Possiamo confermare che il BitBox02 e il BitBox02 Nova non sono interessati dalla recente vulnerabilità relativa alla generazione dei seed su Coldcard. Se il tuo wallet è stato generato su un hardware wallet BitBox, non c’è motivo di preoccuparsi.

Esiste però un’importante eccezione. Se hai generato originariamente le tue parole di recupero su un dispositivo Coldcard interessato dal problema e le hai successivamente ripristinate su un BitBox, il seed potrebbe essere comunque vulnerabile. Spieghiamo meglio questa distinzione di seguito.

Che cosa è successo?

Il 30 luglio 2026, Coinkite ha avvisato gli utenti in merito ai seed generati su determinati dispositivi Coldcard e versioni del firmware. Secondo l’avviso di sicurezza pubblicato dall’azienda, il problema riguarda:

  • Coldcard Mk3 con firmware 4.0.1 o successivo
  • Coldcard Mk4 e Mk5 con versioni del firmware precedenti alla 5.6.0
  • Coldcard Q con versioni del firmware precedenti alla 1.5.0Q

Per maggiori dettagli, consulta la spiegazione tecnica della vulnerabilità pubblicata da Coinkite.

Se in passato hai generato un wallet su uno dei dispositivi indicati e lo stai ancora utilizzando, i tuoi fondi potrebbero essere a rischio. Lo segnaliamo esplicitamente perché il problema può riguardare anche gli utenti BitBox che hanno ripristinato sul proprio BitBox un wallet generato su uno dei dispositivi Coldcard interessati.

In questo caso, non farti prendere dal panico. Il passo successivo è creare un nuovo wallet sul BitBox e trasferire i fondi dal wallet interessato a quello nuovo. Il nostro team di supporto può guidarti nei vari passaggi, qualora avessi bisogno di aiuto.

Perché la qualità della casualità è così importante

Ogni wallet Bitcoin nasce da un numero casuale molto grande.

La dimensione del numero, però, non è sufficiente. Il numero deve anche essere imprevedibile, ovvero "realmente casuale". Se un generatore di numeri casuali produce soltanto un insieme limitato o prevedibile di risultati, un attaccante può cercare all’interno di questo insieme molto più ristretto, invece di dover esplorare l’intero spazio dei wallet possibili.

Per questo motivo, la sicurezza di un wallet non dipende soltanto dal mantenere private le parole di recupero, ma anche dal generarle fin dall’inizio con un livello di entropia sufficiente. Approfondiamo questo concetto nel nostro articolo su quanto sia difficile indovinare una seed phrase.

Come BitBox genera il seed di un wallet

BitBox non si affida a un unico generatore di numeri casuali. Quando un BitBox crea un nuovo wallet, combina cinque fonti di entropia indipendenti:

  1. un generatore di numeri realmente casuali sul secure chip
  2. un generatore di numeri realmente casuali sul microcontrollore
  3. un valore casuale installato su ciascun BitBox durante la configurazione in fabbrica e unico per ogni dispositivo
  4. dati casuali generati dal dispositivo su cui viene utilizzata la BitBoxApp
  5. un hash crittografico derivato dalla password del dispositivo scelta dall’utente

Il vantaggio di combinare diverse fonti di entropia è che la sicurezza non dipende da una sola di esse. Se una buona fonte di casualità viene combinata con una fonte debole, il risultato rimane comunque imprevedibile. In altre parole, finché almeno una fonte indipendente resta imprevedibile per un attaccante, anche il risultato finale resta imprevedibile.

Di conseguenza, anche se una delle fonti fosse debole o compromessa, non sarebbe sufficiente da sola a mettere a rischio il wallet. Questo rientra nel nostro approccio di sicurezza su più livelli.

Sottoponiamo continuamente il codice del nostro firmware ad audit, anche attraverso attività di ricerca condotte con modelli di AI di ultima generazione. Possiamo confermare che una prima revisione della logica di generazione dei wallet nel firmware BitBox ha mostrato che l’implementazione funziona come previsto e secondo quanto descritto sopra.

L’implementazione nel firmware open source di BitBox può essere esaminata da ricercatori di sicurezza indipendenti. Le build riproducibili permettono inoltre di verificare che il firmware pubblicato corrisponda al codice sorgente disponibile pubblicamente. Per una panoramica più completa, consulta la pagina dedicata alla sicurezza di BitBox.

Perché BitBox non è interessato

Il recente avviso di sicurezza relativo a Coldcard non descrive un difetto di Bitcoin né degli standard utilizzati dai wallet. Il problema riguarda un bug nel modo in cui il firmware Coldcard generava e utilizzava il numero casuale alla base della creazione del wallet, producendo un livello di casualità insufficiente.

BitBox utilizza hardware e firmware diversi, oltre a più fonti di entropia, come descritto sopra. Né il BitBox02 né il BitBox02 Nova condividono con il firmware Coldcard parti di codice rilevanti per la generazione del seed.

I wallet generati su un BitBox non sono quindi interessati da questa vulnerabilità.

Che cosa devo fare per proteggere i miei fondi?

Se il seed del tuo wallet è stato generato su un BitBox02 o un BitBox02 Nova, non devi fare nulla. Non è necessario modificare la configurazione del wallet né spostare i fondi.

Come sempre, presta attenzione ai tentativi di phishing che sfruttano le notizie sulla sicurezza per creare un falso senso di urgenza. BitBox non ti chiederà mai le parole di recupero. Non inserirle mai da nessuna parte, se non direttamente su un hardware wallet affidabile.

In caso di dubbi o domande, non esitare a contattare il nostro team di supporto.

Il team BitBox


Non hai ancora un BitBox?

Mantenere le tue criptovalute al sicuro non deve essere complicato. Gli hardware wallet BitBox conservano le chiavi private delle tue criptovalute offline, così puoi gestire i tuoi fondi in modo sicuro.

Sia il BitBox02 Nova che il BitBox02 sono disponibili anche in una versione dedicata solo a Bitcoin, con un firmware radicalmente ottimizzato: meno codice significa meno punti vulnerabili, migliorando ulteriormente la sicurezza quando conservi solo Bitcoin.

Ordina il BitBox02 Nova o il BitBox02 nel nostro shop!


Shift Crypto è un'azienda privata con sede a Zurigo, in Svizzera. Il nostro team di contributori di Bitcoin, esperti di criptovalute e ingegneri della sicurezza crea prodotti che consentono ai clienti di godere di un percorso senza stress dal livello principiante a quello di padronanza nella gestione delle criptovalute. BitBox02, il nostro hardware wallet di seconda generazione, consente agli utenti di memorizzare, proteggere e effettuare transazioni in Bitcoin e altre criptovalute con facilità - insieme al suo compagno software, la BitBoxApp.