White hat salvano 4,5 milioni di dollari in Bitcoin dall'exploit Coldcard
Punti chiave
- •Ricercatori white hat hanno messo in sicurezza 52,37 BTC per oltre 4,5 milioni di dollari dall'exploit Coldcard e trasferito i fondi a Crypto Recovery Trust, che intende elaborare le richieste delle vittime verificate.
- •Le monete recuperate rappresentano solo circa il 2,8% dei Bitcoin legati all'exploit: Galaxy Digital ha monitorato perdite totali di 1.789,28 BTC per circa 154,1 milioni di dollari.
- •Coinkite ha attribuito gli attacchi, iniziati il 31 luglio, a un bug del firmware che ha costretto alcuni dispositivi a usare un generatore casuale software, permettendo agli attaccanti di derivare seed prevedibili e accedere ai fondi.
- •Il recupero ha consolidato le monete di Wave 2 e Footprints AA, AU e AX in un nuovo indirizzo nel blocco 967.948, contrassegnato da un messaggio OP_RETURN che indirizza i potenziali richiedenti al processo di rivendicazione del trust.
- •Nick Bax di Ump Labs ha confermato di aver contribuito a proteggere circa 50 BTC, dichiarando che i ladri erano vicini a impossessarsene prima dell'intervento.

Ricercatori white hat hanno messo in sicurezza 52,37 BTC, per un valore superiore a 4,5 milioni di dollari, dall'exploit che prendeva di mira i portafogli hardware Coldcard di Coinkite, trasferendo i fondi in un trust del Wyoming e aprendo una strada di recupero per gli utenti coinvolti. Il ricercatore di Galaxy Digital Alex Thorn ha dichiarato che Crypto Recovery Trust controlla ora l'indirizzo che custodisce i Bitcoin recuperati e intende elaborare le richieste delle vittime verificate.
Thorn ha detto che i fondi recuperati rappresentano circa il 2,8% dei Bitcoin collegati all'exploit. Secondo il suo post, il trasferimento ha consolidato le monete di Wave 2 e Footprints AA, AU e AX in un nuovo indirizzo nel blocco 967.948, contrassegnato da un messaggio OP_RETURN con la dicitura "claim:cryptorecoverytrust dot com". OP_RETURN è una funzionalità di Bitcoin che consente agli utenti di incorporare brevi dati in una transazione, lasciando una traccia permanente e pubblicamente visibile sulla blockchain; in questo caso, la nota indirizza i potenziali richiedenti al processo di rivendicazione del trust.
COLDCARD WHITE HAT MOVES FUNDS TO TRUST
52.37 BTC comprised of coins from Wave 2, Footprints AA, AU, AX consolidated into a fresh address with an OP_RETURN "claim:cryptorecoverytrust dot com" in block 967,948
these white hatted funds represent 2.8% of the coldcard exploit pic.twitter.com/c5eYeQMxHQ
— Alex Thorn (@intangiblecoins) 21 settembre 2026
Nick Bax di Ump Labs ha confermato in un post su X (@bax1337) di aver contribuito a proteggere circa 50 BTC, affermando che i ladri erano vicini a impossessarsi dei fondi prima dell'intervento. L'operazione offre agli utenti Coldcard coinvolti una strada per recuperare le perdite. Gli interventi white hat di questo tipo, in cui ricercatori di sicurezza mettono in sicurezza fondi vulnerabili prima che i ladri possano raggiungerli, sono diventati uno schema riconosciuto nella risposta agli incidenti crypto.
Un bug del firmware ha esposto i dei portafogli
Gli attacchi sono iniziati il 31 luglio e prendevano di mira i Bitcoin custoditi tramite i portafogli hardware Coldcard prodotti da Coinkite. I portafogli hardware sono progettati per mantenere offline le chiavi private che controllano le monete, e la loro sicurezza si basa sul seed generato durante la configurazione del dispositivo, i dati da cui derivano tutte le credenziali del portafoglio. Coinkite ha rintracciato la debolezza in un bug del firmware che interessava la generazione dei seed. L' difetto ha costretto alcuni dispositivi a affidarsi a un generatore di numeri casuali software, consentendo agli attaccanti di utilizzare dati di seed prevedibili per identificare le credenziali dei portafogli e accedere ai fondi.
Galaxy Digital ha monitorato 1.789,28 BTC persi durante gli attacchi, un ammontare del valore di circa 154,1 milioni di dollari ai prezzi correnti di Bitcoin.
Gli utenti spostano i Bitcoin dopo gli attacchi
Coinkite ha esortato gli utenti ad aggiornare il software interessato o a trasferire le proprie disponibilità lontano dai dispositivi vulnerabili. In risposta, alcuni utenti hanno spostato i propri Bitcoin verso altri servizi di custodia, compresi gli exchange. Secondo la società, il difetto è rimasto inosservato attraverso successivi rilasci di prodotto, ognuno dei quali continuava a contenere il codice difettoso, prolungando la finestra in cui i dispositivi con il software interessato potevano generare seed prevedibili.
Altri incidenti di sicurezza
Il caso Coldcard è uno dei diversi eventi di sicurezza che hanno coinvolto società crypto nelle ultime settimane. In un caso separato, un bot MEV è intervenuto per fermare un exploit contro un portafoglio Ethereum prima che un attaccante potente drenare 7,8 milioni di dollari, e KelpDAO ha congelato l'indirizzo di destinazione per 24 ore.
Una violazione dei dati clienti presso Revolut ha esposto informazioni appartenenti a 680 clienti dopo che richieste fraudolente hanno aggirato i controlli di verifica della società. Revolut ha segnalato l'incidente alle autorità di regolamentazione durante una revisione della sicurezza.
Le minacce alla sicurezza continuano anche nel più ampio mercato crypto. In una recente campagna, attori nordcoreani hanno utilizzato false offerte di lavoro per compromettere più di 30.000 dispositivi, e i ricercatori hanno collegato l'operazione a furti da oltre 7.000 portafogli di criptovalute.
Il trust avvia il processo di recupero per le vittime
Crypto Recovery Trust sta custodendo gli asset recuperati mentre verifica le richieste di proprietà degli utenti coinvolti. La struttura del Wyoming offre al trust un meccanismo legale per salvaguardare i fondi durante il periodo di recupero, su cui i white hat possono contare mentre gli investigatori continuano a tracciare i Bitcoin rubati.
Gli investigatori stanno esaminando'hack di Coldcard e tracciando gli indirizzi legati ai fondi rubati. Coinkite ha esortato gli utenti coinvolti a seguire le sue indicazioni di sicurezza, e il trust di recupero potrebbe rilasciare i Bitcoin recuperati ai richiedenti una volta confermata la legittima proprietà. Con le monete recuperate che coprono solo una piccola quota degli 1.789,28 BTC monitorati da Galaxy Digital come perduti, ulteriori recuperi dipendono da quel lavoro di tracciamento e dalla verifica di ogni richiesta da parte del trust.
Fonte: Blockonomi