Vai al contenuto

Wallet custodial: controllo, diritti e rischio di prelievo

Scopri come i portafogli custodial separano il controllo della firma on-chain dalla rivendicazione dell'account di un utente e come valutare il supporto, la segregazione, la sicurezza e i prelievi.

Aggiornato

Solo a scopo educativo; non costituisce consulenza né raccomandazione d’investimento. Gli investimenti possono comportare perdite.

Risposta diretta

Un portafoglio custodial è un account o servizio in cui un fornitore, o una soglia di firma che il fornitore controlla, può autorizzare lo spostamento di asset crypto mentre l’utente non può produrre autonomamente l’autorizzazione necessaria sulla blockchain. L’utente si autentica presso il fornitore e invia un’istruzione; il fornitore decide se accettarla e, quando necessario, firma o esegue la transazione sulla blockchain. Il test decisivo è il controllo effettivo, non se il prodotto sia chiamato portafoglio.

Il saldo mostrato in un conto custodial è solitamente una voce nel libro contabile interno del fornitore che rappresenta un diritto previsto dal contratto del conto. Non è di per sé un’uscita di transazione non spesa, un saldo contabile o un’assegnazione di token registrata per quell’utente sulla blockchain. La precisa natura legale, lo stato di proprietà, la priorità e l’esecutività del prelievo di tale diritto dipendono dal contratto, dalla struttura di custodia, dall’entità, dall’asset e dalla legge applicabile; un saldo visualizzato sullo schermo da solo non risponde a queste questioni.

Un custode può utilizzare indirizzi omnibus, indirizzi separati, storage hot o cold, moduli di sicurezza hardware, o MPC. Nessuna di queste etichette determina chi ha il controllo ultimo. Un indirizzo di deposito unico può comunque essere trasferito in un portafoglio omnibus, e MPC rimane custodiale quando il fornitore può assemblare la soglia, sostituire i partecipanti, bloccare istruzioni, o invocare il recupero senza l’utente. Al contrario, un account intelligente con un servizio di recupero non è necessariamente custodiale se l’utente mantiene un percorso di esecuzione indipendente e il servizio non può muovere o bloccare permanentemente gli asset unilateralmente.

Dopo che un deposito è stato finalizzato, un exchange può accreditare il saldo interno dell’utente e successivamente abbinare le operazioni interamente all’interno del suo database. La blockchain può mostrare gli asset controllati dal fornitore, ma normalmente non può mostrare quale cliente possiede ciascun credito di registro contabile, se tutte le passività sono incluse, se gli asset sono impegnati o presi in prestito, o se i prelievi possono essere soddisfatti su richiesta. Pertanto, la valutazione della custodia richiede sia prove di controllo tecnico sia prove finanziarie, contrattuali e operative.

Come valutare e utilizzare un portafoglio custodial

1. Mappare il confine del controllo effettivo

Identifica ogni chiave, firmatario, ruolo del contratto, motore di policy, processo di recupero e amministratore necessari per trasferire o bloccare l’asset. Chiedi se l’utente può creare un’autorizzazione valida on-chain senza il fornitore, e se il fornitore può spostare, ritardare, reindirizzare, recuperare o bloccare l’asset senza una nuova autorizzazione dell’utente. Registra la soglia e chi può modificarla. Una credenziale di accesso detenuta dall’utente autorizza un’istruzione all’interno del servizio; non è la stessa cosa di una chiave privata blockchain.

2. Identificare il fornitore e il diritto giuridico

Registra l’entità contraente esatta, la giurisdizione, il tipo di conto, la classificazione del cliente, i termini applicabili e eventuali subcustodi nominati. Determina cosa dicono i documenti riguardo al titolo, alla segregazione, alla proprietà beneficiaria, al prestito, allo staking, alla compensazione, ai pegni, all’assicurazione, ai fork, agli airdrop, all’insolvenza e al prelievo. L’autorizzazione normativa in un luogo o per un’attività non garantisce protezione per ogni entità, cliente o asset, quindi verifica l’ambito con l’autorità competente e ottieni consulenza legale qualificata quando le conseguenze sono rilevanti.

3. Riconciliare depositi e registro interno

Prima di depositare, verifica la rete, il contratto del token, l’indirizzo, il memo o il tag, l’importo minimo, la regola di conferma e la politica di accredito. Successivamente, conserva l’identificativo della transazione, l’importo, la commissione, l’orario, la destinazione e l’estratto conto; riconcilia il trasferimento on-chain completato con l’importo accreditato. Un indirizzo di deposito o un memo può essere un identificatore contabile piuttosto che un portafoglio separato. Operazioni interne, trasferimenti tra clienti, commissioni, ricompense e storni possono modificare le voci contabili senza alcuna transazione on-chain specifica per il cliente.

4. Verificare copertura, segregazione e vincoli

Cerca prove che coprano l’entità corretta, gli asset, le passività dei clienti, il momento della valutazione, il controllo dei portafogli, la segregazione degli asset, la frequenza delle riconciliazioni, e restrizioni come pegni, prestiti, garanzie o altri vincoli. Distingui gli asset dei clienti da quelli proprietari e identifica portafogli omnibus, banche, market maker e subcustodi nella catena. Un indirizzo di riserva dimostra solo che chi lo controlla potrebbe firmare una sfida; una prova di inclusione Merkle può mostrare che un conto è stato incluso in un insieme di passività. Nessuno dei due prova che tutte le passività siano state incluse, che gli asset non fossero presi in prestito, che i controlli fossero efficaci, o che il fornitore fosse solvibile prima o dopo l’istantanea.

5. Valutare la governance delle chiavi e la sicurezza dell’account

Rivedere l’allocazione hot, warm e cold del fornitore; il design HSM o MPC; la soglia di firma; la separazione dei ruoli; le approvazioni per i prelievi; il backup e il recupero delle chiavi; il controllo delle modifiche; il logging; la risposta agli incidenti; la concentrazione dei fornitori; e le esclusioni assicurative. Per l’account utente, preferire l’autenticazione resistente al phishing, proteggere separatamente il canale di recupero, abilitare le allowlist per i prelievi e i ritardi nelle modifiche dove appropriato, limitare le chiavi API ai permessi e agli indirizzi necessari, e monitorare ogni accesso e prelievo. Una forte autenticazione dell’account non ripara controlli di custodia deboli, e una custodia forte non impedisce a un attaccante di inviare una richiesta dall’aspetto autorizzato tramite un account compromesso.

6. Verificare l’intero percorso di prelievo

Controlla l’asset, la rete, il contratto del token, la destinazione, il memo, l’importo, la commissione quotata, il minimo, il limite giornaliero, lo stato di revisione e la politica di raggruppamento prevista prima di confermare. Effettua un piccolo prelievo verso una destinazione di cui hai verificato indipendentemente il controllo. L’accettazione del fornitore non equivale alla trasmissione in rete, un identificatore di transazione non è la liquidazione finale e uno stato interno non è prova di ricezione. Verifica la transazione effettiva, il contratto dell’asset, l’importo, la destinazione, le conferme o la finalità e il saldo disponibile risultante al di fuori del fornitore.

7. Limitare l’esposizione e preparare l’uscita

Mantieni solo l’importo e la durata necessari allo scopo del servizio, soggetti ai rischi e ai costi delle alternative. Imposta limiti di esposizione per fornitore e dipendenza correlata, testa periodicamente i prelievi, rivedi i termini e le autorizzazioni modificati e conserva estratti conto, registrazioni delle transazioni, messaggi di supporto e documenti fiscali. La diversificazione riduce la concentrazione su un singolo fornitore ma non elimina i rischi condivisi di banca, cloud, stablecoin, giurisdizione o mercato. Se l’accesso o i prelievi falliscono, smetti di aumentare l’esposizione, utilizza canali di supporto autenticati, conserva le prove e segnala alle autorità competenti o a un consulente qualificato, se appropriato.

Esempi svolti

Riconciliazione di deposito, operazione interna e prelievo

Un utente deposita 2 BTC, e il fornitore accredita una passività interna di 2 BTC dopo che è stata soddisfatta la sua regola di conferma. L’utente vende 0.6 BTC internamente a 60,000 USDC/BTC, ricevendo 36,000 USDC; la registrazione del libro contabile BTC diventa 2 - 0.6 = 1.4 BTC anche se quella transazione non deve creare un trasferimento on-chain. Un prelievo addebita 1.2 BTC più una commissione del fornitore di 0.0005 BTC, lasciando 1.4 - 1.2 - 0.0005 = 0.1995 BTC sul registro interno. L’utente deve verificare separatamente che l’indirizzo esterno riceva effettivamente 1.2 BTC; le transazioni di deposito e prelievo da sole non dimostrano la vendita interna.

Riserve lorde rispetto alla copertura non gravata

Un rapporto mostra 10,000 BTC di beni controllati e 9,600 BTC di passività dei clienti, quindi la copertura lorda è 10,000 / 9,600 = 104.1667%. Se 1,200 BTC è vincolato o altrimenti non disponibile per i clienti, i beni liberi da vincoli sono 10,000 - 1,200 = 8,800 BTC; la copertura effettiva è 8,800 / 9,600 = 91.6667%, con un deficit di 800 BTC. Anche una prova di inclusione valida per un conto non dimostra che il totale delle passività o la cifra dei vincoli sia completa.

Coda dei prelievi e liquidità disponibile

I clienti inviano prelievi per un totale di 180 BTC. Il fornitore dispone di 60 BTC immediatamente disponibile nel suo hot wallet e può trasferire al massimo 40 BTC/hour tramite il processo di rifornimento approvato. Dopo aver servito 60 BTC, i restanti 180 - 60 = 120 BTC richiedono almeno 120 / 40 = 3 hours nel caso migliore. Questa è una stima di liquidità e di elaborazione, non una prova di solvibilità o un tempo di completamento promesso; revisioni, disponibilità dei firmatari, limiti, incidenti e finalità della blockchain possono estenderla.

Esposizione da concentrazione e recupero

Un titolare possiede 4 BTC: 1.5 BTC con il custode A, 1 BTC con il custode B e 1.5 BTC in custodia diretta. Se A diventa inaccessibile, l’esposizione immediata è 1.5 / 4 = 37.5%, mentre 2.5 / 4 = 62.5% rimane accessibile tramite gli altri accordi. Se un processo successivo restituisce 55% del reclamo di A, il recupero è 1.5 × 55% = 0.825 BTC e l’importo non recuperato è 1.5 - 0.825 = 0.675 BTC, oppure 0.675 / 4 = 16.875% delle detenzioni originali. Tempistiche, forma dell’asset, spese e priorità legale possono comunque modificare il risultato economico.

Rischi e fallimenti della revisione

  • Fornitore o entità errati: Un marchio noto può offrire il conto tramite un’affiliata, una giurisdizione o un subcustode diversi da quelli esaminati dall’utente.
  • Diritto giuridico mal interpretato: Il saldo contabile può rappresentare beni detenuti per il cliente, un diritto contrattuale alla consegna o altro rapporto disciplinato da contratto e legge.
  • Errore di contabilità omnibus: Anche in presenza di asset aggregati on-chain, depositi, memo, trasferimenti interni, fork o rettifiche manuali possono essere attribuiti al cliente sbagliato.
  • Disallineamento tra attività e passività: Il custode può detenere un asset, una rappresentazione di rete, una scadenza o una quantità diversi da quanto dovuto ai clienti.
  • Vincolo o riutilizzo: Prestito, pegno, staking, garanzia, compensazione o trasferimento a parti correlate possono rendere gli asset nominali indisponibili al prelievo.
  • Limite dell’istantanea: Una dimostrazione puntuale delle riserve può omettere prestiti vicini alla data, trasferimenti successivi o carenze di controllo persistenti.
  • Passività incomplete: Conti omessi, saldi negativi, obblighi esterni o un’entità non dichiarata possono gonfiare il rapporto di copertura.
  • Disallineamento di liquidità: Gli asset possono esistere ma essere bloccati, in staking, prestati, lenti da recuperare o insufficienti nell’hot wallet durante una corsa ai prelievi.
  • Compromissione delle chiavi: Malware, generazione difettosa, backup esposti, guasti del modulo crittografico o firmatari compromessi possono consentire trasferimenti non autorizzati.
  • Abuso interno o del recupero: Operatori con approvazioni correlate, poteri di emergenza o autorità di reset possono aggirare la soglia di firma prevista.
  • Dipendenze concentrate: Un solo fornitore cloud o HSM, banca, stablecoin, bridge, subcustode o giurisdizione può annullare una diversificazione apparente.
  • Acquisizione dell’account: Phishing, credential stuffing, furto di sessione, autorizzazioni OAuth dannose, SIM swapping o e-mail compromessa possono autorizzare prelievi.
  • Abuso del canale di recupero: Verifica dell’identità o supporto deboli possono consentire a un attaccante di reimpostare gli autenticatori e aggirare la protezione di accesso ordinaria.
  • Chiave API con privilegi eccessivi: Permessi di trading o prelievo, assenza di vincoli sugli indirizzi e segreti esposti possono rendere l’automazione un percorso diretto di perdita.
  • Blocco o modifica delle politiche: Controlli di conformità, screening delle sanzioni, restrizioni regionali, modifiche contrattuali o controversie possono ritardare o negare l’accesso.
  • Errore di destinazione o rete: Chain, contratto del token, indirizzo o memo errati possono causare accredito tardivo, recupero non supportato o perdita permanente.
  • Controversia sui diritti accessori: Il fornitore può decidere se i clienti ricevono ricompense di staking, diritti di governance, asset da fork, airdrop o recuperi.
  • Opacità di commissioni e batch: L’addebito per il prelievo può differire dalla commissione di rete e il batching può nascondere i tempi senza cambiare l’addebito al cliente.
  • Interruzione o errore dei registri: Disservizi, libri danneggiati, riconciliazione carente o estratti inaccessibili possono ostacolare sia i prelievi sia i diritti.
  • Insolvenza ed esecuzione: Segregazione, assicurazione, formulazioni di audit o regolamentazione non garantiscono restituzione immediata, recupero integrale o esecuzione transfrontaliera.

Comuni idee sbagliate

Un saldo custodial equivale a possedere personalmente cripto-attività su un indirizzo

Il saldo è un registro interno e una pretesa associata. Gli asset on-chain del fornitore e i diritti esecutivi dell’utente devono essere valutati separatamente.

Un indirizzo di deposito univoco dimostra la segregazione degli asset

Il fornitore può controllare la chiave e trasferire il deposito in un portafoglio omnibus. L’unicità degli indirizzi può supportare l’attribuzione senza stabilire la segregazione legale o operativa.

La prova delle riserve dimostra la solvibilità

Le evidenze sulle riserve possono essere utili entro il loro ambito dichiarato, ma la solvibilità dipende anche dalle passività complete, dalla proprietà, dai vincoli, dalla valutazione, dai controlli e dalla continuità. Un incarico di verifica delle riserve non è automaticamente un audit del bilancio.

Cold storage o MPC elimina il rischio di custodia

Quei controlli possono ridurre particolari rischi di estrazione delle chiavi o del firmatario. Non eliminano i rischi interni, di governance, di conto, di liquidità, legali, operativi o di recupero.

Un pulsante di prelievo attivo garantisce accesso immediato

Il fornitore può imporre revisioni, limiti, raggruppamenti, manutenzione, blocchi o politiche modificate, e la blockchain richiede comunque trasmissione e finalità. Solo un prelievo esterno completato ripristina il controllo indipendente.

Argomenti correlati

Fonti

Navigazione

Cerca nella wiki...