDSA, esponendo le chiavi di numerosi wallet Bitcoin. Il generatore di indirizzi vanity Profanity, utilizzato nell’hack di Wintermute del 2022, generava chiavi con soli 32 bit di entropia, consentendo a un aggressore di sottrarre 160 milioni di dollari.

Ancora, il caso Milk Sad nel 2023 ha rivelato che bx seed in Libbitcoin Explorer utilizzava un Mersenne Twister basato sull’orario di sistema, riducendo i 256 bit di entropia attesi a circa 32 e compromettendo oltre 120.000 wallet. Codebase diverse e blockchain differenti, ma lo stesso fallimento strutturale: una fonte di casualità ritenuta sicura che si rivela inadeguata.

Ari Redbord, responsabile globale delle politiche presso TRM Labs, ha descritto l’incidente come la prova che la self-custody trasferisce il rischio anziché eliminarlo. Questa visione concorda con i dati di TRM Labs per il primo semestre del 2026, i quali mostrano che le compromissioni di infrastrutture e chiavi, pur rappresentando solo il 15% degli incidenti, hanno pesato per il 76% delle perdite totali in dollari su un record di 207 eventi di hacking.

Galaxy ha dichiarato di aver segnalato circa 600 indirizzi sospetti, presumibilmente controllati dall’attaccante, agli investigatori federali, ai fornitori di conformità e alle società di cybersicurezza. Allo stesso tempo, ha precisato che l’attribuzione a Coldcard si basa su euristiche on-chain piuttosto che sulla ricostruzione computazionale del seed per ogni singolo indirizzo.

Share:

Related Articles

Bitcoin Red Team: l’IA scopre 85 vulnerabilità critiche nella rete

By Agosto 6th, 2026

Nelle ultime notizie su Bitcoin, un’iniziativa di sicurezza guidata da volontari denominata Bitcoin Red Team ha presentato 4.962 segnalazioni su 390 repository open-source di Bitcoin nelle prime 27,5 ore di attività. Secondo un rapporto di Bitcoin Magazine pubblicato il 5 agosto 2026, il team ha identificato 85 problemi critici e 635 ad alta gravità. L’operazione […]

Arthur Hayes lancia l’allarme: il debito AI potrebbe portare Bitcoin a $1 milione

By Agosto 5th, 2026

Arthur Hayes, co-fondatore di BitMEX e chief investment officer di Maelstrom, intervenendo al podcast Bankless il 22 giugno 2026, ha sostenuto che circa 1,5 trilioni di dollari di debito legato all’IA emesso dalla fine del 2022 ha assorbito quasi tutta l’espansione dell’aggregato monetario M2 statunitense nello stesso periodo. Questo fenomeno avrebbe sottratto liquidità a Bitcoin, […]

Bitcoin Hyper supera i $33 milioni: cresce la corsa ai Layer 2 su Bitcoin

By Agosto 5th, 2026

Mentre il mercato di Bitcoin consolida, la prevendita di Bitcoin Hyper (HYPER) infrange la barriera dei $33 milioni. Analizziamo i driver di crescita, la tecnologia L2 e i rendimenti da staking di questo nuovo progetto.

Exit mobile version