Coldcard Mk3 warning - 594 BTC sweep

Coldcard Mk3: 594 BTC svuotati in poche ore — il warning Coinkite e cosa fare subito

31 luglio 2026 — Bitcoin si mantiene a $64.312 (+0,60%), Ethereum a $1.905 e il Fear & Greed Index è a 25, Extreme Fear. Ma mentre il mercato dorme, nel mondo della sicurezza è scattato l'allarme: 594,48 BTC — circa $38,3 milioni — sono stati spostati da decine di wallet in una finestra di appena 3 blocchi, e la società canadese Coinkite, produttrice dei wallet hardware Coldcard, ha emesso un warning ufficiale per tutti gli utenti del modello Mk3.

Se hai un wallet hardware — uno qualsiasi, non solo Coldcard — questo articolo ti riguarda. Ti spiego cosa è successo, cosa sappiamo davvero, e cosa fare nelle prossime 48 ore.

Il fatto: uno sweep coordinato da 594,48 BTC

Partiamo dai numeri, perché è la parte più concreta. Secondo l'analisi preliminare di Rob Hamilton, CEO di AnchorWatch (pubblicata venerdì 31 luglio), uno sweep coordinato ha toccato:

  • 1.324 UTXO (gli "spiccioli" non spesi dei wallet Bitcoin)
  • distribuiti in 500 transazioni
  • eseguite in una finestra di 3 blocchi (meno di 30 minuti)
  • per un totale di 594,48 BTC — circa $38,3 milioni al prezzo di $64.364 al momento dell'analisi
  • tutti gli indirizzi coinvolti erano single-signature
  • 562 BTC sono stati poi consolidati in un singolo indirizzo

Non è un attacco a un exchange, non è un singolo utente che ha perso la seed phrase. È un pattern che Hamilton descrive così: "At a glance, this looks like there was flawed entropy in wallet generation somewhere along the way" — entropia difettosa nella generazione dei wallet.

Tradotto: qualcuno, da qualche parte, ha generato seed phrase con una casualità insufficiente. E chi conosceva il difetto ha potuto ricostruirle.

Il warning Coinkite: riguarda il Coldcard Mk3

Nello stesso momento, Coinkite ha pubblicato un avviso per gli utenti del Coldcard Mk3 — il dispositivo di firma Bitcoin che per anni è stato il riferimento dei maximalist per la sicurezza. L'azienda dice, "out of an abundance of caution" (per pura precauzione), di spostare i fondi dai wallet il cui seed è stato generato su un Mk3 con:

  • firmware 4.0.1 (rilasciato a marzo 2021)
  • o qualsiasi versione successiva fino alla 5.0.3, l'ultima firmware del Mk3

I modelli Mk4, Q e Mk5 NON sono coinvolti secondo l'analisi iniziale dell'azienda.

Il punto critico: il problema starebbe nella generazione del seed su determinati firmware Mk3, non nel dispositivo in sé. E la casistica si sta allargando — il caso che ha attirato l'attenzione è partito da un utente Reddit che dice di aver visto svuotato un wallet il cui seed era stato generato su un Mk3 comprato a maggio 2021, e poi ricaricato su un Mk4 a gennaio 2026. Attenzione a questo dettaglio: il seed era stato inserito in un secondo dispositivo. È un dato riportato dall'utente stesso, non una prova del collegamento — ma è il pattern che ha messo in moto le indagini.

L'ipotesi più probabile: entropia debole

Il punto tecnico più interessante arriva da Kevin Loaec, CEO di Wizardsardine (la società dietro a Liana e a software di sicurezza Bitcoin). La sua ipotesi: un generatore di numeri casuali (RNG) a bassa entropia — in una libreria software, in un secure element, o in un particolare batch di dispositivi/firmware — ha prodotto seed con casualità insufficiente.

Cosa significa in pratica? Una seed phrase di 12 o 24 parole non è "sicura" perché è lunga: è sicura perché le parole vengono scelte a caso tra 2.048 possibilità per ogni parola, e il numero totale di combinazioni è così enorme (2^128 o più) che nessun computer può provarle tutte. Ma se il generatore è difettoso e di fatto produce sempre una piccola parte delle combinazioni possibili, un attaccante che conosce il difetto può brute-forzare le seed generate da quel generatore.

Due dettagli che supportano l'ipotesi:

  1. Lo sweep è concentrato su indirizzi native SegWit (BIP-84) — come se l'attaccante avesse scansionato solo un range limitato di derivation path
  2. Alcuni wallet sono stati solo parzialmente svuotati — coerente con una scansione automatica (Loaec ipotizza script generati con l'aiuto dell'AI) che ha trovato solo parte dei fondi

E qui arriva la parte che mi fa dire "non perdere tempo": se l'ipotesi è corretta, i wallet parzialmente svuotati sono ancora a rischio, perché l'attaccante potrebbe allargare la scansione ad altri tipi di indirizzo. Non è il momento di aspettare.

Cosa significa per te: la checklist operativa

Ora la parte pratica. Indipendentemente dal fatto che tu abbia un Coldcard o meno, ecco cosa fare nelle prossime 48 ore:

Se hai un Coldcard Mk3 (o hai avuto un seed generato su Mk3):

  1. Non farti prendere dal panico, ma muoviti. La probabilità che il TUO seed sia compromesso è bassa — ma la posta in gioco è l'intero patrimonio, e il costo per mettersi al sicuro è un'ora di lavoro
  2. Sposta i fondi. Coinkite raccomanda: genera un nuovo seed su un dispositivo non coinvolto (Mk4, Q, Mk5 o anche un altro wallet hardware), verifica il backup e l'indirizzo di ricezione, fai una transazione di test piccola, e solo dopo sposta il resto
  3. Usa una passphrase BIP-39. Il dato chiave dal warning Coinkite: i seed usati con una passphrase BIP-39 (non il PIN, la passphrase extra) risultano a rischio minimo. Se non hai una passphrase, aggiungerla è la mossa più efficace per blindare un seed esistente
  4. Mai riusare il vecchio seed su un altro dispositivo. Il caso Reddit mostra il rischio di "ripristinare" un seed vecchio su un dispositivo nuovo: se il seed era debole, il dispositivo nuovo non lo rende più forte

Se hai un wallet hardware di qualsiasi marca:

  1. Chiediti dove è stato generato il seed. Non importa se oggi usi un Ledger, un Trezor o un'app: conta DOVE è stata generata la seed phrase. Se è nata su un dispositivo/firmware vecchio, valuta una migrazione
  2. Non conservare mai la seed in forma digitale. Foto, note sul telefono, file su cloud: è il modo più comune per ritrovarsi svuotati senza che c'entri nessun RNG difettoso
  3. Testa sempre il recupero. Una seed che non hai mai provato a ripristinare è una scommessa. Ogni 6 mesi: simula il ripristino su un dispositivo di scorta (senza fondi sopra) e verifica che l'indirizzo coincida

Grafico metriche sweep 594 BTC e checklist sicurezza

Cosa NON fare assolutamente

Quando esce una notizia del genere, la cosa peggiore è il panico — e il panico genera errori peggiori del problema originale. Ecco le cose da evitare:

  • NON inserire la seed phrase in nessun sito web che "verifica se sei a rischio". Nessuno ha bisogno della tua seed per dirti se sei a rischio. Chi te la chiede, sta provando a rubartela. Punto
  • NON scansionare codici QR arrivati via email, Telegram o social che "risolvono il problema"
  • NON spostare i fondi su un exchange "per sicurezza" senza un piano: se l'exchange è il tuo punto debole, hai solo spostato il rischio
  • NON ricomprare un dispositivo usato su marketplace. Un wallet hardware di seconda mano è un rischio che non ha senso correre: compra sempre nuovo dal produttore o da un rivenditore autorizzato
MetricaValore
BTC$64.312 (+0,60%)
ETH$1.905,57 (+0,20%)
Fear & Greed25 — Extreme Fear
BTC svuotati nello sweep594,48 (~$38,3M)
Transazioni500 in 3 blocchi
UTXO coinvolti1.324
Firmware Mk3 a rischio4.0.1 → 5.0.3
Modelli esclusiMk4, Q, Mk5

Il quadro più grande: la sicurezza è una pratica, non un prodotto

Questa è la lezione che voglio lasciarti, ed è più importante della notizia stessa. Per anni il marketing dei wallet hardware ti ha venduto una promessa: "compra questo dispositivo e i tuoi bitcoin sono al sicuro". La realtà, come dimostra questo caso, è più scomoda: la sicurezza non è un oggetto, è una pratica — seed generata bene, passphrase, backup verificati, aggiornamenti, e l'abitudine di non riusare seed vecchi all'infinito.

Il Coldcard Mk3 non è un pessimo prodotto: è stato per anni uno dei dispositivi più rispettati. Il punto è che la sicurezza dipende dalla catena intera: il firmware, il chip, la libreria del generatore casuale, il modo in cui conservi il backup. Un anello debole basta a rendere inutili gli altri.

E c'è un secondo tema che pochi stanno collegando: lo sweep è avvenuto in un mercato in Extreme Fear (F&G a 25), con Bitcoin che da settimane oscilla tra $63K e $66K. I momenti di paura sono quelli in cui la gente si muove — e muoversi nel modo sbagliato (panic selling, spostamenti frettolosi, "soluzioni" online) è esattamente ciò che gli attaccanti aspettano. La calma metodica non è solo un consiglio psicologico: è una difesa tecnica.

Il mio consiglio onesto

Io uso wallet hardware da anni e la regola che mi ha salvato più volte è una sola: quando esce un warning di sicurezza, agisci entro 48 ore ma senza fretta. Niente panico, niente click su link sospetti: leggi le comunicazioni ufficiali (qui: il blog di Coinkite e gli annunci di AnchorWatch/Wizardsardine), fai la checklist qui sopra, e se hai un Mk3 o un seed nato su firmware vecchi, migra con la procedura del test transaction.

Se hai un seed generato su un dispositivo moderno, con passphrase, e un backup fisico verificato — la probabilità che questo caso ti tocchi è bassissima. Ma la notizia di oggi è un buon promemoria di una verità scomoda: nel mondo Bitcoin, tu sei la tua stessa banca. E le banche serie fanno audit, non speranze.

DYOR — questo articolo è informativo, non è una raccomandazione finanziaria. La sicurezza dei tuoi fondi è responsabilità tua: verifica sempre le comunicazioni ufficiali e affidati a procedure documentate.


Continua a leggere:


← Torna alla homepagecoldcard-mk3-warning-594-btc-sweep-2026