L'hack di Coldcard e cosa insegna sulla sicurezza
3 agosto 2026
Coldcard hackerato: $116 milioni in Bitcoin svuotati e la lezione che nessuno vuole dire ad alta voce
Un hardware wallet dovrebbe essere il posto più sicuro dove tenere i Bitcoin.
Il dispositivo non si collega mai a internet. Le chiavi private non lo lasciano mai. Lo tieni in un cassetto, in una cassaforte, in una cassetta di sicurezza. Il punto è che nessuno può rubare i tuoi fondi senza avere fisicamente il dispositivo.
Il 30 luglio 2026, questa promessa è venuta meno per migliaia di persone.
Una falla nel firmware dei wallet Coldcard, prodotti dal produttore canadese Coinkite, ha trasformato cinque anni di sicurezza data per scontata in una vulnerabilità che un attaccante poteva sfruttare senza mai toccare il dispositivo. Tre ondate di attacchi tra il 30 luglio e il 3 agosto hanno svuotato 1.367 Bitcoin da 4.585 indirizzi. Al 3 agosto, Fortune riportava perdite totali vicine a $116 milioni.
L'attaccante non aveva bisogno del dispositivo fisico. Non aveva bisogno del PIN. Non ha dovuto convincere nessuno a cliccare su un link di phishing. Ha ricostruito matematicamente la seed phrase e ha trasferito i fondi.
Questa è la storia di cosa è successo, di cosa significa per chiunque usi hardware wallet e del principio di sicurezza che questo incidente rende impossibile da ignorare ancora.
Cosa è successo: l'analisi tecnica
Un singolo commit nel marzo 2021 ha compromesso cinque anni di sicurezza
Per capire questo exploit devi capire un concetto: l'entropia.
Quando configuri un hardware wallet, il dispositivo genera la tua seed phrase, le 12 o 24 parole che controllano tutto. La sicurezza di quella seed dipende interamente da quanto sono casuali quelle parole. Se la casualità è davvero imprevedibile, indovinare la tua seed è computazionalmente impossibile. Se la casualità è debole o prevedibile, un attaccante può ricostruire la tua seed senza mai toccare il tuo dispositivo.
Il 1 marzo 2021, una singola modifica al codice del firmware di Coldcard ha fatto sì che il dispositivo ripiegasse in silenzio su un generatore di numeri casuali software invece di quello hardware dedicato. Sui dispositivi Mk3, lo spazio di ricerca effettivo si è ridotto a circa 40 bit. Coinkite ha confermato questa cifra.
Per darti un'idea: una seed davvero sicura ha 128 bit di entropia. Indovinarla è più difficile che contare ogni atomo dell'universo osservabile. Con 40 bit, un attaccante ben attrezzato può esplorare tutto lo spazio in poche ore, o persino in pochi minuti se riesce a individuare schemi dal fallback deterministico. Il dispositivo generava le chiavi usando valori prevedibili come il proprio numero di serie.
Un attaccante ha svuotato 1.196 indirizzi Bitcoin in 41 minuti il 30 luglio, prelevando oltre 1.082 BTC. Galaxy Research ha mappato il trasferimento e lo ha collegato direttamente a questa falla del firmware. Sono seguite tre ondate, ciascuna più ampia della precedente.
Quali dispositivi sono coinvolti
L'avviso di Coinkite conferma la vulnerabilità nei dispositivi Coldcard Mk2 e Mk3 che hanno generato una seed del wallet con il firmware dalla v4.0.0 alla v5.0.3. Ogni wallet creato con queste versioni del firmware, dal marzo 2021 fino alla v5.0.3, rientra nella finestra di vulnerabilità confermata.
I dispositivi Mk4, Q e Mk5 non sono colpiti dall'exploit attivo. Le seed generate dall'utente con 50 o più lanci di dado, anziché affidarsi alla casualità del dispositivo, sono a rischio minore. Gli altri prodotti di Coinkite, tra cui TAPSIGNER, OPENDIME e SATSCARD, non sono stati colpiti.
Se hai aggiunto una passphrase BIP-39 robusta (a volte chiamata la 25ª parola) che non è mai stata digitata su alcun dispositivo connesso a internet, Coinkite afferma che il tuo rischio per questa specifica vulnerabilità è notevolmente ridotto. La passphrase aggiunge entropia che l'attaccante non può ricostruire dalla sola casualità debole del dispositivo.
Lo schema dell'attacco
Ciò che colpisce nell'analisi di Galaxy Research è la disciplina operativa dell'attaccante. In tutte e tre le ondate di attacchi, le monete rubate non sono state spostate né spese. Restano negli indirizzi svuotati, accumulate ma intatte, il che fa pensare a un attore sofisticato che aspetta il momento giusto per muovere i fondi, oppure a più attori indipendenti che non hanno ancora deciso come procedere.
Galaxy Research ritiene che ogni ondata sia opera di un singolo operatore, ma non può stabilire se dietro tutte e tre ci sia lo stesso attaccante, poiché la blockchain non rivela se trasferimenti separati siano coordinati.
Cosa fare se hai un Coldcard
Prima controlla. Poi sposta. Non avere fretta.
Coinkite ha emesso un avviso importante insieme alla patch: "Affrettare la migrazione di un wallet può creare un rischio più immediato del problema che stai cercando di risolvere."
È un consiglio controintuitivo quando senti che il tuo wallet potrebbe essere compromesso. Ma è corretto. Le migrazioni fatte nel panico producono errori. Segui questi passaggi in ordine.
Passaggio 1: identifica il tuo dispositivo e la cronologia del firmware. Controlla quale modello di Coldcard hai e quando hai creato la tua seed. La finestra vulnerabile riguarda i dispositivi Mk2 e Mk3 in cui la seed è stata generata con il firmware dalla v4.0.0 alla v5.0.3, cioè qualsiasi seed creata tra marzo 2021 e il tuo ultimo aggiornamento del firmware precedente alla v5.0.3.
Passaggio 2: verifica se hai usato una passphrase BIP-39. Se hai aggiunto una passphrase robusta in fase di configurazione e non è mai stata digitata su alcun dispositivo connesso a internet, il tuo rischio per questo specifico exploit è notevolmente più basso.
Passaggio 3: se rientri nella finestra vulnerabile, crea un nuovo wallet su un dispositivo diverso. Non limitarti ad aggiornare il firmware. Aggiornare il firmware corregge la vulnerabilità per il futuro, ma non ripara una seed che è già stata generata con casualità debole. La compromissione è avvenuta alla creazione della seed. La soluzione è una nuova seed su un dispositivo non colpito.
Passaggio 4: trasferisci i fondi con attenzione. Sposta i fondi sul nuovo wallet in modo controllato. Verifica che il nuovo wallet funzioni correttamente prima di trasferire tutto. Prova prima con un importo piccolo.
Passaggio 5: non annunciare pubblicamente i tuoi tempi. Dire "Questo weekend sposto i miei Bitcoin" è un invito agli attacchi di social engineering rivolti a te nel periodo tra il vecchio e il nuovo wallet.
La lezione più ampia: la self-custody sposta il rischio, non lo elimina
La cosa più importante da capire sugli hardware wallet
"Coldcard mostra che la self-custody sposta il rischio, non lo elimina." Questa frase è di Ari Redbord, responsabile globale delle policy di TRM, ed è la descrizione più onesta di ciò che questo incidente significa.
La self-custody elimina il rischio di controparte: i tuoi fondi non possono essere congelati da un exchange, persi nel fallimento di una piattaforma o bloccati da un ufficio compliance. Sono rischi reali e documentati da cui la self-custody protegge davvero.
Ma la self-custody introduce una categoria di rischio diversa: l'integrità del firmware, la sicurezza della supply chain e la qualità dell'entropia che il tuo dispositivo ha usato quando ha generato le tue chiavi. Questo incidente dimostra che la sicurezza della self-custody ha due requisiti indipendenti: controllare le tue chiavi e assicurarsi che quelle chiavi siano state generate con vera casualità. Il marketing degli hardware wallet è sempre stato molto più forte sul primo punto che sul secondo.
Entrambe le categorie di rischio sono reali. L'incidente Coldcard non dimostra che la self-custody sia sbagliata. Dimostra che una self-custody fatta con leggerezza è pericolosa quanto qualsiasi altro approccio.
L'attacco rientra anche in un quadro più ampio del 2026. Secondo la società di sicurezza blockchain Blockaid, la maggior parte delle perdite crypto nella prima metà del 2026 non è arrivata da hack di smart contract, ma da chiavi compromesse e da falle nella sicurezza operativa. Negli ultimi sei mesi gli attaccanti hanno messo a segno 207 incidenti distinti, il numero più alto mai registrato da TRM Labs in un semestre. Le perdite totali hanno raggiunto circa $972 milioni, meno della metà dei $2,3 miliardi rubati nella prima metà del 2025. Meno dollari, più incidenti. Gli attacchi non diventano meno frequenti. Diventano più mirati e più sofisticati.
La diversificazione non vale solo per i portafogli: è un principio di sicurezza
Perché tenere tutto in un solo wallet o in un solo tipo di wallet è un errore strutturale
CZ, il fondatore di Binance, ha risposto all'incidente Coldcard chiedendo pubblicamente di diversificare i wallet. Il suo messaggio era semplice: nessuna soluzione singola è immune da difetti, compresi gli hardware wallet affermati da tempo e molto apprezzati.
Il principio è lineare e si applica alla sicurezza esattamente come si applica ai portafogli di asset.
Più wallet, più produttori. Se detieni importi significativi su due hardware wallet di produttori diversi, con firmware diversi, una vulnerabilità in uno non compromette tutto. Coldcard è Coinkite. Trezor è SatoshiLabs. Ledger è un'azienda francese con il proprio firmware. Sono basi di codice indipendenti. Un bug in una non è un bug nelle altre.
Wallet separati per scopi separati. Tieni un hot wallet con un importo ridotto per l'uso attivo di DeFi e per le transazioni. Tieni le riserve a lungo termine in cold storage su hardware wallet. Se il cold storage contiene un valore significativo, valuta di usare hardware wallet di due produttori diversi, conservati in luoghi fisici separati.
Configurazioni multisignature per importi elevati. Un sistema multisig richiede le firme di più chiavi indipendenti prima che una transazione possa essere eseguita. Una vulnerabilità in un dispositivo non svuota il wallet, perché l'attaccante dovrebbe compromettere contemporaneamente anche le altre chiavi di firma. È lo standard usato dai detentori istituzionali proprio per questo motivo.
Entropia da lancio di dadi per le nuove seed. La vulnerabilità di Coldcard riguardava specificamente le seed generate dal dispositivo. Per le nuove configurazioni di wallet, generare la seed con dadi fisici elimina del tutto la dipendenza dalla casualità del firmware del dispositivo. La seed esiste prima ancora che il dispositivo la tocchi.
La guida completa a hardware wallet, opzioni di cold storage e pratiche di sicurezza è nella sezione Wallet → di CryptoDroply, con opzioni selezionate in base allo storico di sicurezza di tutti i principali produttori.
Stablecoin: la stessa logica di diversificazione, spesso ignorata
Perché concentrare le stablecoin è lo stesso errore strutturale
L'incidente Coldcard riguarda la sicurezza dei Bitcoin, ma il principio che illustra si applica allo stesso modo alle stablecoin. È un punto che raramente viene affrontato direttamente, e la settimana di Coldcard ha coinciso con altri due incidenti legati alle stablecoin che rendono l'argomento ancora più concreto.
Mentre Coldcard veniva sfruttato, la rete blockchain WEMIX ha annunciato che un attaccante aveva compromesso la proprietà della sua stablecoin WEMIX$. L'azienda di pagamenti in stablecoin di Singapore Triple-A ha subito una violazione separata che ha interessato asset aziendali. Erano incidenti distinti dall'attacco a Coldcard, avvenuti nella stessa settimana.
Il panorama delle stablecoin presenta categorie di rischio distinte che raramente vengono spiegate con chiarezza:
USDT è emessa da Tether Limited, una società privata delle Isole Vergini Britanniche. È la stablecoin più liquida a livello globale e la più usata. Non è conforme a MiCA, il che significa che gli exchange regolamentati nell'UE non possono offrirla ai clienti retail. Le sue riserve sono attestate trimestralmente, non verificate in tempo reale. Il rischio è quello dell'emittente: se Tether dovesse affrontare un'azione regolatoria, un ordine di congelamento o un evento di insolvenza, i detentori di USDT su piattaforme custodial sarebbero esposti.
USDC è emessa da Circle, una società statunitense con ingenti risorse dedicate alla conformità normativa e con autorizzazioni MiCA in Europa. Riserve più trasparenti, più rapporti con i regolatori, un rischio di controparte diverso da USDT. Un emittente diverso, una giurisdizione diversa, un approccio regolatorio diverso.
DAI e USDS (in precedenza DAI, ora la stablecoin del Sky Protocol) sono stablecoin decentralizzate garantite da collaterale crypto tramite smart contract. Il rischio dell'emittente è sostituito dal rischio di smart contract e dal rischio del collaterale. Un exploit del protocollo o il crollo del collaterale le colpisce in modo diverso rispetto a come un'azione regolatoria colpisce USDT.
Le stablecoin più recenti come USDG su Robinhood Chain sono meno collaudate, ma fanno parte di un panorama sempre più competitivo.
Nessuna stablecoin è priva di rischi. Concentrare tutte le stablecoin su un solo emittente crea un singolo punto di fallimento. Distribuirle su due o tre stablecoin con profili di rischio diversi significa che un problema con una di esse non elimina l'intera posizione in dollari.
Non si tratta di aspettarsi il crollo di USDT o il congelamento di USDC. Si tratta di capire che ogni strumento ha una specifica modalità di fallimento, e che la diversificazione è ciò che limita i danni quando quella modalità si attiva.
La checklist di sicurezza completa
Per chi usa hardware wallet:
Controlla il tuo modello di Coldcard e la versione del firmware in esecuzione quando hai creato la tua seed. Se hai un Mk2 o un Mk3 e hai creato la seed dopo marzo 2021 senza una passphrase BIP-39 robusta, pianifica una migrazione verso un nuovo wallet su un dispositivo diverso. Non avere fretta. Prova a fondo il nuovo wallet prima di spostare tutto.
Per qualsiasi hardware wallet: usa wallet di almeno due produttori diversi se il valore che stai proteggendo lo giustifica. Usa una passphrase BIP-39 robusta e conservala separatamente dalla seed phrase stessa. Valuta il multisig per importi significativi.
Per tutti gli utenti in self-custody:
Non tenere mai in un singolo wallet più di quanto ti serve attivamente. Controlla regolarmente le approvazioni dei token sugli hot wallet e revoca quelle non usate. Mantieni aggiornato il firmware su tutti i dispositivi e verifica che gli aggiornamenti provengano solo da fonti ufficiali.
Per chi detiene stablecoin:
Non tenere tutte le stablecoin presso un solo emittente. Distribuiscile su due o tre stablecoin con profili di rischio e strutture di custodia diversi. Capisci cosa stai detenendo: USDT comporta il rischio dell'emittente Tether, USDC comporta il rischio regolatorio di Circle, le stablecoin decentralizzate comportano rischio di smart contract e di collaterale. Rischi diversi, tutti gestibili con la diversificazione.
FAQ
Sono a rischio se ho un Coldcard?
Sei a rischio confermato se hai un dispositivo Mk2 o Mk3 e hai generato la seed con il firmware dalla v4.0.0 alla v5.0.3 (qualsiasi seed creata tra marzo 2021 e il tuo ultimo aggiornamento). I dispositivi Mk4, Q e Mk5 non sono colpiti dall'exploit attivo. Anche le seed generate con 50 o più lanci di dado, anziché con la casualità del dispositivo, sono a rischio minore.
Aggiornare il firmware del mio Coldcard risolve il problema?
No. Aggiornare il firmware corregge la vulnerabilità per il futuro, ma non ripara una seed che è già stata generata con casualità debole. La compromissione è avvenuta alla generazione della seed. La soluzione è creare una nuova seed su un dispositivo non colpito e migrare i tuoi fondi sul nuovo wallet.
La self-custody è ancora l'approccio giusto?
Sì, ma se fatta correttamente. La self-custody elimina il rischio di controparte: gli exchange non possono congelare i tuoi fondi, le piattaforme non possono fallire con i tuoi asset. Questi rischi sono reali. Ma la self-custody introduce il rischio legato al firmware e alla generazione delle chiavi. La risposta non è abbandonare la self-custody. È distribuire su più dispositivi e produttori, così che nessuna singola vulnerabilità cancelli tutto.
Come diversifico correttamente le stablecoin?
Detieni stablecoin presso due o tre emittenti diversi con profili di rischio diversi. USDT (rischio dell'emittente Tether), USDC (rischio regolatorio di Circle) e un'opzione decentralizzata come USDS (rischio di smart contract) coprono modalità di fallimento diverse. Nessun singolo evento può colpire tutte e tre nello stesso modo allo stesso tempo.
Che cos'è una passphrase BIP-39 e protegge da questo exploit?
Una passphrase BIP-39, a volte chiamata la 25ª parola, è una parola aggiuntiva che aggiungi alla tua seed phrase in fase di configurazione. Crea un wallet completamente separato derivato dalla stessa seed di base. Coinkite ha confermato che gli utenti che hanno impostato una passphrase robusta, mai digitata su alcun dispositivo connesso a internet, sono a rischio minimo per questo specifico exploit, perché la passphrase aggiunge entropia che l'attaccante non può ricostruire dalla sola casualità del dispositivo.
L'hack di Coldcard non è la prova che gli hardware wallet non funzionano. È la prova che nessuna soluzione di sicurezza è immune dalla qualità della propria implementazione, e che la promessa del cold storage dipendeva sempre dall'affidabilità del firmware che genera le tue chiavi.
La self-custody sposta il rischio. Non lo elimina.
Questa è l'intera lezione, e vale per tutto: hardware wallet, stablecoin, account su exchange, interazioni con protocolli DeFi. Ogni strumento ha una modalità di fallimento. Il compito di un utente crypto serio non è trovare l'unica cosa priva di rischi. È capire il profilo di rischio di ogni strumento e distribuire in modo che nessun singolo errore possa portare via tutto.
La sicurezza non è un prodotto che si compra una volta sola. È un insieme di pratiche da mantenere continuamente. L'incidente Coldcard ha reso questa una lezione da $116 milioni per chi l'ha imparata nel modo più duro.
Tu puoi impararla in un altro modo.
Esplora la sezione Tools per la verifica dei contratti e le risorse di sicurezza →
I membri PRO ricevono guide approfondite sulla sicurezza, checklist per la configurazione degli hardware wallet e aggiornamenti settimanali sugli incidenti nell'ecosistema, così lo scopri prima che ti costi caro.