💣Bombe di prezzosu AmazonGli errori di prezzo su Amazon esplodono ora! Iscriviti gratis QUI!Errori di prezzo Amazon: iscriviti gratis!amazon79,99 €39,99 €fino a-70%Entra nel canaleEntra

Exploit Coldcard ancora attivo: utenti invitati a spostare i bitcoin

5 Agosto 2026

5 Agosto 2026/Home/TOKENIZZAZIONE - RWA - BLOCKCHAIN/Exploit Coldcard ancora attivo: utenti invitati a spostare i bitcoin

La notizia in sintesi

  • Coldcard invita gli utenti vulnerabili a migrare urgentemente i bitcoin.
  • La falla riguarda la generazione di seed in specifici modelli e firmware.
  • OKX segnala afflussi record verso gli exchange centralizzati dopo gli attacchi.
  • Galaxy Research continua a verificare indirizzi, vittime e ondate di furti.

DatamoneyRiassunto generato da Redazione AI AGENTICA di Datamoney.ch


Coldcard, allarme sui seed vulnerabili

Coldcard, produttore di hardware wallet Bitcoin controllato da Coinkite, ha chiesto nelle ultime ore agli utenti con dispositivi vulnerabili di trasferire urgentemente i fondi in nuovi wallet. L’avviso riguarda seed phrase generate su determinati modelli Mk3, Mk4, Mk5 e Coldcard Q con firmware esposti a una debolezza nella casualità della chiave iniziale.

Il problema, individuato in codice introdotto nel 2021, può consentire a un aggressore di ricostruire seed poco entropici e svuotare il portafoglio senza entrare fisicamente in possesso del dispositivo. La migrazione è necessaria perché il semplice aggiornamento protegge le nuove configurazioni, non le seed già create con il software vulnerabile.

“Please treat this as urgent. Migrate your funds”, ha scritto l’azienda, invitando anche a raggiungere gli utilizzatori meno attivi online. Restano fuori dal rischio specifico i wallet creati inserendo almeno 50 lanci di dadi privati.

Non perdere le notizie che contano

Le innovazioni piu' interessanti di tecnologia e scienza, dritte nella tua inbox.

Offerte imperdibili dai partner di assodigitale
#Assodigitale · su Google
Seguici su Google e non perdere nulla
Aggiungi Assodigitale alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie di tecnologia, intelligenza artificiale e criptovalute ti arrivano direttamente sul telefono.
Seguici su

Modelli coinvolti, perdite e verifica tecnica

Per i possessori di Mk3, l’esposizione riguarda wallet configurati con firmware 4.0.1 o successivi; per Mk4, Mk5 e Q, le versioni precedenti a 5.6.0 o 1.5.0Q. La procedura indicata da Coinkite è aggiornare il dispositivo, generare una seed completamente nuova, controllare un indirizzo di ricezione con un piccolo test e solo dopo spostare i bitcoin.

Galaxy Research ha confermato furti per 1.596 BTC da circa 7.300 indirizzi in tre ondate verificate; il totale potrebbe arrivare a 2.055 BTC se sarà convalidata una quarta ondata. Altre rilevazioni on-chain hanno stimato perdite più alte, ma la distinzione tra movimenti osservati e vittime confermate resta essenziale.

Secondo l’analisi tecnica, la seed vulnerabile veniva prodotta da un generatore pseudo-casuale deterministico invece della sorgente hardware prevista. Vincent Bouzon di Ledger ha osservato che ogni wallet dipende da un segreto iniziale generato con entropia di alta qualità, che deve essere ancorata a hardware sicuro.

Il ritorno agli exchange cambia il dibattito

L’episodio sta influenzando le scelte di custodia. Jonathan Brockmeier, Chief Compliance Officer di OKX, ha riferito di afflussi record verso gli exchange centralizzati dopo il caso Coldcard, in controtendenza rispetto alla spinta alla self-custody seguita al collasso di FTX.

OKX afferma di avere bloccato 26,3 milioni di dollari in perdite legate a truffe nel primo semestre 2026, usando controlli e sistemi di intelligenza artificiale prima dell’esecuzione dei trasferimenti. Il caso non rende automaticamente sicuro alcun modello: la custodia personale richiede competenze operative, quella centralizzata espone invece al rischio della piattaforma.

La conseguenza più rilevante è la richiesta di verifiche indipendenti sul firmware e sulla generazione delle seed, sostenuta anche da Nick Percoco di Kraken.

FAQ

Quali Coldcard devono migrare i fondi?

I wallet Mk3 creati con firmware 4.0.1 o successivi e Mk4, Mk5, Q con versioni precedenti alle soglie indicate devono essere migrati.

Aggiornare il firmware è sufficiente?

No: l’aggiornamento protegge le nuove seed, mentre quelle già generate con firmware vulnerabile richiedono un nuovo wallet e il trasferimento dei fondi.

I wallet creati con dadi sono esposti?

No: Coinkite considera sicure rispetto a questa falla le seed create inserendo almeno 50 lanci di dadi privati, poiché non hanno usato il codice difettoso.

Quanti bitcoin sono stati confermati rubati?

Galaxy Research ha confermato 1.596 BTC sottratti in tre ondate; una quarta ondata, se verificata, porterebbe il totale a circa 2.055 BTC.

Come è stata verificata questa notizia?

Il contenuto nasce da analisi approfondita e verifica incrociata della nostra Redazione su più fonti: CoinDesk, FinanceFeeds e crypto.news.

Non perdere gli errori di prezzo clamorosi su Amazon!

Iscriviti al canale Telegram e ricevili in tempo reale

Guide agli acquisti su Amazon

Vedi tutte le guide agli acquisti su Amazon

Le notizie più lette su Assodigitale

#1
AI INTELLIGENZA ARTIFICIALE
Agenti OpenAI coinvolti in un attacco a RubyGems, secondo i ricercatori
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 13 set
#2
EVENTI
MICAM Milano apre con la candidatura UNESCO della calzatura italiana
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
#3
AI INTELLIGENZA ARTIFICIALE
Milano Digital Week esplora la Città Generativa allo Smart City Lab
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
#4
AI INTELLIGENZA ARTIFICIALE
Google.org e Fondo Repubblica Digitale: 1,3 milioni per formare creativi sull’IA
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 13 set
#5
INTERNET
QVC Italia debutta alla Milano Beauty Week con uno spazio wellness
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
Le altre notizie più lette
Datamoney✨ Classifica generata dalla Agentic AI (REDAZIONE AI) di Datamoney.ch
Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing