L’attacco a Coldcard si amplia: 15 hacker prosciugano 130 milioni di dollari in Bitcoin
Punti chiave
- •Galaxy Research ha identificato almeno 15 aggressori separati che sfruttano la vulnerabilità di Coldcard.
- •La campagna avrebbe sottratto oltre 130 milioni di dollari in Bitcoin da più di 7,300 wallet.
- •La falla ha interessato la generazione delle seed sui dispositivi Coldcard, producendo un’entropia inferiore al previsto.
- •Coinkite ha rilasciato hotfix e avvertito che la minaccia è ancora attiva.
- •Agli utenti viene chiesto di aggiornare i dispositivi Coldcard, creare nuove seed e trasferire i fondi su nuovi wallet.

Galaxy Research ha identificato 15 aggressori che prendono di mira i wallet Coldcard vulnerabili.
Le perdite stimate hanno superato 130 milioni di dollari in Bitcoin su oltre 7,300 wallet.
Secondo l’ultimo avviso di Coinkite, la minaccia è ancora attiva.
L’attacco ai wallet Coldcard si è intensificato dopo che Galaxy Research ha identificato 15 aggressori separati che sfruttano una vulnerabilità del firmware che indeboliva la generazione delle chiavi private sui wallet hardware interessati.
L’attacco in corso ha sottratto una somma stimata di 130 milioni di dollari in Bitcoin da oltre 7,300 wallet, e ulteriori perdite sono possibili poiché la vulnerabilità è pubblicamente nota.
Poiché la falla è pubblica, qualsiasi hacker con competenze tecniche sufficienti può unirsi alla campagna di furto.
Perché gli hacker continuano a prendere di mira i wallet Coldcard
L’attacco ai wallet Coldcard continua perché gli indirizzi dei wallet vulnerabili restano visibili sulla blockchain pubblica di Bitcoin, consentendo agli aggressori di identificare i wallet interessati e tentare di recuperare le chiavi private con metodi brute-force.
Galaxy Research ha riferito che decine di vittime hanno già contattato l’azienda, ma il numero totale di utenti coinvolti potrebbe essere significativamente più alto. Alcuni detentori di Bitcoin di lungo periodo potrebbero non essersi ancora resi conto che i loro wallet sono stati esposti.
"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers " — Alex Thorn (@intangiblecoins) August 4, 2026
"now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now we continue to receive victim reports and give them info to report to authorities and those reports help us identify new attacks and label attackers "
La vulnerabilità era collegata al firmware di Coldcard che reindirizzava la generazione delle seed dei wallet attraverso il fallback software di MicroPython invece di un vero generatore di numeri casuali. Questo processo più debole produceva seed phrase con un’entropia significativamente ridotta.
Coinkite, l’azienda dietro i wallet hardware Coldcard, ha stimato che le seed generate sui dispositivi Coldcard Mk2 e Mk3 contenessero circa 40 bit di entropia, rispetto all’obiettivo aziendale di 128 bit.
I dispositivi Coldcard Mk4 avrebbero generato seed con circa 72 bit di entropia, comunque al di sotto del livello di sicurezza previsto.
Il cofondatore di Coinkite, Rodolfo Novak, ha chiesto scusa per il bug su X il 31 luglio, scrivendo che l’azienda si assume la "full accountability for the firmware bug." Da allora Coinkite ha rilasciato hotfix per ogni modello e canale di rilascio interessati.
Martedì l’azienda ha ribadito il proprio avviso che "the threat is still active", esortando gli utenti Coldcard a spostare i fondi su wallet appena generati e non interessati.
"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. " — Coinkite (@Coinkite) August 4, 2026
"🚨 URGENT: The threat is still active. Follow the advisory for your model: update your COLDCARD, generate a new seed, then carefully move your funds. Please share this with less-online users who may not see it. "
Al momento della pubblicazione, l’identità dell’hacker o degli hacker non è stata verificata pubblicamente.
Perché è importante
L’attacco ai wallet Coldcard rimane attivo perché i wallet vulnerabili possono ancora essere identificati on-chain, consentendo ad altri aggressori di prendere di mira i fondi esposti. Gli utenti che hanno generato seed su versioni di firmware interessate potrebbero essere ancora a rischio finché non trasferiscono i loro Bitcoin su wallet appena generati.