{"id":17813,"date":"2026-08-19T05:24:09","date_gmt":"2026-08-19T05:24:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/furto-di-coldcard-lfbi-potrebbe-conoscere-lidentita-dellattaccante-di-1-082-btc\/"},"modified":"2026-08-19T05:24:09","modified_gmt":"2026-08-19T05:24:09","slug":"furto-di-coldcard-lfbi-potrebbe-conoscere-lidentita-dellattaccante-di-1-082-btc","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/furto-di-coldcard-lfbi-potrebbe-conoscere-lidentita-dellattaccante-di-1-082-btc\/","title":{"rendered":"Furto di Coldcard: l&#8217;FBI potrebbe conoscere l&#8217;identit\u00e0 dell&#8217;attaccante di 1.082 BTC"},"content":{"rendered":"<h2>Identificazione dell&#8217;Attaccante dei Furti di Coldcard<\/h2>\n<p>Gli investigatori potrebbero aver fornito alle autorit\u00e0 statunitensi informazioni in grado di <strong>identificare un attaccante<\/strong> responsabile della prima ondata di furti di Coldcard, come riportato da Bitcoin Magazine il 18 agosto. Alex Thorn di Galaxy Research ha affermato che l&#8217;identit\u00e0 dell&#8217;attaccante della prima ondata &#8220;<strong>potrebbe essere nota<\/strong> alle forze dell&#8217;ordine&#8221;. Tuttavia, la sua dichiarazione \u00e8 stata cauta e l&#8217;FBI non ha confermato pubblicamente di aver identificato un sospetto, di aver aperto un caso, di aver effettuato un arresto o di aver recuperato i Bitcoin rubati.<\/p>\n<h2>Dettagli sui Furti e Sulle Indagini<\/h2>\n<p>La prima ondata ha portato via <strong>1.082,65 BTC<\/strong> da portafogli generati utilizzando firmware Coldcard vulnerabili. Al recente prezzo di Bitcoin, vicino a <strong>64.000 dollari<\/strong>, quelle monete varrebbero circa <strong>69 milioni di dollari<\/strong>, non 11,8 milioni di dollari. Clay Garrett, responsabile dell&#8217;ingegneria di Block, ha dichiarato che gli investigatori hanno trovato un <strong>modello insolito<\/strong> nelle operazioni on-chain dell&#8217;attaccante. L&#8217;operatore avrebbe utilizzato un account a pagamento presso un fornitore di dati blockchain non nominato per interrogare indirizzi sorgente e svolgere attivit\u00e0 correlate.<\/p>\n<blockquote>\n<p>Il ladro della prima ondata potrebbe essere noto all&#8217;FBI tramite il contatto con il fornitore, i cui registri interni avrebbero corrisposto al numero, al momento e alla sequenza delle richieste sospette con &#8220;<strong>straordinaria specificit\u00e0<\/strong>&#8220;.<\/p>\n<\/blockquote>\n<p>Garrett ha affermato che Block ha passato informazioni rilevanti alle autorit\u00e0 competenti. L&#8217;account potrebbe contenere registrazioni di pagamento, accesso o abbonamento. Tuttavia, non ci sono prove pubbliche che stabiliscano quali registrazioni siano state conservate, chi controllasse l&#8217;account o se il servizio avesse ricevuto informazioni identificative accurate. Block ha anche dichiarato di non aver trovato prove che il fornitore avesse assistito consapevolmente al furto.<\/p>\n<h2>Situazione Legale e Prospettive Future<\/h2>\n<p>Il rapporto di Bitcoin Magazine ha collegato la pista investigativa all&#8217;FBI, ma nessuna dichiarazione dell&#8217;FBI conferma questa rivendicazione. Non \u00e8 stata trovata alcuna denuncia penale, atto d&#8217;accusa, deposito di sequestro o azione di confisca nei registri pubblici. Pertanto, la formulazione di Thorn \u00e8 importante: un&#8217;identit\u00e0 che &#8220;<strong>potrebbe essere nota<\/strong>&#8221; non \u00e8 la stessa cosa di un sospetto verificato o di un imputato accusato.<\/p>\n<p>Gli investigatori devono ancora stabilire chi gestiva l&#8217;account, chi controllava gli indirizzi di ricezione e se le prove supportano accuse penali. I fondi della prima ondata rimangono visibili agli indirizzi associati. Come riportato in precedenza da crypto.news, il saldo non spostato del ladro pi\u00f9 grande non \u00e8 mai entrato in un exchange o mixer noto. Quelle monete non sono congelate. Le transazioni Bitcoin non possono essere annullate o bloccate a livello di protocollo.<\/p>\n<h2>Ricerche e Audit sul Firmware Coldcard<\/h2>\n<p>L&#8217;ultima pagina di ricerca pubblica di Galaxy elenca perdite di almeno <strong>1.700 BTC<\/strong> attraverso pi\u00f9 ondate. Altri totali rimangono pi\u00f9 alti perch\u00e9 i ricercatori utilizzano diversi cluster di indirizzi, standard di conferma e rapporti delle vittime. Le ondate di furto successive hanno mostrato modelli di transazione diversi. I ricercatori hanno quindi avvertito che pi\u00f9 di un attore potrebbe aver sfruttato lo spazio debole dei seed dopo che le informazioni sulla vulnerabilit\u00e0 sono diventate pubbliche.<\/p>\n<blockquote>\n<p>Galaxy ha distribuito indirizzi sospetti a investigatori, exchange e aziende di analisi, ma nessuna agenzia ha annunciato un recupero.<\/p>\n<\/blockquote>\n<p>In una copertura correlata, la precedente revisione tecnica di crypto.news ha scoperto che l&#8217;incidente ha coinvolto una generazione di seed debole piuttosto che un compromesso del protocollo Bitcoin o l&#8217;accesso fisico ai dispositivi.<\/p>\n<h2>Avvisi e Raccomandazioni per gli Utenti<\/h2>\n<p>L&#8217;avviso di Coinkite afferma che il firmware Mk2 e Mk3 interessato ha generato seed con <strong>entropia inadeguata<\/strong> a partire dalla versione 4.0.1. I seed creati su alcune versioni Mk4, Mk5 e Q sono stati anch&#8217;essi esposti, sebbene la loro riduzione di entropia fosse meno grave. Il firmware corretto previene lo stesso difetto nella generazione di nuovi seed.<\/p>\n<p>Installare un aggiornamento non ripara un seed vulnerabile esistente. Gli utenti devono prima aggiornare, creare un seed completamente nuovo e spostare i propri fondi dopo aver verificato una transazione di prova. Lo stato attuale di Coinkite afferma che il suo post-mortem tecnico formale \u00e8 ancora in corso. Afferma anche che sono stati effettuati controlli indipendenti mirati, ma non stabiliscono che ogni binario di firmware corretto abbia ricevuto un audit completo.<\/p>\n<p>L&#8217;incidente ha suscitato richieste di <strong>audit hardware indipendenti<\/strong>. Le domande immediate riguardano ora se le autorit\u00e0 possano collegare l&#8217;account a pagamento a una persona, se i fondi della prima ondata si muovano e se i registri giudiziari confermassero infine un&#8217;indagine.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Identificazione dell&#8217;Attaccante dei Furti di Coldcard Gli investigatori potrebbero aver fornito alle autorit\u00e0 statunitensi informazioni in grado di identificare un attaccante responsabile della prima ondata di furti di Coldcard, come riportato da Bitcoin Magazine il 18 agosto. Alex Thorn di Galaxy Research ha affermato che l&#8217;identit\u00e0 dell&#8217;attaccante della prima ondata &#8220;potrebbe essere nota alle forze dell&#8217;ordine&#8221;. Tuttavia, la sua dichiarazione \u00e8 stata cauta e l&#8217;FBI non ha confermato pubblicamente di aver identificato un sospetto, di aver aperto un caso, di aver effettuato un arresto o di aver recuperato i Bitcoin rubati. Dettagli sui Furti e Sulle Indagini La prima ondata<\/p>\n","protected":false},"author":3,"featured_media":17812,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[8816,11,8111,10682,10656,756,65],"class_list":["post-17813","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-alex-thorn","tag-bitcoin","tag-block","tag-coinkite","tag-coldcard","tag-fbi","tag-hack"],"yoast_description":"L'FBI potrebbe aver identificato l'attaccante dietro il furto di Coldcard di 1.082 BTC, del valore di 69 milioni di dollari, ma non \u00e8 stata ancora fatta alcuna conferma ufficiale.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17813"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17813\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17812"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}