La scoperta di una grave vulnerabilità nel firmware di Coldcard ha portato al furto di oltre 1.800 bitcoin da più di 5.000 indirizzi e ha fatto riaffiorare un timore: possiamo fidarci degli hardware wallet?
Ne parliamo con Luca Giuliani, sviluppatore di BitBox e ospite della settima puntata di “Quello che i Bitcoiner non dicono”. Partendo dal caso Coldcard, ricostruiamo cosa è successo e affrontiamo alcuni dei principi alla base della sicurezza di un hardware wallet: dall’entropia alla generazione delle seed phrase, fino alla revisione del codice e agli incentivi che rendono un progetto open source realmente più sicuro.
Inoltre i LLM open-weight di frontiera stanno rendendo sempre più economico trovare vulnerabilità nel software, tanto per chi cerca di correggerle quanto per chi vuole sfruttarle. Tra bug bounty, self-custody e multisig, proviamo a capire come sta cambiando la cybersecurity e quali conseguenze potrebbe avere sul modo in cui sviluppiamo e proteggiamo Bitcoin.
Se ti interessano questi argomenti, puoi seguire:
- Federico Rivi
- Luca Giuliani
- Atlas21 su Instagram
- Atlas21 su X
- Il sito di Atlas21
Grazie ai nostri sponsor:
- Bull Bitcoin: il primo broker Bitcoin-only, rigorosamente non-custodial e che supporta on-chain, Lightning e Liquid
- BitBox: il miglior hardware wallet per i tuoi risparmi in BTC: backup su micro-sd, sicurezza dual-chip e approccio completamente open-source
Puoi ascoltarci anche su:
- Youtube
- Apple Podcast
- Amazon Music
Capitoli:
00:00 Introduzione
01:16 Il caso Coldcard
08:47 Cos'è una seed phrase
15:48 Perché la casualità è così importante
18:16 Cos'è l'entropia
23:20 Come funziona un attacco brute force
29:22 La vulnerabilità di Coldcard
36:46 Open source non basta
41:07 I primi allarmi su Coldcard
43:29 Livelli di sicurezza
01:02:02 Coldcard e la community Bitcoin
01:09:55 AI e vulnerabilità software
01:27:10 Bug bounty e report generati dall'AI
Risorse dell’episodio:
- Coldcard Security update
- Come generare entropia attaverso i dadi
- Bitcoin Red Team
- Kimi AI