{"id":17451,"date":"2026-08-06T06:56:10","date_gmt":"2026-08-06T06:56:10","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/il-bitcoin-red-team-identifica-4-962-vulnerabilita-nei-progetti-bitcoin-dopo-lexploit-di-coldcard\/"},"modified":"2026-08-06T06:56:10","modified_gmt":"2026-08-06T06:56:10","slug":"il-bitcoin-red-team-identifica-4-962-vulnerabilita-nei-progetti-bitcoin-dopo-lexploit-di-coldcard","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/il-bitcoin-red-team-identifica-4-962-vulnerabilita-nei-progetti-bitcoin-dopo-lexploit-di-coldcard\/","title":{"rendered":"Il Bitcoin Red Team identifica 4.962 vulnerabilit\u00e0 nei progetti Bitcoin dopo l&#8217;exploit di Coldcard"},"content":{"rendered":"<h2>Iniziativa di Sicurezza nel Mondo di Bitcoin<\/h2>\n<p>Un&#8217;iniziativa di sicurezza volontaria nel mondo di Bitcoin ha identificato <strong>4.962 potenziali problemi di sicurezza<\/strong> in <strong>390 progetti<\/strong> correlati a Bitcoin durante le prime <strong>29,8 ore<\/strong> di revisioni del codice assistite da intelligenza artificiale (AI), di cui <strong>720 classificati come di alta o critica gravit\u00e0<\/strong>. Secondo lo sviluppatore di Bitcoin Calle, il Bitcoin Red Team ha avviato una revisione della sicurezza coordinata che copre librerie Bitcoin, portafogli, software di infrastruttura e altri progetti open-source, in risposta ai recenti attacchi ai portafogli Coldcard.<\/p>\n<h2>Situazione di Sicurezza Estremamente Grave<\/h2>\n<blockquote>\n<p>Calle ha dichiarato: &#8220;Abbiamo sviluppato molteplici harness e stiamo lanciando un&#8217;enorme ondata di revisioni su vari progetti core di Bitcoin: librerie crittografiche, portafogli, infrastruttura, ecc. La situazione \u00e8 estremamente grave. Stiamo registrando mediamente circa un exploit critico all&#8217;ora per persona.&#8221;<\/p>\n<\/blockquote>\n<p>Il nostro sforzo volontario include il CEO di AnchorWatch, Rob Hamilton, e altri contributori di Bitcoin che utilizzano strumenti assistiti da AI insieme alla verifica manuale per identificare vulnerabilit\u00e0 software.<\/p>\n<h2>Dettagli dell&#8217;Iniziativa<\/h2>\n<p>In un post su X, Calle ha affermato che il gruppo sta &#8220;registrando mediamente circa un exploit critico all&#8217;ora per persona&#8221; e ha gi\u00e0 segnalato vulnerabilit\u00e0 critiche a diversi progetti nelle precedenti <strong>12 ore<\/strong>, descrivendo la situazione di sicurezza come <strong>&#8220;estremamente grave&#8221;<\/strong>. Questa campagna \u00e8 stata avviata meno di una settimana dopo che gli attaccanti hanno sfruttato una vulnerabilit\u00e0 nel firmware del portafoglio hardware Coldcard, un incidente che ha spinto sviluppatori e ricercatori a intensificare le revisioni del software Bitcoin.<\/p>\n<p>Secondo i dati condivisi da Calle, l&#8217;iniziativa ha completato revisioni automatizzate e manuali su <strong>390 repository<\/strong>, identificando <strong>4.962 potenziali problemi<\/strong> nel processo. Di questi, <strong>720<\/strong> sono stati classificati come risultati di alta o critica gravit\u00e0. Il team ha aggiunto che il <strong>21,4%<\/strong> dei problemi segnalati \u00e8 gi\u00e0 stato riprodotto, indicando che una parte dei risultati iniziali generati dall&#8217;AI \u00e8 stata verificata in modo indipendente.<\/p>\n<h2>Costi e Supporto della Comunit\u00e0<\/h2>\n<p>La campagna di revisione si estende a librerie crittografiche, software per portafogli, componenti di infrastruttura e altri progetti che fanno parte dell&#8217;ecosistema Bitcoin. Calle ha affermato che il lavoro si basa su molteplici harness di test sviluppati specificamente per l&#8217;iniziativa e ha rivelato che la campagna consuma circa <strong>10.000 dollari al giorno<\/strong> in costi di calcolo, con OpenSats che copre le spese. Kimi Moonshot ha fornito account AI e accesso al suo modello Kimi K3 per supportare le revisioni, e il gruppo ha chiesto ai membri della comunit\u00e0 di contribuire con account di calcolo o token digitali per sostenere l&#8217;iniziativa.<\/p>\n<h2>Incidenti di Sicurezza Recenti<\/h2>\n<p>Questo sforzo di revisione segue uno dei pi\u00f9 grandi incidenti di sicurezza dei portafogli noti che hanno colpito gli utenti di Bitcoin negli ultimi anni. Come riportato in precedenza da crypto.news, Galaxy Research ha confermato che gli attaccanti hanno rubato <strong>1.596 BTC<\/strong> da circa <strong>7.300 indirizzi<\/strong> durante tre ondate di attacco confermate, identificando anche <strong>14 incidenti pi\u00f9 piccoli<\/strong> legati alla stessa vulnerabilit\u00e0 di generazione di seed Coldcard. La societ\u00e0 di ricerca ha identificato separatamente una quarta ondata coordinata sospetta che potrebbe aumentare le perdite totali a circa <strong>2.055 BTC<\/strong>.<\/p>\n<h2>Vulnerabilit\u00e0 di Coldcard<\/h2>\n<p>Secondo Coinkite, la vulnerabilit\u00e0 di Coldcard \u00e8 emersa durante un cambiamento di firmware introdotto a marzo 2021, durante l&#8217;integrazione di una nuova libreria crittografica. Invece di generare seed per portafogli con il generatore di numeri casuali hardware previsto, le versioni di firmware vulnerabili si basavano su un generatore pseudo-casuale deterministico fornito da MicroPython durante la creazione dei seed.<\/p>\n<p>Il team di ingegneria e sicurezza di Bitcoin di Block ha raggiunto indipendentemente la stessa conclusione dopo aver esaminato il firmware. Sebbene Block abbia dichiarato di non aver completato test empirici su ogni dispositivo colpito, ha concluso che il firmware vulnerabile chiamava il fallback deterministico invece del generatore di numeri casuali hardware STM32 durante la creazione dei seed per i portafogli.<\/p>\n<h2>Raccomandazioni per gli Utenti<\/h2>\n<p>Coinkite stima che i dispositivi Mk2 e Mk3 colpiti abbiano generato circa <strong>40 bit di entropia effettiva<\/strong>, mentre i dispositivi vulnerabili Mk4, Mk5 e Coldcard Q hanno prodotto circa <strong>72 bit<\/strong> invece dei <strong>128 bit previsti<\/strong>. Aggiornamenti di firmware di emergenza sono stati successivamente rilasciati per tutti i prodotti colpiti. L&#8217;azienda ha anche avvertito che l&#8217;installazione di firmware patchato non protegge i portafogli creati con versioni vulnerabili. Gli utenti devono generare frasi seed completamente nuove su dispositivi aggiornati e trasferire il loro Bitcoin a indirizzi derivati da quei nuovi seed.<\/p>\n<p>I portafogli creati utilizzando almeno <strong>50 lanci di dadi privati<\/strong> non sono considerati vulnerabili a questo specifico problema di generazione di numeri casuali, anche se Coinkite continua a raccomandare la migrazione. Mentre l&#8217;indagine su Coldcard rimane attiva, il Bitcoin Red Team ha dichiarato di aver continuato a inviare vulnerabilit\u00e0 recentemente identificate ai progetti software colpiti man mano che le revisioni progrediscono.<\/p>\n<p>Secondo Calle, diversi problemi critici sono stati divulgati privatamente ai manutentori dei progetti nelle precedenti <strong>12 ore<\/strong>, invece di essere rilasciati pubblicamente. Il gruppo non ha identificato i progetti colpiti mentre gli sviluppatori lavorano su correzioni. La campagna volontaria combina risultati generati dall&#8217;AI con revisione umana prima di segnalare i problemi, e il team ha dichiarato che riprodurre le vulnerabilit\u00e0 segnalate rimane parte del suo processo di verifica.<\/p>\n<p>Dei quasi <strong>5.000 potenziali risultati<\/strong> identificati finora, poco pi\u00f9 di un quinto \u00e8 gi\u00e0 stato riprodotto, mentre le revisioni continuano su ulteriori repository Bitcoin.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Iniziativa di Sicurezza nel Mondo di Bitcoin Un&#8217;iniziativa di sicurezza volontaria nel mondo di Bitcoin ha identificato 4.962 potenziali problemi di sicurezza in 390 progetti correlati a Bitcoin durante le prime 29,8 ore di revisioni del codice assistite da intelligenza artificiale (AI), di cui 720 classificati come di alta o critica gravit\u00e0. Secondo lo sviluppatore di Bitcoin Calle, il Bitcoin Red Team ha avviato una revisione della sicurezza coordinata che copre librerie Bitcoin, portafogli, software di infrastruttura e altri progetti open-source, in risposta ai recenti attacchi ai portafogli Coldcard. Situazione di Sicurezza Estremamente Grave Calle ha dichiarato: &#8220;Abbiamo sviluppato molteplici<\/p>\n","protected":false},"author":3,"featured_media":17450,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[10684,11,10683,10682,10656,9599,65],"class_list":["post-17451","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-anchorwatch","tag-bitcoin","tag-calle","tag-coinkite","tag-coldcard","tag-galaxy-research","tag-hack"],"yoast_description":"Il Bitcoin Red Team ha scoperto 4.962 vulnerabilit\u00e0 di sicurezza in 390 progetti durante le revisioni assistite da AI, in seguito agli exploit del portafoglio Coldcard.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17451"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17451\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17450"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}