Il Bug Seed di Coldcard Dimostra Perché Offline Non Significa Sempre Sicuro

Lucas Trevin – Tapbit Learn Trading Strategy WriterLucas Trevin|7 min di lettura

Punti Chiave

- Un errore del firmware in alcuni modelli Coldcard ha causato la generazione di seed del wallet con ridotta casualità sui dispositivi interessati.

- L'aggiornamento del firmware del dispositivo corregge la generazione futura dei seed, ma non ripara o protegge un seed esistente già compromesso.

- Gli utenti con seed potenzialmente interessati devono creare un nuovo wallet in condizioni corrette e trasferire i propri fondi on-chain.

Wallet hardware Coldcard

Un wallet hardware mantiene le chiavi private lontane da un dispositivo connesso a Internet — una protezione critica che funziona solo se il wallet genera correttamente quelle chiavi fin dall'inizio.

Il bug di Coldcard, rivelato nel luglio 2026, ha esposto un fallimento in quel punto di partenza. Un errore del firmware ha causato la produzione di seed del wallet con una casualità significativamente inferiore al previsto da parte dei dispositivi interessati. Gli aggressori non avevano bisogno del dispositivo fisico o dell'intercettazione di una transazione — un seed sufficientemente prevedibile avrebbe potuto consentire loro di ricostruire le chiavi altrove.

Per gli utenti Bitcoin, l'incidente porta una lezione scomoda: un wallet offline è sicuro solo quanto il segreto che crea al momento dell'impostazione, e quel segreto può essere difettoso prima ancora che venga firmata la prima transazione.

Cosa è Successo ai Wallet Coldcard?

Alla fine di luglio sono emerse segnalazioni di trasferimenti non autorizzati di Bitcoin. Un gruppo ampiamente esaminato ha coinvolto circa 594,5 BTC spostati da circa 500 indirizzi in un breve periodo. Stime successive si sono espanse man mano che i ricercatori identificavano ulteriori transazioni, ma il totale finale delle perdite e l'attribuzione rimangono incerti.

L'indagine ha riscontrato un problema nel processo di generazione del seed di Coldcard. Invece di attingere costantemente casualità dal generatore di numeri casuali hardware del dispositivo, il firmware interessato poteva ricorrere a un generatore basato su software inizializzato con informazioni più prevedibili di quanto dovrebbe essere un seed sicuro per un wallet.

Ciò non ha reso immediatamente visibile ogni seed. Un aggressore doveva comunque cercare tra gli input possibili e identificare gli indirizzi contenenti fondi. Ma lo spazio di ricerca era molto più piccolo del livello di sicurezza che gli utenti si aspettavano da un wallet hardware Bitcoin.

L'analisi dell'incidente di Bitcoin Optech ha descritto la debolezza come grave e ha consigliato agli utenti potenzialmente interessati di spostare i fondi su wallet creati con software o hardware non interessati.

Il Problema è Iniziato Quando è Stato Creato il Seed

Un wallet Bitcoin non contiene monete all'interno del dispositivo. Contiene le chiavi private necessarie per autorizzare le transazioni. Quelle chiavi derivano dal seed di recupero generato durante l'impostazione.

Un seed sicuro deve essere imprevedibile. Se la casualità alla base è forte, indovinare il seed è praticamente impossibile. Se quella casualità è indebolita, le parole possono ancora apparire normali pur rappresentando molte meno combinazioni possibili del previsto.

Questo è il motivo per cui l'incidente di Coldcard è stato particolarmente pericoloso. Nulla sullo schermo diceva necessariamente agli utenti che il loro seed era stato creato con un'entropia insufficiente. Il wallet poteva ricevere Bitcoin, visualizzare indirizzi e firmare transazioni normalmente.

La debolezza era già incorporata nelle fondamenta del wallet.

Quali Versioni di Coldcard Sono State Interessate?

L'ambito si è ampliato man mano che l'indagine proseguiva. Le prime segnalazioni si sono concentrate sul Mk3, ma le indicazioni attuali coprono le versioni interessate in diversi modelli Coldcard e tracce di rilascio.

Coldcard elenca le seguenti versioni minime corrette:

  • Mk2 e Mk3: versione 4.2.0 o successiva

  • Firmware standard Mk4 e Mk5: versione 5.6.0 o successiva

  • Firmware standard Q: versione 1.5.0Q o successiva

  • Firmware Edge Mk4 e Mk5: versione 6.6.0X o successiva

  • Firmware Edge Q: versione 6.6.0QX o successiva

Le versioni standard attualmente raccomandate sono la versione 5.6.1 per Mk4 e Mk5 e la versione 1.5.1Q per il modello Q. Gli utenti dovrebbero controllare le informazioni più recenti sulla pagina ufficiale dello stato di sicurezza di Coldcard, poiché le indicazioni di sicurezza possono cambiare.

La versione pertinente è il firmware utilizzato al momento della generazione del seed. L'installazione di una versione patchata oggi non aggiunge casualità a un seed creato anni fa.

Un Aggiornamento del Firmware Non è una Migrazione del Seed

Il firmware aggiornato corregge il processo utilizzato per generare segreti futuri. Non modifica una frase di recupero esistente o le chiavi private derivate da essa. Un wallet con un seed potenzialmente interessato può quindi rimanere esposto dopo che il dispositivo è stato aggiornato.

Coldcard consiglia agli utenti interessati di seguire il proprio processo di migrazione ufficiale. Ciò comporta la creazione di un nuovo seed in condizioni corrette, la verifica del nuovo wallet e lo spostamento dei fondi tramite una transazione Bitcoin on-chain.

Gli utenti non dovrebbero digitare il proprio vecchio seed su un sito web, un controllo online o un modulo di supporto non richiesto. Gli incidenti di sicurezza attirano spesso campagne di phishing che imitano i produttori di wallet e offrono falsi servizi di "verifica" o "recupero".

Una piccola transazione di prova e un'attenta verifica dell'indirizzo possono ridurre gli errori operativi durante la migrazione. L'intero processo dovrebbe essere tratto dalle indicazioni ufficiali di Coldcard piuttosto che dalle istruzioni sui social media.

Una Passphrase Ha Protetto i Wallet Interessati?

Una passphrase BIP-39 forte e univoca può aggiungere un'ulteriore barriera perché crea un wallet diverso sopra il seed sottostante. Tuttavia, le indicazioni attuali di Coldcard affermano che una passphrase non ripara un seed interessato.

Anche la sua protezione dipende dalla forza. Una passphrase corta o comunemente usata potrebbe offrire poca resistenza a un aggressore che già cerca seed candidati.

Gli utenti che hanno aggiunto un'entropia sufficiente generata in modo indipendente tramite dadi potrebbero rientrare in un'eccezione specifica nell'avviso. Coldcard definisce le condizioni per tale eccezione, inclusi almeno 50 lanci di dadi equi, privati e registrati in modo indipendente. Chiunque sia incerto su come sia stato generato un seed non dovrebbe presumere che l'eccezione si applichi.

Cosa Ha Cambiato Coldcard Dopo l'Incidente

Coldcard ha rilasciato firmware patchato e aggiunto ulteriori controlli al processo di generazione del seed. La nuova configurazione standard del wallet combina l'entropia fresca del dispositivo con una fonte richiesta di input dell'utente, come la temporizzazione imprevedibile della tastiera, lanci di dadi fisici o lanci di monete.

L'azienda ha anche pubblicato prove da controlli indipendenti mirati. I revisori hanno confermato che il firmware corretto raggiunge il generatore di numeri casuali hardware e che i controlli di build impediscono che il fallback software errato venga nuovamente collegato.

Questi controlli supportano parti specifiche della riparazione. Non sono una garanzia che ogni componente del firmware sia stato sottoposto a un audit indipendente completo o che nessun difetto futuro sia possibile. Coldcard stessa rende chiara questa limitazione nella sua attuale divulgazione.

Il Seed Viene Prima del Dispositivo

L'incidente di Coldcard è iniziato con un piccolo errore di implementazione, ma le sue conseguenze hanno raggiunto la parte più sensibile di un wallet Bitcoin.

Un wallet hardware può isolare una chiave privata. Non può rafforzare retroattivamente una chiave prevedibile.

Per gli utenti interessati, la domanda pratica non è quindi se il dispositivo sia stato aggiornato. È se il wallet attuale è stato creato utilizzando un processo di generazione del seed interessato. Se la risposta è sì o incerta, le indicazioni ufficiali di migrazione sono più importanti della versione del firmware attualmente visualizzata sullo schermo.

Tapbit pubblica ulteriori approfondimenti sulla sicurezza di Bitcoin, sull'autocustodia e sui mercati degli asset digitali tramite l'Tapbit Academy. Gli utenti che tornano sulla piattaforma possono accedere, mentre i nuovi utenti possono registrarsi qui.

Domande Frequenti

Qual era il bug del wallet hardware Coldcard?

Il bug ha interessato il modo in cui alcune versioni del firmware Coldcard generavano segreti casuali del wallet. Poteva essere utilizzato un processo software di numeri casuali invece della sorgente hardware prevista, lasciando alcuni seed con meno entropia del previsto.

Tutti i wallet Coldcard sono stati interessati?

No. Il rischio dipende dal modello, dalla versione del firmware e da come è stato generato originariamente il seed. Gli utenti dovrebbero confrontare la propria configurazione con l'attuale avviso ufficiale di Coldcard piuttosto che fare affidamento solo sul modello del dispositivo.

L'aggiornamento del firmware Coldcard protegge un wallet esistente?

L'aggiornamento corregge la generazione futura dei seed ma non ripara un seed esistente. Un wallet potenzialmente interessato deve essere valutato e, se necessario, migrato a un seed appena generato.

Dichiarazione di non responsabilità

Il trading di criptovalute comporta un rischio significativo di perdita. I prezzi sono altamente volatili e possono cambiare rapidamente. Le integrazioni di protocollo, le utilità dei token e le tempistiche del roadmap sono soggette a modifiche. Questo articolo è solo a scopo informativo e non costituisce un consiglio di investimento. Effettua sempre la tua ricerca (DYOR) e non investire mai più di quanto puoi permetterti di perdere completamente.

Padroneggia il Mercato delle Criptovalute

Ottieni risorse di esperti, tutorial e le ultime tendenze crypto. Registrati per iniziare a fare trading.