Galaxy Research: una falla nei wallet Coldcard potrebbe aver causato perdite per oltre 2.000 BTC

Riepilogo di mercato AI
Galaxy Research ha segnalato una vulnerabilità dei wallet hardware Coldcard legata a una generazione di numeri casuali difettosa in alcuni firmware, con furti confermati di 1.596 BTC e perdite potenziali totali fino a ~2.055 BTC se un'ulteriore sospetto attacco viene convalidato. Coinkite ha emesso un aggiornamento urgente, ma il report aumenta le preoccupazioni sui rischi operativi e di custodia in Bitcoin, potenzialmente esercitando pressione sul sentiment nel breve termine nonostante la maggior parte delle monete rubate risulti, secondo quanto riportato, ancora non movimentata.
Livello dell'impatto
● Medium
Asset interessati
BTC/USDT+1.76%
Approfondimenti AI · BTC/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Nel settore crypto cresce l'attenzione su una vulnerabilità di sicurezza individuata nei wallet hardware Coldcard. Galaxy Research, divisione di ricerca di Galaxy Digital, avverte che l'impatto complessivo del bug potrebbe superare i 2.000 Bitcoin: lo scenario massimo stimato arriva a circa 2.055 BTC, pari a oltre 130 milioni di dollari ai prezzi attuali. Secondo l'analisi pubblicata, finora risultano sottratti 1.596 BTC attraverso tre attacchi principali e 14 episodi minori già confermati. Le operazioni avrebbero coinvolto circa 7.300 indirizzi Bitcoin. Gli esperti attribuiscono il problema a un difetto nel meccanismo di generazione dei numeri casuali utilizzato dai dispositivi Coldcard. La vulnerabilità interesserebbe specifiche versioni di firmware presenti nei modelli Coldcard Mk3, Mk4, Mk5 e Coldcard Q. Coinkite, produttore dei dispositivi, ha rilasciato un aggiornamento software urgente dopo l'emersione della falla e ha invitato gli utenti ad aggiornare quanto prima. Galaxy Research segnala inoltre elementi solidi che indicano un quarto attacco, non ancora pienamente confermato, condotto con la stessa tecnica. Se incluso nel conteggio, l'ammontare complessivo sottratto salirebbe a 2.055 BTC. Il team di indagine riferisce di operare in coordinamento con agenzie investigative federali e con diversi exchange di criptovalute negli Stati Uniti, con l'obiettivo di identificare gli autori e monitorare da vicino i movimenti degli asset rubati. Un altro dato rilevante riguarda la scarsa movimentazione dei fondi: stando ai dati di Galaxy Research, circa il 90% dei Bitcoin sottratti sarebbe ancora fermo sugli indirizzi in cui si trovava originariamente. Per gli analisti, ciò potrebbe indicare che gli attaccanti non hanno ancora avviato attività di riciclaggio o di vendita. Questo contenuto non costituisce consulenza finanziaria.