Guida urgente alla sicurezza del wallet
Vulnerabilità COLDCARD 2026: controlla il tuo seed, non solo il firmware
Un aggiornamento firmware corregge la generazione di nuovi seed, ma non può rafforzare un seed già creato con casualità debole. Se il tuo seed attuale proviene da firmware COLDCARD vulnerabile, segui i passaggi qui sotto e migra con attenzione.
Leggi prima di modificare qualsiasi cosa
Aggiornare il dispositivo non ripara il wallet già in uso
La correzione firmware modifica la creazione dei nuovi seed, ma non cambia le parole, le chiavi private o gli indirizzi derivati da un seed già vulnerabile. Salvo chiara eccezione dei dadi indipendenti, crea un nuovo seed e trasferisci i fondi.
Indice
Modelli e versioni coinvolti
Confronta il firmware che ha generato il seed
La versione installata oggi è solo metà della risposta. Serve sapere modello, canale e firmware attivo quando il seed attuale è stato generato.
| Modello e canale | Generazione seed compromessa | Versione minima corretta per nuovi seed |
|---|---|---|
| Mk2 / Mk3 | Seed creati con firmware dalla 4.0.1 alla 4.1.9 | 4.2.0+ |
| Mk4 / Mk5 standard | Seed creati prima della versione standard corretta | 5.6.0+ |
| Q standard | Seed creati prima della versione standard corretta | 1.5.0Q+ |
| Mk4 / Mk5 Edge | Seed creati prima della versione Edge corretta | 6.6.0X+ |
| Q Edge | Seed creati prima della versione Edge corretta | 6.6.0QX+ |
Standard ed Edge sono canali separati
Una versione Edge 6.x meno recente non è automaticamente sicura solo perché il numero è superiore a una 5.x standard. Verifica sempre modello e canale.
Alcuni prodotti Coinkite usano codice diverso
Coinkite dichiara che TAPSIGNER, OPENDIME e SATSCARD non sono coinvolti da questo difetto di generazione seed perché utilizzano codice diverso.
Verifica il dispositivo
Come visualizzare il firmware installato
Secondo la documentazione COLDCARD attuale, sblocca il dispositivo e vai su Advanced/Tools, Upgrade Firmware, poi Show Version. Confronta modello, canale e versione visualizzati con la pagina stato sicurezza aggiornata.
Apri lo stato sicurezza ufficiale attualeLa domanda a cui il menu non risponde
Quale firmware ha generato originariamente questo seed?Usa la data di configurazione, acquisto, cronologia delle versioni o i tuoi appunti per restringere il campo. Se il seed potrebbe essere stato creato con una versione vulnerabile e non puoi dimostrare il contrario, segui la migrazione prudente.
Percorso decisionale semplice
Devi migrare?
- 01
Il seed attuale è stato generato su COLDCARD?
Se la risposta è no, questo difetto specifico di generazione seed COLDCARD non lo ha causato. Se sì o non sai, prosegui.
- 02
È stato creato su un modello e versione coinvolti?
Confronta il periodo di configurazione originale con la matrice delle versioni coinvolte. Il firmware installato oggi non basta per rispondere.
- 03
Sono stati aggiunti almeno 50 lanci di dadi equi, indipendenti e privati durante la creazione del seed?
Coinkite afferma che un seed che rispetta tutte queste condizioni non è a rischio per questo problema RNG. Se hai fatto meno lanci, i lanci sono stati esposti o hai dubbi, procedi comunque con la migrazione.
- 04
È stata usata una passphrase BIP-39 forte e unica?
Può rallentare un attaccante, ma non risolve il problema del seed. Salvo eccezione dei dadi, pianifica una migrazione attenta appena possibile.
Una passphrase BIP-39 forte e unica aggiunge una barriera ulteriore e può ridurre l'esposizione immediata, ma non corregge il seed di base. Coinkite consiglia agli utenti con passphrase di migrare appena possibile, salvo eccezione dei dadi indipendenti.
Cosa non ha funzionato
Crittografia forte con materiale iniziale debole
Bitcoin ed ECDSA non sono stati violati. Il problema è a monte: alcuni seed sono stati generati da uno spazio di possibilità molto più ristretto rispetto a quanto promesso agli utenti.
Percorso previsto
Il generatore hardware casuale dedicato dovrebbe fornire l'input imprevedibile per creare il seed.
Percorso vulnerabile
rng_get()→ngu.random.bytes()→Seed del walletUn errore nell'integrazione di build e collegamento ha fatto sì che la generazione del seed utilizzasse il generatore software generico di MicroPython invece dell'hardware dedicato previsto.
La lezione ingegneristica
Il codice sorgente può includere il componente giusto, ma la build finale collegare quello sbagliato.Open source, revisioni e build riproducibili migliorano la verifica, ma non sostituiscono i test end-to-end sul percorso reale e sul binario collegato. Ora la correzione include controlli per rifiutare simboli RNG errati in fase di build.
Perché i numeri sono importanti
128 bit, circa 72 bit e circa 40 bit non sono equivalenti
Ogni bit mancante dimezza le possibilità che un attaccante deve considerare. Una riduzione di decine di bit trasforma una ricerca quasi impossibile in un serio rischio di sicurezza.
Livello minimo di sicurezza previsto per il seed generato.
L'aggiunta di input dal secure element ha aiutato, ma il risultato è rimasto ben al di sotto dell'obiettivo.
Uno spazio di possibilità drasticamente ridotto che ha creato un rischio immediato per i wallet con fondi.
Queste sono stime di sicurezza dall'analisi pubblicata, non una garanzia che ogni dispositivo o seed abbia lo stesso spazio di ricerca. Il consiglio pratico non cambia: tratta ogni seed potenzialmente coinvolto con cautela.
Un caso reale, non solo un avviso teorico
I furti segnalati hanno portato alla luce la falla
Bitcoin Optech stimava che al 31 luglio 2026 le perdite avessero già superato i 1.000 BTC. Entro il 4 agosto, Galaxy Research aveva collegato 1.596 BTC a tre ondate di attacchi confermate. Una possibile quarta ondata porterebbe il totale a 2.055 BTC, ma non era ancora supportata da sufficienti conferme delle vittime.
Il 5 agosto TRM Labs ha pubblicato una stima separata di circa 1.816 BTC, definendola preliminare. Le cifre variano perché gli analisti raggruppano gli indirizzi in modo diverso e applicano criteri differenti per le conferme delle vittime. Sono stime attendibili, non un totale definitivo dimostrato.
-
Il percorso errato entra nella generazione del seed
La migrazione a libNgU ha modificato il percorso di chiamata per la creazione dei seed wallet.
-
Compare il primo avviso pubblico
Il primo avviso si è concentrato su Mk3 e inizialmente ha escluso i modelli più recenti dal rischio principale.
-
Si amplia l'ambito coinvolto
Le indicazioni sono state aggiornate per includere Mk4, Mk5, Q e i canali Edge separati; sono state pubblicate le versioni corrette.
-
Vengono analizzate perdite e cause tecniche
Coinkite ha riconosciuto il danno reale e pubblicato maggiori dettagli su build, linker e confini tra i moduli.
-
Stato attuale e pagine di migrazione sono unificate
Coinkite ha pubblicato una matrice delle versioni corrette più chiara, prove di validazione mirate e una guida dedicata alla migrazione.
Procedi con calma e verifica ogni passaggio
Procedura di migrazione più sicura
Agire di fretta può creare un secondo problema. Prepara il nuovo wallet, verifica che puoi ricevere e recuperare i fondi, e solo dopo trasferisci tutto il saldo.
- 01
Verifica il vecchio backup
Verifica che il backup scritto e l'impronta digitale del wallet corrispondano al wallet che controlla attualmente i fondi.
- 02
Installa e verifica il firmware corretto
Usa il modello e il canale corretti. Verifica il download ufficiale e conferma la versione sul dispositivo prima di creare un nuovo seed.
- 03
Crea un nuovo seed da zero
Usa la procedura COLDCARD corretta o un altro hardware wallet che hai valutato. Non riutilizzare né importare le vecchie parole.
- 04
Esegui backup offline del nuovo wallet
Annota con cura il nuovo seed. Se usi una passphrase, salvala esattamente e separatamente.
- 05
Verifica impronta digitale e indirizzo di ricezione
Riavvia il dispositivo, conferma l'impronta digitale del wallet attesa e confronta un indirizzo di ricezione sul display dell'hardware wallet.
- 06
Invia una piccola somma di prova
Sposta una piccola somma dal vecchio wallet e verifica che il nuovo la riceva e sia recuperabile.
- 07
Trasferisci il saldo residuo
Solo dopo che il test è riuscito, trasferisci il resto sul nuovo wallet verificato.
- 08
Conserva il vecchio backup fino alla conferma
Non distruggere il vecchio materiale di recupero finché tutte le transazioni previste non sono confermate e il nuovo wallet è stato verificato.
Cambiare dispositivo non basta
Non ripristinare lo stesso seed vulnerabile su un altro marchio
La debolezza riguarda il seed e tutte le chiavi derivate. Importare le stesse parole su un altro dispositivo mantiene le stesse chiavi. Genera un nuovo seed e trasferisci i bitcoin con una normale transazione.
Valutazione editoriale GhostlyInc
Oggi non sceglieremmo COLDCARD per un nuovo wallet
Un errore nella generazione del seed è rimasto in una parte critica della sicurezza per anni, e la prima analisi pubblica non ha coperto tutti i modelli. Questo riduce la nostra fiducia. Per un nuovo acquisto, oggi sceglieremmo un altro dispositivo dopo aver verificato generazione del seed, modalità di recupero, audit, supporto firmware e trasparenza del codice.
Questa è una valutazione editoriale attuale, non un'affermazione che ogni COLDCARD sia insicura o che altri wallet siano inviolabili.
Cosa ha fatto Coinkite dopo la divulgazione
- Pubblicati dettagli tecnici e istruzioni pratiche per la migrazione.
- Rilasciato firmware corretto per i modelli e canali coinvolti.
- Sono stati aggiunti controlli in fase di build e raccolte validazioni indipendenti mirate sulla correzione.
- Dichiara che le scorte con firmware vulnerabile sono state distrutte e le spedizioni interrotte.
Sono risposte significative, ma non cancellano la gravità o gli anni in cui si potevano generare seed deboli.
Scegliere un'alternativa
Confronta i modelli di fiducia prima dell'acquisto
Trezor, BitBox, Blockstream Jade, Bitkey e Ledger utilizzano hardware, firmware, backup e modelli di fiducia diversi. Non trasformiamo questo incidente in una promozione automatica. Confronta i punti qui sotto e acquista solo dal produttore o da un rivenditore autorizzato verificato.
Trezor Safe 5: la nostra scelta per facilità d’uso
Safe 5 utilizza lo stesso Secure Element del Safe 3, ma aggiunge touchscreen a colori e feedback aptico per rendere più agevole configurazione, inserimento backup e verifica delle transazioni. Lo schermo più grande non sostituisce comunque il controllo dell’indirizzo completo.
Questi sono link affiliati e potremmo ricevere una commissione senza costi aggiuntivi per te. Aprono il marketplace Amazon della tua regione. Acquista solo dal negozio ufficiale Trezor su Amazon o da rivenditori autorizzati, poi controlla la confezione e verifica l’autenticità del dispositivo prima di configurarlo.
Lezioni che vanno oltre un solo produttore
Un hardware wallet è un sistema, non solo un'etichetta di sicurezza
La casualità è parte della radice della fiducia
Cifratura forte e archiviazione sicura non possono salvare una chiave che era prevedibile al momento della creazione.
La composizione va sempre testata
Un componente sicuro è utile solo se il binario finale lo utilizza davvero. È fondamentale verificare direttamente i risultati di build e linker.
L'open source migliora la trasparenza, non la certezza
Il codice pubblico permette revisioni indipendenti, ma non garantisce che ogni errore critico venga individuato in tempo.
I piani di recupero devono prevedere la migrazione
Un backup ripristina le stesse chiavi. Se però le chiavi sono insicure, il recupero consiste nel generare nuove chiavi e trasferire i fondi.
Fonti e verifiche
Indicazioni attuali e prove dell'incidente
Le indicazioni sul firmware possono cambiare. Abbiamo verificato stato attuale, istruzioni di migrazione, spiegazione tecnica e fonti indipendenti il 18 agosto 2026. Ricontrolla lo stato ufficiale prima di agire.
Domande frequenti
Aggiornare il firmware COLDCARD rende sicuro il mio vecchio seed?
No. Il firmware corretto risolve la generazione dei nuovi seed, ma non modifica un seed già esistente né le chiavi private derivate. Se il seed è stato creato con firmware vulnerabile, segui la guida di migrazione attuale salvo chiara eccezione dei dadi indipendenti.
Quali versioni firmware COLDCARD hanno risolto il problema RNG?
Le versioni minime corrette pubblicate sono Mk2/Mk3 4.2.0, Mk4/Mk5 standard 5.6.0, Q standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X e Q Edge 6.6.0QX. Controlla lo stato ufficiale prima di creare un nuovo seed.
Posso risolvere il problema importando il seed in un altro hardware wallet?
No. Il nuovo dispositivo ricaverebbe le stesse chiavi private dalle stesse parole. Crea un nuovo seed e trasferisci i bitcoin su un indirizzo generato da quel nuovo wallet.
I lanci di dadi rendono sicuro il mio seed COLDCARD?
Coinkite specifica che l'eccezione vale solo se sono stati aggiunti almeno 50 lanci di dadi equi, indipendenti e privati durante la creazione del seed, senza che la sequenza sia mai stata registrata o resa nota. Se hai dubbi su uno di questi punti, segui la migrazione prudente.
Gli attaccanti hanno violato Bitcoin o ECDSA?
No. L'incidente riguarda casualità debole nella creazione delle chiavi. Bitcoin ha accettato firme valide da chiavi generate da uno spazio di possibilità più ristretto del previsto.
COLDCARD è sicura da acquistare oggi?
Le versioni corrette includono la soluzione pubblicata, ma nessun hardware wallet è privo di rischi e l'incidente ha ridotto la nostra fiducia. GhostlyInc oggi sceglierebbe un altro dispositivo per un nuovo acquisto dopo aver confrontato architettura di sicurezza, modalità di recupero, audit, supporto firmware e usabilità.