Come un bug nel codice di Coldcard è rimasto inosservato per anni e ha portato al furto di 100 milioni di dollari
- 18 Agosto 2026
- Posted by: Tony
- Categoria: Crypto, Mercati
I dispositivi hardware si collocano tra il foglio di carta che contiene una chiave privata e i portafogli “caldi” accessibili via browser: offrono maggiore resistenza agli attacchi informatici rispetto al software, e sono meno esposti al rischio di smarrimento rispetto ai supporti cartacei, ma non sono immuni da problemi. Possono essere rubati, persi o compromettersi a livello di produzione e richiedono fiducia nel fatto che il dispositivo generi correttamente le chiavi fin dall’inizio.
Bobby Gray ha dichiarato:
“I sistemi air-gapped aiutano, ma non rappresentano una soluzione perfetta. La sicurezza deve partire da come vengono generate le chiavi e proseguire in ogni fase del processo di custodia.”
Purtroppo è proprio in quel passaggio critico che si è verificato un problema per Coinkite, l’azienda nota per il suo modello di portafoglio hardware Coldcard. Un difetto tecnico legato alla gestione delle chiavi ha mostrato come anche soluzioni ritenute sicure possano esporre gli utenti a vulnerabilità.
Il cambiamento di strategia di Coinkite
All’inizio della sua evoluzione, la società con sede a Toronto decise di abbandonare il servizio di portafoglio online ospitato, a causa di continui attacchi informatici volti a rendere indisponibili i servizi, insieme a costi legali e oneri normativi crescenti. La scelta fu orientata verso un modello diverso: costruire hardware decentralizzato e proporre software come prodotto piuttosto che come servizio continuativo.
Questa svolta portò, nell’aprile del 2016, al lancio di Opendime, una chiavetta USB che generava e nascondeva una chiave privata, consentendo il trasferimento di bitcoin come se fossero strumenti al portatore. L’apertura fisica del sigillo rivelava la chiave e rendeva spendibili i fondi. All’epoca il valore di un singolo Bitcoin era ancora lontano dalle cifre attuali, poco sopra la soglia dei 400 dollari, e il settore era in fase di sperimentazione rapida.
Vulnerabilità tecniche e catena di custodia
Anche quando un dispositivo dichiara funzioni di isolamento fisico (air-gapped), la sicurezza effettiva dipende da più fattori: la qualità del generatore di numeri casuali, la robustezza del firmware, la trasparenza del processo di produzione e i controlli sulla catena di fornitura. Un errore in una sola di queste aree può compromettere l’intero processo di custodia, vanificando le protezioni fisiche offerte dal dispositivo.
Per gli utenti e per gli operatori del mercato, questo implica che la scelta e l’uso di un hardware wallet devono essere accompagnati da procedure rigorose: verifica del firmware tramite firme digitali, acquisto da canali ufficiali, backup sicuri della seed phrase e, per portafogli con esposizione significativa, l’adozione di soluzioni multisig per distribuire il rischio.
Implicazioni regolamentari e di mercato
La transizione da servizi online ospitati a dispositivi fisici è anche una risposta ai crescenti requisiti normativi e ai rischi operativi associati alla gestione di servizi finanziari su Internet. A livello europeo, inclusa l’Italia, le autorità richiedono sempre maggiori garanzie su antiriciclaggio, tracciabilità e responsabilità operativa, fattori che influenzano l’adozione di custodie non custodial e di soluzioni decentralizzate.
Dal punto di vista degli investimenti, la fiducia nella custodia delle chiavi è un elemento chiave per la maturazione del mercato cripto verso un’adozione istituzionale più ampia. Incidenti tecnici o scandali sulla sicurezza possono rallentare l’ingresso di capitali più prudenziali e spingere gli operatori a richiedere assicurazioni, audit indipendenti del firmware e standard minimi di sicurezza certificati.
Infine, la vicenda sottolinea l’importanza di un approccio multilivello alla sicurezza: non esiste una soluzione unica che elimini il rischio, ma una combinazione di pratiche tecniche, controlli di processo e governance che può ridurlo in modo sostanziale.
In sintesi
- La fiducia nella generazione e nella gestione delle chiavi è ora un criterio centrale per valutare i dispositivi di custodia; gli investitori dovrebbero privilegiare prodotti con verifica del firmware e trasparenza nella produzione.
- Eventuali vulnerabilità tecniche nei hardware wallet possono influenzare il costo del rischio per gli investitori e aumentare la domanda di soluzioni assicurative o multisig da parte di gestori patrimoniali.
- Per il mercato italiano, la combinazione di requisiti regolamentari europei e l’esigenza di sicurezza operativo-tecnica rende probabile una maggiore collaborazione tra fornitori di custodia, audit indipendenti e servizi assicurativi specializzati.