﻿---
title: "Come verificare un aggiornamento firmware di un wallet hardware"
description: "Procedura specifica per modello per autenticare app e firmware, proteggere il recupero, gestire gli avvisi e controllare il dispositivo aggiornato."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Come verificare un aggiornamento firmware di un wallet hardware

> Solo a scopo educativo; non è una consulenza finanziaria. Gli investimenti possono comportare perdite.

<a id="answer"></a>

## Risposta diretta

Un aggiornamento firmware può essere opportuno se corregge problemi di sicurezza o compatibilità, ma è sicuro solo seguendo la procedura ufficiale per il modello e il canale di rilascio esatti. App di gestione, firmware scaricato, verifica del dispositivo, backup di recupero e controlli successivi sono misure distinte. Un indicatore verde, un checksum o una schermata familiare non provano l'intera catena.

L'aggiornamento non dovrebbe spostare gli asset, registrati sulla rete e non nel dispositivo. Tuttavia, un errore può azzerare il dispositivo, un software host malevolo può chiedere segreti o sostituire dati della transazione e un'immagine incompatibile può rendere inutilizzabile il firmatario. Verifica la recuperabilità prima della modifica senza esporre il segreto a un computer connesso.

<a id="mechanism"></a>

## Come funziona la verifica

### Autenticare il percorso di distribuzione

Parti da un dominio del produttore salvato, dall'app ufficiale o da un repository collegato dal produttore. Verifica `device model`, `firmware version` installata, versione di destinazione, canale, data e modifiche. Se sono pubblicati firme o hash dell'installer, verificali secondo le istruzioni con un'impronta della chiave ottenuta tramite un altro canale ufficiale affidabile.

Un hash `SHA-256` corrispondente prova solo che due file sono identici, non chi ha pubblicato il riferimento. Una firma valida prova che il titolare della relativa chiave privata ha firmato il file, ma richiede di autenticare la chiave pubblica e la destinazione dell'immagine al modello. Non improvvisare un download manuale se il produttore include il firmware nell'app ufficiale.

### Distinguere i controlli dell'host e del dispositivo

La verifica cambia tra prodotti. Alcuni bootloader accettano solo firmware firmato dal produttore; alcune app confrontano hash o revisioni come `RevisionID`; i flussi avanzati possono richiedere un manifesto firmato e un file specifico come `.dfu`. Sono controlli complementari. Segui le istruzioni attuali e fermati se app, schermo, versione, firma, hash o indicatore di autenticità non concordano.

Il codice aperto consente l'ispezione e una build riproducibile consente di confrontare i binari con il sorgente pubblico. Nessuna proprietà prova da sola che il dispositivo sia autentico, l'app locale sia pulita o il binario installato sia quello revisionato.

### Proteggere e provare il recupero

Prima dell'aggiornamento verifica che il backup offline sia leggibile, completo e accessibile, insieme a passphrase, quote, dati di derivazione, descrittore multifirma e ordine dei firmatari necessari. Usa il controllo sul dispositivo o il recupero simulato del produttore se supportato. Un aggiornamento legittimo non chiede parole di recupero in un sito, chat, modulo desktop o app mobile.

Per configurazioni di alto valore, prova il recupero su un dispositivo di riserva affidabile solo se comprendi procedura, compatibilità, privacy e cancellazione sicura. Confronta un'impronta o un indirizzo registrato prima di usare il firmatario ripristinato. Vedere le parole o il saldo non prova che tutti gli input necessari siano presenti.

<a id="example"></a>

## Lista operativa

- Registra modello, firmware corrente, impronta o indirizzo verificato, passphrase e configurazione multifirma senza conservare i segreti nello stesso registro.
- Leggi note e avvisi ufficiali; conferma il supporto della revisione hardware e delle funzioni utilizzate.
- Ottieni app o firmware solo dal percorso autenticato. Se supportato, verifica firma o hash prima dell'esecuzione.
- Disconnetti estensioni, accesso remoto, condivisione schermo e periferiche non affidabili; mantieni alimentazione e connessione stabili.
- Conferma sullo schermo hardware. Non digitare parole perché lo chiedono updater, sito, assistenza o messaggio diretto.
- Non interrompere durante installazione o verifica indicate dalle istruzioni. Registra l'errore senza tentare downgrade o recuperi casuali.
- Dopo il riavvio controlla versione e indicatori di autenticità, firma, hash o avviso. Smetti di usare il firmatario se un controllo fallisce.
- Apri gli account previsti, confronta impronta o indirizzo e approva solo una piccola transazione verificando destinazione, importo, rete e commissione sullo schermo.

<a id="risks"></a>

## Rischi e risposta agli errori

- **Updater di phishing:** annunci, domini clonati, repository falsi e messaggi di assistenza possono distribuire software che ruba credenziali.
- **Immagine errata o downgrade:** file di altro modello, canale di prova o vecchia versione vulnerabile possono fallire, essere rifiutati o ridurre la protezione.
- **Verifica fraintesa:** checksum dalla stessa pagina compromessa, chiave non autenticata o avviso ignorato danno falsa sicurezza.
- **Esposizione del recupero:** inserire mnemonico, quota o passphrase in un host connesso può trasferire autorità di spesa.
- **Registro incompleto:** senza passphrase, percorsi, descrittori, quote o ordine può essere ripristinato un altro wallet o nessuna politica utilizzabile.
- **Aggiornamento interrotto:** perdita di alimentazione o connessione può avviare un recupero specifico o azzerare il dispositivo; usa solo il percorso documentato.
- **Schermo o host compromesso:** un firmware autentico non rende sicura una transazione non controllata; verifica i campi importanti sul display affidabile.
- **Controllo di autenticità fallito:** conserva il messaggio, escludi il dispositivo dalla firma, contatta separatamente l'assistenza ufficiale e non aggirare il controllo.

<a id="misconceptions"></a>

## Idee errate comuni

### Tutti i wallet verificano il firmware allo stesso modo?

No. Regole del bootloader, aggiornamenti tramite app, manifesti firmati, controlli di autenticità e recupero dipendono da prodotto e modello. Usa le istruzioni attuali del dispositivo esatto.

### Basta un checksum corrispondente?

No. Rileva solo differenze rispetto al valore usato. Se file e checksum provengono dalla stessa fonte compromessa, entrambi possono essere malevoli; autentica fonte o firma come documentato.

### Bisogna inserire le parole per completare l'aggiornamento?

Non in un computer connesso o in un'app normale. Dopo un errore il dispositivo può azzerarsi e richiedere il recupero documentato sul dispositivo; un updater che chiede parole sull'host indica phishing.

### Un riavvio riuscito prova che i fondi sono sicuri?

No. Verifica versione, autenticità, identità e indirizzi, poi prova il flusso completo con una piccola transazione. Continua a controllare l'intento sullo schermo hardware.

<a id="related"></a>

## Argomenti correlati

- [portafoglio hardware](/it/crypto/hardware-wallet/)
- [Frase mnemonica](/it/crypto/seed-phrase/)
- [Gestione delle chiavi private](/it/crypto/private-key-management/)
- [Wallet cold: firma offline, ripristino e controlli operativi](/it/crypto/cold-wallet/)
- [firma del portafoglio](/it/crypto/wallet-signature/)

<a id="sources"></a>

## Fonti

- [Update Trezor firmware](https://trezor.io/guides/trezor-suite/update-trezor-firmware) - Trezor (consultato: 2026-08-20)
- [Firmware hash check: how Trezor Suite verifies your firmware](https://trezor.io/learn/security-privacy/how-trezor-keeps-you-safe/firmware-hash-check-how-trezor-suite-verifies-your-firmware) - Trezor (consultato: 2026-08-20)
- [How to update the BitBox02 firmware](https://support.bitbox.swiss/en_US/basics-/update-bitbox02-firmware) - BitBox (consultato: 2026-08-20)
- [Upgrade Firmware](https://coldcard.com/docs/upgrade/) - COLDCARD (consultato: 2026-08-20)

Source: https://wiki.fcontext.com/it/crypto/hardware-wallet-firmware-verification/index.mdx
