{"id":17355,"date":"2026-08-03T10:14:45","date_gmt":"2026-08-03T10:14:45","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/claude-identifica-una-vulnerabilita-da-100-milioni-di-dollari-in-bitcoin-in-otto-minuti-u-today\/"},"modified":"2026-08-03T10:14:45","modified_gmt":"2026-08-03T10:14:45","slug":"claude-identifica-una-vulnerabilita-da-100-milioni-di-dollari-in-bitcoin-in-otto-minuti-u-today","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/claude-identifica-una-vulnerabilita-da-100-milioni-di-dollari-in-bitcoin-in-otto-minuti-u-today\/","title":{"rendered":"Claude Identifica una Vulnerabilit\u00e0 da 100 Milioni di Dollari in Bitcoin in Otto Minuti &#8211; U.Today"},"content":{"rendered":"<h2>Scoperta della Vulnerabilit\u00e0 Coldcard<\/h2>\n<p>Secondo sviluppatori e ricercatori di sicurezza, <strong>Claude Code<\/strong> di Anthropic ha scoperto in modo indipendente la vulnerabilit\u00e0 responsabile dell&#8217;exploit <strong>Coldcard<\/strong>, dopo essere stato incaricato di ispezionare il codice sorgente del portafoglio per difetti di sicurezza. L&#8217;intelligenza artificiale ha impiegato circa <strong>otto minuti<\/strong> di analisi prima di segnalare il problema.<\/p>\n<h2>Dettagli sull&#8217;Analisi<\/h2>\n<p>Un post su Reddit afferma che Claude Code \u00e8 stato in grado di identificare in modo autonomo la stessa vulnerabilit\u00e0 del portafoglio utilizzata nell&#8217;attacco, dopo soli <strong>otto minuti<\/strong> di ragionamento. <\/p>\n<blockquote><p>&#8220;Claude Code ha trovato la vulnerabilit\u00e0 del portafoglio Coldcard con un singolo prompt, in soli 8 minuti di riflessione. Non siamo pronti per ci\u00f2 che sta arrivando,&#8221;<\/p><\/blockquote>\n<p> ha scritto il ricercatore <strong>Medusa<\/strong> su X.<\/p>\n<h2>Origine della Vulnerabilit\u00e0<\/h2>\n<p>La vulnerabilit\u00e0 sembra derivare dal modo in cui il <strong>firmware Coldcard<\/strong> interessato generava casualit\u00e0 crittografica. La generazione di numeri casuali \u00e8 uno dei componenti di sicurezza pi\u00f9 importanti per i portafogli crypto, poich\u00e9 si basano su valori casuali imprevedibili per creare chiavi private e produrre firme digitali. Se quella casualit\u00e0 diventa prevedibile o manca di sufficiente entropia, i portafogli diventano vulnerabili.<\/p>\n<h2>Impatto dell&#8217;Attacco<\/h2>\n<p>Questo difetto \u00e8 stato collegato a uno dei pi\u00f9 grandi compromessi di portafogli hardware nella storia di Bitcoin. Le stime iniziali indicano che gli attaccanti hanno rubato pi\u00f9 di <strong>1.080 BTC<\/strong> in meno di un&#8217;ora. Stime pi\u00f9 recenti circolanti all&#8217;interno della comunit\u00e0 collocano le perdite totali sopra i <strong>100 milioni di dollari<\/strong>.<\/p>\n<h2>Riflessioni del Settore<\/h2>\n<p>Come riportato da U.Today, il fondatore di BlockTower Capital, <strong>Ari Paul<\/strong>, ha recentemente sostenuto che il compromesso di Coldcard ha esposto una debolezza fondamentale condivisa in tutta l&#8217;industria, piuttosto che un fallimento isolato di un singolo produttore.<\/p>\n<h2>Attivit\u00e0 On-Chain e Raccomandazioni<\/h2>\n<p>Sfortunatamente per i proprietari di Coldcard, l&#8217;attacco potrebbe non essere ancora finito. <strong>Alex Thorn<\/strong>, responsabile della ricerca presso Galaxy, ha dichiarato su X che l&#8217;attivit\u00e0 on-chain indica una quarta ondata organizzata di attacchi legati a Coldcard. Secondo Thorn, i blocchi Bitcoin <strong>960.778<\/strong> attraverso <strong>960.792<\/strong> contenevano <strong>218 transazioni sospette<\/strong> che interessavano <strong>462 indirizzi vittima<\/strong> e muovevano quasi <strong>389 BTC<\/strong>.<\/p>\n<p>Ha sottolineato che gli utenti di Coldcard devono <strong>immediatamente trasferire<\/strong> eventuali fondi rimanenti da dispositivi compromessi. \u00c8 stato anche consigliato loro di utilizzare <strong>commissioni di transazione elevate<\/strong> per massimizzare le possibilit\u00e0 di battere gli attaccanti nella conferma.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scoperta della Vulnerabilit\u00e0 Coldcard Secondo sviluppatori e ricercatori di sicurezza, Claude Code di Anthropic ha scoperto in modo indipendente la vulnerabilit\u00e0 responsabile dell&#8217;exploit Coldcard, dopo essere stato incaricato di ispezionare il codice sorgente del portafoglio per difetti di sicurezza. L&#8217;intelligenza artificiale ha impiegato circa otto minuti di analisi prima di segnalare il problema. Dettagli sull&#8217;Analisi Un post su Reddit afferma che Claude Code \u00e8 stato in grado di identificare in modo autonomo la stessa vulnerabilit\u00e0 del portafoglio utilizzata nell&#8217;attacco, dopo soli otto minuti di ragionamento. &#8220;Claude Code ha trovato la vulnerabilit\u00e0 del portafoglio Coldcard con un singolo prompt, in soli<\/p>\n","protected":false},"author":3,"featured_media":17354,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[8816,11,10655,10276,10656,1549,65,725],"class_list":["post-17355","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-alex-thorn","tag-bitcoin","tag-blocktower-capital","tag-claude-code","tag-coldcard","tag-galaxy","tag-hack","tag-x"],"yoast_description":"Claude Code di Anthropic ha rapidamente scoperto una vulnerabilit\u00e0 critica da 100 milioni di dollari nei portafogli Coldcard, evidenziando gravi difetti nella sicurezza delle criptovalute.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17355"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17355\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17354"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}