﻿---
title: "Cosa fare se si sospetta che il tuo portafoglio crittografato sia stato rubato"
description: "Quando nel portafoglio vengono divulgate transazioni strane, autorizzazioni dannose o frasi mnemoniche, le operazioni errate aumenteranno le perdite. Questo articolo fornisce procedure di emergenza per isolare i dispositivi, creare nuovi portafogli, trasferire risorse, revocare autorizzazioni e preservare prove per tipo di minaccia."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Cosa fare se si sospetta che il tuo portafoglio crittografato sia stato rubato

> Solo a scopo educativo; non costituisce consulenza né raccomandazione d’investimento. Gli investimenti possono comportare perdite.

<a id="answer"></a>

## Risposta diretta

Quando nel portafoglio vengono divulgate transazioni strane, autorizzazioni dannose o frasi mnemoniche, le operazioni errate aumenteranno le perdite. Questo articolo fornisce procedure di emergenza per isolare i dispositivi, creare nuovi portafogli, trasferire risorse, revocare autorizzazioni e preservare prove per tipo di minaccia.

Il primo obiettivo dopo un incidente di sicurezza del portafoglio non è recuperare gli asset che sono stati trasferiti, ma impedire che altri asset vengano esposti. Molte perdite verranno amplificate nei primi minuti: gli utenti creano nuovi portafogli sullo stesso dispositivo potenzialmente infetto, fanno clic sul collegamento "revoca autorizzazione" inviato dal falso servizio clienti o trasferiscono nuovamente monete all'indirizzo trapelato per rifornire il gas.

Eventi diversi vengono gestiti in ordini diversi, suddivisi in almeno quattro categorie:

### Perdita di chiavi private o frasi mnemoniche

Un utente malintenzionato può firmare direttamente qualsiasi transazione. Anche se l'autorizzazione del token viene revocata, la sicurezza del portafoglio non può essere ripristinata. Questo indirizzo deve essere considerato permanentemente non attendibile.

### Autorizzazione del token dannoso

La chiave privata potrebbe essere ancora sicura, ma un contratto ha ottenuto la quota per trasferire un token specifico. È necessario revocare l'autorizzazione e verificare se esistono altri permessi di Permesso o Operatore NFT.

### Firme o ordini dannosi

### Compromissione di dispositivo, browser o phishing
Se malware, estensioni false o pagine di phishing possono aver catturato segreti, interrompi la firma, conserva le prove e usa un ambiente pulito con un seed nuovo.

<a id="mechanism"></a>
## Come funziona

Le risorse on-chain sono controllate da firme di chiavi private. L'autorizzazione dei token consente solo a un contratto di trasferire token per tuo conto:

Condizioni di trasferibilità = firma valida del portafoglio stesso o contratto autorizzato a chiamare secondo le regole

La revoca dell'autorizzazione può chiudere il secondo percorso, ma non può impedire a chi detiene la chiave privata di intraprendere il primo percorso. Se la frase mnemonica è stata inserita in una pagina di phishing, inviata ad altri, salvata su un'unità cloud compromessa o importata in un dispositivo dannoso, il vecchio portafoglio deve essere ritirato.

Le transazioni blockchain sono generalmente irreversibili. Se il cosiddetto "portafoglio sincronizzato", la "verifica del conto" e la "migrazione sicura" richiedono l'inserimento di una frase mnemonica, si tratta quasi sempre di un segnale ad alto rischio. Il servizio clienti ufficiale non richiede una frase mnemonica per aiutare a controllare le transazioni.

<a id="example"></a>

## Esempio

Il vecchio portafoglio ha:

- 15.000 USDC;

- 3 ETH;

- NFT per un valore di $ 2.000;

- 5 garanzie ETH e debito di 4.000 USDC in Aave;

- Gettoni sparsi del valore di $ 300.

Se l'aggressore ha trasferito alcuni token, trasferisci prima USDC ed ETH disponibili. Le posizioni DeFi non possono semplicemente trasferire un Token e ignorare il debito. Dovresti controllare il fattore salute, il rimborso del debito e il ritiro delle garanzie.

Supponendo che 5 ETH valgano 15.000 USD a 3.000 USD e che il debito sia di 4.000 USD, la posizione ha ancora un buffer elevato. Puoi preparare 4.000 USDC per il rimborso da una fonte sicura e trasferire l'ETH su un nuovo portafoglio dopo l'unstaking. Tuttavia, se i fondi di rimborso vengono trasferiti al vecchio portafoglio e vengono automaticamente spazzati via, è necessario verificare se il protocollo supporta il rimborso da parte di terzi o l'esecuzione da altri portafogli tramite un front-end affidabile. Non tentare ciecamente contratti complessi senza comprenderne le chiamate.

La priorità può essere scritta come:

Valore preservato atteso = valore patrimoniale × probabilità di successo del trasferimento - rischio di nuova operazione

Questa non è una formula esatta, ma un promemoria di non effettuare firme ad alto rischio per beni del valore di decine di dollari, poiché ritarderebbe il trasferimento di beni di decine di migliaia di dollari.

<a id="risks"></a>

## Rischi

- Monitorare le risorse bloccate e lo sblocco futuro.

Anche se a breve termine non si verificano anomalie nel vecchio indirizzo, la fiducia non può essere ripristinata. Gli aggressori potrebbero attendere l’arrivo di asset di valore più elevato prima di agire.

Portafogli a strati per scopo:

- Cold Wallet: asset di alto valore a lungo termine, non collegati a DApp sconosciute;

- Portafoglio di transazione: fondi limitati, utilizzati per protocolli comuni;

- Portafoglio temporaneo: testare nuovi progetti e ricevere lanci aerei;

- Indirizzo di osservazione: di sola lettura, non vengono importate chiavi private.

Imposta un limite di autorizzazione per ogni interazione e revoca le autorizzazioni che non vengono più utilizzate una volta completate. Controlla regolarmente le autorizzazioni sui dispositivi attendibili, ma non trasformare il “collega tutti gli strumenti ogni settimana” in una nuova superficie di attacco.

Utilizzare un portafoglio vuoto o un seme di prova per l'esercitazione di recupero. Non inserire il vero mnemonico del portafoglio a lungo termine su un dispositivo connesso a Internet. I portafogli hardware non possono proteggere le transazioni dannose confermate attivamente dagli utenti, quindi devi comunque controllare le modifiche alla catena, al contratto, al metodo, all'importo e alle risorse prima di firmare.

L'attaccante può attendere il Gas, lo sblocco o un saldo maggiore. Non appena la frase mnemonica viene esposta, l'indirizzo dovrebbe essere ritirato.

- Conserva hash delle transazioni, URL e orari come prove e segnala il furto ai servizi competenti.

<a id="misconceptions"></a>

## Errori comuni

### Mito 1: le risorse non sono state ancora spostate, il che indica che la frase mnemonica non è trapelata

### Mito 2: il portafoglio è di nuovo al sicuro dopo la revoca dell'autorizzazione

La revoca riguarda solo le autorizzazioni contrattuali e non può invalidare la chiave privata trapelata.

### Mito 3: basta creare un nuovo indirizzo nel vecchio portafoglio

Gli indirizzi derivati dalla stessa frase mnemonica sono ancora controllati da quella frase mnemonica. È necessario creare un seme completamente nuovo.

### Mito 4: il rifornimento di gas ti manterrà un vantaggio sugli aggressori

I programmi di scansione automatica della valuta possono trasferire immediatamente il Gas. Occorre valutare le transazioni private, i pagamenti di terzi o il salvataggio professionale e non è possibile inviare denaro ripetutamente.

### Mito 5: trovare "hacker on-chain" da recuperare

La frode secondaria spesso prende di mira le vittime. Non fornire una frase mnemonica, controllare a distanza il dispositivo o pagare le cosiddette commissioni di sblocco.

<a id="related"></a>

## Argomenti correlati

- [ERC-1155](/it/crypto/erc1155/)
- [Gestione della chiave privata](/it/crypto/private-key-management/)
- [Rimborso Stablecoin livello uno](/it/crypto/stablecoin-primary-redemption/)
- [Autorizzazione del portafoglio](/it/crypto/wallet-approval/)
- [Scolapiatti](/it/crypto/wallet-drainer/)

- [Transaction simulation](/it/crypto/transaction-simulation/)

<a id="sources"></a>

## Fonti autorevoli

- [Sicurezza Ethereum](https://ethereum.org/en/security/) - Ethereum.org (accessed: 2026-08-22)

- [EIP-20: Token Standard](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-2612: Permit Extension for EIP-20 Signed Approvals](https://eips.ethereum.org/EIPS/eip-2612) - Ethereum Improvement Proposals (accessed: 2026-08-22)
- [EIP-712: Typed Structured Data Hashing and Signing](https://eips.ethereum.org/EIPS/eip-712) - Ethereum Improvement Proposals (accessed: 2026-08-22)

Source: https://wiki.fcontext.com/it/crypto/wallet-compromise-response/index.mdx
