Il caso Coldcard dimostra che la reputazione non è un modello di sicurezza
- 18 Agosto 2026
- Posted by: Tony
- Categoria: Crypto, Mercati
Una modifica alla licenza e una sostituzione frettolosa di componenti crittografici consolidati hanno preceduto il difetto che ora sta prosciugando portafogli hardware: i fatti documentati sono circoscritti ma inquietanti, e mettono in luce come decisioni aziendali possano compromettere la sicurezza dei dispositivi per la conservazione delle criptovalute.
La modifica della licenza, adottata per limitare la concorrenza, è stata accompagnata da un rimpiazzo del codice crittografico collaudato con una implementazione meno robusta. Questo cambiamento ha introdotto una vulnerabilità di entropia che ha permesso la compromissione di chiavi e il conseguente svuotamento di portafogli.
Zach Herbert, cofondatore e amministratore delegato di Foundation, ha dichiarato:
“I principi del software libero e open source esistono proprio per evitare che la sicurezza dipenda dalle scelte di una singola azienda. Questi principi non possono prevedere eccezioni basate su personalità.”
Segnalazioni iniziali e reazioni
Il problema non è emerso all’improvviso: nell’agosto 2020 ricercatori di Shift Crypto e Nunchuk segnalarono una falla nella verifica multisignature dei dispositivi Coldcard. Coinkite riconobbe il bug e rilasciò una correzione, ma la divulgazione suscitò reazioni nette nella comunità.
NVK ha dichiarato:
“Terrorismo di pubbliche relazioni.”
Sullo stesso podcast, NVK mise anche in discussione la professionalità di chi non dispone di un CVE, sollevando dibattiti sul riconoscimento e sulla legittimità delle segnalazioni indipendenti.
Nuove analisi e ostilità verso i ricercatori
Nel 2023 il progetto WalletScrutiny pubblicò difficoltà nella riproduzione di build più vecchie di Coldcard. La risposta ufficiale incluse accuse di incompetenza o malafede e perfino minacce legali. Un’analisi indipendente successiva confermò problemi tecnici nelle versioni meno recenti e concluse che non vi fu intenzione dolosa da parte dei ricercatori.
Ogni attacco pubblico a un ricercatore modifica l’equazione di rischio: revisioni indipendenti sono lente, spesso non retribuite e comportano lavoro ripetuto. La prospettiva di essere screditati, inseriti in liste nere o citati in giudizio spinge molti a non intraprendere tali indagini.
Perché la qualità dell’entropia è critica
Nei portafogli hardware l’entropia è la base per generare chiavi private sicure: qualsiasi indebolimento della casualità si traduce in una maggiore probabilità che le chiavi siano prevedibili e quindi attaccabili. Sostituire librerie crittografiche consolidate senza un’adeguata revisione indipendente aumenta il rischio operativo, specie quando il software è utilizzato per custodire valori finanziari significativi.
Le pratiche open source, come la disponibilità di codice auditabile e la possibilità di patchare rapidamente grazie a contributi esterni, funzionano come contrappeso a errori progettuali o decisioni aziendali sbagliate: attenuano la dipendenza da una singola entità e favoriscono la resilienza collettiva.
Implicazioni per il mercato e per gli utenti
La perdita di fiducia in un produttore di portafogli hardware può avere effetti a catena: diminuisce la domanda per quel prodotto, spinge gli utenti a migrare verso soluzioni alternative e può indurre gli investitori a riconsiderare l’esposizione verso aziende del settore crypto hardware. Regolatori e piattaforme finanziarie potrebbero inoltre intensificare controlli e requisiti di compliance per dispositivi che gestiscono chiavi private.
Per gli utenti finali la lezione pratica è duplice: scegliere dispositivi con una storia di revisione indipendente e favorire ecosistemi che mantengono trasparenza sulle modifiche critiche al codice e sulle politiche di licenza. Per le aziende, invece, il messaggio è che osteggiare o sminuire la ricerca indipendente può rivelarsi più costoso della collaborazione.
Conclusione
Non è possibile dimostrare in modo definitivo che la cultura della denigrazione abbia permesso al difetto di entropia di restare nascosto, ma è chiaro che la sicurezza dipende dalla disponibilità di persone e gruppi a esaminare il codice. Un ambiente che punisce la curiosità tecnica e la divulgazione responsabile riduce la probabilità che problemi critici vengano scoperti e corretti prima che causino danni finanziari.
In sintesi
- La fiducia del mercato in dispositivi per la custodia di criptovalute è sensibile alla trasparenza del codice e alla qualità delle revisioni indipendenti; un calo di fiducia può tradursi in riduzione delle vendite e in pressione sui prezzi delle aziende del settore.
- Per gli investitori, la governance del software e le politiche di licenza rappresentano fattori di rischio valutabili: imprese che limitano il controllo esterno possono essere più vulnerabili a eventi reputazionali e legali.
- Un ecosistema di ricerca aperto e non ostile migliora la resilienza complessiva del mercato cripto in Europa e in Italia, riducendo la probabilità di perdite sistemiche e favorendo l’adozione consapevole di soluzioni hardware sicure.