Coldcard Coldcard Mk5
Piano diColdcard
Coldcard, prodotto dalla canadese Coinkite, è l'hardware wallet di riferimento per chi detiene solo Bitcoin: il firmware è Bitcoin-only e pensato per l'uso completamente air-gapped, firmando le transazioni offline via microSD (o QR sul modello Q) senza collegare il dispositivo a un computer. Usa due secure element di fornitori diversi (Microchip ATECC608 e Maxim DS28C36B) per proteggere la seed. La gamma attuale comprende il Coldcard Mk5 (≈159€, evoluzione del Mk4) e il Coldcard Q (≈230€) con tastiera QWERTY, scanner QR e batterie AAA per l'operatività totalmente offline. ⚠️ Il 31 luglio 2026 un difetto di entropia nel firmware (presente dal 4.0.0, marzo 2021) ha reso indovinabili i seed generati dal dispositivo: ~594 BTC svuotati da ~500 wallet. Coinkite ha rilasciato firmware corretti, ma i seed generati con firmware vulnerabile vanno sostituiti (vedi blocco Reputazione).
Coldcard Mk5
- Prezzo
- 159 €
Cosa include
- Bitcoin-only
- Due secure element (Microchip + Maxim)
- USB-C, NFC, microSD
- Display Gorilla Glass 1.54"
Dati e condizioni
| Custodia fondi | Self-custody (fondi in tuo controllo) |
|---|---|
| Tipo | Hardware (cold storage) |
| Codice sorgente | Parz. open-source |
| Recovery | Seed phrase 12/24 parole (BIP-39); backup cifrato su microSD |
| Bitcoin-only | Sì |
| Chain supportate | Bitcoin |
| Prezzo | 159 € |
| Secure element | Sì |
| Air-gapped | Sì |
| Connettività | USB-C, NFC, microSD, QR |
| App companion | Sparrow / Nunchuk / Electrum / Bitcoin Core (PSBT) |
| Swap integrato | No |
| Staking integrato | No |
| Segmento | B2C |
| MiCA / Stato licenze | Nessuna (hardware wallet self-custody) |
Punti di forza
- Bitcoin-only con firmware focalizzato; uso completamente air-gapped via microSD/QR; due secure element di fornitori diversi; modello Q con QWERTY, scanner QR e batterie AAA.
- Self-custody: i fondi restano nel tuo wallet, la piattaforma non può toccarli.
- Nessun KYC: operatività senza verifica d’identità.
- Self-hostable: puoi eseguire la tua istanza o il tuo nodo.
Punti deboli
- Solo Bitcoin (nessun supporto multi-asset); curva d'apprendimento ripida, orientata a utenti avanzati; prezzo del Q più alto della media; firmware open-source con licenza non standard.
- Luglio 2026: difetto di entropia nel firmware (dal 4.0.0, marzo 2021) ha reso indovinabili i seed generati dal dispositivo — ~594 BTC (~38 M$) rubati da ~500 wallet. I seed generati con firmware vulnerabile restano a rischio anche dopo l'aggiornamento.
- Nessuna criticità di sovranità rilevante documentata.
Verdetto
Voto 3.6/5, profilo buono. A favore: bitcoin-only con firmware focalizzato; uso completamente air-gapped via microSD/QR; due secure element di fornitori diversi; modello Q con QWERTY, scanner QR e batterie AAA. Il limite da pesare: solo Bitcoin (nessun supporto multi-asset); curva d'apprendimento ripida, orientata a utenti avanzati; prezzo del Q più alto della media; firmware open-source con licenza non standard.
Sulla lente Sovranità il voto è 4.3/5 (molto solido): il punto di forza è controllo dei fondi (5.0/5), mentre trustless / auditabilità (2.5/5) è l'anello debole.
Voto editoriale di Promp basato su fee reali e costo netto annuo. Promp recensisce prodotti di terzi in modo indipendente.
Valutazione «Sovranità»: punteggio calcolato su privacy/anonimato (30%), controllo dei fondi (20%), resistenza alla censura (20%), trustless/auditabilità (20%) e costi (10%). Stessi dati, pesi diversi.
Reputazione
Cosa è successo a chi ha usato Coldcard, e cosa ne dicono gli utenti. Segnali esterni: non entrano nel voto di promp.it.
Incidenti e provvedimenti
Incidenti rilevantiEventi documentati con conseguenze non ancora chiuse. Ogni voce ha fonte e data.
-
Hack / furto di fondi Critico 89 Mln USD ● aperto
Furto di ≥1.367 BTC (~89 M$) da ~4.585 indirizzi per un difetto di entropia nella generazione del seed — attacco in corso
Dal firmware 4.0.0 (marzo 2021) la generazione del seed saltava il generatore hardware di casualità e ricadeva su un PRNG software prevedibile: entropia effettiva ~40 bit su Mk2/Mk3 (fw 4.0.1–4.1.9), ~72 bit su Mk4/Mk5/Q. Advisory Coinkite il 30/7/2026; prima ondata il 30/7 con ~1.082 BTC (~70 M$) svuotati da ~1.196 indirizzi in ~41 minuti (prime stime: 594 BTC), poi altre ondate: al 2/8/2026 ≥1.367 BTC (~89 M$) da ~4.585 indirizzi, attacco ancora in corso. Firmware corretti entro ~24h (Mk3 4.2.0+, Mk4/Mk5 5.6.0+, Q 1.5.0Q+, Edge 6.6.0X/QX+), ma l'aggiornamento NON ripara i seed esistenti: chi ha generato il seed sul dispositivo deve crearne uno nuovo e migrare i fondi. Non coinvolti i seed da ≥50 lanci di dado o importati; la passphrase BIP-39 riduce il rischio. TAPSIGNER, OPENDIME e SATSCARD non coinvolti. Fondi rubati non recuperati.
↗ fonte
verificato il
Domande frequenti
Quanto costa una Coldcard?
Il Coldcard Mk5 costa circa 159€ (169,94 USD sullo store ufficiale Coinkite), mentre il Coldcard Q, con tastiera QWERTY e scanner QR, costa circa 230€ (249,21 USD). I prezzi sono in dollari e la spedizione parte dal Canada: dazi doganali, IVA e spese di sdoganamento sono a carico dell'acquirente.
Coldcard supporta altre crypto oltre Bitcoin?
No: Coldcard è Bitcoin-only per scelta. Il firmware è dedicato esclusivamente a Bitcoin per ridurre la superficie d'attacco e restare focalizzato sulla sicurezza.
Coldcard è air-gapped?
Sì: può operare completamente offline firmando le transazioni via microSD, oppure via QR sul modello Q, senza mai collegarsi a un computer. Usa inoltre due secure element di fornitori diversi.
Cosa è successo con il furto di luglio 2026 e cosa devo fare?
Il 31 luglio 2026 circa 594 BTC (~38 milioni di dollari) sono stati svuotati da ~500 wallet Coldcard in 25 minuti. Causa: un errore di compilazione introdotto col firmware 4.0.0 (marzo 2021) faceva saltare il generatore hardware di casualità, rendendo i seed indovinabili — Mk3 (fw 4.0.1–4.1.9) i più esposti, ma anche Mk4, Mk5 e Q sono coinvolti. Se il seed è stato generato dal dispositivo con firmware vulnerabile: aggiorna il firmware (Mk3 ≥4.2.0, Mk4/Mk5 ≥5.6.0, Q ≥1.5.0Q), genera un seed NUOVO e sposta lì i fondi — il solo aggiornamento non ripara i seed esistenti. I seed creati con ≥50 lanci di dadi non sono coinvolti.
Fonti
- Pagina ufficiale del servizio Coldcard Q · QR · QWERTY · Batterie · +4 Dati verificati il 20 lug 2026
- blog.coinkite.com Mk5 sostituisce Mk4 · Secure element · Incidente entropia 2026 · Firmware corretti · +4 Dati verificati il 2 ago 2026
- coindesk.com Importo furto · Numero wallet · Finestra temporale · Importo · +2 Dati verificati il 2 ago 2026
- news.bitcoin.com Controversia email retention Dati verificati il 2 ago 2026
Mostra le altre 3 fonti
- coinkite.com Dati verificati il 20 lug 2026
- github.com Dati verificati il 20 lug 2026
- store.coinkite.com Prezzo usd · Modelli · Connettivita · Air gapped Dati verificati il 20 lug 2026
Cronologia aggiornamenti
- reputazione.incidenti Aggiornati i numeri dell'exploit: al 2/8 ≥1.367 BTC (~89 M$) da ~4.585 indirizzi, attacco in corso (prima stima: 594 BTC). Annotata la controversia sulla conservazione delle email dei clienti dal 2019 nonostante la promessa di cancellazione a 90 giorni (non è un data breach).
- rating_editoriale 4.4 → 3.6 Rating ridotto dopo l'exploit del seed: la falla stava nel cuore della promessa di sicurezza del prodotto.