Solo a scopo educativo; non costituisce consulenza o raccomandazione d’investimento. Gli investimenti possono causare perdite.
Risposta diretta
Un wallet crypto è software, hardware o un servizio che gestisce indirizzi e chiavi di firma per controllare asset on-chain. La blockchain registra saldi e stato dei contratti; il wallet conserva o usa le credenziali necessarie. Le monete non sono in un contenitore locale.
Il termine “wallet” può confondere. Disinstallare un’app non cancella il saldo on-chain, ma perdere l’unica chiave può rendere inaccessibili gli asset in autocustodia. In un exchange custodial le chiavi sono dell’exchange; in autocustodia l’autorità di firma resta a te.
Il wallet normalmente può:
- creare o importare indirizzi e mostrare i saldi;
- conservare, cifrare o delegare le chiavi di firma;
- costruire, simulare, firmare e trasmettere transazioni o messaggi;
- collegarsi ad applicazioni on-chain mostrando i permessi richiesti.
Gestisce l’autorizzazione a cambiare lo stato di una rete; un indirizzo da solo non prova un pagamento o la sicurezza di un’app.
Come funziona
La catena di sicurezza comprende casualità, derivazione di più chiavi, indirizzo come destinazione e firma di una transazione o messaggio preciso. Formati e regole cambiano tra reti, quindi la rete del wallet deve corrispondere a destinatario e token.
Gli errori tipici sono:
- inviare la chiave privata o la frase di recupero invece dell’indirizzo pubblico;
- firmare senza controllare dominio, destinatario, allowance o calldata;
- concedere un’approvazione dannosa o inutilmente ampia;
- fidarsi di un avviso senza controllare hash e stato finale su un explorer indipendente.
Chi può firmare può spostare o bloccare gli asset.
Esempio
Alice invia 100 USDC a Bob. Verifica rete, indirizzo del destinatario tramite un secondo canale, contratto, importo e commissione. Prova prima con una piccola somma, controlla l’hash su un explorer indipendente e conferma la ricezione sulla rete corretta. Il wallet prepara e firma, ma la responsabilità resta sua.
Rischi
Malware, phishing, estensioni dannose, supply chain compromessa, backup deboli, perdita del dispositivo, rete errata, abuso delle approvazioni, errori dei contratti e prelievi sospesi sono rischi del wallet. L’hardware può isolare una chiave, ma non verifica destinatario o contratto al posto tuo.
Se un segreto è stato esposto, non firmare più con esso. Da un dispositivo pulito crea un wallet nuovo con software o hardware verificato, prova il backup, sposta gli asset e revoca le approvazioni inutili. Non inserire mai la frase su un sito o presso il supporto. Conserva hash, rete, blocco e dati firmati in caso di incidente.
Separa rischi di custodia, protocollo e investimento; controlla chain, contratto, permessi, upgrade, limiti, recupero e uscita. Se non puoi verificare un meccanismo, riduci importo e autorità.
Idee sbagliate comuni
Posso condividere il mio indirizzo?
Di solito sì: è una destinazione pubblica. Condividi solo l’indirizzo, verifica rete e token e ricorda che la cronologia può essere visibile.
Posso dare chiave privata o frase di recupero al supporto?
No. Sono segreti di firma e il supporto legittimo non li chiede. Potrebbe essere un tentativo di controllo.
Le monete spariscono disinstallando il wallet?
No, il registro resta sulla rete. Servono il materiale di recupero e le stesse impostazioni di derivazione e rete.
La documentazione del progetto basta per valutare un’app?
No. Confrontala con indirizzi, contratti, permessi, dati delle transazioni e recupero. I documenti descrivono l’intento; la chain mostra l’esecuzione.
Un audit rende sicuro un contratto?
No. È una verifica limitata e non elimina rischi di interfaccia, oracoli, governance, chiavi o economia. Esamina ogni firma.
Come riduco il rischio iniziale?
Usa l’app ufficiale, verifica rete e contratto indipendentemente, prova con poco, ispeziona la transazione, limita le approvazioni e separa gli asset a lungo termine con un recupero testato.
Argomenti correlati
Fonti
- Blockchain Technology Overview - NIST (consultato: 2026-08-22)
- Ethereum accounts - Ethereum.org (consultato: 2026-08-22)
- Wallets - Bitcoin Core developer documentation (consultato: 2026-08-22)
- BIP-39: Mnemonic code for generating deterministic keys - Bitcoin Improvement Proposals (consultato: 2026-08-22)