594 BTC spariti in 25 minuti a causa di una falla di sicurezza di Coldcard che ha fatto scattare l'allarme

- Coinkite ha avvertito gli utenti di Coldcard che una falla nella generazione delle seed generation potrebbe aver esposto i wallet creati a partire da marzo 2021. Circa 594 BTC (38 milioni di dollari) sono stati rubati da circa 500 wallet.
- È stata confermata la vulnerabilità del firmware Mk2/Mk3 nelle versioni 4.0.0–5.0.3. I modelli Mk4, Q e Mk5 utilizzano un design diverso, ma è stato riscontrato che generano anch'essi solo entropia a 72 bit.
- Si raccomanda agli utenti di trasferire i fondi in un nuovo portafoglio, soprattutto se non hanno utilizzato una passphrase BIP-39.
Coinkite ha avvertito i possessori del suo portafoglio hardware Coldcard Mk3 che qualsiasi seed Bitcoin generato da marzo 2021 potrebbe essere vulnerabile, dopo aver scoperto una falla che potrebbe rendere prevedibili tali seed. L'avvertimento è arrivato lo stesso giorno in cui circa 594 BTC, per un valore di circa 38 milioni di dollari, sono stati sottratti da circa 500 portafogli.
Gli utenti che hanno acquistato Coldcard principalmente per le sue funzionalità di sicurezza vorranno subito sapere quali modelli mantengono ancora la sicurezza. Inizialmente, Coinkite aveva affermato che solo il modello Mk3 era interessato, mentre i modelli più recenti come Mk4, Q e Mk5 erano stati definiti "non interessati in base alla nostra analisi preliminare", come riportato da The Block. Tuttavia, in una successiva nota, l'azienda ha specificato che anche questi modelli più recenti creano seed con soli 72 bit di entropia anziché 128 bit come originariamente previsto, sebbene in modo diverso a causa di un design differente.
Quali Coldcard sono sicure e quali no?
Il problema è legato al firmware, non all'hardware.
Come riportato di Block Bitcoin , il modello Mk1 non ha mai eseguito codice difettoso. Inoltre, i dispositivi Mk2 e Mk3 con firmware aggiornato alla versione 3.2.2 o successiva generavano correttamente il loro seed utilizzando un generatore di numeri casuali hardware.
La vulnerabilità inizia con la versione firmware 4.0.0. Qualsiasi seed Mk2 o Mk3 creato utilizzando versioni comprese tra la 4.0.0 e la 4.1.9 è considerato un "percorso vulnerabile confermato", secondo The Block, perché il dispositivo non ha rigenerato in modo sicuro la sua fonte di casualità. Coinkite estende questo avviso fino alla versione firmware 5.0.3, che è l'ultima versione del firmware che supporta l'Mk3.
Per i dispositivi più recenti, la situazione è meno chiara. The Block afferma che i modelli Mk4, Q e Mk5 utilizzano l'entropia proveniente da un elemento sicuro, ma ne conservano solo quattro byte, limitando il numero di possibili percorsi di generazione del seed. Coinkite dichiara che i suoi prodotti Tapsigner, Opendime e Satscard utilizzano codebase diversi e non sono interessati dal problema.
Una vincita di 38 milioni di dollari in 25 minuti
L'dent che hatracl'attenzione del pubblico a causa del malfunzionamento del sistema di sicurezza si è verificato rapidamente.
Venerdì, tra le 01:31 e le 01:56 UTC, sono stati svuotati circa 500 portafogli contenenti più di 0,15 BTC ciascuno. Molti di questi portafogli erano inattivi da diversi anni, con monete risalenti al periodo tra il 2021 e il 2026. Rob Hamilton, CEO di AnchorWatch, ha dichiarato di aver tracun totale di 1.324 transazioni in 500 operazioni, distribuite su tre blocchi, con 562 BTC successivamente consolidati in un unico indirizzo.
La cifra potrebbe essere ancora più alta. L'ingegnere informatico Clay Garrett ha individuato altre 695 transazioni con la stessa firma dei furti verificati. Queste transazioni avrebbero movimentato complessivamente 488,1 BTC. Pertanto, se tutto fosse collegato, l'importo totale potrebbe aggirarsi intorno ai 1.082 BTC. Coinkite non ha ancora verificato se il svuotamento del portafoglio sia effettivamente avvenuto a causa di un difetto del firmware.
Come la prevedibile casualità ha spezzato i semi
Il team di Block ha individuato la causa del problema nella configurazione del firmware che disattivava il generatore di numeri casuali hardware del Mk3. Una libreria utilizzata insieme al firmware verificava solo la presenza della configurazione, ma non se fosse abilitata o disabilitata, il che comportava il ritorno della generazione della chiave a un metodo software, che in questo caso si basava su valori pubblici noti come il numero di serie e i registri di clock del dispositivo.
Il problema è stato tracdall'azienda a una modifica del codice datata 1° marzo 2021, inclusa per la prima volta nella versione 4.0.0 del firmware. L'azienda ha dichiarato di aver reso pubblica la vulnerabilità prima del completamento dei test perché "è in corso uno sfruttamento attivo della falla".
Cosa consiglia Coinkite ai proprietari di fare
I consigli di Coinkite dipendono da come è stato configurato il portafoglio.
Secondo la valutazione preliminare di Coinkite, gli utenti che hanno adottato la precauzione di utilizzare una passphrase BIP-39 separata oltre al PIN hanno pochissime probabilità di perdere i propri fondi, a meno che non abbiano inserito la passphrase in uno smartphone, un computer o un sito web.
A tutti gli altri si consiglia di spostare i propri fondi. Coinkite suggerisce agli utenti di creare una nuova frase di recupero (seed) su un dispositivo non infetto, verificare che gli indirizzi di backup e di ricezione siano corretti, inviare una piccola transazione e solo successivamente spostare parte del saldo rimanente.
Inoltre, l'organizzazione descrive un sofisticato metodo basato sul lancio dei dadi che elimina il generatore di numeri casuali del dispositivo, avvertendo al contempo gli utenti di non avere fretta di procedere, poiché esiste la possibilità che errori nel ripristino possano causare danni maggiori rispetto alla vulnerabilità in questione.
C'è speranza di recuperare Bitcoinrubati?
Questa è una domanda che ha una sola, triste risposta: No. Ripensandoci, facciamo così: conosci il tuo portafoglio come se lo avessi creato tu. Le recensioni sui "migliori portafogli" provengono da ricerche indipendentident sicurezza, studi accademici, audit e documentazione tecnica fornita dagli stessi produttori.
| Criterio | Perché è importante |
|---|---|
| Generazione di entropia | Una scarsa casualità può compromettere le frasi di seeding. |
| Elemento sicuro | Protegge le chiavi privatetracfisica. |
| Firmware open-source | Consente una revisionedent e la creazione di build riproducibili. |
| Build riproducibili | Consente agli utenti di verificare che il firmware corrisponda al codice sorgente pubblicato. |
| Firma isolata dalla rete | Riduce l'esposizione agli attacchi di rete. |
| Audit di sicurezza | Indica se il prodotto è stato valutato da esperti esterni. |
| Segnalazione di vulnerabilità | Indica con quale trasparenza il fornitore comunica i rischi. |
| ricompensa per gli insetti | Incoraggia la segnalazione responsabile dei difetti. |
| Processo di aggiornamento del firmware | Riflette la rapidità con cui è possibile risolvere le vulnerabilità. |
| Funzionalità di recupero | Le passphrase e il supporto per le firme multiple possono mitigare determinati scenari di attacco. |
Figura 1. Documentazione dei fornitori
I confrontitronaccurati si ottengono leggendo la documentazione tecnica di ciascun fornitore una accanto all'altra. Invece di classificare i wallet come "migliori", è meglio confrontare le caratteristiche oggettive. Questo sposta l'attenzione dalle classifiche soggettive a fattori verificabili come auditdent , firmware riproducibile, certificazioni, pratiche di divulgazione e risposta alle vulnerabilità: criteri particolarmente rilevanti alla lucedentColdcard Mk3.
Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.
Domande frequenti
Quali modelli Coldcard sono interessati dal problema di seeding?
L'avviso pubblico di Coinkite riguarda i seed Mk3 creati con firmware dalla versione 4.0.1 alla 5.0.3, e il suo blog di consulenza e l'analisi di Block indicano che anche le unità Mk2 sulla versione 4, oltre a Mk4, Q e Mk5, presentano una versione attenuata della vulnerabilità, mentre i firmware precedenti alla versione 4.0.0 e i dispositivi Tapsigner, Opendime e Satscard non sono interessati.
Quanti bitcoin sono stati rubati e quando?
Circa 594,48 BTC, per un valore di circa 38,3 milioni di dollari, sono stati prelevati da circa 500 portafogli a firma singola tra le 01:31 e le 01:56 UTC del 30 luglio 2026, e 562 BTC sono stati successivamente consolidati in un unico indirizzo.
Cosa dovrebbero fare ora i possessori di Coldcard Mk3?
Coinkite consiglia ai possessori di password senza password BIP-39 di generare una nuova frase di recupero su un dispositivo non interessato dalla vulnerabilità, verificare il backup e un indirizzo di ricezione, inviare una piccola transazione di prova e solo successivamente trasferire i fondi, conservando il vecchio backup fino alla conferma della migrazione.
Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Ashish Kumar
Ashish Kumar è un giornalista specializzato in criptovalute e finanza con otto anni di esperienza in redazione. Si occupa di mercati delle criptovalute, regolamentazione, DeFied ecosistemi di scambio. Ha collaborato con Coingape, Todayq e Newsroompost. Ashish ha conseguito un PGDP (Postgraduate Diploma in Journalism) in lingua inglese presso l'IIMC (Indian Institute of Management and Communications). Ha inoltre intervistato personalità di spicco del settore, tra cui Arthur Hayes, Yat Siu, Austin Federa e molti altri.
















