Il caso Coldcard dimostra che la reputazione non è un modello di sicurezza

Una modifica alla licenza e una sostituzione frettolosa di componenti crittografici consolidati hanno preceduto il difetto che ora sta prosciugando portafogli hardware: i fatti documentati sono circoscritti ma inquietanti, e mettono in luce come decisioni aziendali possano compromettere la sicurezza dei dispositivi per la conservazione delle criptovalute.

La modifica della licenza, adottata per limitare la concorrenza, è stata accompagnata da un rimpiazzo del codice crittografico collaudato con una implementazione meno robusta. Questo cambiamento ha introdotto una vulnerabilità di entropia che ha permesso la compromissione di chiavi e il conseguente svuotamento di portafogli.

Zach Herbert, cofondatore e amministratore delegato di Foundation, ha dichiarato:

“I principi del software libero e open source esistono proprio per evitare che la sicurezza dipenda dalle scelte di una singola azienda. Questi principi non possono prevedere eccezioni basate su personalità.”

Segnalazioni iniziali e reazioni

Il problema non è emerso all’improvviso: nell’agosto 2020 ricercatori di Shift Crypto e Nunchuk segnalarono una falla nella verifica multisignature dei dispositivi Coldcard. Coinkite riconobbe il bug e rilasciò una correzione, ma la divulgazione suscitò reazioni nette nella comunità.

NVK ha dichiarato:

“Terrorismo di pubbliche relazioni.”

Sullo stesso podcast, NVK mise anche in discussione la professionalità di chi non dispone di un CVE, sollevando dibattiti sul riconoscimento e sulla legittimità delle segnalazioni indipendenti.

Nuove analisi e ostilità verso i ricercatori

Nel 2023 il progetto WalletScrutiny pubblicò difficoltà nella riproduzione di build più vecchie di Coldcard. La risposta ufficiale incluse accuse di incompetenza o malafede e perfino minacce legali. Un’analisi indipendente successiva confermò problemi tecnici nelle versioni meno recenti e concluse che non vi fu intenzione dolosa da parte dei ricercatori.

Ogni attacco pubblico a un ricercatore modifica l’equazione di rischio: revisioni indipendenti sono lente, spesso non retribuite e comportano lavoro ripetuto. La prospettiva di essere screditati, inseriti in liste nere o citati in giudizio spinge molti a non intraprendere tali indagini.

Perché la qualità dell’entropia è critica

Nei portafogli hardware l’entropia è la base per generare chiavi private sicure: qualsiasi indebolimento della casualità si traduce in una maggiore probabilità che le chiavi siano prevedibili e quindi attaccabili. Sostituire librerie crittografiche consolidate senza un’adeguata revisione indipendente aumenta il rischio operativo, specie quando il software è utilizzato per custodire valori finanziari significativi.

Le pratiche open source, come la disponibilità di codice auditabile e la possibilità di patchare rapidamente grazie a contributi esterni, funzionano come contrappeso a errori progettuali o decisioni aziendali sbagliate: attenuano la dipendenza da una singola entità e favoriscono la resilienza collettiva.

Implicazioni per il mercato e per gli utenti

La perdita di fiducia in un produttore di portafogli hardware può avere effetti a catena: diminuisce la domanda per quel prodotto, spinge gli utenti a migrare verso soluzioni alternative e può indurre gli investitori a riconsiderare l’esposizione verso aziende del settore crypto hardware. Regolatori e piattaforme finanziarie potrebbero inoltre intensificare controlli e requisiti di compliance per dispositivi che gestiscono chiavi private.

Per gli utenti finali la lezione pratica è duplice: scegliere dispositivi con una storia di revisione indipendente e favorire ecosistemi che mantengono trasparenza sulle modifiche critiche al codice e sulle politiche di licenza. Per le aziende, invece, il messaggio è che osteggiare o sminuire la ricerca indipendente può rivelarsi più costoso della collaborazione.

Conclusione

Non è possibile dimostrare in modo definitivo che la cultura della denigrazione abbia permesso al difetto di entropia di restare nascosto, ma è chiaro che la sicurezza dipende dalla disponibilità di persone e gruppi a esaminare il codice. Un ambiente che punisce la curiosità tecnica e la divulgazione responsabile riduce la probabilità che problemi critici vengano scoperti e corretti prima che causino danni finanziari.

In sintesi

  • La fiducia del mercato in dispositivi per la custodia di criptovalute è sensibile alla trasparenza del codice e alla qualità delle revisioni indipendenti; un calo di fiducia può tradursi in riduzione delle vendite e in pressione sui prezzi delle aziende del settore.
  • Per gli investitori, la governance del software e le politiche di licenza rappresentano fattori di rischio valutabili: imprese che limitano il controllo esterno possono essere più vulnerabili a eventi reputazionali e legali.
  • Un ecosistema di ricerca aperto e non ostile migliora la resilienza complessiva del mercato cripto in Europa e in Italia, riducendo la probabilità di perdite sistemiche e favorendo l’adozione consapevole di soluzioni hardware sicure.


Author: Tony
Redazione Finanza Flash. Notizie di finanza, mercati, borsa e macroeconomia in tempo reale. Aggiornamenti su investimenti, banche, BCE ed economia italiana.