NotizieCryptoLa falla PRNG di Coldcard permette agli attaccanti di ricostruire le chiavi private: 1.367 BTC sottratti

La falla PRNG di Coldcard permette agli attaccanti di ricostruire le chiavi private: 1.367 BTC sottratti

Autore: 99 Bitcoins·

Punti chiave

  • Gli attaccanti hanno sottratto almeno 1.367 BTC per un valore di circa 86 milioni di dollari da oltre 4.500 indirizzi generati da Coldcard senza bisogno di accesso fisico ad alcun dispositivo.
  • Un errore del firmware di marzo 2021 ha causato il funzionamento del generatore di numeri pseudo-casuali basandosi sul numero di serie del microcontrollore e sui registri di clock invece che su un generatore hardware di numeri casuali dedicato, riducendo drasticamente l'entropia del seed.
  • Galaxy Research ha identificato tre ondate di attacchi coordinate, con la sola prima ondata che ha prosciugato 1.082,65 BTC da 1.196 indirizzi in soli 41 minuti il 30 luglio 2026.
  • L'advisori di Coinkite copre i dispositivi Mk3, Mk4, Mk5 e Coldcard Q, e gli utenti che hanno creato seed su firmware vulnerabile devono generare nuovi seed su firmware corretto e migrare tutti i fondi.
  • L'incidente ha sollecitato richieste a livello di settore per audit indipendenti più rigorosi sulla qualità dell'entropia e prove di sicurezza formali per la generazione di numeri casuali nei portafogli hardware.
La falla PRNG di Coldcard permette agli attaccanti di ricostruire le chiavi private: 1.367 BTC sottratti

Una vulnerabilità del firmware nel portafoglio hardware Coldcard per Bitcoin ha permesso agli attaccanti di sottrarre almeno 1.367 BTC — per un valore di circa 86 milioni di dollari ai prezzi attuali — da più di 4.500 indirizzi di cold storage attraverso tre ondate coordinate di attacchi. Lo sfruttamento non ha richiesto accesso fisico ad alcun dispositivo; gli attaccanti hanno invece ricostruito le chiavi private da zero utilizzando tecniche matematiche. Coldcard, prodotto dalla società canadese con sede a Toronto Coinkite, è ampiamente apprezzato tra i sostenitori dell'auto-custodia di Bitcoin per il suo design air-gapped e la sua reputazione orientata alla sicurezza, rendendo la portata della compromissione particolarmente significativa per il segmento dei portafogli hardware.

Galaxy Research said its Bitcoin on-chain analysis identified three suspected attack waves targeting addresses generated by Coldcard, involving 4,585 addresses and a total of 1,367.05 BTC… pic.twitter.com/JdSz4W1TIk — Wu Blockchain (@WuBlockchain) August 1, 2026

La violazione colpisce il presupposto fondamentale dell'auto-custodia di Bitcoin: che una chiave privata conservata offline sia effettivamente irraggiungibile. Questo attacco ha dimostrato che una chiave generata con un'entropia insufficiente può non essere né irraggiungibile né indovinabile. Il registro pubblico trasparente di Bitcoin ha amplificato il pericolo: poiché tutti gli indirizzi sono visibili on-chain, gli attaccanti hanno potuto verificare le chiavi candidate rispetto ai saldi reali in tempo reale, una proprietà che rende i fallimenti dell'entropia unicamente sfruttabili rispetto ai sistemi finanziari opachi.

L'incidente si è svolto mentre BTC scambia a circa 62.250 dollari, in calo dell'1,4% nella giornata, in mezzo a voci circolanti secondo cui Michael Saylor potrebbe vendere ulteriori possidenze di Bitcoin e mentre la scadenza del CLARITY Act si avvicina senza un apparente svolta.

$BTC is back into the $62,000-$62,500 level. Hold this level, and Bitcoin could rally towards $65,000. Lose this level, and BTC could drop to $60,000. pic.twitter.com/O877SmIdMU — Ted (@TedPillows) August 3, 2026

Come un generatore di numeri casuali difettoso ha compromesso il cold storage

Coinkite ha confermato che un errore del firmware di marzo 2021 ha introdotto una vulnerabilità nel generatore di numeri pseudo-casuali (PRNG) del dispositivo durante la creazione della frase seed. Invece di attingere da un generatore di numeri casuali hardware dedicato, il firmware si basava sul numero di serie del microcontrollore e sui registri di clock. Questo ha ridotto drasticamente l'entropia dei seed generati, restringendo lo spazio delle chiavi da un ambito crittograficamente vasto a uno praticamente numerabile. Le vulnerabilità PRNG sono emerse in precedenza nell'ecosistema delle criptovalute — una falla del 2013 nel generatore di numeri casuali sicuri di Android ha portato a chiavi di portafoglio prevedibili e furti diretti di Bitcoin — sottolineando che la generazione di entropia rimane un punto di fallimento ricorrente sia nelle piattaforme di portafogli software che hardware.

Con lo spazio delle chiavi indebolito, gli attaccanti hanno potuto generare seed candidati, derivare i corrispondenti indirizzi Bitcoin e verificare tali indirizzi sulla blockchain pubblica per i saldi — tutto senza mai toccare il portafoglio hardware della vittima.

L'analisi di Galaxy Research ha dettagliato la prima ondata di attacchi: il 30 luglio, gli attaccanti hanno sottratto 1.082,65 BTC da 1.196 indirizzi in soli 41 minuti. Una seconda ondata ha fatto seguito, prosciugando circa 208 BTC da 1.912 indirizzi utilizzando metodi più sofisticati, tra cui l'aggregazione delle transazioni di più vittime in un'unica operazione. Galaxy ha valutato che gli attacchi erano probabilmente orchestrati da un singolo operatore, sebbene non abbia collegato in modo definitivo tutte e tre le ondate.

$1.6 million dollars in Bitcoin was drained from my account on July 29th in the Cold Card wallet hack. My Bitcoin was in cold storage. My keys were on a ColdCard device kept in a safety deposit box that had never been connected to the internet. This part's nerdy, but here's… pic.twitter.com/Lf9kJv9Jo4 — Jonathan Goodman (@itscoachgoodman) August 1, 2026

Portafogli interessati e azioni necessarie

Coinkite ha inizialmente emesso un avviso per i dispositivi Mk3 con firmware versione 4.0.1 o successiva, ampliando successivamente l'advisori per includere alcune versioni del firmware Mk4, Mk5 e Coldcard Q. Sono stati rilasciati aggiornamenti firmware di emergenza e il CEO Rodolfo Novak ha rilasciato delle scuse, assumendosi la "piena responsabilità" per il bug.

Tuttavia, la sola installazione del firmware aggiornato non risolve la vulnerabilità per i seed generati su una versione interessata. Gli utenti che hanno creato seed su firmware vulnerabile devono generare un seed interamente nuovo su firmware corretto e migrare tutti i fondi verso un nuovo portafoglio. Il periodo tra il rilascio del firmware di marzo 2021 e gli attacchi di luglio 2026 significa che i seed interessati potrebbero essere stati in uso per oltre cinque anni, aumentando il numero di portafogli a rischio.

Il CEO di Jan3 Samson Mow ha esortato tutti gli utenti Coldcard a migrare immediatamente i propri fondi dato gli attacchi in corso. Clay Garrett di Block ha rivelato che è stato utilizzato un account a pagamento per contribuire a identificare gli indirizzi sorgente coinvolti negli attacchi e che queste informazioni sono state condivise con le autorità.

L'auto-custodia trasferisce il rischio — non lo elimina

L'incidente di Coldcard riflette un trend più ampio osservato nel 2026: mentre gli incidenti infrastrutturali e di compromissione delle chiavi sono diventati meno frequenti, rappresentano una quota sproporzionata delle perdite in dollari nell'industria delle criptovalute. Per il settore dei portafogli hardware, l'episodio solleva interrogativi su come la qualità dell'entropia sia sottoposta a audit indipendenti e se i produttori debbano essere tenuti a pubblicare prove di sicurezza formali per le proprie implementazioni di generazione di numeri casuali.

Speculazioni su X hanno suggerito che strumenti assistiti dall'IA potrebbero aver giocato un ruolo nella scoperta o nello sfruttamento della falla PRNG, sebbene né Coinkite né Block abbiano confermato ciò.

L'episodio sottolinea un principio fondamentale della sicurezza dei portafogli hardware: la forza di un dispositivo dipende criticamente dalla qualità della casualità utilizzata durante la generazione delle chiavi. Come ha osservato Galaxy Research, il calo dei costi di analisi degli spazi delle chiavi deboli significa che l'industria deve adottare standard più rigorosi per la verifica dell'entropia.

Per i detentori di Bitcoin che utilizzano dispositivi Coldcard in auto-custodia, i passaggi consigliati sono verificare il firmware del dispositivo rispetto all'advisori ufficiale di Coinkite, generare un nuovo seed su firmware completamente aggiornato e migrare tutti i fondi verso un nuovo portafoglio sicuro.