Vai al contenuto

Crypto wallet: chiavi, firme e controllo degli asset

Un crypto wallet gestisce chiavi e richieste di firma per interagire con gli asset registrati su una blockchain. Il wallet non contiene le monete: consente di controllare gli indirizzi associati.

In parole semplici — Un crypto wallet non contiene monete come un portafoglio fisico. Gli asset restano registrati sulla blockchain; il wallet gestisce le chiavi e prepara le firme con cui un utente può controllare gli indirizzi associati.

Il termine indica prodotti molto diversi: applicazioni per telefono o browser, dispositivi hardware, servizi integrati in un exchange e sistemi con più firmatari. L'interfaccia può mostrare saldo e cronologia, ma questi dati derivano dalla rete o da un servizio che la indicizza. Una schermata identica non implica lo stesso modello di custodia.

Chi controlla le chiavi

Una chiave privata permette di produrre firme digitali valide. In molti sistemi, dalla chiave pubblica si ricava un indirizzo che può ricevere asset; conoscere l'indirizzo non consente da solo di spenderli. Il wallet costruisce la richiesta di transazione, mostra i dati disponibili e chiede l'autorizzazione alla firma.

In un wallet in self-custody l'utente controlla direttamente le chiavi o il meccanismo che le sostituisce. In un servizio custodial, il fornitore può controllarle e registrare il saldo dell'utente nel proprio sistema. In quest'ultimo caso accesso al conto e trasferimento on-chain non sono la stessa operazione.

Software, hardware, hot e cold

Un software wallet firma su un dispositivo connesso; un hardware wallet mira a tenere il materiale segreto in un componente dedicato e a mostrare i dati da confermare. Hot e cold descrivono soprattutto l'esposizione alla rete, non certificano da soli la sicurezza. Anche un dispositivo offline può essere usato male se backup, firmware o verifica dell'indirizzo sono compromessi.

Molti wallet derivano più account da una frase di recupero. La seed phrase non è la password dell'app: chi la ottiene può ricreare le chiavi derivate, come spiega furto della seed phrase. Altri sistemi usano più firme, custodi ibridi o recupero sociale; ogni modello cambia sia il rischio di furto sia quello di perdita dell'accesso.

Firmare senza leggere è il rischio centrale

Prima di inviare, verifica rete, asset, indirizzo, importo e costo. Per somme materiali, un trasferimento di prova può controllare formato e rete, ma non garantisce la transazione successiva. Le dApp possono inoltre chiedere approvazioni persistenti o firme con effetti meno leggibili di un semplice pagamento: un wallet-drainer sfrutta proprio autorizzazioni concesse dall'utente.

Il wallet è quindi un punto di controllo, non una garanzia contro errori, malware, phishing o contratti rischiosi. La mappa della finanza decentralizzata mostra dove wallet, custodia e protocolli si incontrano.

Fonti

Collegamenti

Self-custody · Furto della seed phrase · Wallet drainer · Stablecoin