Coldcard Mk3: 594 BTC svuotati in poche ore — il warning Coinkite e cosa fare subito
31 luglio 2026 — Bitcoin si mantiene a $64.312 (+0,60%), Ethereum a $1.905 e il Fear & Greed Index è a 25, Extreme Fear. Ma mentre il mercato dorme, nel mondo della sicurezza è scattato l'allarme: 594,48 BTC — circa $38,3 milioni — sono stati spostati da decine di wallet in una finestra di appena 3 blocchi, e la società canadese Coinkite, produttrice dei wallet hardware Coldcard, ha emesso un warning ufficiale per tutti gli utenti del modello Mk3.
Se hai un wallet hardware — uno qualsiasi, non solo Coldcard — questo articolo ti riguarda. Ti spiego cosa è successo, cosa sappiamo davvero, e cosa fare nelle prossime 48 ore.
Il fatto: uno sweep coordinato da 594,48 BTC
Partiamo dai numeri, perché è la parte più concreta. Secondo l'analisi preliminare di Rob Hamilton, CEO di AnchorWatch (pubblicata venerdì 31 luglio), uno sweep coordinato ha toccato:
- 1.324 UTXO (gli "spiccioli" non spesi dei wallet Bitcoin)
- distribuiti in 500 transazioni
- eseguite in una finestra di 3 blocchi (meno di 30 minuti)
- per un totale di 594,48 BTC — circa $38,3 milioni al prezzo di $64.364 al momento dell'analisi
- tutti gli indirizzi coinvolti erano single-signature
- 562 BTC sono stati poi consolidati in un singolo indirizzo
Non è un attacco a un exchange, non è un singolo utente che ha perso la seed phrase. È un pattern che Hamilton descrive così: "At a glance, this looks like there was flawed entropy in wallet generation somewhere along the way" — entropia difettosa nella generazione dei wallet.
Tradotto: qualcuno, da qualche parte, ha generato seed phrase con una casualità insufficiente. E chi conosceva il difetto ha potuto ricostruirle.
Il warning Coinkite: riguarda il Coldcard Mk3
Nello stesso momento, Coinkite ha pubblicato un avviso per gli utenti del Coldcard Mk3 — il dispositivo di firma Bitcoin che per anni è stato il riferimento dei maximalist per la sicurezza. L'azienda dice, "out of an abundance of caution" (per pura precauzione), di spostare i fondi dai wallet il cui seed è stato generato su un Mk3 con:
- firmware 4.0.1 (rilasciato a marzo 2021)
- o qualsiasi versione successiva fino alla 5.0.3, l'ultima firmware del Mk3
I modelli Mk4, Q e Mk5 NON sono coinvolti secondo l'analisi iniziale dell'azienda.
Il punto critico: il problema starebbe nella generazione del seed su determinati firmware Mk3, non nel dispositivo in sé. E la casistica si sta allargando — il caso che ha attirato l'attenzione è partito da un utente Reddit che dice di aver visto svuotato un wallet il cui seed era stato generato su un Mk3 comprato a maggio 2021, e poi ricaricato su un Mk4 a gennaio 2026. Attenzione a questo dettaglio: il seed era stato inserito in un secondo dispositivo. È un dato riportato dall'utente stesso, non una prova del collegamento — ma è il pattern che ha messo in moto le indagini.
L'ipotesi più probabile: entropia debole
Il punto tecnico più interessante arriva da Kevin Loaec, CEO di Wizardsardine (la società dietro a Liana e a software di sicurezza Bitcoin). La sua ipotesi: un generatore di numeri casuali (RNG) a bassa entropia — in una libreria software, in un secure element, o in un particolare batch di dispositivi/firmware — ha prodotto seed con casualità insufficiente.
Cosa significa in pratica? Una seed phrase di 12 o 24 parole non è "sicura" perché è lunga: è sicura perché le parole vengono scelte a caso tra 2.048 possibilità per ogni parola, e il numero totale di combinazioni è così enorme (2^128 o più) che nessun computer può provarle tutte. Ma se il generatore è difettoso e di fatto produce sempre una piccola parte delle combinazioni possibili, un attaccante che conosce il difetto può brute-forzare le seed generate da quel generatore.
Due dettagli che supportano l'ipotesi:
- Lo sweep è concentrato su indirizzi native SegWit (BIP-84) — come se l'attaccante avesse scansionato solo un range limitato di derivation path
- Alcuni wallet sono stati solo parzialmente svuotati — coerente con una scansione automatica (Loaec ipotizza script generati con l'aiuto dell'AI) che ha trovato solo parte dei fondi
E qui arriva la parte che mi fa dire "non perdere tempo": se l'ipotesi è corretta, i wallet parzialmente svuotati sono ancora a rischio, perché l'attaccante potrebbe allargare la scansione ad altri tipi di indirizzo. Non è il momento di aspettare.
Cosa significa per te: la checklist operativa
Ora la parte pratica. Indipendentemente dal fatto che tu abbia un Coldcard o meno, ecco cosa fare nelle prossime 48 ore:
Se hai un Coldcard Mk3 (o hai avuto un seed generato su Mk3):
- Non farti prendere dal panico, ma muoviti. La probabilità che il TUO seed sia compromesso è bassa — ma la posta in gioco è l'intero patrimonio, e il costo per mettersi al sicuro è un'ora di lavoro
- Sposta i fondi. Coinkite raccomanda: genera un nuovo seed su un dispositivo non coinvolto (Mk4, Q, Mk5 o anche un altro wallet hardware), verifica il backup e l'indirizzo di ricezione, fai una transazione di test piccola, e solo dopo sposta il resto
- Usa una passphrase BIP-39. Il dato chiave dal warning Coinkite: i seed usati con una passphrase BIP-39 (non il PIN, la passphrase extra) risultano a rischio minimo. Se non hai una passphrase, aggiungerla è la mossa più efficace per blindare un seed esistente
- Mai riusare il vecchio seed su un altro dispositivo. Il caso Reddit mostra il rischio di "ripristinare" un seed vecchio su un dispositivo nuovo: se il seed era debole, il dispositivo nuovo non lo rende più forte
Se hai un wallet hardware di qualsiasi marca:
- Chiediti dove è stato generato il seed. Non importa se oggi usi un Ledger, un Trezor o un'app: conta DOVE è stata generata la seed phrase. Se è nata su un dispositivo/firmware vecchio, valuta una migrazione
- Non conservare mai la seed in forma digitale. Foto, note sul telefono, file su cloud: è il modo più comune per ritrovarsi svuotati senza che c'entri nessun RNG difettoso
- Testa sempre il recupero. Una seed che non hai mai provato a ripristinare è una scommessa. Ogni 6 mesi: simula il ripristino su un dispositivo di scorta (senza fondi sopra) e verifica che l'indirizzo coincida
Cosa NON fare assolutamente
Quando esce una notizia del genere, la cosa peggiore è il panico — e il panico genera errori peggiori del problema originale. Ecco le cose da evitare:
- NON inserire la seed phrase in nessun sito web che "verifica se sei a rischio". Nessuno ha bisogno della tua seed per dirti se sei a rischio. Chi te la chiede, sta provando a rubartela. Punto
- NON scansionare codici QR arrivati via email, Telegram o social che "risolvono il problema"
- NON spostare i fondi su un exchange "per sicurezza" senza un piano: se l'exchange è il tuo punto debole, hai solo spostato il rischio
- NON ricomprare un dispositivo usato su marketplace. Un wallet hardware di seconda mano è un rischio che non ha senso correre: compra sempre nuovo dal produttore o da un rivenditore autorizzato
| Metrica | Valore |
|---|---|
| BTC | $64.312 (+0,60%) |
| ETH | $1.905,57 (+0,20%) |
| Fear & Greed | 25 — Extreme Fear |
| BTC svuotati nello sweep | 594,48 (~$38,3M) |
| Transazioni | 500 in 3 blocchi |
| UTXO coinvolti | 1.324 |
| Firmware Mk3 a rischio | 4.0.1 → 5.0.3 |
| Modelli esclusi | Mk4, Q, Mk5 |
Il quadro più grande: la sicurezza è una pratica, non un prodotto
Questa è la lezione che voglio lasciarti, ed è più importante della notizia stessa. Per anni il marketing dei wallet hardware ti ha venduto una promessa: "compra questo dispositivo e i tuoi bitcoin sono al sicuro". La realtà, come dimostra questo caso, è più scomoda: la sicurezza non è un oggetto, è una pratica — seed generata bene, passphrase, backup verificati, aggiornamenti, e l'abitudine di non riusare seed vecchi all'infinito.
Il Coldcard Mk3 non è un pessimo prodotto: è stato per anni uno dei dispositivi più rispettati. Il punto è che la sicurezza dipende dalla catena intera: il firmware, il chip, la libreria del generatore casuale, il modo in cui conservi il backup. Un anello debole basta a rendere inutili gli altri.
E c'è un secondo tema che pochi stanno collegando: lo sweep è avvenuto in un mercato in Extreme Fear (F&G a 25), con Bitcoin che da settimane oscilla tra $63K e $66K. I momenti di paura sono quelli in cui la gente si muove — e muoversi nel modo sbagliato (panic selling, spostamenti frettolosi, "soluzioni" online) è esattamente ciò che gli attaccanti aspettano. La calma metodica non è solo un consiglio psicologico: è una difesa tecnica.
Il mio consiglio onesto
Io uso wallet hardware da anni e la regola che mi ha salvato più volte è una sola: quando esce un warning di sicurezza, agisci entro 48 ore ma senza fretta. Niente panico, niente click su link sospetti: leggi le comunicazioni ufficiali (qui: il blog di Coinkite e gli annunci di AnchorWatch/Wizardsardine), fai la checklist qui sopra, e se hai un Mk3 o un seed nato su firmware vecchi, migra con la procedura del test transaction.
Se hai un seed generato su un dispositivo moderno, con passphrase, e un backup fisico verificato — la probabilità che questo caso ti tocchi è bassissima. Ma la notizia di oggi è un buon promemoria di una verità scomoda: nel mondo Bitcoin, tu sei la tua stessa banca. E le banche serie fanno audit, non speranze.
DYOR — questo articolo è informativo, non è una raccomandazione finanziaria. La sicurezza dei tuoi fondi è responsabilità tua: verifica sempre le comunicazioni ufficiali e affidati a procedure documentate.
Continua a leggere:
- Wallet hardware vs software: quale scegliere nel 2026
- Trezor vs Ledger: la guida onesta
- Come riconoscere una shitcoin prima di perderci i soldi