💣Bombe di prezzosu AmazonGli errori di prezzo su Amazon esplodono ora! Iscriviti gratis QUI!Errori di prezzo Amazon: iscriviti gratis!amazon79,99 €39,99 €fino a-70%Entra nel canaleEntra

Vulnerabilità nei seed Coldcard: il firmware non protegge i wallet già attivi

25 Agosto 2026

25 Agosto 2026/Home/TOKENIZZAZIONE - RWA - BLOCKCHAIN/Vulnerabilità nei seed Coldcard: il firmware non protegge i wallet già attivi

La notizia in sintesi

  • Coinkite ha corretto una vulnerabilità nella generazione dei seed di Coldcard.
  • L’aggiornamento non protegge i wallet creati con firmware vulnerabili.
  • Galaxy Research stima perdite per 1.778 Bitcoin, circa 112 milioni di dollari.
  • Per i seed esposti è necessaria una nuova generazione e la migrazione dei fondi.

DatamoneyRiassunto generato da Redazione AI AGENTICA di Datamoney.ch

Offerta Amazon

TANGEM Wallet 2.0 – Secure Crypto 3 Card Set Black (TG128X3-B)

Massima sicurezza: Tangem Wallet genera la chiave privata che non lascia mai la carta. Le tue criptovalute e NFT sono protette dagli hacker. · TUTTO IN UNA CARTA: Il portafoglio Tangem consente la gestione di diverse criptovalute su 600+ token su 20 blockchain con accesso a DeFi, NFT, DeEx e altro. Nessun cavo o Bluetooth, USB: nessun computer, nessuna batteria, è necessario solo il telefono. Goditi la comodità di un portafoglio caldo con la sicurezza della conservazione fredda delle risorse digitali · Tocca semplicemente la carta del tuo dispositivo mobile e installa l’applicazione Tangem per acquistare, vendere, trasferire e utilizzare in modo sicuro le criptovalute e le dApps tramite una connessione NFC. Acquista criptovalute con Google/Apple Pay e carte di credito/debito. Vendi criptovalute in cambio di fiat e goditi il tuo viaggio circolare completo. Il portafoglio hardware di criptovalute Tangem è completamente integrato in WalletConnect

SCONTO -20%61,51 €
Prezzo consigliato: 77,00 €
RISPARMI 15,49 €
Acquista su Amazon
Datamoney✨ Offerta generata dalla Monetizzazione Agentic AI di Datamoney.ch · link affiliato Amazon

Coldcard, il fix non salva i seed già creati

Coinkite, produttore dei wallet hardware Coldcard, ha distribuito il 20 agosto nuovi firmware per correggere una vulnerabilità nella generazione delle frasi seed, le sequenze che proteggono le chiavi private dei portafogli crypto. Il problema riguarda soprattutto gli utenti che hanno creato un seed con versioni precedenti del software: l’aggiornamento migliora la sicurezza futura, ma non rende sicuro un wallet già generato con un firmware esposto.

Le versioni 5.6.1 per Coldcard Mk4 e Mk5, e 1.5.1Q per Coldcard Q, introducono un contributo fisico obbligatorio dell’utente alla casualità usata per creare il seed. La misura punta a ridurre la dipendenza dal generatore di numeri casuali interno del dispositivo, indicato come il punto critico dell’incidente.

Non perdere le notizie che contano

Le innovazioni piu' interessanti di tecnologia e scienza, dritte nella tua inbox.

Offerte imperdibili dai partner di assodigitale
#Assodigitale · su Google
Seguici su Google e non perdere nulla
Aggiungi Assodigitale alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie di tecnologia, intelligenza artificiale e criptovalute ti arrivano direttamente sul telefono.
Seguici su

Secondo un report di Galaxy Research pubblicato il 14 agosto, l’exploit riconducibile alla falla avrebbe causato la sottrazione di 1.778 Bitcoin, pari a circa 112 milioni di dollari al momento della rilevazione. I dati aggregati da DefiLlama collocano l’episodio al terzo posto tra i maggiori incidenti di sicurezza crypto del 2026.

Come funziona la vulnerabilità e chi deve intervenire

Il nuovo processo di generazione dei seed impone agli utenti di aggiungere entropia fisica: almeno 65 pressioni di tasti effettuate a intervalli imprevedibili, 50 lanci di un dado a sei facce oppure 128 lanci di una moneta. Questo contributo viene combinato con le fonti di casualità interne di Coldcard, comprese quelle hardware e gli elementi sicuri del dispositivo.

La logica della correzione è diretta: anche nell’ipotesi di un guasto o di una manipolazione del generatore casuale interno, un input umano non prevedibile renderebbe più difficile ricostruire la chiave privata usando solo dati elettronici. È disponibile anche la modalità avanzata Dice Rolls Only, che esclude la casualità hardware e richiede 50 lanci di dado per un seed di 12 parole oppure 99 lanci per uno di 24 parole.

Il punto decisivo è che il firmware aggiornato opera soltanto sui seed creati dopo la sua installazione. Un seed precedente rimane potenzialmente compromesso perché la falla avrebbe consentito, in teoria, di ricostruire le chiavi private replicando la sequenza delle pressioni registrata dal dispositivo durante la creazione del wallet.

Coinkite indica quindi una procedura di migrazione: creare una frase seed completamente nuova, verificare backup e impronta del wallet, confermare un indirizzo di ricezione sul dispositivo, effettuare una piccola transazione di prova e soltanto dopo trasferire l’intero saldo dal vecchio seed. Clonare o ripristinare un wallet esistente non risolve il problema, perché riutilizza la stessa chiave privata.

La guida del produttore riguarda i firmware Mk2 e Mk3 dalla versione 4.0.1 alla 4.1.9, le versioni standard Mk4 e Mk5 precedenti alla 5.6.0, le Edge precedenti alla 6.6.0X, i firmware standard Q precedenti alla 1.5.0Q e le Edge Q precedenti alla 6.6.0Q. L’eccezione indicata da Coinkite riguarda chi può dimostrare di aver generato il seed originario tramite 50 lanci di dado privati.

Un’analisi tecnica di Block attribuisce il difetto a un fallback deterministico in MicroPython, attivabile per la gestione di un flag. Lo studio amplia però il perimetro rispetto all’advisory di Coinkite, includendo anche la versione 4.0.0 per Mk2 e Mk3. Per questi utenti, la ricerca indipendente suggerisce prudenza ulteriore.

Le conseguenze per chi conserva fondi su Coldcard

La distanza tra le stime esterne e i dati ufficiali lascia aperto il quadro delle vittime. Coinkite ha riconosciuto perdite severe subite da alcuni clienti e ha riferito di indagini delle forze dell’ordine, senza pubblicare un conteggio verificato né una cifra complessiva ufficiale. Per chi possiede un wallet potenzialmente interessato, l’assenza di un bilancio definitivo non modifica la misura pratica richiesta: generare un nuovo seed e trasferire i fondi.

Il pacchetto firmware interviene anche sulle firme e sulla verifica delle transazioni: include controlli sui byte prima della firma, il blocco predefinito di SIGHASH_SINGLE, limiti ai download USB e validazione della lunghezza dei file firmware. Coinkite precisa però che le verifiche effettuate non equivalgono a un audit completo di ogni binario corretto.

Il caso richiama inoltre l’attenzione sui rischi che coinvolgono i wallet hardware: Microsoft ha segnalato il malware CryptoBandits, capace di sfruttare chiavette USB per accedere a wallet crypto. La protezione del seed resta quindi il passaggio centrale per la custodia autonoma degli asset digitali.

FAQ

Quali firmware Coldcard correggono la vulnerabilità?

Coinkite ha rilasciato il firmware 5.6.1 per Mk4 e Mk5 e l’1.5.1Q per Coldcard Q.

L’aggiornamento protegge un seed già esistente?

No, un seed creato con firmware vulnerabile resta esposto anche dopo l’installazione dell’aggiornamento e richiede una migrazione verso un nuovo seed.

Come si crea un nuovo seed più sicuro?

Il nuovo processo richiede 65 pressioni di tasti, oppure 50 lanci di dado, oppure 128 lanci di moneta combinati con l’entropia interna.

Il ripristino di Coldcard genera nuove chiavi?

No, ripristinare o clonare il wallet ricrea la medesima chiave privata potenzialmente compromessa; serve una generazione ex novo del seed.

Come è stata verificata questa ricostruzione?

Il contenuto nasce da analisi approfondita e verifica incrociata della nostra Redazione su numerose fonti, tra cui The Cryptonomist, con supervisione umana prima della pubblicazione.

Non perdere gli errori di prezzo clamorosi su Amazon!

Iscriviti al canale Telegram e ricevili in tempo reale

Guide agli acquisti su Amazon

Vedi tutte le guide agli acquisti su Amazon

Le notizie più lette su Assodigitale

#1
AI INTELLIGENZA ARTIFICIALE
Agenti OpenAI coinvolti in un attacco a RubyGems, secondo i ricercatori
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 13 set
#2
EVENTI
MICAM Milano apre con la candidatura UNESCO della calzatura italiana
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
#3
AI INTELLIGENZA ARTIFICIALE
Google.org e Fondo Repubblica Digitale: 1,3 milioni per formare creativi sull’IA
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 13 set
#4
INTERNET
QVC Italia debutta alla Milano Beauty Week con uno spazio wellness
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
#5
MOTORI
Salone Auto Torino dichiara oltre 540mila visitatori in tre giorni
di Michele Ficara Manganelli ✿∴♛🌿🇨🇭 14 set
Le altre notizie più lette
Datamoney✨ Classifica generata dalla Agentic AI (REDAZIONE AI) di Datamoney.ch
Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing