Guida urgente alla sicurezza del wallet

Vulnerabilità COLDCARD 2026: controlla il tuo seed, non solo il firmware

Un aggiornamento firmware corregge la generazione di nuovi seed, ma non può rafforzare un seed già creato con casualità debole. Se il tuo seed attuale proviene da firmware COLDCARD vulnerabile, segui i passaggi qui sotto e migra con attenzione.

Leggi prima di modificare qualsiasi cosa

Aggiornare il dispositivo non ripara il wallet già in uso

La correzione firmware modifica la creazione dei nuovi seed, ma non cambia le parole, le chiavi private o gli indirizzi derivati da un seed già vulnerabile. Salvo chiara eccezione dei dadi indipendenti, crea un nuovo seed e trasferisci i fondi.

Modelli e versioni coinvolti

Confronta il firmware che ha generato il seed

La versione installata oggi è solo metà della risposta. Serve sapere modello, canale e firmware attivo quando il seed attuale è stato generato.

Modello e canale Generazione seed compromessa Versione minima corretta per nuovi seed
Mk2 / Mk3 Seed creati con firmware dalla 4.0.1 alla 4.1.9 4.2.0+
Mk4 / Mk5 standard Seed creati prima della versione standard corretta 5.6.0+
Q standard Seed creati prima della versione standard corretta 1.5.0Q+
Mk4 / Mk5 Edge Seed creati prima della versione Edge corretta 6.6.0X+
Q Edge Seed creati prima della versione Edge corretta 6.6.0QX+

La tabella indica le versioni minime con la correzione RNG. Al 17 settembre 2026, Coinkite raccomanda il firmware standard 5.6.2 per Mk4/Mk5 e 1.5.2Q per Q. Edge è un ramo di anteprima con test e qualificazione differenti. Coinkite: 5.6.2 / 1.5.2Q (2026-09-04)

Queste versioni standard richiedono entropia dell’utente per nuovi seed: almeno 65 pressioni di tasti con tempi imprevedibili, 50 lanci di un dado fisico a sei facce o 128 lanci di una moneta fisica. Il flusso standard la combina con nuova entropia del dispositivo; Dice Rolls Only è un flusso separato.

01

Standard ed Edge sono canali separati

Una versione Edge 6.x meno recente non è automaticamente sicura solo perché il numero è superiore a una 5.x standard. Verifica sempre modello e canale.

02

Alcuni prodotti Coinkite usano codice diverso

Coinkite dichiara che TAPSIGNER, OPENDIME e SATSCARD non sono coinvolti da questo difetto di generazione seed perché utilizzano codice diverso.

Verifica il dispositivo

Come visualizzare il firmware installato

Secondo la documentazione COLDCARD attuale, sblocca il dispositivo e vai su Advanced/Tools, Upgrade Firmware, poi Show Version. Confronta modello, canale e versione visualizzati con la pagina stato sicurezza aggiornata.

Apri lo stato sicurezza ufficiale attuale

La domanda a cui il menu non risponde

Quale firmware ha generato originariamente questo seed?

Usa la data di configurazione, acquisto, cronologia delle versioni o i tuoi appunti per restringere il campo. Se il seed potrebbe essere stato creato con una versione vulnerabile e non puoi dimostrare il contrario, segui la migrazione prudente.

Percorso decisionale semplice

Devi migrare?

  1. 01

    Il seed attuale è stato generato su COLDCARD?

    Se la risposta è no, questo difetto specifico di generazione seed COLDCARD non lo ha causato. Se sì o non sai, prosegui.

  2. 02

    È stato creato su un modello e versione coinvolti?

    Confronta il periodo di configurazione originale con la matrice delle versioni coinvolte. Il firmware installato oggi non basta per rispondere.

  3. 03

    Sono stati aggiunti almeno 50 lanci di dadi equi, indipendenti e privati durante la creazione del seed?

    L’eccezione di Coinkite richiede Add Dice Rolls durante la creazione originale del seed, almeno 50 lanci equi, indipendenti, privati e non registrati, e l’uso delle parole finali mostrate dopo i lanci. Vale solo per questo difetto RNG. In caso di dubbi, segui la guida alla migrazione.

  4. 04

    È stata usata una passphrase BIP-39 forte e unica?

    Può rallentare un attaccante, ma non risolve il problema del seed. Salvo eccezione dei dadi, pianifica una migrazione attenta appena possibile.

La passphrase BIP-39 non è il PIN della COLDCARD.

Una passphrase BIP-39 forte e unica aggiunge una barriera ulteriore e può ridurre l'esposizione immediata, ma non corregge il seed di base. Coinkite consiglia agli utenti con passphrase di migrare appena possibile, salvo eccezione dei dadi indipendenti.

Cosa non ha funzionato

Crittografia forte con materiale iniziale debole

Bitcoin ed ECDSA non sono stati violati. Il problema è a monte: alcuni seed sono stati generati da uno spazio di possibilità molto più ristretto rispetto a quanto promesso agli utenti.

Percorso previsto

TRNG hardwareGeneratore seedSeed del wallet

Il generatore hardware casuale dedicato dovrebbe fornire l'input imprevedibile per creare il seed.

Percorso vulnerabile

PRNG softwarerng_get()ngu.random.bytes()Seed del wallet

Un errore nell'integrazione di build e collegamento ha fatto sì che la generazione del seed utilizzasse il generatore software generico di MicroPython invece dell'hardware dedicato previsto.

La lezione ingegneristica

Il codice sorgente può includere il componente giusto, ma la build finale collegare quello sbagliato.

Open source, revisioni e build riproducibili migliorano la verifica, ma non sostituiscono i test end-to-end sul percorso reale e sul binario collegato. Ora la correzione include controlli per rifiutare simboli RNG errati in fase di build.

Perché i numeri sono importanti

128 bit, circa 72 bit e circa 40 bit non sono equivalenti

Ogni bit mancante dimezza le possibilità che un attaccante deve considerare. Una riduzione di decine di bit trasforma una ricerca quasi impossibile in un serio rischio di sicurezza.

Obiettivo di sicurezza ≈128 bit

Livello minimo di sicurezza previsto per il seed generato.

Stima impatto Mk4 / Mk5 / Q ≈72 bit

L'aggiunta di input dal secure element ha aiutato, ma il risultato è rimasto ben al di sotto dell'obiettivo.

Stima impatto Mk2 / Mk3 ≈40 bit

Uno spazio di possibilità drasticamente ridotto che ha creato un rischio immediato per i wallet con fondi.

Queste sono stime di sicurezza dall'analisi pubblicata, non una garanzia che ogni dispositivo o seed abbia lo stesso spazio di ricerca. Il consiglio pratico non cambia: tratta ogni seed potenzialmente coinvolto con cautela.

Un caso reale, non solo un avviso teorico

I furti segnalati hanno portato alla luce la falla

Bitcoin Optech stimava che al 31 luglio 2026 le perdite avessero già superato i 1.000 BTC. Entro il 4 agosto, Galaxy Research aveva collegato 1.596 BTC a tre ondate di attacchi confermate. Una possibile quarta ondata porterebbe il totale a 2.055 BTC, ma non era ancora supportata da sufficienti conferme delle vittime.

Il 5 agosto TRM Labs ha citato il conteggio in corso di Galaxy Research di circa 1.816 BTC, definendolo preliminare. Questi resoconti datati non rappresentano un totale definitivo delle perdite verificato in modo indipendente.

  1. Il percorso errato entra nella generazione del seed

    La migrazione a libNgU ha modificato il percorso di chiamata per la creazione dei seed wallet.

  2. Compare il primo avviso pubblico

    Il primo avviso si è concentrato su Mk3 e inizialmente ha escluso i modelli più recenti dal rischio principale.

  3. Si amplia l'ambito coinvolto

    Le indicazioni sono state aggiornate per includere Mk4, Mk5, Q e i canali Edge separati; sono state pubblicate le versioni corrette.

  4. Vengono analizzate perdite e cause tecniche

    Coinkite ha riconosciuto il danno reale e pubblicato maggiori dettagli su build, linker e confini tra i moduli.

  5. Stato attuale e pagine di migrazione sono unificate

    Coinkite ha pubblicato una matrice delle versioni corrette più chiara, prove di validazione mirate e una guida dedicata alla migrazione.

Procedi con calma e verifica ogni passaggio

Procedura di migrazione più sicura

Agire di fretta può creare un secondo problema. Prepara il nuovo wallet, verifica che puoi ricevere e recuperare i fondi, e solo dopo trasferisci tutto il saldo.

È preferibile un secondo dispositivo. Con uno solo, segui la procedura dedicata di Coinkite e verifica il recupero prima di cancellare qualsiasi cosa. Elenca tutti gli account con fondi, i wallet con passphrase, i derivati BIP-85 e i wallet multisig; per multisig serve una nuova policy che sostituisca il firmatario interessato. Non inserire mai seed, passphrase o chiavi private in siti o chat di assistenza.

  1. 01

    Verifica il vecchio backup

    Verifica che il backup scritto e l'impronta digitale del wallet corrispondano al wallet che controlla attualmente i fondi.

  2. 02

    Installa e verifica il firmware corretto

    Usa il modello e il canale corretti. Verifica il download ufficiale e conferma la versione sul dispositivo prima di creare un nuovo seed.

  3. 03

    Crea un nuovo seed da zero

    Usa la procedura COLDCARD corretta o un altro hardware wallet che hai valutato. Non riutilizzare né importare le vecchie parole.

  4. 04

    Esegui backup offline del nuovo wallet

    Annota con cura il nuovo seed. Se usi una passphrase, salvala esattamente e separatamente.

  5. 05

    Verifica impronta digitale e indirizzo di ricezione

    Spegni completamente il dispositivo e riaccendilo, verifica l’impronta attesa del wallet e confronta un indirizzo di ricezione sul display del wallet hardware.

  6. 06

    Invia una piccola somma di prova

    Sposta una piccola somma dal vecchio wallet e verifica che il nuovo la riceva e sia recuperabile.

  7. 07

    Trasferisci il saldo residuo

    Solo dopo che il test è riuscito, trasferisci il resto sul nuovo wallet verificato.

  8. 08

    Conserva il vecchio backup fino alla conferma

    Non distruggere il vecchio materiale di recupero finché tutte le transazioni previste non sono confermate e il nuovo wallet è stato verificato.

Cambiare dispositivo non basta

Non ripristinare lo stesso seed vulnerabile su un altro marchio

La debolezza riguarda il seed e tutte le chiavi derivate. Importare le stesse parole su un altro dispositivo mantiene le stesse chiavi. Genera un nuovo seed e trasferisci i bitcoin con una normale transazione.

Segui la guida ufficiale alla migrazione

Valutazione editoriale GhostlyInc

Oggi non sceglieremmo COLDCARD per un nuovo wallet

Un errore nella generazione del seed è rimasto in una parte critica della sicurezza per anni, e la prima analisi pubblica non ha coperto tutti i modelli. Questo riduce la nostra fiducia. Per un nuovo acquisto, oggi sceglieremmo un altro dispositivo dopo aver verificato generazione del seed, modalità di recupero, audit, supporto firmware e trasparenza del codice.

Questa è una valutazione editoriale attuale, non un'affermazione che ogni COLDCARD sia insicura o che altri wallet siano inviolabili.

Cosa ha fatto Coinkite dopo la divulgazione

  • Pubblicati dettagli tecnici e istruzioni pratiche per la migrazione.
  • Rilasciato firmware corretto per i modelli e canali coinvolti.
  • Sono stati aggiunti controlli in fase di build e raccolte validazioni indipendenti mirate sulla correzione.
  • Coinkite documenta verifiche indipendenti mirate della correzione RNG, non un audit indipendente completo di tutto il firmware né una garanzia contro ulteriori difetti.

Sono risposte significative, ma non cancellano la gravità o gli anni in cui si potevano generare seed deboli.

Scegliere un'alternativa

Confronta i modelli di fiducia prima dell'acquisto

Trezor, BitBox, Blockstream Jade, Bitkey e Ledger utilizzano hardware, firmware, backup e modelli di fiducia diversi. Non trasformiamo questo incidente in una promozione automatica. Confronta i punti qui sotto e acquista solo dal produttore o da un rivenditore autorizzato verificato.

Progettazione seed ed entropiaAmbito open sourceAudit e ricerche indipendentiBuild riproducibiliModello di recupero e backupCronologia supporto firmwareSolo Bitcoin o supporto multi-coinUsabilità sotto stress
Scelta più economica

Trezor Safe 3: la nostra scelta economica

Safe 3 offre un'interfaccia a due pulsanti, design open-source e Secure Element EAL6+ per autenticazione e generazione di entropia indipendente. Scegli la versione solo Bitcoin se non ti servono altre criptovalute.

Vedi Safe 3 su Amazon
Più semplice da verificare

Trezor Safe 5: la nostra scelta per facilità d’uso

Safe 5 utilizza lo stesso Secure Element del Safe 3, ma aggiunge touchscreen a colori e feedback aptico per rendere più agevole configurazione, inserimento backup e verifica delle transazioni. Lo schermo più grande non sostituisce comunque il controllo dell’indirizzo completo.

Vedi Safe 5 su Amazon

Questi sono link affiliati e potremmo ricevere una commissione senza costi aggiuntivi per te. Aprono il marketplace Amazon della tua regione. Acquista solo dal negozio ufficiale Trezor su Amazon o da rivenditori autorizzati, poi controlla la confezione e verifica l’autenticità del dispositivo prima di configurarlo.

Lezioni che vanno oltre un solo produttore

Un hardware wallet è un sistema, non solo un'etichetta di sicurezza

La casualità è parte della radice della fiducia

Cifratura forte e archiviazione sicura non possono salvare una chiave che era prevedibile al momento della creazione.

La composizione va sempre testata

Un componente sicuro è utile solo se il binario finale lo utilizza davvero. È fondamentale verificare direttamente i risultati di build e linker.

L'open source migliora la trasparenza, non la certezza

Il codice pubblico permette revisioni indipendenti, ma non garantisce che ogni errore critico venga individuato in tempo.

I piani di recupero devono prevedere la migrazione

Un backup ripristina le stesse chiavi. Se però le chiavi sono insicure, il recupero consiste nel generare nuove chiavi e trasferire i fondi.

FAQ

Aggiornare il firmware COLDCARD rende sicuro il mio vecchio seed?

No. Il firmware corretto risolve la generazione dei nuovi seed, ma non modifica un seed già esistente né le chiavi private derivate. Se il seed è stato creato con firmware vulnerabile, segui la guida di migrazione attuale salvo chiara eccezione dei dadi indipendenti.

Quali versioni firmware COLDCARD hanno risolto il problema RNG?

Le versioni minime corrette pubblicate sono Mk2/Mk3 4.2.0, Mk4/Mk5 standard 5.6.0, Q standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X e Q Edge 6.6.0QX. Controlla lo stato ufficiale prima di creare un nuovo seed.

Posso risolvere il problema importando il seed in un altro hardware wallet?

No. Il nuovo dispositivo ricaverebbe le stesse chiavi private dalle stesse parole. Crea un nuovo seed e trasferisci i bitcoin su un indirizzo generato da quel nuovo wallet.

I lanci di dadi rendono sicuro il mio seed COLDCARD?

L’eccezione di Coinkite richiede Add Dice Rolls durante la creazione originale del seed, almeno 50 lanci equi, indipendenti, privati e non registrati, e l’uso delle parole finali mostrate dopo i lanci. Vale solo per questo difetto RNG. In caso di dubbi, segui la guida alla migrazione.

Gli attaccanti hanno violato Bitcoin o ECDSA?

No. L'incidente riguarda casualità debole nella creazione delle chiavi. Bitcoin ha accettato firme valide da chiavi generate da uno spazio di possibilità più ristretto del previsto.

COLDCARD è sicura da acquistare oggi?

Le versioni corrette includono la soluzione pubblicata, ma nessun hardware wallet è privo di rischi e l'incidente ha ridotto la nostra fiducia. GhostlyInc oggi sceglierebbe un altro dispositivo per un nuovo acquisto dopo aver confrontato architettura di sicurezza, modalità di recupero, audit, supporto firmware e usabilità.