login LOGIN
CHIUDI chiudi
Il mio profilo

mostra
Hai dimenticato la password?
Inserisci l'indirizzo email di registrazione per reimpostare la password.
Segui le istruzioni che ti abbiamo inviato per posta elettronica.

Oltre 100 milioni di Bitcoin rubati per un errore nei wallet

Ascolta l'articolo

La sicurezza dei wallet Bitcoin torna al centro dell'attenzione dopo un bug che ha reso prevedibili alcune seed phrase. Ecco cosa è successo e chi è coinvolto

Bitcoin Mehaniq/Shutterstock

In Breve (TL;DR)

  • Un bug nel firmware dei wallet Coldcard ha favorito il furto di oltre 100 milioni di dollari in Bitcoin, senza compromettere la blockchain ma rendendo prevedibili le chiavi di recupero.
  • Gli utenti interessati devono creare un nuovo wallet e una nuova seed phrase, perché aggiornare il firmware non rende sicure le chiavi generate con le versioni vulnerabili.

Un grave incidente di sicurezza ha colpito il mondo delle criptovalute e oltre 100 milioni di dollari in Bitcoin sarebbero stati sottratti a causa di una vulnerabilità critica individuata all’interno del firmware dei wallet Coldcard, tra i dispositivi fisici di conservazione "fredda" più utilizzati del settore.

Dalle prime dichiarazioni, sembra che questo attacco non abbia intaccato la sicurezza della rete Bitcoin né quella della sua architettura blockchain. L'origine del problema, infatti, sta in un errore di programmazione nel software di bordo dei dispositivi (ma solo in alcune versioni del firmware), che ha compromesso la generazione casuale delle chiavi di recupero consentendo a vari gruppi di hacker di identificare e svuotare i portafogli coinvolti.

Perché un bug può compromettere anche un wallet Bitcoin offline

Gli hardware wallet sono progettati per mantenere le chiavi private completamente isolate da Internet. Tuttavia, l'efficacia di questo sistema di difesa si basa su un principio matematico fondamentale e cioè la massima casualità (entropia) durante la creazione iniziale delle parole di recupero (seed phrase).

Purtroppo, però, un difetto nel firmware di Coldcard ha alterato l'algoritmo generatore di numeri casuali, producendo sequenze di parole non del tutto imprevedibili.

Avendo a disposizione una chiave parzialmente prevedibile, gli hacker sono stati in grado di ricostruire le chiavi private degli utenti sfruttando sistemi informatici avanzati e senza dover toccare fisicamente (e, ovviamente, manomettere) i dispositivi.

Come già detto, dalle prime dichiarazioni pare che la blockchain non sia stata violata; il punto critico è stato il software utilizzato per la creazione delle credenziali d'accesso individuali che ha lasciato senza difese un certo numero di dispositivi.

Cosa devono fare gli utenti che usano un wallet Coldcard

Il produttore dei dispositivi è intervenuto prontamente per dare indicazioni a chi utilizza i propri wallet, per consentire a tutti di mettere in sicurezza il proprio denaro digitale.

La prima cosa da fare è provvedere alla generazione di una nuova seed phrase, L'aggiornamento del firmware del dispositivo appena rilasciato, infatti, corregge il bug solo per la creazione dei futuri portafogli e tutte le seed phrase create con le versioni difettose restano esposte e non possono essere considerate sicure.

Chi è in possesso di un indirizzo generato durante il periodo a rischio, invece, deve creare un nuovo wallet sicuro (utilizzando, ovviamente, un firmware aggiornato o un dispositivo non colpito dal bug) e trasferirvi immediatamente l'intero saldo.

Pur avendo interessato un numero limitato di wallet, quanto accaduto dimostra come nemmeno la conservazione offline delle criptovalute sia sinonimo assoluto di inattaccabilità e che, anche in questo caso, è comunque richiesto il costante monitoraggio della qualità del software sottostante.

Per saperne di più: Sicurezza informatica: guida alla navigazione sicura sul web

Domande frequenti (FAQ)

  • Come è stato compromesso il firmware dei wallet Coldcard?
    Il firmware dei wallet Coldcard è stato compromesso a causa di un errore di programmazione che ha compromesso la generazione casuale delle chiavi di recupero.
  • Cosa devono fare gli utenti che utilizzano un wallet Coldcard?
    Gli utenti che utilizzano un wallet Coldcard devono generare una nuova seed phrase e trasferire immediatamente il saldo in un nuovo wallet sicuro con un firmware aggiornato.
  • Cosa dimostra l'incidente di sicurezza nei wallet Coldcard?
    L'incidente dimostra che anche la conservazione offline delle criptovalute non garantisce la totale sicurezza e che è importante monitorare costantemente la qualità del software utilizzato.
A cura di Cultur-e
Addestramento IA non consentito: É assolutamente vietato l’utilizzo del contenuto di questa pubblicazione, in qualsiasi forma o modalità, per addestrare sistemi e piattaforme di intelligenza artificiale generativa. I contenuti sono coperti da copyright.
Phone Match
Phone Match
Immagine principale del blocco
Phone Match
Fda gratis svg
Il tool IA che ti suggerisce lo smartphone ideale
Iniza ora gratuito

Iscriviti
all'area personale

Per ricevere Newsletter, scaricare eBook, creare playlist vocali e accedere ai corsi della Fastweb Digital Academy a te dedicati.