{"id":33157,"date":"2026-08-13T10:48:05","date_gmt":"2026-08-13T10:48:05","guid":{"rendered":"https:\/\/www.bitnovo.com\/blog\/?p=33157"},"modified":"2026-08-13T10:49:53","modified_gmt":"2026-08-13T10:49:53","slug":"un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin","status":"publish","type":"post","link":"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin","title":{"rendered":"Un errore di casualit\u00e0 che ha reso prevedibili centinaia di chiavi Bitcoin"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#coldcard_e_il_ruolo_di_un_hardware_wallet_nella_custodia_di_bitcoin\" >Coldcard e il ruolo di un hardware wallet nella custodia di Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#594_btc_svuotati_nella_prima_ondata_e_altri_nelle_successive\" >594 BTC svuotati nella prima ondata, e altri nelle successive<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#un_cambiamento_del_firmware_del_2021_ha_rotto_la_casualita_del_dispositivo\" >Un cambiamento del firmware del 2021 ha rotto la casualit\u00e0 del dispositivo<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#perche_ci_sono_voluti_cinque_anni_per_scoprirlo\" >Perch\u00e9 ci sono voluti cinque anni per scoprirlo?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#la_risposta_di_coinkite_e_la_reazione_del_resto_del_settore\" >La risposta di Coinkite e la reazione del resto del settore<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#la_reazione_del_settore_e_il_problema_degli_audit\" >La reazione del settore e il problema degli audit<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#cosa_questo_caso_rivela_sugli_hardware_wallet\" >Cosa questo caso rivela sugli hardware wallet<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.bitnovo.com\/blog\/it\/un-errore-di-casualita-che-ha-reso-prevedibili-centinaia-di-chiavi-bitcoin\/#faq\" >FAQ<\/a><\/li><\/ul><\/nav><\/div>\n<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tiempo de lectura:<\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutos<\/span><\/span><p>Immagina di svegliarti un giorno, controllare il tuo <a href=\"https:\/\/www.bitnovo.com\/blog\/it\/cold-wallet-cose-e-come-proteggere-le-tue-criptovalute\">wallet freddo<\/a> e scoprire che i tuoi Bitcoin salvati sono <a href=\"https:\/\/www.msn.com\/es-es\/noticias\/tecnologia\/hackeo-coldcard-bitcoin-111-millones-robados-y-p%C3%A9rdida-mediana-de-1-btc-por-v%C3%ADctima\/ar-AA29FLx4\">scomparsi<\/a> senza che tu abbia premuto un solo pulsante. Questo \u00e8 esattamente ci\u00f2 che \u00e8 accaduto a migliaia di utenti di Coldcard, uno dei marchi pi\u00f9 prestigiosi di hardware wallet nel mondo crypto.<\/p>\n<p>Alla fine di luglio 2026, un errore software causato da un firmware obsoleto ha scatenato un drenaggio massiccio che si profila gi\u00e0 come il pi\u00f9 grande incidente di sicurezza nella storia dei portafogli fisici, con oltre\u00a0<strong>111 milioni di dollari<\/strong>\u00a0rubati.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-22321 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-2-1024x576.jpg\" alt=\"\" width=\"1024\" height=\"576\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-2-1024x576.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-2-300x169.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-2-768x432.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-2-1536x864.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2025\/05\/Bitnovo_btc-holders_blog-compressed-2-2048x1152.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Di fronte a un colpo di questa magnitudine, il primo dubbio che sorge nella comunit\u00e0 \u00e8 inevitabile: hanno compromesso la rete Bitcoin? La risposta breve e categorica \u00e8 no. Ci\u00f2 che \u00e8 veramente importante in questo caso \u00e8 capire che non si \u00e8 trattato di un attacco a Bitcoin, ma di un difetto nel firmware di un produttore specifico che era rimasto nascosto per pi\u00f9 di cinque anni.<\/p>\n<p>Il protocollo Bitcoin ha funzionato in ogni momento con assoluta normalit\u00e0, validando transazioni tecnicamente corrette. Il problema risiedeva esclusivamente nello strumento locale, la cui casualit\u00e0 nella creazione delle chiavi era prevedibile.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"coldcard_e_il_ruolo_di_un_hardware_wallet_nella_custodia_di_bitcoin\"><\/span><strong>Coldcard e il ruolo di un hardware wallet nella custodia di Bitcoin<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Per capire cosa \u00e8 successo, la prima cosa \u00e8 avere chiara la differenza tra il protocollo e lo strumento:<\/p>\n<ul>\n<li><strong>Bitcoin:<\/strong>\u00c8 la rete globale e decentralizzata. Le sue regole sono validate da migliaia di nodi indipendenti in tutto il mondo.<\/li>\n<li><strong>Coldcard:<\/strong>\u00c8 un dispositivo fisico creato dalla societ\u00e0 canadese <a href=\"https:\/\/blog.coinkite.com\/coldcard-mk3-seed-generation-warning\/\">Coinkite<\/a>. Il suo ruolo \u00e8 generare e conservare la tua frase seed fuori da Internet. Non modifica la rete, custodisce solo le tue chiavi.<\/li>\n<\/ul>\n<p>Questa strategia di\u00a0<strong>cold storage (conservazione a freddo)<\/strong>\u00a0mira a isolare i tuoi dati da virus e attacchi informatici, rendendo Coldcard la scelta prediletta degli investitori pi\u00f9 esigenti.<\/p>\n<p>Tuttavia, la sua sicurezza dipende da qualcosa di vitale:\u00a0<strong>la casualit\u00e0 (randomness).<\/strong>\u00a0Un generatore di numeri casuali debole \u00e8 come una serratura che cade sempre sulle stesse combinazioni. Se il <a href=\"https:\/\/www.bitnovo.com\/blog\/it\/cosa-e-il-seme-di-sicurezza\">seed<\/a> iniziale viene creato con uno schema prevedibile, l&#8217;isolamento fisico del dispositivo \u00e8 inutile.<\/p>\n<p>Ecco perch\u00e9 l&#8217;impatto \u00e8 stato cos\u00ec forte: il difetto ha fatto vacillare la fiducia nell&#8217;autocustodia e ha spinto molti a spostare i propri fondi in fretta, persino di nuovo verso gli exchange.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"594_btc_svuotati_nella_prima_ondata_e_altri_nelle_successive\"><\/span><strong>594 BTC svuotati nella prima ondata, e altri nelle successive<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>L&#8217;incidente non \u00e8 stato un evento disorganizzato, ma un&#8217;operazione fredda e meticolosamente automatizzata. Gli aggressori non hanno dovuto violare la rete in tempo reale: avevano gi\u00e0 precalcolato le <a href=\"https:\/\/www.bitnovo.com\/blog\/it\/cose-la-frase-seme-e-perche-e-cosi-importante\">frasi seed<\/a> offline tramite forza bruta e hanno solo aspettato il momento esatto per emettere gli ordini di prelievo.<\/p>\n<table style=\"height: 296px;\" width=\"1127\">\n<thead>\n<tr>\n<td>\n<p style=\"text-align: center;\"><strong>Fase dell&#8217;attacco<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center;\"><strong>Finestra temporale \/ Blocchi<\/strong><\/td>\n<td>\n<p style=\"text-align: center;\"><strong>Dettaglio dell&#8217;operazione<\/strong><\/p>\n<\/td>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Raffica iniziale<\/strong><\/td>\n<td>Tre blocchi consecutivi<\/td>\n<td>Sono stati eseguiti 1.324 movimenti distribuiti in 500 transazioni per drenare i primi portafogli singlesig con pi\u00f9 di 0,15 BTC.<\/td>\n<\/tr>\n<tr>\n<td><strong>Prima ondata<\/strong><\/td>\n<td>Sei blocchi (~41 minuti)<\/td>\n<td>Lo script automatizzato ha completato la scansione di quasi 1.200 indirizzi, drenando 594,5 BTC iniziali.<\/td>\n<\/tr>\n<tr>\n<td><strong>Tariffe e commissioni<\/strong><\/td>\n<td>Tutta la prima ondata<\/td>\n<td>Ogni transazione ha pagato una commissione fissa elevata di 30 sat\/vB per garantire l&#8217;inclusione prioritaria e immediata nella blockchain.<\/td>\n<\/tr>\n<tr>\n<td><strong>Escalation e ondate 2 e 3<\/strong><\/td>\n<td>Fine settimana e giorni successivi<\/td>\n<td>L&#8217;attacco si \u00e8 esteso a 3 ondate confermate (e una quarta in analisi), raggiungendo pi\u00f9 di 1.596 BTC in totale (~110-130M$).<\/td>\n<\/tr>\n<tr>\n<td><strong>Profilo delle vittime<\/strong><\/td>\n<td>Dati consolidati<\/td>\n<td>Ha colpito pi\u00f9 di 7.300 indirizzi. L&#8217;88% delle monete era inattivo da &gt;1 anno. La perdita mediana \u00e8 stata di 1,022 BTC per utente.<\/td>\n<\/tr>\n<tr>\n<td><strong>Riciclaggio dei fondi<\/strong><\/td>\n<td>Fase successiva<\/td>\n<td>I fondi drenati sono stati consolidati in indirizzi principali e hanno iniziato a essere spostati attraverso mixer per nascondere le tracce.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-33158 size-full\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-18.jpg\" alt=\"\" width=\"612\" height=\"408\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-18.jpg 612w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/1-18-300x200.jpg 300w\" sizes=\"(max-width: 612px) 100vw, 612px\" \/><\/p>\n<p>I <a href=\"https:\/\/x.com\/glxyresearch\/status\/2083181683067506899\">rapporti<\/a> di Galaxy Research hanno confermato la gravit\u00e0 dell&#8217;impatto. Inoltre, sebbene inizialmente si pensasse che il difetto colpisse solo il modello Mk3, Coinkite ha ammesso che il difetto di entropia riguardava i modelli Mk4, Mk5 e Q, il che spiega l&#8217;enorme quantit\u00e0 di wallet vulnerabili esposti in questo attacco.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"un_cambiamento_del_firmware_del_2021_ha_rotto_la_casualita_del_dispositivo\"><\/span><strong>Un cambiamento del firmware del 2021 ha rotto la casualit\u00e0 del dispositivo<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Arriviamo al nocciolo della questione: come \u00e8 stato possibile indovinare le chiavi private di migliaia di utenti? In crittografia, la chiave di tutto \u00e8\u00a0<strong>l&#8217;entropia (il grado di casualit\u00e0 pura).<\/strong>\u00a0Per creare una frase seed veramente sicura, un dispositivo deve utilizzare un generatore di numeri casuali hardware (TRNG).<\/p>\n<p>Tuttavia, nel marzo 2021, con l&#8217;aggiornamento del firmware 4.0.1 del modello Coldcard Mk3, si \u00e8 verificato un errore tecnico critico:<\/p>\n<ul>\n<li>Il dispositivo ha smesso di utilizzare il generatore fisico di casualit\u00e0 e ha iniziato a dipendere da un sostituto software (PRNG).<\/li>\n<li>Questo software generava la casualit\u00e0 basandosi su dati fissi come il numero di serie del chip e i registri dell&#8217;orologio interno. Nessuno di questi valori \u00e8 segreto o imprevedibile.<\/li>\n<li>Invece di generare i 128 bit di entropia standard, la casualit\u00e0 \u00e8 scesa a soli\u00a0<strong>40 bit<\/strong>.<\/li>\n<\/ul>\n<p><img decoding=\"async\" class=\"aligncenter wp-image-30718 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-4-1024x683.jpg\" alt=\"\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-4-1024x683.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-4-300x200.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-4-768x512.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-4-1536x1024.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2023\/05\/2-compressed-4.jpg 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3><span class=\"ez-toc-section\" id=\"perche_ci_sono_voluti_cinque_anni_per_scoprirlo\"><\/span><strong>Perch\u00e9 ci sono voluti cinque anni per scoprirlo?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Il sostituto software simulava un corretto funzionamento e superava i controlli di aspetto casuale, rendendo difficile la sua rilevazione negli audit standard.<\/p>\n<p>Societ\u00e0 di sicurezza come Wizardsardine hanno confermato che anche i modelli Mk4 spediti nel marzo 2022 uscivano gi\u00e0 cos\u00ec dalla fabbrica. La vulnerabilit\u00e0 \u00e8 rimasta nascosta dal 2021, permettendo al problema di crescere in silenzio fino a esplodere massicciamente nel luglio 2026.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"la_risposta_di_coinkite_e_la_reazione_del_resto_del_settore\"><\/span><strong>La risposta di Coinkite e la reazione del resto del settore<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Di fronte all&#8217;entit\u00e0 dell&#8217;incidente, la risposta di Coinkite e dell&#8217;ecosistema si \u00e8 concentrata sul mitigare i danni e indicare le lezioni apprese per il futuro del settore. La raccomandazione ufficiale del produttore \u00e8 urgente ma chiara. Tuttavia, c&#8217;\u00e8 un avviso critico che ogni utente deve comprendere:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-33159 size-full\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-23.jpg\" alt=\"\" width=\"612\" height=\"408\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-23.jpg 612w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/3-23-300x200.jpg 300w\" sizes=\"(max-width: 612px) 100vw, 612px\" \/><\/p>\n<p><strong>\u00abAggiornare il firmware NON ripara i portafogli gi\u00e0 vulnerabili. <\/strong><strong>Se la frase seed \u00e8 stata creata con il codice difettoso, quella chiave rimane matematicamente debole anche se aggiorni il dispositivo.\u00bb<\/strong><\/p>\n<p>Le azioni necessarie con priorit\u00e0 sono:<\/p>\n<ol>\n<li><strong>Aggiornare il firmware:<\/strong>Scaricare l&#8217;ultima versione ufficiale pulita rilasciata da Coinkite per evitare che il difetto influenzi le operazioni future.<\/li>\n<li><strong>Creare una nuova frase seed:<\/strong>Generare un portafoglio completamente nuovo utilizzando metodi di entropia aggiuntiva (come almeno 50 lanci di dadi fisici \/ dice rolls o una passphrase BIP-39 robusta).<\/li>\n<li><strong>Migrare i fondi immediatamente:<\/strong>Trasferire tutto il saldo dal vecchio portafoglio al nuovo indirizzo generato.<\/li>\n<\/ol>\n<p>Gli utenti che hanno configurato i loro portafogli con schemi multisignature (multisig), quelli che hanno usato una passphrase forte o quelli che hanno apportato casualit\u00e0 manuale con i dadi all&#8217;inizio, non sono stati esposti all&#8217;attacco.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"la_reazione_del_settore_e_il_problema_degli_audit\"><\/span><strong>La reazione del settore e il problema degli audit<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Per le vittime che hanno gi\u00e0 subito il drenaggio dei fondi, il margine di recupero \u00e8 molto limitato: sebbene le transazioni sulla blockchain siano tracciabili e si osservi l&#8217;uso di mixer di monete, la restituzione dipende dal fatto che gli aggressori tentino di liquidare i fondi su piattaforme con controlli KYC.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-33160 size-large\" src=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-13-1024x683.jpg\" alt=\"\" width=\"1024\" height=\"683\" srcset=\"https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-13-1024x683.jpg 1024w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-13-300x200.jpg 300w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-13-768x512.jpg 768w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-13-1536x1024.jpg 1536w, https:\/\/www.bitnovo.com\/blog\/wp-content\/uploads\/2026\/08\/4-13-2048x1365.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"cosa_questo_caso_rivela_sugli_hardware_wallet\"><\/span><strong>Cosa questo caso rivela sugli hardware wallet<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Questo incidente smonta un mito pericoloso: credere che la sicurezza sia un prodotto che si compra e basta. Acquistare un hardware wallet riduce la superficie di attacco, ma non elimina la necessit\u00e0 di vigilanza. Ogni dispositivo \u00e8 una scatola che promette di generare casualit\u00e0 genuina, e quasi nessun utente ha le conoscenze per verificare se quella promessa viene mantenuta.<\/p>\n<p>La lezione qui non \u00e8 che i portafogli freddi siano inutili, ma che\u00a0<strong>l&#8217;autocustodia \u00e8 un processo continuo, non un oggetto statico.<\/strong>\u00a0La rete Bitcoin \u00e8 solida quanto il suo design crittografico, ma ogni anello esterno pu\u00f2 diventare una porta d&#8217;ingresso se riponiamo una fiducia cieca in esso.<\/p>\n<p>Infine, questo non \u00e8 un difetto di Bitcoin. La rete ha funzionato esattamente come doveva. \u00c8 stato un errore nel modo in cui un dispositivo ha generato le chiavi.\u00a0<strong>Bitcoin \u00e8 solido; ci\u00f2 che va curato \u00e8 come custodiamo.<\/strong>\u00a0E questo, fortunatamente, \u00e8 nelle nostre mani.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"faq\"><\/span><strong>FAQ<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><strong>La rete Bitcoin \u00e8 stata attaccata o hackerata?<\/strong> La rete Bitcoin non ha subito alcun problema. Il difetto si \u00e8 verificato esclusivamente nel software locale dei portafogli Coldcard.<\/li>\n<li><strong>Perch\u00e9 \u00e8 stato cos\u00ec facile indovinare le chiavi degli utenti?<\/strong>Un errore del firmware ha disattivato il generatore di casualit\u00e0 fisico. Ci\u00f2 ha reso le frasi seed create matematicamente prevedibili.<\/li>\n<li><strong>Se aggiorno il firmware del mio Coldcard, i miei Bitcoin sono protetti?<\/strong> L&#8217;aggiornamento non ripara le chiavi create in passato. Devi generare un portafoglio completamente nuovo e spostare immediatamente i tuoi fondi.<\/li>\n<li><strong>Chi si \u00e8 salvato da questa vulnerabilit\u00e0?<\/strong>Coloro che hanno aggiunto casualit\u00e0 manuale con i dadi durante la configurazione del seed, hanno usato una passphrase BIP-39 forte o hanno utilizzato schemi multisignature.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">Tiempo de lectura:<\/span> <span class=\"rt-time\"> 6<\/span> <span class=\"rt-label rt-postfix\">minutos<\/span><\/span>Coldcard ha perso circa 594 BTC nella prima ondata di un attacco causato da un difetto nella generazione di casualit\u00e0 del dispositivo stesso.<\/p>\n","protected":false},"author":43,"featured_media":33137,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[166],"tags":[],"class_list":["post-33157","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-criptovalute"],"_links":{"self":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/users\/43"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/comments?post=33157"}],"version-history":[{"count":3,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33157\/revisions"}],"predecessor-version":[{"id":33300,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/posts\/33157\/revisions\/33300"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/media\/33137"}],"wp:attachment":[{"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/media?parent=33157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/categories?post=33157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bitnovo.com\/blog\/wp-json\/wp\/v2\/tags?post=33157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}