Coldcard, il wallet hardware dedicato esclusivamente al Bitcoin prodotto dall'azienda canadese Coinkite, era considerato da molti una delle opzioni di conservazione a freddo più sicure disponibili. Il difetto risale alla versione 4.0.1 del firmware, rilasciata nel marzo 2021 .
Durante una migrazione del codice, Coldcard ha erroneamente indirizzato la generazione delle seed phrase al generatore di numeri pseudocasuali (PRNG) software Yasmarang di MicroPython invece del generatore di numeri casuali hardware (RNG) STM32 del dispositivo . Normalmente, l'RNG hardware fornisce 128 bit di entropia reale, rendendo computazionalmente impossibile indovinare una seed phrase. Il ripiego software utilizzava un PRNG deterministico alimentato da valori prevedibili come l'UID del dispositivo e lo stato del timer interno .
Sui dispositivi Mk3, l'entropia effettiva è crollata da 128 bit a soli 40 bit — uno spazio di ricerca abbastanza piccolo da essere violato con strumenti pubblicamente disponibili . Sui modelli Mk4, Mk5 e Q, l'entropia è scesa a circa 72 bit, un livello comunque ben al di sotto del target di sicurezza previsto .
Coinkite ha riconosciuto che il bug ha interessato le seed generate su dispositivi Mk2 e Mk3 con versioni del firmware dalla 4.0.1 alla 5.0.3 . La vulnerabilità non era una violazione della rete Bitcoin o dei server di Coinkite — era un difetto nel modo in cui il dispositivo stesso generava la casualità .
Una volta compresa la debolezza, gli attaccanti si sono mossi rapidamente.
Entro il 7 agosto, Galaxy Research aveva identificato almeno 15 attaccanti distinti che sfruttavano la vulnerabilità in modo indipendente, rispetto alla manciata iniziale di operatori coordinati . TRM Labs ha documentato circa 1.816 BTC (116 milioni di dollari) rubati da oltre 5.200 indirizzi in quattro ondate . Altre fonti, incluso un aggiornamento successivo di Galaxy e la CBC, hanno riportato circa 1.596 BTC rubati da circa 7.300 indirizzi in tre ondate confermate più 14 incidenti minori .
L'hack ha innescato conseguenze immediate e visibili in tutto l'ecosistema Bitcoin.
Attività on-chain da record. Il numero di indirizzi Bitcoin attivi è schizzato a circa 980.000 al giorno — il livello più alto dal dicembre 2024 — mentre gli utenti si affrettavano a spostare i fondi dai dispositivi compromessi . Glassnode ha riportato che lo sfruttamento è stato il motore diretto di questo aumento . Oltre 330.000 nuovi indirizzi Bitcoin sono stati creati nelle ore successive .
Il dibattito sull'autocustodia si è fatto più acceso. Per anni, il mantra della sicurezza crypto è stato "non sono tue chiavi, non sono tue monete". L'hack Coldcard ha riformulato la questione in modo più duro: anche una corretta autocustodia è inutile se l'implementazione del modulo di sicurezza hardware è difettosa . Gli utenti che avevano fatto tutto correttamente — acquistato un wallet hardware affidabile, conservato la seed phrase offline, mai cliccato su link di phishing — hanno perso tutto a causa di un errore in un flag di compilazione commesso anni prima che acquistassero il dispositivo .
Richiesta di audit del firmware e regolamentazione. Il fatto che un singolo errore di configurazione potesse rimanere inattivo per cinque anni e poi prosciugare 130 milioni di dollari ha scatenato richieste diffuse per audit obbligatori della sicurezza del firmware e una potenziale supervisione normativa sulla produzione di hardware wallet . La società di sicurezza blockchain REKT ha riferito che la violazione di Coldcard da sola ha rappresentato circa il 10% delle perdite totali degli hack crypto nel 2026 .
Preoccupazioni per gli hacking assistiti dall'IA. Forbes e altre testate hanno notato che gli attaccanti hanno utilizzato strumenti di forza bruta assistiti dall'IA per accelerare la ricerca nello spazio delle seed, abbassando la barriera per eseguire lo sfruttamento e sollevando allarmi più ampi sugli attori delle minacce potenziati dall'IA che prendono di mira le infrastrutture crypto .
A pochi giorni dall'emergere dell'incidente Coldcard, tra il 7 e l'8 agosto 2026, una vulnerabilità critica nel server open-source BTCPay Server è stata attivamente sfruttata .
Le versioni di BTCPay Server precedenti alla 2.4.2 permettevano a un attaccante remoto non autenticato di ottenere i file di credenziali .macaroon di LND (Lightning Network Daemon) — i token bearer che autorizzano i comandi contro un nodo Lightning . Una volta in possesso del macaroon, l'attaccante poteva controllare il nodo e prosciugarne i Bitcoin senza bisogno di password, sessione o qualsiasi altro punto d'appoggio sulla macchina .
Le vittime confermate includevano il produttore di hardware wallet Foundation e la pubblicazione Bitcoin Citadel21, i cui canali Lightning sono stati chiusi forzatamente e i fondi spazzati via . BTCPay ha rilasciato la versione 2.4.2 come patch d'emergenza, ha esortato tutti gli operatori ad aggiornare immediatamente o a spegnere i propri server e ha temporaneamente limitato l'accesso remoto a Lightning . I sostenitori hanno poi offerto una taglia di recupero fino a 3 BTC per assistenza nel recupero dei fondi rubati .
Lo sfruttamento di BTCPay, sebbene di scala molto minore, ha aggravato il senso di crisi nella sicurezza dell'infrastruttura Bitcoin. Come ha detto Forbes, la situazione era "estremamente grave" .
L'incidente Coldcard non è avvenuto in isolamento. Secondo i tracker di sicurezza, il 2026 era sulla buona strada per diventare uno dei peggiori anni mai registrati per gli hack crypto.
Nonostante le diverse metodologie, il consenso era chiaro: la frequenza degli attacchi era al massimo storico, e la violazione del wallet hardware Coldcard — che rappresenta circa il 10% delle perdite totali dell'anno in pochi giorni — era l'esempio più visibile di una più ampia vulnerabilità delle infrastrutture .
Coinkite ha rilasciato una patch del firmware d'emergenza per tutti i modelli interessati e ha pubblicato linee guida urgenti . L'avvertenza critica: installare l'aggiornamento del firmware non risolve una seed già compromessa . Gli utenti che avevano generato seed su firmware vulnerabili (versioni 4.0.1 fino a 5.0.3 su dispositivi Mk2 e Mk3) dovevano:
Coinkite ha confermato che le seed generate sui modelli Mk4, Q e Mk5 non sono state interessate dallo stesso difetto . Tuttavia, la lezione più ampia si applicava universalmente: un hardware wallet è sicuro tanto quanto lo è l'implementazione del suo firmware.
L'hack Coldcard non è stato un attacco di phishing, una violazione del server o una campagna di ingegneria sociale. È stato un guasto nella supply chain e nell'implementazione del firmware che ha reso insicuri cinque anni di hardware wallet contro un attaccante determinato con un laptop e strumenti di forza bruta pubblici.
Per la comunità Bitcoin, l'incidente ha forzato un'evoluzione scomoda del mantra dell'autocustodia: "Le tue chiavi, le tue monete" è vero solo se il dispositivo che ha generato quelle chiavi lo ha fatto con una casualità reale. Quando un singolo flag di compilazione sottrae 88 bit di entropia dal tuo wallet, né una piastra d'acciaio per la seed né una configurazione multi-firma possono salvarti.
Come ha detto un utente colpito a Forbes: "Ho fatto tutto correttamente" — e ha comunque perso oltre 116 milioni di dollari in Bitcoin .