Contenuto esclusivamente educativo; non costituisce consulenza finanziaria. Investire può comportare perdite.
Risposta diretta
Il modello degli output di transazione non spesi (UTXO) rappresenta il valore spendibile come output distinti, anziché come un unico saldo registrato per un conto. In Bitcoin, l’input di una transazione ordinaria identifica un output precedente tramite l’identificativo della transazione e l’indice dell’output. Quest’ultimo contiene un importo e uno script di blocco. Il saldo mostrato da un wallet è la somma calcolata degli output che può spendere, non un campo saldo memorizzato in un indirizzo.
Un output viene speso per intero. Se gli input selezionati superano il pagamento e la commissione, la transazione deve creare esplicitamente un output di resto; il protocollo non restituisce il resto in automatico. Una transazione può consumare più UTXO esistenti e crearne di nuovi, ciascuno con importo e condizioni di spesa propri.
Come funziona
Affinché una transazione ordinaria non coinbase sia valida, ogni output referenziato deve esistere ed essere ancora non speso, ogni input deve soddisfare le condizioni di blocco dell’output corrispondente e il valore totale degli output non può superare quello degli input. La differenza è disponibile come commissione di transazione:
fee = sum(inputs) - sum(outputs)
Quando un nodo accetta i blocchi, rimuove gli output consumati dall’insieme UTXO corrente e aggiunge quelli appena creati. La cronologia dei blocchi resta necessaria per verificare e ricostruire questo stato. Una riorganizzazione della catena può sostituire blocchi recenti; gli output vicini alla punta possono quindi tornare non confermati o scomparire dalla cronologia accettata.
In una singola cronologia di catena accettata, uno specifico output può essere consumato una sola volta. Transazioni non confermate in conflitto possono contendersi lo stesso output, ma ammissione e sostituzione nel mempool sono politiche del nodo, non regole che rendono valida una doppia spesa on-chain. BIP 125 definisce segnalazione e politica per la sostituzione volontaria; ricevere una transazione non confermata non equivale dunque a un regolamento definitivo.
Lo spazio nei blocchi Bitcoin viene prezzato soprattutto in base al peso della transazione e al tasso di commissione, non all’importo trasferito. BIP 141 definisce virtual size = ceil(weight / 4). Gli input in genere aggiungono più dati degli output, quindi spendere molti piccoli UTXO può costare più di un singolo UTXO grande allo stesso tasso. La dimensione esatta dipende dai tipi di script e witness utilizzati.
Le transazioni che spendono UTXO diversi hanno dipendenze di input separate, e questo può facilitarne la convalida e la costruzione in parallelo. Non sono automaticamente indipendenti in ogni implementazione o applicazione: due transazioni che selezionano lo stesso output entrano in conflitto, mentre le discendenti dipendono dalle proprie transazioni madri non confermate. La selezione delle monete del wallet deve coordinare tali dipendenze.
Gli UTXO non garantiscono anonimato. Riunire più input può suggerire un controllo comune, mentre gli schemi di riconoscimento del resto o il riutilizzo degli indirizzi possono collegare attività. Sono euristiche, non prove crittografiche, ma il consolidamento può rivelare relazioni che spese separate non mostrerebbero.
Rispetto a un modello a conti, il modello UTXO rende espliciti ogni oggetto spendibile e il suo percorso di consumo. I sistemi a conti aggiornano di norma uno stato condiviso, come saldi e nonce. Nessun modello è universalmente superiore: adottano compromessi diversi per rappresentazione dello stato, programmabilità, concorrenza e progettazione dei wallet.
Esempio pratico
Alice controlla UTXO da 0.08 BTC, 0.12 BTC e 0.50 BTC. Per pagare 0.15 BTC a Bob, il suo wallet seleziona i primi due input, per un totale di 0.20 BTC, e stima una commissione di 0.0002 BTC. Crea questi output:
- Bob:
0.15 BTC - Resto di Alice:
0.0498 BTC
Il calcolo è 0.20 - 0.15 - 0.0002 = 0.0498 BTC. Dopo la conferma, gli output da 0.08 BTC e 0.12 BTC sono spesi; l’output di Bob e il resto di Alice sono nuovi UTXO; l’output da 0.50 BTC resta intatto.
Se la transazione creasse solo l’output di Bob da 0.15 BTC, i 0.05 BTC omessi diventerebbero commissione, non un rimborso automatico. Il wallet può anche scegliere input diversi, raggruppare più pagamenti o consolidare piccoli output quando i tassi sono inferiori. Queste scelte bilanciano commissioni presenti e future, affidabilità della conferma e privacy.
Rischi e controlli
- Rischio di commissione: UTXO frammentati aumentano il peso degli input; occorre stimare la transazione firmata e il suo tasso prima della trasmissione.
- Rischio per la privacy: consolidare input e produrre un resto riconoscibile può collegare indirizzi; un indirizzo nuovo non garantisce l’assenza di collegamenti.
- Rischio di conferma: transazioni in conflitto, politiche di sostituzione e riorganizzazioni rendono reversibili gli incassi non confermati.
- Rischio di recupero: la catena conserva gli UTXO, mentre il wallet archivia o deriva le chiavi e i dati di individuazione necessari per trovarli e spenderli; è necessario salvare ogni fattore di recupero richiesto.
Errori comuni
Un indirizzo è un conto permanente
Un indirizzo codifica o rappresenta condizioni di spesa. Un wallet può controllare output inviati a numerosi indirizzi di ricezione e di resto; un solo indirizzo non ne rappresenta quindi lo stato completo.
Le commissioni sono proporzionali al pagamento
Le commissioni dipendono soprattutto dal peso della transazione e dal tasso scelto. Un pagamento di valore elevato con pochi input può essere più piccolo ed economico di un pagamento ridotto composto da molti input.
Il protocollo crea automaticamente il resto
Il resto è un output ordinario costruito intenzionalmente dal wallet di chi paga. Qualsiasi valore degli input non assegnato agli output è disponibile al miner come commissione.
Non confermata significa regolata
Un mempool è la visione provvisoria di un nodo, non un registro di consenso. Le politiche di ammissione, sostituzione e rimozione variano; il rischio di conferma diminuisce nel tempo invece di scomparire alla trasmissione.
Argomenti correlati
Fonti
- Bitcoin: A Peer-to-Peer Electronic Cash System - Satoshi Nakamoto (consultato: 2026-08-22)
- Transactions — Bitcoin Developer Guide - Bitcoin.org (consultato: 2026-08-22)
- Block Chain — Bitcoin Developer Guide - Bitcoin.org (consultato: 2026-08-22)
- BIP 141: Segregated Witness (Consensus layer) - Bitcoin Improvement Proposals (consultato: 2026-08-22)
- BIP 125: Opt-in Full Replace-by-Fee Signaling - Bitcoin Improvement Proposals (consultato: 2026-08-22)