Quello che i Bitcoiner non dicono

← Quello che i Bitcoiner non dicono11. Aug. · 1 Std. 35 Min.

La cybersecurity nell’era dell’AI | Luca Giuliani | Prima parte

La cybersecurity nell’era dell’AI | Luca Giuliani | Prima parte11. Aug.1 Std. 35 Min.

<p>La scoperta di una grave vulnerabilità nel firmware di Coldcard ha portato al furto di oltre 1.800 bitcoin da più di 5.000 indirizzi e ha fatto riaffiorare un timore: possiamo fidarci degli hardware wallet?<br /></p><p>Ne parliamo con Luca Giuliani, sviluppatore di BitBox e ospite della settima puntata di “Quello che i Bitcoiner non dicono”. Partendo dal caso Coldcard, ricostruiamo cosa è successo e affrontiamo alcuni dei principi alla base della sicurezza di un hardware wallet: dall’entropia alla generazione delle seed phrase, fino alla revisione del codice e agli incentivi che rendono un progetto open source realmente più sicuro.<br /></p><p>Inoltre i LLM open-weight di frontiera stanno rendendo sempre più economico trovare vulnerabilità nel software, tanto per chi cerca di correggerle quanto per chi vuole sfruttarle. Tra bug bounty, self-custody e multisig, proviamo a capire come sta cambiando la cybersecurity e quali conseguenze potrebbe avere sul modo in cui sviluppiamo e proteggiamo Bitcoin.<br /></p><p>Se ti interessano questi argomenti, puoi seguire:</p><p><a rel="noopener noreferrer nofollow" href="https://x.com/federico_rivi" target="_blank">- Federico Rivi</a></p><p><a rel="noopener noreferrer nofollow" href="https://x.com/beerosagos" target="_blank">- Luca Giuliani</a></p><p><a rel="noopener noreferrer nofollow" href="https://www.instagram.com/newsbyatlas/" target="_blank">- Atlas21 su Instagram</a></p><p><a rel="noopener noreferrer nofollow" href="https://x.com/Atlas21_ita" target="_blank">- Atlas21 su X</a></p><p><a rel="noopener noreferrer nofollow" href="https://atlas21.com/" target="_blank">- Il sito di Atlas21</a><br /></p><p>Grazie ai nostri sponsor:</p><p><a rel="noopener noreferrer nofollow" href="https://app.bullbitcoin.com/registration/atlas21ST" target="_blank">- Bull Bitcoin</a>: il primo broker Bitcoin-only, rigorosamente non-custodial e che supporta on-chain, Lightning e Liquid</p><p><a rel="noopener noreferrer nofollow" href="https://bitbox.swiss/atlas21" target="_blank">- BitBox</a>: il miglior hardware wallet per i tuoi risparmi in BTC: backup su micro-sd, sicurezza dual-chip e approccio completamente open-source<br /></p><p>Puoi ascoltarci anche su:</p><p><a rel="noopener noreferrer nofollow" href="https://www.youtube.com/@atlas21news" target="_blank">- Youtube</a></p><p><a rel="noopener noreferrer nofollow" href="https://podcasts.apple.com/us/podcast/quello-che-i-bitcoiner-non-dicono/id1896226766" target="_blank">- Apple Podcast</a></p><p><a rel="noopener noreferrer nofollow" href="https://music.amazon.it/podcasts/30dec796-b54a-429b-933e-f0161e7a041f" target="_blank">- Amazon Music<br /></a></p><p>Capitoli:</p><p>00:00 Introduzione</p><p>01:16 Il caso Coldcard</p><p>08:47 Cos'è una seed phrase</p><p>15:48 Perché la casualità è così importante</p><p>18:16 Cos'è l'entropia</p><p>23:20 Come funziona un attacco brute force</p><p>29:22 La vulnerabilità di Coldcard</p><p>36:46 Open source non basta</p><p>41:07 I primi allarmi su Coldcard</p><p>43:29 Livelli di sicurezza</p><p>01:02:02 Coldcard e la community Bitcoin</p><p>01:09:55 AI e vulnerabilità software</p><p>01:27:10 Bug bounty e report generati dall'AI<br /></p><p>Risorse dell’episodio:</p><p><a rel="noopener noreferrer nofollow" href="https://x.com/COLDCARDwallet/status/2083155034762621425" target="_blank">- Coldcard Security update</a></p><p><a rel="noopener noreferrer nofollow" href="https://blog.bitbox.swiss/it/lancia-i-dadi-e-crea-il-tuo-seed-bitcoin/" target="_blank">- Come generare entropia attaverso i dadi </a></p><p><a rel="noopener noreferrer nofollow" href="https://x.com/callebtc/status/2086220411084103707" target="_blank">- Bitcoin Red Team</a></p><p><a rel="noopener noreferrer nofollow" href="https://www.kimi.com/" target="_blank">- Kimi AI</a><br /></p>