NotizieCryptoCoinkite Emette un Avviso di Sicurezza per Coldcard Mk3 Dopo Segnalazioni di 38 Milioni di Dollari in Trasferimenti di Bitcoin

Coinkite Emette un Avviso di Sicurezza per Coldcard Mk3 Dopo Segnalazioni di 38 Milioni di Dollari in Trasferimenti di Bitcoin

Autore: CryptoNewsNet·

Punti chiave

  • Circa 594 BTC valutati 38 milioni di dollari sono stati spostati da circa 500 indirizzi Bitcoin a firma singola dormienti entro 25 minuti il 30 luglio 2026, suggerendo uno sfruttamento coordinato piuttosto che un'attività dei proprietari indipendente.
  • L'avviso di Coinkite è limitato ai dispositivi Coldcard Mk3 con versioni del firmware dalla 4.0.1 alla 5.0.3, con l'analisi preliminare dell'azienda che indica che i modelli Mk4, Q e Mk5 non sono interessati.
  • I ricercatori della community si sono concentrati sulla possibile debolezza nella generazione casuale del seed nel vecchio firmware Mk2 e Mk3 come probabile vulnerabilità, sebbene Coinkite non abbia confermato la causa principale.
  • I portafogli protetti con una passphrase BIP-39 sembrano correre rischi minimi, mentre si consiglia ai proprietari di Mk3 senza passphrase di migrare verso un nuovo seed generato su un dispositivo non interessato.
  • L'amministratore delegato di Coinkite, Rodolfo Novak, ha confermato che l'azienda sta conducendo un'indagine approfondita e pubblicherà una revisione tecnica formale man mano che le scoperte si sviluppano.
Coinkite Emette un Avviso di Sicurezza per Coldcard Mk3 Dopo Segnalazioni di 38 Milioni di Dollari in Trasferimenti di Bitcoin

Coinkite Emette un Avviso di Sicurezza per Coldcard Mk3 Dopo Segnalazioni di 38 Milioni di Dollari in Trasferimenti di Bitcoin

Il 30 luglio 2026, circa 594 BTC — valutati a circa 38 milioni di dollari — sono stati spostati da circa 500 indirizzi a firma singola in una finestra di circa 25 minuti. Molti di quei portafogli erano rimasti inattivi per anni, con saldi individuali che andavano tipicamente da 0,15 a 0,26 BTC. Il movimento coordinato ha attirato l'attenzione immediata della community di Bitcoin, poiché lo svuotamento sistematico di portafogli inattivi da molto tempo in un lasso di tempo ristretto è un modello spesso associato a un utente malintenzionato che sfrutta una vulnerabilità condivisa piuttosto che proprietari indipendenti che agiscono contemporaneamente.

Coinkite non ha ancora confermato se il trasferimento di quasi 600 BTC sia direttamente collegato all'avviso di sicurezza che ha emesso per il suo portafoglio hardware Coldcard Mk3. Tuttavia, le tempistiche e la portata dell'attività hanno spinto l'azienda ad agire.

Risposta di Coinkite

L'amministratore delegato di Coinkite, Rodolfo Novak, ampiamente noto nel settore come NVK, ha dichiarato che l'azienda sta dedicando risorse significative all'indagine. "Siamo tutti al lavoro per fare un'analisi approfondita su tutto, un post tecnico arriverà presto", ha detto Novak su X. Ha notato che i canali di comunicazione dell'azienda erano stati "inondati" di richieste in seguito alle segnalazioni.

In un aggiornamento separato, Novak ha dichiarato: "Abbiamo fatto molte indagini sulle segnalazioni di COLDCARD, post sul blog in arrivo."

Dispositivi Interessati

Secondo l'avviso di sicurezza pubblicato sul blog dell'azienda, i dispositivi potenzialmente interessati sono specificamente limitati al modello Mk3. Chiunque abbia generato una seed phrase su un Mk3 con firmware versione 4.0.1 — rilasciato a marzo 2021 — fino alla versione 5.0.3, che è stata l'ultima versione a supportare il Mk3, potrebbe essere interessato.

Coinkite ha affermato che la sua analisi preliminare indica che i modelli Mk4, Q e Mk5 non sono interessati.

L'azienda ha descritto l'avviso come un riflesso dei risultati preliminari e ha dichiarato che verrà pubblicata una revisione tecnica formale man mano che l'indagine procede. I ricercatori della community hanno esaminato in modo indipendente l'attività on-chain legata all'incidente. La discussione si è concentrata in gran parte sulla possibilità di una debolezza nella generazione casuale del seed su alcune vecchie versioni del firmware Mk2 e Mk3, piuttosto che su una compromissione della catena di fornitura. L'integrità del generatore di numeri casuali di un portafoglio hardware è fondamentale per il suo scopo di sicurezza: se l'entropia del seed è prevedibile o duplicata, un utente malintenzionato potrebbe ricostruire le chiavi private senza accesso fisico al dispositivo. Al momento della pubblicazione, Coinkite non ha confermato una causa principale.

Valutazione del Rischio per gli Utenti con Passphrase

I portafogli protetti con una passphrase BIP-39 — una frase aggiunta dall'utente distinta dal PIN del dispositivo — sembrano correre rischi minimi in base all'analisi preliminare di Coinkite. Una passphrase BIP-39 funge da ulteriore livello di entropia posto sopra la seed phrase, creando un portafoglio separato che un utente malintenzionato non può derivare solo dal seed. L'azienda ha consigliato agli utenti con passphrase di continuare a salvaguardare quella frase e di evitare di inserirla in dispositivi o siti Web non attendibili.

Per i proprietari di Mk3 che non hanno utilizzato una passphrase, Coinkite ha consigliato di migrare verso un nuovo seed generato su un dispositivo non interessato. L'azienda ha sconsigliato di affrettare il processo. Nello specifico, ha consigliato prima di inviare una piccola transazione di test, verificare il nuovo portafoglio e l'indirizzo di ricevimento direttamente sullo schermo del dispositivo e conservare il vecchio backup fino a quando la migrazione non è stata completamente confermata.

Passaggi Provvisori per i Proprietari con Solo Mk3

Per gli utenti il cui Mk3 è il loro unico dispositivo hardware, Coinkite ha delineato due opzioni provvisorie:

  • Aggiungere una passphrase BIP-39 forte e unica e trasferire i fondi nel portafoglio appena protetto.
  • Generare un seed di sostituzione utilizzando il percorso di importazione del tiro di dadi del Mk3, che aggira il generatore di numeri casuali del dispositivo. Coinkite ha precisato che si tratta di una procedura avanzata che richiede un'attenta verifica.

I passaggi tecnici completi sono disponibili nell'avviso sul blog dell'azienda. Coinkite ha dichiarato che le indagini sono in corso e che verranno rilasciati ulteriori dettagli.

Coldcard si è affermato come portafoglio hardware incentrato sulla sicurezza e isolato dall'aria (air-gapped) dal suo rilascio, e le segnalazioni hanno generato molta attenzione nella community di Bitcoin mentre i proprietari dei dispositivi valutano le proprie configurazioni di sicurezza. L'incidente sottolinea una considerazione più ampia nell'auto-custodia: la sicurezza di un portafoglio hardware dipende non solo dal suo design fisico, ma anche dalla correttezza del suo firmware in ogni versione che un dispositivo abbia mai eseguito.