Cybersicurezza

Coldcard: rubati 130 milioni di dollari per un bug

1 min read

Coldcard: rubati 130 milioni di dollari per un bug
Photo: Kevin Horvat · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Gli hacker hanno rubato più di 130 milioni di dollari in Bitcoin sfruttando una vulnerabilità nel wallet hardware Coldcard, secondo le società di sicurezza blockchain.

Al 4 agosto 2026, almeno una dozzina di attaccanti in più gruppi stavano prendendo di mira gli utenti Coldcard, ha dichiarato Galaxy Research. Tom Robinson della società di monitoraggio crypto Elliptic ha confermato la stima.

Il furto fa parte di un'ondata: TRM Labs ha segnalato più di 200 attacchi informatici a società di criptovalute nel 2026, con perdite superiori a 950 milioni di dollari.

Coldcard è progettato come un wallet "freddo" offline che mantiene le seed phrase — le password per le criptovalute — scollegate da internet, a differenza dei wallet "caldi" su exchange come Binance o Coinbase.

I ricercatori di sicurezza di Block hanno scoperto che un bug nel software del wallet rendeva prevedibile la generazione di quelle seed phrase. Gli hacker hanno poi forzato le chiavi delle vittime su larga scala, senza mai aver bisogno di accesso fisico ai dispositivi.

Jonathan Goodman, che dice di aver perso 1,6 milioni di dollari, ha scritto su X di aver conservato la sua seed phrase in più casseforti e cassette di sicurezza e di non aver mai esposto il dispositivo online. Ha incolpato una singola riga di codice vulnerabile del 2021.

In un avviso datato 30 luglio 2026 e aggiornato il 1° agosto, Coinkite ha esortato gli utenti a generare una nuova seed phrase dopo aver aggiornato i dispositivi. L'azienda non ha risposto immediatamente a una richiesta di commento.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.