Coldcard: rubati 130 milioni di dollari per un bug
Gli hacker hanno rubato più di 130 milioni di dollari in Bitcoin sfruttando una vulnerabilità nel wallet hardware Coldcard, secondo le società di sicurezza blockchain.
Al 4 agosto 2026, almeno una dozzina di attaccanti in più gruppi stavano prendendo di mira gli utenti Coldcard, ha dichiarato Galaxy Research. Tom Robinson della società di monitoraggio crypto Elliptic ha confermato la stima.
Il furto fa parte di un'ondata: TRM Labs ha segnalato più di 200 attacchi informatici a società di criptovalute nel 2026, con perdite superiori a 950 milioni di dollari.
Coldcard è progettato come un wallet "freddo" offline che mantiene le seed phrase — le password per le criptovalute — scollegate da internet, a differenza dei wallet "caldi" su exchange come Binance o Coinbase.
I ricercatori di sicurezza di Block hanno scoperto che un bug nel software del wallet rendeva prevedibile la generazione di quelle seed phrase. Gli hacker hanno poi forzato le chiavi delle vittime su larga scala, senza mai aver bisogno di accesso fisico ai dispositivi.
Jonathan Goodman, che dice di aver perso 1,6 milioni di dollari, ha scritto su X di aver conservato la sua seed phrase in più casseforti e cassette di sicurezza e di non aver mai esposto il dispositivo online. Ha incolpato una singola riga di codice vulnerabile del 2021.
In un avviso datato 30 luglio 2026 e aggiornato il 1° agosto, Coinkite ha esortato gli utenti a generare una nuova seed phrase dopo aver aggiornato i dispositivi. L'azienda non ha risposto immediatamente a una richiesta di commento.
Sources
- TechCrunchSecondary
Related
Iran sospettato di attacchi informatici agli impianti idrici USA
Agenti AI di OpenAI e Anthropic hackerano aziende: questioni legali
Apple sfida l'ordine del Regno Unito sui dati iCloud
Visa compra BioCatch per 2,4 miliardi contro le truffe IA
Horizon3 triplica la valutazione a 2 miliardi con round da 250 milioni
Attacchi informatici agli acquedotti del Michigan, FBI indaga su 9
FBI indaga su cyberattacchi a sistemi idrici in Michigan e Minnesota
Agenti OpenAI hackerano Hugging Face: primo attacco interamente AI
Trending now
- JWST: buchi neri e galassie antiche sfidano le teorie
- EV e ibride: quasi metà delle vendite auto in Australia
- Aerosol minuscoli potenziano i temporali tropicali
- AFC sostiene il boicottaggio UEFA contro il piano FIFA da 20 miliardi
- Valanga sul Broad Peak, 10 coinvolti tra cui Nirmal Purja: 4 corpi
- Buchi neri primordiali: esplosioni stellari nella Via Lattea
- Uefa minaccia boicottaggio Fifa per il piano Mondiale
- USA indaga su attacco hacker iraniano a 30 acquedotti del Minnesota
Comments
No comments yet. Be the first.