L'exploit del firmware Coldcard sottrae fino a 70 milioni di dollari in Bitcoin mentre il sentiment social tocca un minimo storico
Punti chiave
- •L'exploit del firmware Coldcard ha comportato perdite stimate a circa 1.082 BTC per un valore di 70 milioni di dollari in 1.196 indirizzi, rendendolo uno dei più grandi furti legati a portafogli hardware mai registrati.
- •I dati di Santiment hanno mostrato che il sentiment social su Bitcoin è sceso al rapporto positivo-negativo più basso da quando l'azienda ha adottato l'attuale metodologia di monitoraggio sulle principali piattaforme.
- •Coinkite ha rintracciato la vulnerabilità in un errore di compilazione del firmware introdotto nella versione 4.0.0 da un commit di codice di marzo 2021 e successivamente corretto nella release 4.21.
- •Bitcoin ha mantenuto il prezzo vicino a 63.000 dollari e ha preservato il supporto al di sopra dei 60.000 dollari nonostante l'incidente di sicurezza e il deterioramento del sentiment social.
- •Il fondatore di Binance Changpeng Zhao ha pubblicamente consigliato ai detentori di criptovalute di distribuire i fondi su più portafogli, riconoscendo al contempo che nessun approccio di sicurezza è interamente privo di rischi.

Il sentiment sui social media legato a Bitcoin è sceso al livello più negativo mai registrato in seguito all'exploit del portafoglio hardware Coldcard che ha sottratto circa 1.082 BTC, per un valore di circa 70 milioni di dollari, agli utenti colpiti.
Le rilevazioni del sentiment social di Santiment hanno confermato il netto peggioramento dell'umore dopo un incidente di sicurezza che ha compromesso quasi 1.200 portafogli di autotutela. I dati di monitoraggio di Santiment hanno mostrato che, nel primo giorno intero di negoziazione successivo all'exploit, il rapporto tra commenti positivi e post negativi su Bitcoin è sceso al punto più basso da quando l'azienda ha adottato l'attuale metodologia di monitoraggio su X, Reddit, Telegram e altre piattaforme.
Perché l'hack di Coldcard ha colpito un nervo scoperto
I detentori di criptovalute utilizzano i portafogli hardware specificamente per proteggere gli asset dalle minacce operative e di sicurezza che gli exchange centralizzati affrontano routinariamente. La massima ampiamente nota "Not your keys, not your crypto" ha acquisito notorietà dopo precedenti fallimenti di exchange che hanno lasciato gli utenti incapaci di accedere ai propri fondi.
L'incidente di Coldcard, tuttavia, ha minato quell'assunto fondamentale. Coldcard, prodotto da Coinkite, è un portafoglio hardware dedicato esclusivamente a Bitcoin, commercializzato per il suo modello di sicurezza air-gapped, il che rende una compromissione a livello di firmware particolarmente allarmante per la community dell'autotutela. I furti su larga scala derivanti da difetti del firmware dei portafogli hardware sono stati comparativamente rari, con la maggior parte delle principali perdite crypto storicamente ricondotte a violazioni di exchange o vulnerabilità degli smart contract. Block ha rintracciato la causa principale in un errore di compilazione del firmware introdotto quando Coinkite ha rilasciato la versione 4.0.0 da un commit di codice datato 1 marzo 2021. Coinkite ha successivamente corretto la vulnerabilità nella release 4.21.
Resilienza del prezzo di Bitcoin nonostante le perdite crescenti
Il prezzo di Bitcoin si è mantenuto stabile vicino a 63.000 dollari al rapporto di sabato. La principale criptovaluta ha chiuso luglio in territorio positivo nonostante un modesto pullback di circa l'1,3% nelle 24 ore precedenti, secondo i dati di CoinMarketCap.
Il mantenimento del supporto al di sopra dei 60.000 dollari è stato considerato un segnale positivo dagli osservatori del mercato durante un periodo in cui le perdite delle vittime sono aumentate in modo significativo. Cryptopolitan ha inizialmente riportato perdite stimate a circa 594 BTC, pari a circa 38 milioni di dollari, intorno al momento in cui l'hack è emerso per la prima volta. Quelle cifre sono aumentate bruscamente nel corso della giornata, con la stima più recente di Galaxy Research che collocava il totale a 70 milioni di dollari persi in 1.196 indirizzi.
L'intervento di CZ e ciò che il mercato sta osservando
Il fondatore di Binance Changpeng Zhao ha commentato l'incidente tramite X, affermando che "anche i portafogli hardware possono avere bug" e raccomandando ai detentori di distribuire i propri fondi su più portafogli. Ha ammonito che questo approccio comporta rischi propri e che "nulla è al 100%." Il suo post ha raccolto quasi 2.000 like nel giro di poche ore.
I partecipanti al mercato monitorano attentamente le holding consolidate dell'attaccante. Un trasferimento di grandi dimensioni verso un exchange potrebbe introdurre una pressione di vendita nel breve termine. I trader osservano anche se Bitcoin riuscirà a mantenere il supporto a 60.000 dollari; un'interruzione sostenuta al di sotto di quel livello potrebbe aprire la strada verso 58.000 dollari, mentre un recupero a 64.000 dollari attenuerebbe il rischio di ribasso immediato. L'incidente ha anche rinnovato l'attenzione sulle pratiche di verifica del firmware all'interno dell'industria dei portafogli hardware, dove gli utenti hanno sempre più scrutinato se i produttori di dispositivi possano garantire l'integrità del software preinstallato.