{"id":17383,"date":"2026-08-03T20:44:19","date_gmt":"2026-08-03T20:44:19","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/che-cose-un-portafoglio-bitcoin-air-gapped-lexploit-di-coldcard-e-limpatto-sulla-sicurezza-offline\/"},"modified":"2026-08-03T20:44:19","modified_gmt":"2026-08-03T20:44:19","slug":"che-cose-un-portafoglio-bitcoin-air-gapped-lexploit-di-coldcard-e-limpatto-sulla-sicurezza-offline","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/che-cose-un-portafoglio-bitcoin-air-gapped-lexploit-di-coldcard-e-limpatto-sulla-sicurezza-offline\/","title":{"rendered":"Che cos&#8217;\u00e8 un portafoglio Bitcoin air-gapped? L&#8217;exploit di Coldcard e l&#8217;impatto sulla sicurezza offline"},"content":{"rendered":"<h2>Introduzione ai Portafogli di Criptovalute<\/h2>\n<p>Se hai trascorso del tempo nel mondo delle criptovalute, probabilmente avrai sentito il detto: <strong>&#8220;Non sono le tue chiavi, non sono le tue monete.&#8221;<\/strong> Questa frase riflette l&#8217;idea che chiunque controlli le <strong>chiavi private<\/strong> di un portafoglio controlla, in ultima analisi, la criptovaluta al suo interno. Un <strong>portafoglio air-gapped<\/strong> porta questa filosofia un passo oltre, mantenendo le chiavi private completamente isolate da Internet. Questi portafogli sono progettati per offrire il massimo livello di sicurezza per i detentori di criptovalute, rendendo l&#8217;exploit di Coldcard, che ha portato a perdite totali di oltre <strong>114 milioni di dollari<\/strong> in Bitcoin, particolarmente angosciante per gli utenti coinvolti.<\/p>\n<h2>Funzionamento dei Portafogli di Criptovalute<\/h2>\n<p>Nonostante il loro nome, i portafogli di criptovalute non memorizzano effettivamente Bitcoin, Ethereum o altri asset digitali. In realt\u00e0, i portafogli conservano le <strong>chiavi pubbliche<\/strong> e <strong>private<\/strong> che consentono di accedere e spostare fondi registrati su una blockchain. Una chiave pubblica \u00e8 simile a un numero di conto che altri possono utilizzare per inviare criptovaluta, mentre una chiave privata funge da password o firma digitale che autorizza le transazioni. Chiunque ottenga accesso a quella chiave privata pu\u00f2 controllare gli asset associati.<\/p>\n<h2>Tipologie di Portafogli<\/h2>\n<p>I portafogli crypto possono presentarsi in molte forme, inclusi portafogli cartacei (cio\u00e8 una copia stampata o scritta a mano della chiave privata o della frase di recupero), app software, portafogli mobili e dispositivi hardware. Possono anche essere suddivisi in due ampie categorie: <strong>portafogli custodiali<\/strong> e <strong>non custodiali<\/strong>. Con i portafogli custodiali, una terza parte detiene le tue chiavi private per tuo conto, come nel caso in cui memorizzi il tuo Bitcoin, Ethereum, Solana o altri asset digitali con Coinbase o un altro exchange centralizzato. I portafogli non custodiali, noti anche come portafogli di auto-custodia, pongono l&#8217;utente in completo controllo di quelle chiavi, insieme alla responsabilit\u00e0 di proteggerle.<\/p>\n<h2>Portafogli Air-Gapped<\/h2>\n<p>Un portafoglio air-gapped \u00e8 un tipo di portafoglio non custodiale progettato per rimanere completamente disconnesso da Internet e da tutte le comunicazioni wireless, inclusi Wi-Fi, Bluetooth e NFC. Il <strong>&#8220;gap d&#8217;aria&#8221;<\/strong> si riferisce alla separazione fisica tra il portafoglio e le reti online. Poich\u00e9 il dispositivo non si connette mai a Internet, rappresenta un obiettivo molto pi\u00f9 piccolo per hacker, malware e attacchi di phishing. Diverse aziende costruiscono portafogli hardware specificamente progettati per funzionare senza una connessione diretta a Internet o wireless. Tra i pi\u00f9 noti ci sono:<\/p>\n<ul>\n<li><strong>ELLIPAL<\/strong>, i cui portafogli Titan utilizzano codici QR invece di USB o Bluetooth;<\/li>\n<li><strong>Keystone<\/strong>, che si basa anch&#8217;essa su codici QR;<\/li>\n<li><strong>Foundation Devices<\/strong>, produttore del portafoglio Passport focalizzato su Bitcoin;<\/li>\n<li><strong>Blockstream<\/strong>, il cui portafoglio Jade supporta transazioni Bitcoin completamente air-gapped utilizzando codici QR;<\/li>\n<li><strong>Coldcard<\/strong>, un portafoglio esclusivamente Bitcoin che supporta la firma offline utilizzando schede microSD e codici QR opzionali.<\/li>\n<\/ul>\n<h2>Rischi e Sicurezza<\/h2>\n<p>Mentre aziende come Ledger e Trezor producono anche portafogli hardware, i loro dispositivi si connettono tipicamente tramite USB o Bluetooth durante l&#8217;uso normale. I portafogli air-gapped, al contrario, sono progettati fin dall&#8217;inizio per mantenere le chiavi private isolate da Internet. Tuttavia, ci\u00f2 non significa che siano immuni da potenziali exploit. Come hanno recentemente sottolineato esperti di sicurezza, <strong>nessuna opzione \u00e8 mai al 100% sicura<\/strong>. Mantenere un portafoglio permanentemente offline riduce drasticamente il rischio di attacchi remoti. Il malware non pu\u00f2 accedere direttamente a un portafoglio che non si connette mai a Internet, e gli hacker non possono sfruttare connessioni di rete che non esistono.<\/p>\n<p>Tuttavia, gli utenti devono comunque proteggere la loro <strong>frase di recupero<\/strong>, verificare i dettagli delle transazioni prima di firmarle e mantenere sicuro il dispositivo fisico. Perdere la frase di recupero, o averla rubata, pu\u00f2 compromettere permanentemente l&#8217;accesso a un portafoglio. Allo stesso modo, qualcuno con accesso fisico al dispositivo potrebbe comunque essere in grado di attaccarlo, a seconda delle sue caratteristiche di sicurezza.<\/p>\n<h2>Compromessi e Considerazioni Finali<\/h2>\n<p>Il compromesso \u00e8 la comodit\u00e0. Inviare fondi di solito comporta la scansione di codici QR o il trasferimento di file tra dispositivi, rendendo il processo pi\u00f9 lento rispetto all&#8217;uso di un portafoglio software standard o di un conto di exchange. Eventi recenti hanno dimostrato che anche i portafogli air-gapped possono contenere difetti critici. Alla fine di luglio 2026, il produttore di portafogli hardware Bitcoin Coinkite ha rivelato che un errore di costruzione del firmware ha causato a alcuni portafogli Coldcard di generare frasi seed da un pool di valori possibili molto pi\u00f9 ridotto di quanto previsto. Ci\u00f2 ha ridotto la casualit\u00e0 a protezione delle chiavi private degli utenti, rendendole vulnerabili agli attaccanti che potrebbero indovinarle o utilizzare l&#8217;IA per indovinarle molto pi\u00f9 rapidamente di quanto potrebbero fare manualmente.<\/p>\n<blockquote>\n<p>\u00c8 grave come sembra. Ancora una volta, come promemoria, se qualcun altro ha la tua chiave privata, sia perch\u00e9 non \u00e8 stata protetta correttamente, sia perch\u00e9 sei caduto vittima di un hack o di una truffa, o perch\u00e9 l&#8217;attaccante ha semplicemente indovinato correttamente utilizzando l&#8217;IA o qualche altro software, ora ha il controllo di tutti i fondi associati a quell&#8217;indirizzo.<\/p>\n<\/blockquote>\n<p>Quindi, la difficile lezione per i detentori di criptovalute attenti alla sicurezza \u00e8: mentre i portafogli air-gapped potrebbero non toccare mai Internet, gli investitori che li utilizzano si affidano comunque al produttore del portafoglio hardware per la loro sicurezza individuale. E gli esseri umani possono comunque commettere errori. I ricercatori di Galaxy Research hanno affermato che l&#8217;exploit di Coldcard si \u00e8 sviluppato in pi\u00f9 fasi, con perdite osservate che sono cresciute da circa <strong>88 milioni<\/strong> a quasi <strong>114 milioni di dollari<\/strong> in Bitcoin nel giro di pochi giorni. L&#8217;incidente ha spinto molti utenti di Coldcard a spostare il loro Bitcoin dopo che i ricercatori hanno avvertito che ulteriori indirizzi vulnerabili potrebbero ancora essere presi di mira.<\/p>\n<p>La violazione \u00e8 stata particolarmente notevole perch\u00e9 Coldcard, introdotto nel 2017, \u00e8 stato a lungo considerato uno dei portafogli hardware Bitcoin pi\u00f9 focalizzati sulla sicurezza. L&#8217;incidente evidenzia che mantenere un portafoglio offline protegge da molte minacce online, ma non pu\u00f2 eliminare ogni rischio. La sicurezza di un portafoglio dipende anche dalla qualit\u00e0 del suo hardware, firmware, generazione di numeri casuali e pratiche di sviluppo software. Un gap d&#8217;aria \u00e8 un&#8217;importante misura di difesa, non una garanzia che un dispositivo sia privo di vulnerabilit\u00e0. Un modo per aiutare a mitigare i potenziali rischi, secondo gli esperti di sicurezza, \u00e8 evitare punti di fallimento singoli, il che significa non tenere tutte le tue criptovalute in un unico posto.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduzione ai Portafogli di Criptovalute Se hai trascorso del tempo nel mondo delle criptovalute, probabilmente avrai sentito il detto: &#8220;Non sono le tue chiavi, non sono le tue monete.&#8221; Questa frase riflette l&#8217;idea che chiunque controlli le chiavi private di un portafoglio controlla, in ultima analisi, la criptovaluta al suo interno. Un portafoglio air-gapped porta questa filosofia un passo oltre, mantenendo le chiavi private completamente isolate da Internet. Questi portafogli sono progettati per offrire il massimo livello di sicurezza per i detentori di criptovalute, rendendo l&#8217;exploit di Coldcard, che ha portato a perdite totali di oltre 114 milioni di dollari<\/p>\n","protected":false},"author":3,"featured_media":17382,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,971,52,10656,8887,13,65,1089,115,1372],"class_list":["post-17383","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-blockstream","tag-coinbase","tag-coldcard","tag-ellipal","tag-ethereum","tag-hack","tag-ledger","tag-solana","tag-trezor"],"yoast_description":"Scopri cos'\u00e8 un portafoglio Bitcoin air-gapped e come l'exploit di Coldcard ha influenzato le discussioni sulla sicurezza delle criptovalute e sulla protezione offline.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17383"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17383\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17382"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17383"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17383"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}