La vulnerabilità riguardava il modo in cui alcuni modelli generavano la seed phrase, cioè la sequenza di parole utilizzata per recuperare un wallet e controllare i bitcoin. Un aggiornamento del marzo 2021 aveva indirizzato determinati dispositivi a bypassare il generatore hardware di numeri casuali STM32, affidandosi invece a un generatore pseudo-casuale software deterministico (PRNG) .
Il risultato era una riduzione dell’entropia, ovvero della casualità che protegge le chiavi private. Nei modelli più recenti Mk4, Mk5 e Q, l’entropia sarebbe scesa a circa 72 bit . In termini pratici, le seed phrase generate dal firmware vulnerabile erano molto più prevedibili di quanto gli utenti potessero immaginare. Gli attaccanti hanno potuto ricostruirle con tecniche di forza bruta e trasferire i fondi dagli indirizzi corrispondenti .
La falla interessava i seed creati su versioni vulnerabili dei modelli Coldcard Mk2, Mk3, Mk4, Mk5 e Q . Non era quindi necessario rubare il dispositivo, conoscere il PIN o intercettare una transazione: bastava individuare le chiavi associate al processo di generazione compromesso .
Le operazioni sono iniziate il 30 luglio 2026. Galaxy Research ha identificato almeno tre ondate confermate, oltre a episodi più piccoli . La più grande ha prosciugato 1.082,65 BTC, per un valore di circa 70 milioni di dollari, da 1.196 indirizzi in appena 41 minuti .
L’analisi di Chainalysis mostra che l’attaccante ha dato priorità ai wallet con i saldi più elevati: nei primi dieci minuti avrebbe sottratto circa 30 milioni di dollari . Una singola vittima ha perso circa 1,8 milioni di dollari .
| Metrica | Valore |
|---|---|
| Perdite complessive stimate | Circa 2.000 BTC, pari a circa 130 milioni di dollari |
| Indirizzi potenzialmente colpiti | Fino a 7.300, considerando le diverse ondate |
| Maggiore singola operazione | 1.082,65 BTC da 1.196 indirizzi in 41 minuti |
| Somma sottratta nei primi 10 minuti | Circa 30 milioni di dollari |
| Modelli interessati | Mk2, Mk3, Mk4, Mk5 e Q |
| Introduzione della vulnerabilità | Marzo 2021 |
Più di 5.200 indirizzi individuali sono stati svuotati nelle diverse ondate . Alcuni utenti hanno perso somme che rappresentavano tutti o gran parte dei loro risparmi. Un proprietario ha riferito di aver perso 20 BTC, allora pari a circa 1,3 milioni di dollari; diverse testimonianze hanno sottolineato il paradosso di aver “fatto tutto nel modo giusto” e di aver comunque subito il furto .
L’autocustodia comporta però anche l’assenza di un intermediario responsabile. Poiché i fondi non erano depositati presso un exchange o un custode assicurato, le vittime non avevano una piattaforma a cui chiedere un rimborso né una compagnia assicurativa automaticamente tenuta a intervenire .
Coinkite ha pubblicato il 31 luglio aggiornamenti di emergenza per tutti i modelli interessati. L’azienda ha però avvertito che installare la patch non risolveva il problema dei wallet già creati: gli utenti dovevano generare un wallet completamente nuovo e trasferirvi i fondi . Una seed phrase prodotta con il firmware vulnerabile doveva essere considerata compromessa .
Il caso ha riportato gli ETF sulla cybersecurity sotto i riflettori degli investitori. Nei giorni successivi alla notizia, il First Trust NASDAQ Cybersecurity ETF (CIBR) ha guadagnato circa il 7%, mentre il Global X Cybersecurity ETF (BUG) è salito quasi dell’8% .
Anche alcuni singoli titoli del settore hanno registrato movimenti: HACK è salito dell’1,21% e CSCO dell’1,16%; PANW ha perso lo 0,39% e FTNT l’1,25% . Gli analisti hanno osservato che l’aumento degli attacchi rafforza, nel lungo periodo, l’interesse per i fondi che investono nelle aziende impegnate a proteggere le infrastrutture digitali . Il rialzo è coinciso con la notizia del furto, ma le fonti non stabiliscono un rapporto causale diretto per ogni movimento di mercato .
L’effetto più evidente sul fronte della custodia è arrivato dagli ETF spot su Bitcoin quotati negli Stati Uniti, strumenti che permettono di seguire il prezzo dell’asset senza dover gestire direttamente seed phrase e chiavi private.
Gli afflussi netti riportati nei giorni successivi sono stati:
L’iShares Bitcoin Trust (IBIT) di BlackRock ha guidato il recupero, con 111 milioni di dollari di afflussi il lunedì e 170 milioni il martedì . Secondo Eric Balchunas, analista senior degli ETF presso Bloomberg Intelligence, l’incidente “rafforza il caso degli ETF spot su Bitcoin negli Stati Uniti”, soprattutto per gli investitori che cercano un’esposizione di lungo periodo al prezzo senza occuparsi della gestione delle chiavi private .
Il furto ha riacceso una delle discussioni centrali del settore: è davvero più sicuro custodire personalmente le proprie chiavi?
Lo slogan “not your keys, not your coins” — se le chiavi non sono tue, non lo sono nemmeno le tue monete — nasce per evidenziare i rischi di affidarsi a un exchange. Ma il caso Coldcard ha mostrato l’altro lato della medaglia: anche l’autocustodia richiede fiducia nell’hardware, nel firmware e nel processo con cui vengono generate e conservate le chiavi .
Un wallet hardware offline può ridurre il rischio di phishing e di attacchi online, ma non può correggere un errore nel software che crea la seed phrase. In questo senso, la sicurezza fisica del dispositivo non è bastata a proteggere i fondi.
Analisti di CoinDesk e Cantor Fitzgerald hanno indicato che l’episodio potrebbe spingere alcuni utenti verso custodi professionali come Coinbase e BitGo, oltre che verso prodotti ETF regolamentati . “Ci aspettiamo che, come effetto di secondo livello, i flussi di token verso custodi ed exchange aumentino dopo l’hack”, ha scritto in una nota ai clienti Nico Pasquariello, specialista di asset digitali .
La scelta, tuttavia, non è priva di compromessi: gli ETF e i custodi possono eliminare la gestione diretta delle seed phrase, ma riducono il controllo immediato sui bitcoin e introducono nuovamente un intermediario.
L’incidente ha inoltre spinto la comunità a esaminare più a fondo l’affidabilità degli strumenti di autocustodia. Il Bitcoin Red Team, iniziativa volontaria di sicurezza, ha condotto revisioni assistite dall’intelligenza artificiale su 390 progetti legati a Bitcoin, individuando 4.962 potenziali problemi, tra cui 720 vulnerabilità classificate ad alta o critica gravità .
Più del 21% dei risultati è stato riprodotto e, dopo gli attacchi ai wallet Coldcard, sono state segnalate privatamente diverse vulnerabilità critiche . Questi numeri non dimostrano che ogni progetto sia esposto allo stesso rischio, ma suggeriscono che il bug Coldcard potrebbe essere il sintomo di lacune più diffuse nell’ecosistema dell’autocustodia.