{"id":17445,"date":"2026-08-05T22:26:09","date_gmt":"2026-08-05T22:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/lattaccante-di-coldcard-detiene-1-159-btc-mentre-inizia-il-mixing\/"},"modified":"2026-08-05T22:26:09","modified_gmt":"2026-08-05T22:26:09","slug":"lattaccante-di-coldcard-detiene-1-159-btc-mentre-inizia-il-mixing","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/lattaccante-di-coldcard-detiene-1-159-btc-mentre-inizia-il-mixing\/","title":{"rendered":"L&#8217;attaccante di Coldcard detiene 1.159 BTC mentre inizia il mixing"},"content":{"rendered":"<h2>Bitcoin Rubati e Vulnerabilit\u00e0 del Portafoglio Coldcard<\/h2>\n<p>La maggior parte dei <strong>Bitcoin rubati<\/strong> a causa della vulnerabilit\u00e0 del portafoglio <em>Coldcard<\/em> rimane immobile, ma gli investigatori on-chain hanno rilevato che un attaccante separato ha iniziato a instradare piccole quantit\u00e0 di BTC attraverso un mixer. <strong>Galaxy Research<\/strong> ha dichiarato che il furto pi\u00f9 grande noto, collegato alla vulnerabilit\u00e0 di Coldcard, ha coinvolto <strong>1.159 BTC<\/strong>. Questi fondi sono distribuiti su sette indirizzi associati all&#8217;attaccante e non si sono mossi dalla prima razzia.<\/p>\n<h2>L&#8217;Attaccante di Coldcard Muove Fondi<\/h2>\n<p>Il cluster di exploit del Coldcard RNG ha ricevuto <strong>1.159,42 BTC<\/strong> (circa <strong>72,71 milioni di dollari<\/strong>) da <strong>870 indirizzi sfruttati<\/strong>. L&#8217;attaccante ha trasferito <strong>0,06 BTC<\/strong> (circa <strong>3.780 dollari<\/strong>) a un nuovo indirizzo, mentre <strong>1.159,35 BTC<\/strong> (circa <strong>72,70 milioni di dollari<\/strong>) rimangono sui sette indirizzi originali dell&#8217;attaccante. Il Bitcoin \u00e8 stato rubato in soli <strong>41 minuti<\/strong>, secondo l&#8217;ultimo monitoraggio on-chain riportato da Bitcoin News.<\/p>\n<p>Gli investigatori non hanno rilevato trasferimenti dai sette indirizzi verso exchange, mixer o altri servizi comunemente utilizzati per oscurare i fondi rubati. Pertanto, gli asset possono essere meglio descritti come <strong>immobili<\/strong> piuttosto che tecnicamente congelati. Le transazioni Bitcoin non possono essere fermate a livello di protocollo semplicemente perch\u00e9 un indirizzo \u00e8 stato contrassegnato. Tuttavia, l&#8217;attaccante potrebbe affrontare difficolt\u00e0 nel convertire i fondi in fiat o in altri asset.<\/p>\n<h2>Attivit\u00e0 On-Chain e Mixer<\/h2>\n<p>Le forze dell&#8217;ordine, gli exchange di criptovalute e le aziende di analisi blockchain hanno segnalato circa <strong>600 indirizzi<\/strong> collegati al furto pi\u00f9 ampio. Qualsiasi trasferimento a un exchange conforme potrebbe attivare controlli di monitoraggio delle transazioni e richieste di informazioni sull&#8217;account che riceve il Bitcoin. Un&#8217;attivit\u00e0 on-chain separata suggerisce che un altro attaccante ha iniziato a tentare di oscurare parte dei fondi rubati. Gli analisti hanno tracciato <strong>64 BTC<\/strong> che sono entrati in un flusso di transazioni collegato a un mixer. Circa <strong>10 BTC<\/strong> sono stati inizialmente mescolati, mentre circa <strong>54 BTC<\/strong> sono tornati come resto. I fondi rimanenti sono stati successivamente divisi in output di circa <strong>7 BTC<\/strong> ciascuno per ulteriori mescolamenti.<\/p>\n<blockquote>\n<p>AGGIORNAMENTO COLDCARD: IL LADRO STA ORA MESCOLANDO I SUOI 64 BTC<\/p>\n<p>I fondi sono stati inviati a questo indirizzo: <strong>bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922<\/strong>. Sono stati mescolati in quella strana transazione: \u2013 <strong>64 BTC<\/strong> in entrata \u2013 e un&#8217;uscita di <strong>54 BTC<\/strong>.<\/p>\n<\/blockquote>\n<p>I mixer combinano o ristrutturano le transazioni per rendere pi\u00f9 difficile collegare la fonte originale di criptovaluta con la sua destinazione finale. Tuttavia, non garantiscono che i fondi diventino non tracciabili. Gli analisti hanno affermato che gli output relativamente grandi e di dimensioni costanti rendono questo tentativo di riciclaggio pi\u00f9 facile da seguire. Gli investigatori possono continuare a monitorare le transazioni mentre il Bitcoin passa attraverso ulteriori indirizzi. L&#8217;attivit\u00e0 sembra anche separata dal cluster di sette indirizzi che detiene <strong>1.159 BTC<\/strong>.<\/p>\n<h2>Impatto e Conseguenze<\/h2>\n<p>Come riportato in precedenza da crypto.news, Galaxy Research ha confermato che gli attaccanti hanno rubato <strong>1.596 BTC<\/strong> da circa <strong>7.300 indirizzi<\/strong> attraverso tre ondate di attacco. Ha anche identificato <strong>14 incidenti<\/strong> pi\u00f9 piccoli collegati alla stessa vulnerabilit\u00e0 nella generazione di seed. Un sospetto quarto attacco potrebbe portare il totale a circa <strong>2.055 BTC<\/strong>, sebbene Galaxy non avesse confermato quelle perdite aggiuntive attraverso rapporti sufficienti delle vittime.<\/p>\n<p>La vulnerabilit\u00e0 \u00e8 stata causata da un errore nel firmware che ha indebolito la casualit\u00e0 utilizzata per generare le frasi seed del portafoglio. Gli attaccanti potevano riprodurre possibili seed offline, derivare i loro indirizzi Bitcoin e confrontarli con gli indirizzi visibili sulla blockchain. Non avevano bisogno di accesso fisico ai dispositivi, ai loro PIN o alla rete Bitcoin stessa. Il protocollo Bitcoin sottostante non \u00e8 stato compromesso.<\/p>\n<p>Coinkite ha rilasciato un firmware corretto, ma un aggiornamento non pu\u00f2 garantire una frase seed generata utilizzando una versione vulnerabile. Gli utenti interessati devono creare un seed completamente nuovo e trasferire il loro Bitcoin a indirizzi derivati da esso.<\/p>\n<p>L&#8217;hack di Coldcard \u00e8 particolarmente dannoso per i bitcoiners canadesi. La nostra analisi di attaccanti e vittime rileva che i detentori di BTC in Canada stanno subendo il <strong>25%<\/strong> delle perdite attribuibili. Con stime che raggiungono fino a <strong>110 milioni di dollari<\/strong>, secondo il dataset di Galaxy Research.<\/p>\n<p>Galaxy ha precedentemente dichiarato di aver condiviso indirizzi di attaccanti e vittime confermati con le agenzie di enforcement statunitensi, exchange e gruppi di indagine informatica. L&#8217;elenco degli indirizzi in espansione potrebbe aiutare le autorit\u00e0 a identificare i fondi rubati quando gli attaccanti tentano di utilizzare servizi regolamentati. Tuttavia, il recupero del Bitcoin rimane incerto. Un attaccante potrebbe muovere fondi attraverso diversi indirizzi, mixer, piattaforme decentralizzate o servizi al di fuori della giurisdizione statunitense prima di tentare di convertirli. L&#8217;ultima attivit\u00e0 del mixer fornisce agli investigatori un nuovo percorso di transazione da seguire, mentre i <strong>1.159 BTC<\/strong> detenuti dal pi\u00f9 grande attaccante noto rimangono esposti a un monitoraggio pubblico continuo.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bitcoin Rubati e Vulnerabilit\u00e0 del Portafoglio Coldcard La maggior parte dei Bitcoin rubati a causa della vulnerabilit\u00e0 del portafoglio Coldcard rimane immobile, ma gli investigatori on-chain hanno rilevato che un attaccante separato ha iniziato a instradare piccole quantit\u00e0 di BTC attraverso un mixer. Galaxy Research ha dichiarato che il furto pi\u00f9 grande noto, collegato alla vulnerabilit\u00e0 di Coldcard, ha coinvolto 1.159 BTC. Questi fondi sono distribuiti su sette indirizzi associati all&#8217;attaccante e non si sono mossi dalla prima razzia. L&#8217;Attaccante di Coldcard Muove Fondi Il cluster di exploit del Coldcard RNG ha ricevuto 1.159,42 BTC (circa 72,71 milioni di dollari)<\/p>\n","protected":false},"author":3,"featured_media":17444,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,619,10682,10656,9599,65],"class_list":["post-17445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-canada","tag-coinkite","tag-coldcard","tag-galaxy-research","tag-hack"],"yoast_description":"Un exploit del portafoglio Coldcard ha portato a un furto di 1.159 BTC, con alcuni fondi ora mescolati per oscurare le origini. Gli investigatori stanno tracciando i tentativi di riciclaggio.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17445"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17444"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}