Guida urgente alla sicurezza del wallet
Vulnerabilità COLDCARD 2026: controlla il tuo seed, non solo il firmware
Un aggiornamento firmware corregge la generazione di nuovi seed, ma non può rafforzare un seed già creato con casualità debole. Se il tuo seed attuale proviene da firmware COLDCARD vulnerabile, segui i passaggi qui sotto e migra con attenzione.
Leggi prima di modificare qualsiasi cosa
Aggiornare il dispositivo non ripara il wallet già in uso
La correzione firmware modifica la creazione dei nuovi seed, ma non cambia le parole, le chiavi private o gli indirizzi derivati da un seed già vulnerabile. Salvo chiara eccezione dei dadi indipendenti, crea un nuovo seed e trasferisci i fondi.
Indice
Modelli e versioni coinvolti
Confronta il firmware che ha generato il seed
La versione installata oggi è solo metà della risposta. Serve sapere modello, canale e firmware attivo quando il seed attuale è stato generato.
| Modello e canale | Generazione seed compromessa | Versione minima corretta per nuovi seed |
|---|---|---|
| Mk2 / Mk3 | Seed creati con firmware dalla 4.0.1 alla 4.1.9 | 4.2.0+ |
| Mk4 / Mk5 standard | Seed creati prima della versione standard corretta | 5.6.0+ |
| Q standard | Seed creati prima della versione standard corretta | 1.5.0Q+ |
| Mk4 / Mk5 Edge | Seed creati prima della versione Edge corretta | 6.6.0X+ |
| Q Edge | Seed creati prima della versione Edge corretta | 6.6.0QX+ |
La tabella indica le versioni minime con la correzione RNG. Al 17 settembre 2026, Coinkite raccomanda il firmware standard 5.6.2 per Mk4/Mk5 e 1.5.2Q per Q. Edge è un ramo di anteprima con test e qualificazione differenti. Coinkite: 5.6.2 / 1.5.2Q (2026-09-04)
Queste versioni standard richiedono entropia dell’utente per nuovi seed: almeno 65 pressioni di tasti con tempi imprevedibili, 50 lanci di un dado fisico a sei facce o 128 lanci di una moneta fisica. Il flusso standard la combina con nuova entropia del dispositivo; Dice Rolls Only è un flusso separato.
Standard ed Edge sono canali separati
Una versione Edge 6.x meno recente non è automaticamente sicura solo perché il numero è superiore a una 5.x standard. Verifica sempre modello e canale.
Alcuni prodotti Coinkite usano codice diverso
Coinkite dichiara che TAPSIGNER, OPENDIME e SATSCARD non sono coinvolti da questo difetto di generazione seed perché utilizzano codice diverso.
Verifica il dispositivo
Come visualizzare il firmware installato
Secondo la documentazione COLDCARD attuale, sblocca il dispositivo e vai su Advanced/Tools, Upgrade Firmware, poi Show Version. Confronta modello, canale e versione visualizzati con la pagina stato sicurezza aggiornata.
Apri lo stato sicurezza ufficiale attualeLa domanda a cui il menu non risponde
Quale firmware ha generato originariamente questo seed?Usa la data di configurazione, acquisto, cronologia delle versioni o i tuoi appunti per restringere il campo. Se il seed potrebbe essere stato creato con una versione vulnerabile e non puoi dimostrare il contrario, segui la migrazione prudente.
Percorso decisionale semplice
Devi migrare?
- 01
Il seed attuale è stato generato su COLDCARD?
Se la risposta è no, questo difetto specifico di generazione seed COLDCARD non lo ha causato. Se sì o non sai, prosegui.
- 02
È stato creato su un modello e versione coinvolti?
Confronta il periodo di configurazione originale con la matrice delle versioni coinvolte. Il firmware installato oggi non basta per rispondere.
- 03
Sono stati aggiunti almeno 50 lanci di dadi equi, indipendenti e privati durante la creazione del seed?
L’eccezione di Coinkite richiede Add Dice Rolls durante la creazione originale del seed, almeno 50 lanci equi, indipendenti, privati e non registrati, e l’uso delle parole finali mostrate dopo i lanci. Vale solo per questo difetto RNG. In caso di dubbi, segui la guida alla migrazione.
- 04
È stata usata una passphrase BIP-39 forte e unica?
Può rallentare un attaccante, ma non risolve il problema del seed. Salvo eccezione dei dadi, pianifica una migrazione attenta appena possibile.
Una passphrase BIP-39 forte e unica aggiunge una barriera ulteriore e può ridurre l'esposizione immediata, ma non corregge il seed di base. Coinkite consiglia agli utenti con passphrase di migrare appena possibile, salvo eccezione dei dadi indipendenti.
Cosa non ha funzionato
Crittografia forte con materiale iniziale debole
Bitcoin ed ECDSA non sono stati violati. Il problema è a monte: alcuni seed sono stati generati da uno spazio di possibilità molto più ristretto rispetto a quanto promesso agli utenti.
Percorso previsto
Il generatore hardware casuale dedicato dovrebbe fornire l'input imprevedibile per creare il seed.
Percorso vulnerabile
rng_get()→ngu.random.bytes()→Seed del walletUn errore nell'integrazione di build e collegamento ha fatto sì che la generazione del seed utilizzasse il generatore software generico di MicroPython invece dell'hardware dedicato previsto.
La lezione ingegneristica
Il codice sorgente può includere il componente giusto, ma la build finale collegare quello sbagliato.Open source, revisioni e build riproducibili migliorano la verifica, ma non sostituiscono i test end-to-end sul percorso reale e sul binario collegato. Ora la correzione include controlli per rifiutare simboli RNG errati in fase di build.
Perché i numeri sono importanti
128 bit, circa 72 bit e circa 40 bit non sono equivalenti
Ogni bit mancante dimezza le possibilità che un attaccante deve considerare. Una riduzione di decine di bit trasforma una ricerca quasi impossibile in un serio rischio di sicurezza.
Livello minimo di sicurezza previsto per il seed generato.
L'aggiunta di input dal secure element ha aiutato, ma il risultato è rimasto ben al di sotto dell'obiettivo.
Uno spazio di possibilità drasticamente ridotto che ha creato un rischio immediato per i wallet con fondi.
Queste sono stime di sicurezza dall'analisi pubblicata, non una garanzia che ogni dispositivo o seed abbia lo stesso spazio di ricerca. Il consiglio pratico non cambia: tratta ogni seed potenzialmente coinvolto con cautela.
Un caso reale, non solo un avviso teorico
I furti segnalati hanno portato alla luce la falla
Bitcoin Optech stimava che al 31 luglio 2026 le perdite avessero già superato i 1.000 BTC. Entro il 4 agosto, Galaxy Research aveva collegato 1.596 BTC a tre ondate di attacchi confermate. Una possibile quarta ondata porterebbe il totale a 2.055 BTC, ma non era ancora supportata da sufficienti conferme delle vittime.
Il 5 agosto TRM Labs ha citato il conteggio in corso di Galaxy Research di circa 1.816 BTC, definendolo preliminare. Questi resoconti datati non rappresentano un totale definitivo delle perdite verificato in modo indipendente.
-
Il percorso errato entra nella generazione del seed
La migrazione a libNgU ha modificato il percorso di chiamata per la creazione dei seed wallet.
-
Compare il primo avviso pubblico
Il primo avviso si è concentrato su Mk3 e inizialmente ha escluso i modelli più recenti dal rischio principale.
-
Si amplia l'ambito coinvolto
Le indicazioni sono state aggiornate per includere Mk4, Mk5, Q e i canali Edge separati; sono state pubblicate le versioni corrette.
-
Vengono analizzate perdite e cause tecniche
Coinkite ha riconosciuto il danno reale e pubblicato maggiori dettagli su build, linker e confini tra i moduli.
-
Stato attuale e pagine di migrazione sono unificate
Coinkite ha pubblicato una matrice delle versioni corrette più chiara, prove di validazione mirate e una guida dedicata alla migrazione.
Procedi con calma e verifica ogni passaggio
Procedura di migrazione più sicura
Agire di fretta può creare un secondo problema. Prepara il nuovo wallet, verifica che puoi ricevere e recuperare i fondi, e solo dopo trasferisci tutto il saldo.
È preferibile un secondo dispositivo. Con uno solo, segui la procedura dedicata di Coinkite e verifica il recupero prima di cancellare qualsiasi cosa. Elenca tutti gli account con fondi, i wallet con passphrase, i derivati BIP-85 e i wallet multisig; per multisig serve una nuova policy che sostituisca il firmatario interessato. Non inserire mai seed, passphrase o chiavi private in siti o chat di assistenza.
- 01
Verifica il vecchio backup
Verifica che il backup scritto e l'impronta digitale del wallet corrispondano al wallet che controlla attualmente i fondi.
- 02
Installa e verifica il firmware corretto
Usa il modello e il canale corretti. Verifica il download ufficiale e conferma la versione sul dispositivo prima di creare un nuovo seed.
- 03
Crea un nuovo seed da zero
Usa la procedura COLDCARD corretta o un altro hardware wallet che hai valutato. Non riutilizzare né importare le vecchie parole.
- 04
Esegui backup offline del nuovo wallet
Annota con cura il nuovo seed. Se usi una passphrase, salvala esattamente e separatamente.
- 05
Verifica impronta digitale e indirizzo di ricezione
Spegni completamente il dispositivo e riaccendilo, verifica l’impronta attesa del wallet e confronta un indirizzo di ricezione sul display del wallet hardware.
- 06
Invia una piccola somma di prova
Sposta una piccola somma dal vecchio wallet e verifica che il nuovo la riceva e sia recuperabile.
- 07
Trasferisci il saldo residuo
Solo dopo che il test è riuscito, trasferisci il resto sul nuovo wallet verificato.
- 08
Conserva il vecchio backup fino alla conferma
Non distruggere il vecchio materiale di recupero finché tutte le transazioni previste non sono confermate e il nuovo wallet è stato verificato.
Cambiare dispositivo non basta
Non ripristinare lo stesso seed vulnerabile su un altro marchio
La debolezza riguarda il seed e tutte le chiavi derivate. Importare le stesse parole su un altro dispositivo mantiene le stesse chiavi. Genera un nuovo seed e trasferisci i bitcoin con una normale transazione.
Valutazione editoriale GhostlyInc
Oggi non sceglieremmo COLDCARD per un nuovo wallet
Un errore nella generazione del seed è rimasto in una parte critica della sicurezza per anni, e la prima analisi pubblica non ha coperto tutti i modelli. Questo riduce la nostra fiducia. Per un nuovo acquisto, oggi sceglieremmo un altro dispositivo dopo aver verificato generazione del seed, modalità di recupero, audit, supporto firmware e trasparenza del codice.
Questa è una valutazione editoriale attuale, non un'affermazione che ogni COLDCARD sia insicura o che altri wallet siano inviolabili.
Cosa ha fatto Coinkite dopo la divulgazione
- Pubblicati dettagli tecnici e istruzioni pratiche per la migrazione.
- Rilasciato firmware corretto per i modelli e canali coinvolti.
- Sono stati aggiunti controlli in fase di build e raccolte validazioni indipendenti mirate sulla correzione.
- Coinkite documenta verifiche indipendenti mirate della correzione RNG, non un audit indipendente completo di tutto il firmware né una garanzia contro ulteriori difetti.
Sono risposte significative, ma non cancellano la gravità o gli anni in cui si potevano generare seed deboli.
Scegliere un'alternativa
Confronta i modelli di fiducia prima dell'acquisto
Trezor, BitBox, Blockstream Jade, Bitkey e Ledger utilizzano hardware, firmware, backup e modelli di fiducia diversi. Non trasformiamo questo incidente in una promozione automatica. Confronta i punti qui sotto e acquista solo dal produttore o da un rivenditore autorizzato verificato.
Trezor Safe 5: la nostra scelta per facilità d’uso
Safe 5 utilizza lo stesso Secure Element del Safe 3, ma aggiunge touchscreen a colori e feedback aptico per rendere più agevole configurazione, inserimento backup e verifica delle transazioni. Lo schermo più grande non sostituisce comunque il controllo dell’indirizzo completo.
Questi sono link affiliati e potremmo ricevere una commissione senza costi aggiuntivi per te. Aprono il marketplace Amazon della tua regione. Acquista solo dal negozio ufficiale Trezor su Amazon o da rivenditori autorizzati, poi controlla la confezione e verifica l’autenticità del dispositivo prima di configurarlo.
Lezioni che vanno oltre un solo produttore
Un hardware wallet è un sistema, non solo un'etichetta di sicurezza
La casualità è parte della radice della fiducia
Cifratura forte e archiviazione sicura non possono salvare una chiave che era prevedibile al momento della creazione.
La composizione va sempre testata
Un componente sicuro è utile solo se il binario finale lo utilizza davvero. È fondamentale verificare direttamente i risultati di build e linker.
L'open source migliora la trasparenza, non la certezza
Il codice pubblico permette revisioni indipendenti, ma non garantisce che ogni errore critico venga individuato in tempo.
I piani di recupero devono prevedere la migrazione
Un backup ripristina le stesse chiavi. Se però le chiavi sono insicure, il recupero consiste nel generare nuove chiavi e trasferire i fondi.
Fonti e verifiche
Indicazioni attuali e prove dell'incidente
Le indicazioni sul firmware possono cambiare. Abbiamo verificato stato attuale, istruzioni di migrazione, spiegazione tecnica e fonti indipendenti il 17 settembre 2026. Ricontrolla lo stato ufficiale prima di agire.
FAQ
Aggiornare il firmware COLDCARD rende sicuro il mio vecchio seed?
No. Il firmware corretto risolve la generazione dei nuovi seed, ma non modifica un seed già esistente né le chiavi private derivate. Se il seed è stato creato con firmware vulnerabile, segui la guida di migrazione attuale salvo chiara eccezione dei dadi indipendenti.
Quali versioni firmware COLDCARD hanno risolto il problema RNG?
Le versioni minime corrette pubblicate sono Mk2/Mk3 4.2.0, Mk4/Mk5 standard 5.6.0, Q standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X e Q Edge 6.6.0QX. Controlla lo stato ufficiale prima di creare un nuovo seed.
Posso risolvere il problema importando il seed in un altro hardware wallet?
No. Il nuovo dispositivo ricaverebbe le stesse chiavi private dalle stesse parole. Crea un nuovo seed e trasferisci i bitcoin su un indirizzo generato da quel nuovo wallet.
I lanci di dadi rendono sicuro il mio seed COLDCARD?
L’eccezione di Coinkite richiede Add Dice Rolls durante la creazione originale del seed, almeno 50 lanci equi, indipendenti, privati e non registrati, e l’uso delle parole finali mostrate dopo i lanci. Vale solo per questo difetto RNG. In caso di dubbi, segui la guida alla migrazione.
Gli attaccanti hanno violato Bitcoin o ECDSA?
No. L'incidente riguarda casualità debole nella creazione delle chiavi. Bitcoin ha accettato firme valide da chiavi generate da uno spazio di possibilità più ristretto del previsto.
COLDCARD è sicura da acquistare oggi?
Le versioni corrette includono la soluzione pubblicata, ma nessun hardware wallet è privo di rischi e l'incidente ha ridotto la nostra fiducia. GhostlyInc oggi sceglierebbe un altro dispositivo per un nuovo acquisto dopo aver confrontato architettura di sicurezza, modalità di recupero, audit, supporto firmware e usabilità.