Guida urgente alla sicurezza del wallet

Vulnerabilità COLDCARD 2026: controlla il tuo seed, non solo il firmware

Un aggiornamento firmware corregge la generazione di nuovi seed, ma non può rafforzare un seed già creato con casualità debole. Se il tuo seed attuale proviene da firmware COLDCARD vulnerabile, segui i passaggi qui sotto e migra con attenzione.

Leggi prima di modificare qualsiasi cosa

Aggiornare il dispositivo non ripara il wallet già in uso

La correzione firmware modifica la creazione dei nuovi seed, ma non cambia le parole, le chiavi private o gli indirizzi derivati da un seed già vulnerabile. Salvo chiara eccezione dei dadi indipendenti, crea un nuovo seed e trasferisci i fondi.

Modelli e versioni coinvolti

Confronta il firmware che ha generato il seed

La versione installata oggi è solo metà della risposta. Serve sapere modello, canale e firmware attivo quando il seed attuale è stato generato.

Modello e canale Generazione seed compromessa Versione minima corretta per nuovi seed
Mk2 / Mk3 Seed creati con firmware dalla 4.0.1 alla 4.1.9 4.2.0+
Mk4 / Mk5 standard Seed creati prima della versione standard corretta 5.6.0+
Q standard Seed creati prima della versione standard corretta 1.5.0Q+
Mk4 / Mk5 Edge Seed creati prima della versione Edge corretta 6.6.0X+
Q Edge Seed creati prima della versione Edge corretta 6.6.0QX+
01

Standard ed Edge sono canali separati

Una versione Edge 6.x meno recente non è automaticamente sicura solo perché il numero è superiore a una 5.x standard. Verifica sempre modello e canale.

02

Alcuni prodotti Coinkite usano codice diverso

Coinkite dichiara che TAPSIGNER, OPENDIME e SATSCARD non sono coinvolti da questo difetto di generazione seed perché utilizzano codice diverso.

Verifica il dispositivo

Come visualizzare il firmware installato

Secondo la documentazione COLDCARD attuale, sblocca il dispositivo e vai su Advanced/Tools, Upgrade Firmware, poi Show Version. Confronta modello, canale e versione visualizzati con la pagina stato sicurezza aggiornata.

Apri lo stato sicurezza ufficiale attuale

La domanda a cui il menu non risponde

Quale firmware ha generato originariamente questo seed?

Usa la data di configurazione, acquisto, cronologia delle versioni o i tuoi appunti per restringere il campo. Se il seed potrebbe essere stato creato con una versione vulnerabile e non puoi dimostrare il contrario, segui la migrazione prudente.

Percorso decisionale semplice

Devi migrare?

  1. 01

    Il seed attuale è stato generato su COLDCARD?

    Se la risposta è no, questo difetto specifico di generazione seed COLDCARD non lo ha causato. Se sì o non sai, prosegui.

  2. 02

    È stato creato su un modello e versione coinvolti?

    Confronta il periodo di configurazione originale con la matrice delle versioni coinvolte. Il firmware installato oggi non basta per rispondere.

  3. 03

    Sono stati aggiunti almeno 50 lanci di dadi equi, indipendenti e privati durante la creazione del seed?

    Coinkite afferma che un seed che rispetta tutte queste condizioni non è a rischio per questo problema RNG. Se hai fatto meno lanci, i lanci sono stati esposti o hai dubbi, procedi comunque con la migrazione.

  4. 04

    È stata usata una passphrase BIP-39 forte e unica?

    Può rallentare un attaccante, ma non risolve il problema del seed. Salvo eccezione dei dadi, pianifica una migrazione attenta appena possibile.

La passphrase BIP-39 non è il PIN della COLDCARD.

Una passphrase BIP-39 forte e unica aggiunge una barriera ulteriore e può ridurre l'esposizione immediata, ma non corregge il seed di base. Coinkite consiglia agli utenti con passphrase di migrare appena possibile, salvo eccezione dei dadi indipendenti.

Cosa non ha funzionato

Crittografia forte con materiale iniziale debole

Bitcoin ed ECDSA non sono stati violati. Il problema è a monte: alcuni seed sono stati generati da uno spazio di possibilità molto più ristretto rispetto a quanto promesso agli utenti.

Percorso previsto

TRNG hardwareGeneratore di seedSeed del wallet

Il generatore hardware casuale dedicato dovrebbe fornire l'input imprevedibile per creare il seed.

Percorso vulnerabile

PRNG softwarerng_get()ngu.random.bytes()Seed del wallet

Un errore nell'integrazione di build e collegamento ha fatto sì che la generazione del seed utilizzasse il generatore software generico di MicroPython invece dell'hardware dedicato previsto.

La lezione ingegneristica

Il codice sorgente può includere il componente giusto, ma la build finale collegare quello sbagliato.

Open source, revisioni e build riproducibili migliorano la verifica, ma non sostituiscono i test end-to-end sul percorso reale e sul binario collegato. Ora la correzione include controlli per rifiutare simboli RNG errati in fase di build.

Perché i numeri sono importanti

128 bit, circa 72 bit e circa 40 bit non sono equivalenti

Ogni bit mancante dimezza le possibilità che un attaccante deve considerare. Una riduzione di decine di bit trasforma una ricerca quasi impossibile in un serio rischio di sicurezza.

Obiettivo di sicurezza ≈128 bit

Livello minimo di sicurezza previsto per il seed generato.

Stima impatto Mk4 / Mk5 / Q ≈72 bit

L'aggiunta di input dal secure element ha aiutato, ma il risultato è rimasto ben al di sotto dell'obiettivo.

Stima impatto Mk2 / Mk3 ≈40 bit

Uno spazio di possibilità drasticamente ridotto che ha creato un rischio immediato per i wallet con fondi.

Queste sono stime di sicurezza dall'analisi pubblicata, non una garanzia che ogni dispositivo o seed abbia lo stesso spazio di ricerca. Il consiglio pratico non cambia: tratta ogni seed potenzialmente coinvolto con cautela.

Un caso reale, non solo un avviso teorico

I furti segnalati hanno portato alla luce la falla

Bitcoin Optech stimava che al 31 luglio 2026 le perdite avessero già superato i 1.000 BTC. Entro il 4 agosto, Galaxy Research aveva collegato 1.596 BTC a tre ondate di attacchi confermate. Una possibile quarta ondata porterebbe il totale a 2.055 BTC, ma non era ancora supportata da sufficienti conferme delle vittime.

Il 5 agosto TRM Labs ha pubblicato una stima separata di circa 1.816 BTC, definendola preliminare. Le cifre variano perché gli analisti raggruppano gli indirizzi in modo diverso e applicano criteri differenti per le conferme delle vittime. Sono stime attendibili, non un totale definitivo dimostrato.

  1. Il percorso errato entra nella generazione del seed

    La migrazione a libNgU ha modificato il percorso di chiamata per la creazione dei seed wallet.

  2. Compare il primo avviso pubblico

    Il primo avviso si è concentrato su Mk3 e inizialmente ha escluso i modelli più recenti dal rischio principale.

  3. Si amplia l'ambito coinvolto

    Le indicazioni sono state aggiornate per includere Mk4, Mk5, Q e i canali Edge separati; sono state pubblicate le versioni corrette.

  4. Vengono analizzate perdite e cause tecniche

    Coinkite ha riconosciuto il danno reale e pubblicato maggiori dettagli su build, linker e confini tra i moduli.

  5. Stato attuale e pagine di migrazione sono unificate

    Coinkite ha pubblicato una matrice delle versioni corrette più chiara, prove di validazione mirate e una guida dedicata alla migrazione.

Procedi con calma e verifica ogni passaggio

Procedura di migrazione più sicura

Agire di fretta può creare un secondo problema. Prepara il nuovo wallet, verifica che puoi ricevere e recuperare i fondi, e solo dopo trasferisci tutto il saldo.

  1. 01

    Verifica il vecchio backup

    Verifica che il backup scritto e l'impronta digitale del wallet corrispondano al wallet che controlla attualmente i fondi.

  2. 02

    Installa e verifica il firmware corretto

    Usa il modello e il canale corretti. Verifica il download ufficiale e conferma la versione sul dispositivo prima di creare un nuovo seed.

  3. 03

    Crea un nuovo seed da zero

    Usa la procedura COLDCARD corretta o un altro hardware wallet che hai valutato. Non riutilizzare né importare le vecchie parole.

  4. 04

    Esegui backup offline del nuovo wallet

    Annota con cura il nuovo seed. Se usi una passphrase, salvala esattamente e separatamente.

  5. 05

    Verifica impronta digitale e indirizzo di ricezione

    Riavvia il dispositivo, conferma l'impronta digitale del wallet attesa e confronta un indirizzo di ricezione sul display dell'hardware wallet.

  6. 06

    Invia una piccola somma di prova

    Sposta una piccola somma dal vecchio wallet e verifica che il nuovo la riceva e sia recuperabile.

  7. 07

    Trasferisci il saldo residuo

    Solo dopo che il test è riuscito, trasferisci il resto sul nuovo wallet verificato.

  8. 08

    Conserva il vecchio backup fino alla conferma

    Non distruggere il vecchio materiale di recupero finché tutte le transazioni previste non sono confermate e il nuovo wallet è stato verificato.

Cambiare dispositivo non basta

Non ripristinare lo stesso seed vulnerabile su un altro marchio

La debolezza riguarda il seed e tutte le chiavi derivate. Importare le stesse parole su un altro dispositivo mantiene le stesse chiavi. Genera un nuovo seed e trasferisci i bitcoin con una normale transazione.

Segui la guida ufficiale alla migrazione

Valutazione editoriale GhostlyInc

Oggi non sceglieremmo COLDCARD per un nuovo wallet

Un errore nella generazione del seed è rimasto in una parte critica della sicurezza per anni, e la prima analisi pubblica non ha coperto tutti i modelli. Questo riduce la nostra fiducia. Per un nuovo acquisto, oggi sceglieremmo un altro dispositivo dopo aver verificato generazione del seed, modalità di recupero, audit, supporto firmware e trasparenza del codice.

Questa è una valutazione editoriale attuale, non un'affermazione che ogni COLDCARD sia insicura o che altri wallet siano inviolabili.

Cosa ha fatto Coinkite dopo la divulgazione

  • Pubblicati dettagli tecnici e istruzioni pratiche per la migrazione.
  • Rilasciato firmware corretto per i modelli e canali coinvolti.
  • Sono stati aggiunti controlli in fase di build e raccolte validazioni indipendenti mirate sulla correzione.
  • Dichiara che le scorte con firmware vulnerabile sono state distrutte e le spedizioni interrotte.

Sono risposte significative, ma non cancellano la gravità o gli anni in cui si potevano generare seed deboli.

Scegliere un'alternativa

Confronta i modelli di fiducia prima dell'acquisto

Trezor, BitBox, Blockstream Jade, Bitkey e Ledger utilizzano hardware, firmware, backup e modelli di fiducia diversi. Non trasformiamo questo incidente in una promozione automatica. Confronta i punti qui sotto e acquista solo dal produttore o da un rivenditore autorizzato verificato.

Progettazione seed ed entropiaAmbito open sourceAudit e ricerche indipendentiBuild riproducibiliModello di recupero e backupCronologia supporto firmwareSolo Bitcoin o supporto multi-coinUsabilità sotto stress
Scelta più economica

Trezor Safe 3: la nostra scelta economica

Safe 3 offre un'interfaccia a due pulsanti, design open-source e Secure Element EAL6+ per autenticazione e generazione di entropia indipendente. Scegli la versione solo Bitcoin se non ti servono altre criptovalute.

Vedi Safe 3 su Amazon
Più semplice da verificare

Trezor Safe 5: la nostra scelta per facilità d’uso

Safe 5 utilizza lo stesso Secure Element del Safe 3, ma aggiunge touchscreen a colori e feedback aptico per rendere più agevole configurazione, inserimento backup e verifica delle transazioni. Lo schermo più grande non sostituisce comunque il controllo dell’indirizzo completo.

Vedi Safe 5 su Amazon

Questi sono link affiliati e potremmo ricevere una commissione senza costi aggiuntivi per te. Aprono il marketplace Amazon della tua regione. Acquista solo dal negozio ufficiale Trezor su Amazon o da rivenditori autorizzati, poi controlla la confezione e verifica l’autenticità del dispositivo prima di configurarlo.

Lezioni che vanno oltre un solo produttore

Un hardware wallet è un sistema, non solo un'etichetta di sicurezza

La casualità è parte della radice della fiducia

Cifratura forte e archiviazione sicura non possono salvare una chiave che era prevedibile al momento della creazione.

La composizione va sempre testata

Un componente sicuro è utile solo se il binario finale lo utilizza davvero. È fondamentale verificare direttamente i risultati di build e linker.

L'open source migliora la trasparenza, non la certezza

Il codice pubblico permette revisioni indipendenti, ma non garantisce che ogni errore critico venga individuato in tempo.

I piani di recupero devono prevedere la migrazione

Un backup ripristina le stesse chiavi. Se però le chiavi sono insicure, il recupero consiste nel generare nuove chiavi e trasferire i fondi.

Domande frequenti

Aggiornare il firmware COLDCARD rende sicuro il mio vecchio seed?

No. Il firmware corretto risolve la generazione dei nuovi seed, ma non modifica un seed già esistente né le chiavi private derivate. Se il seed è stato creato con firmware vulnerabile, segui la guida di migrazione attuale salvo chiara eccezione dei dadi indipendenti.

Quali versioni firmware COLDCARD hanno risolto il problema RNG?

Le versioni minime corrette pubblicate sono Mk2/Mk3 4.2.0, Mk4/Mk5 standard 5.6.0, Q standard 1.5.0Q, Mk4/Mk5 Edge 6.6.0X e Q Edge 6.6.0QX. Controlla lo stato ufficiale prima di creare un nuovo seed.

Posso risolvere il problema importando il seed in un altro hardware wallet?

No. Il nuovo dispositivo ricaverebbe le stesse chiavi private dalle stesse parole. Crea un nuovo seed e trasferisci i bitcoin su un indirizzo generato da quel nuovo wallet.

I lanci di dadi rendono sicuro il mio seed COLDCARD?

Coinkite specifica che l'eccezione vale solo se sono stati aggiunti almeno 50 lanci di dadi equi, indipendenti e privati durante la creazione del seed, senza che la sequenza sia mai stata registrata o resa nota. Se hai dubbi su uno di questi punti, segui la migrazione prudente.

Gli attaccanti hanno violato Bitcoin o ECDSA?

No. L'incidente riguarda casualità debole nella creazione delle chiavi. Bitcoin ha accettato firme valide da chiavi generate da uno spazio di possibilità più ristretto del previsto.

COLDCARD è sicura da acquistare oggi?

Le versioni corrette includono la soluzione pubblicata, ma nessun hardware wallet è privo di rischi e l'incidente ha ridotto la nostra fiducia. GhostlyInc oggi sceglierebbe un altro dispositivo per un nuovo acquisto dopo aver confrontato architettura di sicurezza, modalità di recupero, audit, supporto firmware e usabilità.