{"id":17325,"date":"2026-08-01T10:16:52","date_gmt":"2026-08-01T10:16:52","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/peter-todd-avverte-nessun-bitcoin-e-sicuro-su-singlesig-dopo-il-drenaggio-di-38-milioni-da-coldcard\/"},"modified":"2026-08-01T10:16:52","modified_gmt":"2026-08-01T10:16:52","slug":"peter-todd-avverte-nessun-bitcoin-e-sicuro-su-singlesig-dopo-il-drenaggio-di-38-milioni-da-coldcard","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/peter-todd-avverte-nessun-bitcoin-e-sicuro-su-singlesig-dopo-il-drenaggio-di-38-milioni-da-coldcard\/","title":{"rendered":"Peter Todd Avverte: Nessun Bitcoin \u00e8 Sicuro su Singlesig Dopo il Drenaggio di $38 Milioni da Coldcard"},"content":{"rendered":"<h2>Crisi di Fiducia nei Portafogli Hardware per Criptovalute<\/h2>\n<p>Il mercato dei portafogli hardware per criptovalute \u00e8 stato colpito da una grave <strong>crisi di fiducia<\/strong>, poich\u00e9 un difetto tecnico nei dispositivi <em>Coldcard<\/em> ha permesso agli hacker di drenare completamente pi\u00f9 di 500 indirizzi Bitcoin. In un singolo attacco automatizzato, i colpevoli hanno trasferito <strong>594,48 BTC<\/strong>, del valore di circa <strong>38,3 milioni di dollari<\/strong>, a un portafoglio.<\/p>\n<h2>Reazioni e Critiche<\/h2>\n<p>La discussione \u00e8 stata rapidamente alimentata dal noto sviluppatore di Bitcoin <strong>Peter Todd<\/strong>, precedentemente identificato in un documentario di HBO come uno dei candidati a essere il creatore di Bitcoin, <em>Satoshi Nakamoto<\/em>. Per Todd, l&#8217;incidente rappresenta un&#8217;ulteriore conferma del suo lungo <strong>scetticismo<\/strong> nei confronti dei gadget crittografici commerciali.<\/p>\n<blockquote>\n<p>&#8220;Sono sempre stato scettico riguardo ai portafogli hardware. Paghi molto per un dispositivo che esegue codice che poche persone controlleranno mai, su hardware che potrebbe essere compromesso con un attacco alla catena di fornitura,&#8221; ha dichiarato Peter Todd su X.<\/p>\n<\/blockquote>\n<h2>Problemi Tecnici e Vulnerabilit\u00e0<\/h2>\n<p>La sicurezza del portafoglio dipende interamente dalla <strong>casualit\u00e0<\/strong> nella generazione della frase seme. Tuttavia, come si \u00e8 scoperto, questo meccanismo non funzionava correttamente nel firmware di Coldcard da marzo 2021. Secondo <strong>Block Security<\/strong>, quasi tutti i modelli sono vulnerabili: <em>Mk2<\/em>, <em>Mk3<\/em>, <em>Mk4<\/em>, <em>Q<\/em> e <em>Mk5<\/em>.<\/p>\n<p>Nei dispositivi pi\u00f9 vecchi, un errore nel codice ha disabilitato il generatore hardware integrato, causando la creazione di chiavi attraverso un algoritmo software prevedibile. Nei modelli pi\u00f9 recenti, porzioni critiche dei dati sono state troncate, consentendo agli hacker di forzarle su un computer in pochi minuti.<\/p>\n<h2>Soluzioni e Raccomandazioni<\/h2>\n<p>L&#8217;industria ora deve muoversi verso <strong>test deterministici end-to-end<\/strong> dell&#8217;hardware reale, il che renderebbe possibile sapere esattamente da dove proviene l&#8217;entropia. Come alternativa alla fiducia cieca nei chip, Todd ha dimostrato un metodo di generazione fisica utilizzando un mazzo di carte e ha ricordato la sua proposta precedente per un <strong>RNG basato su pulsanti<\/strong>.<\/p>\n<p>\u00c8 ragionevole considerare un portafoglio hardware in una configurazione <strong>multisig<\/strong>. Tuttavia, per le configurazioni <em>singlesig<\/em>, \u00e8 probabilmente meglio attenersi a software ben auditati su hardware di consumo.<\/p>\n<p>I nuovi dati di Block Security minano anche le speranze che le configurazioni multisig rimangano sicure. Se tutte le chiavi multisignature sono state generate su dispositivi Coldcard vulnerabili, gli hacker possono comprometterle una per una. Il difetto si introduce nel momento in cui viene creata la frase seme, e semplicemente esportare le parole su un altro dispositivo non risolve il problema.<\/p>\n<h2>Conclusioni<\/h2>\n<p>L&#8217;unico modo per proteggere i Bitcoin ora \u00e8 evacuare completamente gli asset. Gli esperti esortano gli utenti a generare immediatamente una nuova frase seme su hardware di terze parti e a trasferire fisicamente tutti i fondi a nuovi indirizzi. Solo gli utenti che hanno aggiunto una <strong>passphrase BIP-39<\/strong> aggiuntiva durante la configurazione iniziale rimangono protetti, poich\u00e9 questa crea un&#8217;ulteriore barriera contro gli attacchi di forza bruta.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Crisi di Fiducia nei Portafogli Hardware per Criptovalute Il mercato dei portafogli hardware per criptovalute \u00e8 stato colpito da una grave crisi di fiducia, poich\u00e9 un difetto tecnico nei dispositivi Coldcard ha permesso agli hacker di drenare completamente pi\u00f9 di 500 indirizzi Bitcoin. In un singolo attacco automatizzato, i colpevoli hanno trasferito 594,48 BTC, del valore di circa 38,3 milioni di dollari, a un portafoglio. Reazioni e Critiche La discussione \u00e8 stata rapidamente alimentata dal noto sviluppatore di Bitcoin Peter Todd, precedentemente identificato in un documentario di HBO come uno dei candidati a essere il creatore di Bitcoin, Satoshi Nakamoto.<\/p>\n","protected":false},"author":3,"featured_media":17324,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[10644,11,65,10016,1603,558],"class_list":["post-17325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bip-39","tag-bitcoin","tag-hack","tag-hbo","tag-peter-todd","tag-satoshi-nakamoto"],"yoast_description":"Peter Todd avverte delle vulnerabilit\u00e0 nei portafogli Coldcard dopo un hack da 38 milioni di dollari, esortando gli utenti a riconsiderare le configurazioni singlesig.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17325"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17324"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}