Un wallet non contiene le tue monete. Contiene l'unica prova che sono tue.
Quasi ogni aspetto confuso dei cripto wallet deriva dalla parola stessa. Un portafoglio di pelle contiene denaro. Un cripto wallet non contiene nulla — le monete vivono su un registro pubblico di cui migliaia di computer conservano una copia, e lo hanno sempre fatto. Ciò che il tuo wallet memorizza è un numero segreto che ti permette di firmare un messaggio dicendo "sposta questo". Perdi il numero e le monete sono ancora lì, visibili a tutti, non spostabili da nessuno. Copia il numero nell'app sbagliata e le monete sono sparite prima che tu finisca di leggere la transazione.
Una volta compreso questo, le decisioni diventano molto più semplici. Non stai scegliendo un posto dove tenere i soldi. Stai scegliendo chi detiene una chiave di firma, come viene eseguito il backup e cosa succede nel giorno peggiore — il telefono rubato, il laptop guasto, l'alluvione, l'exchange che smette di rispondere alle email. Questa pagina è la mappa per tutto questo. Leggila una volta e le guide ai capitoli qui sotto si posizioneranno nell'ordine giusto.
Ciò che possiedi realmente è una chiave
Dietro l'interfaccia amichevole, ogni wallet svolge un unico compito: trasformare un segreto in firme. Da un singolo seed — solitamente dodici o ventiquattro parole comuni in inglese — un wallet deriva le chiavi private, e da queste, gli indirizzi. L'indirizzo è ciò che distribuisci. La chiave privata è ciò che non distribuisci mai. Il seed può ricostruire entrambi, su qualsiasi dispositivo, da qualsiasi marca di wallet che segua lo stesso standard.
Quest'ultimo punto è la parte silenziosamente liberatoria. Un'app wallet non è un conto bancario a cui sei vincolato. Se lo sviluppatore scompare domani, digiti le stesse dodici parole in un wallet diverso e tutto riappare, perché il saldo non è mai stato nell'app. Era suBitcoin, Ethereumo qualsiasi altra blockchain tu stessi usando. L'app era una finestra.
C'è un'eccezione significativa, ed è importante per la privacy: Monerofunziona in modo diverso sotto il cofano, con chiavi di visualizzazione e indirizzi stealth invece di un saldo pubblico che chiunque può leggere. Si ripristina comunque da un seed, ma il wallet fa più lavoro, e non tutte le app multi-chain lo supportano correttamente. Ecco perché la questione del wallet Monero ha un capitolo a sé stante anziché una riga in una tabella.
Custodiale o auto-custodia — scegli con consapevolezza
Un wallet custodiale è un account. Una società detiene le chiavi, ti mostra un numero e sposta le monete quando lo chiedi gentilmente. Ha vantaggi reali: reset della password, personale di supporto e nessuna possibilità di eliminare i tuoi risparmi di una vita con un ripristino di fabbrica sconsiderato. Ha anche un costo strutturale — il saldo è un credito verso una società, non una moneta che controlli, e può essere congelato, ritardato o ti può essere chiesto di dimostrare la sua provenienza.
Un wallet in auto-custodia ti dà la chiave e ti affida l'intero compito: backup, segretezza, recupero, disciplina. Nulla può essere congelato, nulla richiede permessi e nessuno può bloccarti l'accesso. Nessuno può nemmeno ripristinarti l'accesso.
"Non le tue chiavi, non le tue monete" non è uno slogan ideologico. È una frase su chi può dirti di no.
La risposta onesta per la maggior parte delle persone è entrambe, divise per scopo. Tieni ciò che stai attivamente scambiando in un luogo comodo, e tieni la parte che ti dispiacerebbe perdere in auto-custodia, con un backup adeguato, toccata raramente. Il confine tra i due è personale — ma dovresti essere in grado di dire ad alta voce dove si trova.
Vale la pena sapere dove si colloca uno swap in questo quadro. Uno swap non custodiale non accetta mai depositi: le monete arrivano dal tuo wallet, vengono convertite e partono verso l'indirizzo che hai indicato, senza che alcun account detenga un saldo intermedio. Questo è ciò che la guida agli exchange non custodiali illustra, ed è il motivo per cui un buon wallet e un buon swap sono complementari piuttosto che in competizione.
Quattro tipi di wallet, e a chi è destinato ciascuno
I wallet mobilisono ciò con cui la maggior parte delle persone dovrebbe iniziare. Sono sempre con te, scansionano i codici QR e quelli buoni rendono il backup inevitabile durante la configurazione. Sono anche i più propensi a essere persi o rubati, il che va bene — un telefono rubato con un wallet correttamente sottoposto a backup è un inconveniente, non una perdita.
I wallet desktopadatte a chi effettua transazioni da un computer, gestisce il proprio nodo o desidera un wallet Monero completo con tutte le sue funzionalità. Il compromesso è che un computer desktop accumula più software nel corso degli anni, e qualsiasi di essi può leggere lo schermo.
Hardware walletmantengono la chiave su un piccolo dispositivo dedicato che firma le transazioni e non rivela mai il segreto, nemmeno a un computer infetto. Se le tue disponibilità finanziarie potessero rovinarti l'anno, questa è la soluzione. Acquista direttamente dal produttore, mai di seconda mano, e mai uno che arrivi con una seed phrase già stampata — è la truffa più vecchia che esista.
Wallet con estensione per browser sono il prezzo da pagare per le app on-chain. Trattali come un "hot pocket": utili, esposti e mai la dimora di qualcosa che non potresti sostituire.
La comodità multi-chain è reale, ma ha i suoi rischi. Un'unica app che detiene BTC, ETH, SOLe una serie di token è un'unica app da compromettere, e un'unica app il cui supporto per una singola chain potrebbe essere meno approfondito rispetto a quello di un wallet dedicato. La comodità è una ragione legittima per accettarlo. Non accorgersene non lo è.
Dodici parole, e tutto ciò che ne dipende
La tua seed phrase è il wallet. Chiunque la legga possiede le tue monete istantaneamente e irreversibilmente, da qualsiasi parte del mondo, senza possibilità di annullamento. Questo singolo fatto dovrebbe guidare ogni decisione di backup che prendi.
Scrivila su carta o incidila nel metallo. Conservala in un luogo che un incendio o un tubo rotto non potrebbero raggiungere. Non fotografarla mai, non digitarla mai in un'app per le note, non metterla mai in un password manager a cui accedi dallo stesso telefono che contiene il wallet, e mai — in nessuna circostanza, per nessun motivo, a chiunque affermi di essere il supporto — digitarla in un sito web. Il supporto legittimo non lo chiede mai. La richiesta è l'attacco.
Poi fai il passo che quasi tutti saltano: testa il ripristino. Cancella l'app, o installa un secondo wallet su un dispositivo di riserva, e ricostruisci dalle tue parole scritte prima di detenere qualcosa di significativo. Un backup che non hai mai testato è un'ipotesi. La guida alla configurazione del walletti accompagna in questo processo dall'inizio alla fine, inclusa l'opzione della passphrase e dove essa è utile.
Cinque domande che distinguono un buon wallet da uno carino
Puoi andartene?Un wallet che ti mostra la tua seed phrase e segue i percorsi di derivazione standard è uno da cui puoi uscire. Uno che non consente l'esportazione è un custode travestito.
Il codice è pubblico? L'open source non è una garanzia di sicurezza, ma è la differenza tra un'affermazione che chiunque può verificare e un'affermazione a cui semplicemente credi. Preferisci i wallet con build riproducibili e una storia visibile di risoluzione dei problemi segnalati dai ricercatori.
Supporta effettivamente le tue chain?Il supporto non è un logo su una landing page. Significa una corretta stima delle commissioni, i formati di indirizzo giusti, campi memo e destination-tag dove la chain li richiede, e un comportamento sensato nei giorni di congestione. Asset come XRPutilizzano un destination tag, e Tetheresiste su diverse chain contemporaneamente — un wallet che confonde queste distinzioni alla fine ti costerà un trasferimento.
Con chi comunica? La maggior parte dei wallet interroga un server per conoscere il tuo saldo, il che significa che quel server può associare i tuoi indirizzi al tuo IP. Quelli seri sulla privacy ti permettono di puntare al tuo nodo o di instradare tramite Tor.
Cosa succede in un brutto giorno?Leggi la documentazione di recupero prima di averne bisogno. Se un wallet non riesce a spiegare, in un linguaggio semplice, come recuperare i tuoi soldi da un dispositivo guasto, quella è la tua risposta.
Un wallet che non racconta silenziosamente le tue finanze
La maggior parte delle chain sono registri pubblici permanenti. Un indirizzo è uno pseudonimo, e gli pseudonimi perdono informazioni: riutilizzane uno, e ogni pagamento effettuato ad esso è collegato per sempre, da chiunque, anche anni dopo. Questa non è una preoccupazione di nicchia per persone che fanno qualcosa di insolito. È la condizione predefinita dell'utilizzo di Bitcoin, Ethereumo Troncon noncuranza.
Le abitudini pratiche sono semplici ed efficaci. Prendi un nuovo indirizzo di ricezione per ogni pagamento — i buoni wallet lo fanno automaticamente, quindi lasciali fare. Mantieni i fondi con origini diverse in wallet diversi anziché unirli in un unico posto, in modo che una singola transazione non possa collegare due parti della tua vita. E decidi consapevolmente quali asset detieni: la privacy a livello di chain è una proprietà della moneta, non del wallet, che è l'intero argomento del pilastro no-KYCe il motivo MoneroeZcashesistono affatto.
Se la privacy è il punto, leggi il confronto tra wallet no-KYCsuccessivo: un wallet che non ti ha mai chiesto chi sei perde comunque molte informazioni se trasmette tramite il server di qualcun altro e riutilizza lo stesso indirizzo per un decennio.
Scambiare direttamente dal tuo wallet
Il motivo per cui l'auto-custodia ha smesso di essere scomoda è che non hai più bisogno di un account su un exchange per cambiare un asset con un altro. Uno swap non-custodial funziona da wallet a wallet: tu dici cosa stai inviando e dove dovrebbe arrivare il risultato, le monete si muovono attraverso il provider che ha offerto la quotazione migliore, e l'output arriva al tuo indirizzo — tipicamente in meno di dieci minuti, senza account, senza saldo di deposito e senza verifica dell'identità per le rotte crypto-to-crypto.
Il ruolo di Monivo in questo è circoscritto e merita di essere dichiarato chiaramente: chiediamo a ogni provider connesso una quotazione in tempo reale per il tuo importo esatto e ti mostriamo il miglior payout eseguibile, con zero commissioni aggiuntive oltre al tasso che vedi. La differenza tra i provider per lo stesso scambio è denaro reale, ed è per questo che la pubblichiamo nell' indice dei tassie spieghiamo i meccanismi nelpilastro dei tassi di cambio.
Rotte comuni da wallet a wallet da conoscere: BTC a XMRper passare a un asset privato, ETH a USDTper uscire dalla volatilità, e USDT a BTCper rientrarvi. Qualunque sia la rotta, la regola è la stessa: incolla l'indirizzo di destinazione dal tuo wallet, controlla i primi e gli ultimi caratteri rispetto a quanto mostrato dal wallet, e solo allora invia.
I cinque modi in cui le persone perdono effettivamente criptovalute
1. Nessun backup reale.Il seed esiste solo all'interno di un'app su un singolo dispositivo. Il dispositivo si rompe. Questa è la perdita più comune in assoluto, e non ha nulla a che fare con gli hacker.
2. Il seed digitato su un sito web.Un finto agente di supporto, una finta pagina di "validazione del wallet", una finta richiesta di airdrop. Stesso risultato ogni volta.
3. Rete sbagliata. Invio di un token su una blockchain a un indirizzo che esiste solo su un'altra. Il recupero varia da complicato a impossibile — la guida alla rete USDTesiste proprio perché questo accade così spesso.
4. Memo o tag di destinazione mancante.Le blockchain che ne richiedono uno accetteranno volentieri un trasferimento senza di esso, e poi i fondi rimangono bloccati in un luogo poco utile.
5. Malware da clipboard. Software che scambia silenziosamente un indirizzo copiato con quello dell'attaccante. Ecco perché verifichi l'indirizzo incollato sullo schermo, ogni singola volta, non importa quanto possa diventare noioso.
Nessuno di questi richiede sofisticazione per essere evitato. Richiedono un'abitudine. Costruisci l'abitudine mentre gli importi sono piccoli, e sarà ancora lì quando non lo saranno — e se ti blocchi in qualsiasi momento, il nostro team di supporto è raggiungibile 24 ore su 24.