
#ColdcardLossesGrow
About ColdcardLossesGrow
Coldcard losses are growing. Galaxy Research says ~1,719 BTC worth ~$111M is confirmed stolen, with losses possibly topping $130M. Over 250 victims reported cases; if all pending claims are verified, losses could exceed 2,300 BTC. The suspected cause is an early firmware flaw involving weak seeds, not a failure of self-custody. Users should check old devices, update or move funds. BTCPay Server also warns of an exploited critical flaw and urges upgrades. Cold storage is not set-and-forget.
Popolari
Più recenti
ColdcardLossesGrow Post popolari
#ColdcardLossesGrow
Le perdite delle Coldcard Crescono: la Criptosecurity Viene Sottoposta alla Microscopia
La narrazione **#ColdcardLossesGrow** attira l'attenzione dopo le segnalazioni di una grave vulnerabilità che riguarda alcuni portafogli Bitcoin generati da Coldcard. Recenti rapporti indicano che le perdite legate al difetto sono continuate ad aumentare, con stime che superano **1.500 BTC** e potenzialmente oltre **100 milioni di dollari** in fondi rubati. ([crypto.news][1])
L'incidente è significativo perché i wallet hardware sono progettati per fornire una forte protezione alle chiavi delle criptovalute. I rapporti indicano che il problema di fondo riguardava una casualità insufficiente quando venivano generati certi seed di wallet, potenzialmente rendendo vulnerabili i wallet interessati. Il problema dimostra che anche l'hardware orientato alla sicurezza può essere esposto a difetti software o firmware.
L'episodio evidenzia anche una distinzione importante: **La blockchain sottostante di Bitcoin non è stata compromessa**. Le perdite riportate riguardano processi vulnerabili di generazione di portafogli piuttosto che un fallimento del meccanismo di consenso di Bitcoin.
Per l'industria crypto più ampia, l'incidente potrebbe aumentare l'attenzione sulla sicurezza del firmware, audit indipendenti, casualità crittografica, divulgazione responsabile e avvisi di sicurezza trasparenti. Rafforza inoltre l'importanza di seguire le linee guida ufficiali del produttore quando viene annunciato un problema di sicurezza.
La situazione rimane significativa per l'ecosistema più ampio dell'auto-custodia. Gli utenti fanno sempre più affidamento sui dispositivi hardware per proteggere gli asset digitali, quindi la fiducia nella sicurezza dei wallet è essenziale per un'adozione a lungo termine.
In definitiva, **#ColdcardLossesGrow** è un promemoria che la sicurezza delle criptovalute richiede più livelli di protezione. Una tecnologia robusta può ridurre il rischio, ma nessun singolo dispositivo o metodo di sicurezza dovrebbe essere trattato come completamente immune alle vulnerabilità.
**$BTC $ETH $SOL $BNB $XRP**
**#ColdcardLossesGrow #Bitcoin #CryptoSecurity #Blockchain #Crypto**

Dopo essere sceso a un minimo di 2 anni, il CDD (media mobile a 30 giorni) sta attualmente tornando a salire.
Questo indica che i detentori a lungo termine stanno distruggendo UTXO spostando $BTC che è stato detenuto per più di 6 mesi.
Il CDD (Coin Days Destroyed) è una metrica che tiene conto del numero di giorni in cui un UTXO è stato detenuto prima di essere speso. Più a lungo è stato detenuto, maggiore è il suo contributo al CDD, il che ci permette di valutare l'attività dei LTH. —
A prima vista, questo potrebbe suggerire che i LTH stanno intensificando i loro movimenti e quindi le loro vendite, poiché un grande volume di $BTC dei LTH in movimento di solito si traduce in una maggiore pressione di vendita.
Ma questa lettura è influenzata dall'evento Coldcard, che ha spinto molti LTH a spostare i loro BTC per migliorarne la sicurezza.
Questo è visibile negli UTXO spesi dai LTH, che sono aumentati alla fine di luglio, nello stesso periodo.

🚨 Galaxy Research afferma che almeno 1.719 $BTC per un valore di 111 milioni di dollari sono stati rubati nell'exploit di Coldcard, con perdite totali probabilmente superiori a 130 milioni di dollari.


#ColdcardLossesGrow # Coldcard Losses Grow: Un importante promemoria sulla sicurezza delle criptovalute
La narrazione **#ColdcardLossesGrow** sta attirando l'attenzione dopo un grave incidente di sicurezza che ha coinvolto i wallet hardware Coldcard. I rapporti indicano che gli attaccanti hanno sfruttato una vulnerabilità del firmware che interessa la generazione dei seed di recupero del wallet, causando perdite sostanziali di Bitcoin. Più di 1.000 BTC sarebbero stati rubati in un'ondata iniziale, con stime di perdite totali in continuo aumento. ([Barron's][1])
L'incidente è significativo perché Coldcard è progettato specificamente per l'autocustodia di Bitcoin ed è ampiamente associato alla sicurezza offline. La vulnerabilità segnalata evidenzia un principio importante: mantenere un dispositivo offline non elimina i rischi se i processi crittografici sottostanti sono difettosi.
Il problema riguardava presumibilmente una casualità insufficiente durante la creazione del wallet, rendendo alcuni seed di recupero potenzialmente prevedibili. I ricercatori di sicurezza hanno collegato gli attacchi a un firmware vulnerabile, mentre il produttore ha riconosciuto il problema e ha emesso avvisi riguardanti i wallet interessati. ([New York Post][2])
Per l'intero settore crypto, l'incidente potrebbe aumentare l'attenzione sulla sicurezza dei wallet hardware, la verifica del firmware, le procedure di recupero e le verifiche di sicurezza indipendenti. Dimostra inoltre perché le affermazioni secondo cui qualsiasi metodo di conservazione sia completamente privo di rischi dovrebbero essere trattate con cautela.
Bitcoin stesso, rappresentato da **$BTC**, rimane non interessato a livello di protocollo blockchain; il problema segnalato riguarda specifici software di generazione wallet e dispositivi coinvolti.
La lezione più ampia da **#ColdcardLossesGrow** è che la sicurezza delle criptovalute dipende da molteplici livelli di protezione. Utenti e investitori dovrebbero seguire gli avvisi ufficiali sulla sicurezza ed evitare di affidarsi a dichiarazioni non verificate sui social media quando si tratta di informazioni finanziarie sensibili.
**$BTC $ETH $SOL $BNB $XRP**
**#ColdcardLossesGrow #Bitcoin #CryptoSecurity #Blockchain #Crypto**



i Coldcard interessati hanno generato seed con un PRNG deterministico, limitando la debolezza a quei seed. Il set confermato di 1.719 BTC equivale allo 0,0082% della capitalizzazione di Bitcoin, BTC ha chiuso con un aumento dello 0,22% dal 30 luglio all'8 agosto. Quindi la fiducia in Coldcard ne risente mentre l'impatto su BTC rimane quasi neutro.
Almeno 1.719 $BTC, per un valore di 111 milioni di dollari, sono stati confermati come rubati nell'exploit della catena di fornitura di Coldcard
Galaxy stima che le perdite totali probabilmente supereranno i 130 milioni di dollari man mano che vengono identificati ulteriori portafogli compromessi e continua l'analisi on-chain
I Bitcoin rubati non sono ancora stati spostati, con i ricercatori che continuano a monitorare i portafogli dell'attaccante mentre exchange, fornitori di portafogli e analisti blockchain lavorano per identificare gli utenti coinvolti
Dopo essere sceso a un minimo di 2 anni, il CDD (media mobile a 30 giorni) sta attualmente risalendo.
Questo indica che i detentori a lungo termine stanno distruggendo UTXO spostando $BTC che è stato detenuto per più di 6 mesi.
CDD (Coin Days Destroyed) è una metrica che tiene conto del numero di giorni in cui un UTXO è stato detenuto prima di essere speso. Più a lungo è stato detenuto, maggiore è il suo contributo al CDD, il che ci permette di valutare l'attività dei LTH. —
A prima vista, questo potrebbe suggerire che i LTH stanno intensificando i loro movimenti e quindi le loro vendite, poiché un grande volume di $BTC LTH in movimento solitamente si traduce in una maggiore pressione di vendita.
Ma questa lettura è influenzata dall'evento Coldcard, che ha spinto molti LTH a spostare i loro BTC per migliorarne la sicurezza.
Questo è visibile negli UTXO spesi dai LTH, che sono aumentati bruscamente alla fine di luglio, contemporaneamente a #CPIToResetFedBets #AIMemorySelloffEases #BTCETHETFInflowsReturn
AGGIORNAMENTO: La perdita stimata legata a Coldcard è di circa 130 milioni di dollari, mentre il produttore Coinkite afferma di non poter confermare l'importo, secondo Bloomberg.
$KITE



Le metriche onchain relative all'incidente Coldcard rafforzano quanto sia importante l'autocustodia per la resilienza di Bitcoin come classe di asset.
Nei giorni intorno all'hack:
- 2,1k BTC sono stati rubati
- 22k sono stati spostati verso exchange
- 233k sono stati spostati fuori dai wallet di detentori a lungo termine tramite transazioni onchain
Noi di Casa sappiamo (basandoci su conversazioni reali con i clienti) che parte dei 233k sono persone che sono passate da single sig non-Coldcard (es. Ledger, Trezor) a wallet multisig, perché hanno capito che il single sig non era abbastanza sicuro per le loro esigenze. E altre monete sono state spostate da multisig a multisig mentre le persone rimuovevano Coldcard dal loro set di chiavi.
Quindi, da qualche parte tra ~10x e 100x la quantità di bitcoin rubata è stata messa in sicurezza mentre le persone lanciavano l'allarme.
Questo è un enorme cartello al neon lampeggiante che mostra la resilienza che l'autocustodia aggiunge alla rete. Se tutto quel BTC fosse stato detenuto da un custode e il custode fosse stato hackerato, quei numeri sarebbero stati invertiti. Un po' sarebbe riuscito a mettersi in salvo, ma la maggior parte sarebbe stata rubata. Invece, i ladri hanno dovuto violare un wallet alla volta (e stanno ancora continuando), guadagnando un po' di BTC per ogni wallet, invece di violarne uno solo e ottenere un enorme bottino. E il prezzo dell'asset (e la fiducia) avrebbe certamente subito un colpo molto più grande.
L'autocustodia non è solo buona per i Bitcoiners, è buona per Bitcoin.
Un ringraziamento a @_Checkmatey_, @intangiblecoins, @SaniExp per i dati



Coldcard Firmware Exploit: $111M+ Bitcoin Rubati | Cosa Deve Sapere Ogni Detentore di $BTC
Il più grande exploit di un hardware wallet del 2026 è ancora in corso. Finora, sono stati confermati 1.719 BTC (~$111M) rubati, mentre i ricercatori ritengono che le perdite totali potrebbero superare i $130M.
Cosa è Successo?
→ Un bug nel firmware introdotto a marzo 2021 ha causato che i dispositivi Coldcard interessati generassero frasi seed usando una debole casualità software invece del TRNG hardware.
→ Questo ha ridotto l'entropia del seed da 128 bit fino a soli 40 bit, rendendo possibili attacchi offline di forza bruta.
→ La vulnerabilità ha interessato la generazione delle chiavi del wallet, non la rete Bitcoin stessa.
Ultime Scoperte (Galaxy Research)
✅ 1.719 BTC (~$111M) confermati rubati
✅ Oltre 7.300 indirizzi wallet compromessi
✅ Più di 15 gruppi di attaccanti identificati usando oltre 25 pattern di attacco
✅ Le perdite totali potrebbero superare i $130M
Il 2026 ha già visto oltre $1,2B in criptovalute rubate in 276 incidenti di sicurezza separati. Quasi il 10% di queste perdite deriva solo dall'exploit Coldcard, rendendolo uno dei più grandi fallimenti di sicurezza crypto dell'anno.
Chi è a Rischio?
⚠️ Firmware Mk2/Mk3 versione 4.0.1–4.1.9
⚠️ Firmware Mk4/Mk5 prima della versione 5.6.0
⚠️ Firmware Coldcard Q prima della versione 1.5.0Q
Cosa Dovresti Fare?
✅ Aggiorna immediatamente all'ultimo firmware.
✅ Se il tuo wallet è stato creato usando firmware interessati, genera una nuova frase seed completamente nuova e sposta i tuoi BTC.
✅ Un aggiornamento del firmware da solo non protegge un seed vecchio.
✅ Usa una passphrase BIP-39, multisig e entropia manuale con lancio di dadi per rafforzare la sicurezza del wallet.
Come ha osservato Galaxy Research, "Non sono le tue chiavi, non sono le tue monete" funziona solo se le tue chiavi sono generate in modo sicuro. L'autocustodia non elimina la fiducia, la trasferisce al tuo hardware, firmware e processo di generazione del seed. Proteggi il tuo Bitcoin con più livelli di sicurezza invece di affidarti a un singolo dispositivo.
