Definizione
I tipi di wallet di criptovalute si riferiscono alle diverse categorie di strumenti e sistemi utilizzati per archiviare, gestire e accedere alle chiavi private delle criptovalute, ovvero i segreti crittografici che controllano la proprietà e consentono la firma delle transazioni per gli asset digitali sulle reti blockchain. Nonostante il termine "wallet", i wallet di criptovalute non memorizzano effettivamente criptovalute (che esistono sulla blockchain), bensì le chiavi private che ne attestano la proprietà e autorizzano le transazioni. Esistono diversi tipi di wallet, che spaziano dalla massima sicurezza alla massima praticità, dalla completa autocustodia alla custodia completamente delegata, dalle soluzioni esclusivamente software ai dispositivi hardware specifici. La scelta del tipo di wallet più adatto a ciascun caso d'uso, in base ai requisiti di sicurezza, alla quantità di criptovalute possedute e alla frequenza delle transazioni, è una decisione fondamentale per la sicurezza delle criptovalute.
Origine e storia
| Data | Event |
| 2009 | Portafoglio Bitcoin Core (wallet.dat): primo portafoglio crittografico; solo software, richiesto nodo completo |
| 2011 | Emergono i portafogli SPV (Simplified Payment Verification); non è richiesto alcun nodo completo |
| 2013 | Primi portafogli cartacei (generazione di chiavi offline); formalizzazione del concetto di cold storage |
| 2013 | Tentativi di accesso ai portafogli cerebrali (passphrase → chiave); rapidamente violati tramite attacchi al dizionario |
| 2014 | Portafoglio hardware Trezor: il primo dispositivo hardware sicuro appositamente progettato per l'archiviazione delle chiavi |
| 2016 | Portafoglio hardware Ledger Nano; lancio del portafoglio con estensione browser MetaMask |
| 2017 | I portafogli mobili (Trust Wallet, MyEtherWallet) consentono l'accesso alle criptovalute tramite smartphone |
| 2018 | Portafogli multi-sig (Gnosis Safe) offre sicurezza di livello istituzionale a team e DAO |
| 2021 | Emergono i portafogli MPC (Multi-Party Computation) per la custodia aziendale |
| 2023 | I portafogli di contratti intelligenti (astrazione dell'account, ERC-4337) consentono il recupero sociale e la sicurezza programmabile |
"Scegli il tipo di portafoglio in base a ciò che devi proteggere e alla frequenza con cui devi accedervi. Massima sicurezza e massima praticità non possono coesistere." — Principio di sicurezza crittografica
Come funziona
CONFRONTO TRA I TIPI DI PORTAFOGLI CRIPTOVALUTARI =================================
SICUREZZA ←───────────────────────────────→ COMODITÀ
[Air-gapped] [Hardware] [Software] [Browser] [Exchange]
| | | | | Ledger di archiviazione a freddo/ MetaMask MetaMask Coinbase Estensione desktop Trezor con air-gapped App per computer dell'account
COME CIASCUNO MEMORIZZA LE CHIAVI: Portafoglio cartaceo: stampato/scritto su carta fisica Hardware: chip Secure Element (mai esposto al sistema operativo) Software: file crittografato sul dispositivo Estensione del browser: crittografato nell'archiviazione del browser Mobile: crittografato nell'enclave sicura del telefono Exchange: il custode detiene le chiavi (tu non le hai) MPC: frammenti di chiave distribuiti tra le parti Multi-sig: sono necessarie più chiavi separate
SCELTA DEL PORTAFOGLIO: > $10,000 a lungo termine → Portafoglio hardware + backup con seed crittografato $1,000-10,000 attivo → Portafoglio hardware + hot wallet software < $1,000 DeFi → Portafoglio software/browser Trading attivo → Conto exchange (rischio di controparte accettato) Azienda/DAO → Multi-firma (Gnosis Safe) Istituzione → Custodia MPC
| Tipo di portafoglio | Custodia | Sicurezza | Convenienza | Posizione chiave |
| Portafoglio hardware | Auto | Molto alto | Medio | Chip sicuro |
| Portafoglio di carta | Auto | Alto (se conservato bene) | Molto basso | Carta fisica |
| Portafoglio con intercapedine d'aria | Auto | Estremo | Molto basso | Computer offline |
| Software desktop | Auto | Medio | Alto | File crittografato |
| Estensione del browser | Auto | Medio-Bassa | Molto alto | Archiviazione del browser |
| Portafoglio mobile | Auto | Medio | Molto alto | Enclave sicura del telefono |
| Portafoglio di scambio | custodiale | Basso (controparte) | Massimo | Server del custode |
| Multi-segno | Auto/condiviso | Molto alto | Basso | Più dispositivi |
| Portafoglio MPC | diviso | Molto alto | Alto | Frammenti distribuiti |
| Portafoglio per contratti intelligenti | Auto | Alto + programmabile | Medio | Contratto + chiave |
In parole semplici
- I portafogli hardware sono il gold standard: Ledger I dispositivi Trezor memorizzano la tua chiave privata in un chip sicuro che non si connette mai a Internet o al sistema operativo del tuo computer. Il malware sul tuo computer non può accedere alla chiave: può solo proporre transazioni, che tu approvi (o rifiuti) sul dispositivo fisico.
- I portafogli software barattano la sicurezza con la comodità: MetaMask, Trust Wallet ed Exodus sono portafogli software che archiviano la tua chiave crittografata sul tuo dispositivo. Sono comodi per interazioni DeFi frequenti, ma più vulnerabili ai malware rispetto ai portafogli hardware.
- I portafogli di scambio sono custoditi: Mantenere le criptovalute su Coinbase, Binance o Kraken significa che l'exchange detiene le chiave privata. Hai un saldo sul conto, non la proprietà della blockchain. I fallimenti degli exchange (FTX) possono comportare la perdita dei fondi custoditi.
- Multi-sig è per i gruppi: Gnosis Safe e simili wallet multi-firma richiedono che i titolari di chiavi M-of-N approvino qualsiasi transazione. Le DAO utilizzano questa soluzione per la gestione della tesoreria, le aziende per i conti aziendali e i privati attenti per proteggere grandi partecipazioni dalla compromissione di una singola chiave.
- I portafogli con contratti intelligenti sono il futuro: I wallet di astrazione degli account (ERC-4337) sono wallet programmabili implementati come contratti intelligenti. Consentono il ripristino sociale (gli amici fidati possono ripristinare l'accesso), limiti di spesa, chiavi di sessione e pagamenti di carburante in qualsiasi token, offrendo un'esperienza utente simile a Web2 pur mantenendo l'autocustodia Web3.
Esempi del mondo reale
| Scenario | Implementazione/Attuazione | Risultato |
| HODL a lungo termine | Bitcoin conservato nel portafoglio hardware Ledger, seed su Cryptosteel | Protetto da malware, guasti di scambio e dalla maggior parte degli attacchi |
| DeFi attiva | ETH e token in MetaMask, connessi a Ledger tramite hardware | Firma le transazioni DeFi tramite browser, approva sul dispositivo fisico |
| Tesoreria DAO | 50 milioni di dollari in Gnosis Safe 5-of-9 multi-sig | Nessuna singola perdita di chiave può prosciugare la tesoreria; richiede 5 firmatari |
| Uso occasionale del cellulare | $ 200 USDC su Trust Wallet mobile per pagamenti giornalieri | Accesso comodo; rischio accettabile per piccole quantità |
| Custodia aziendale | Fireblocks MPC wallet per un fondo da 100 milioni di dollari | Frammenti di chiave distribuiti; sicurezza e conformità di livello istituzionale |
Vantaggi
| Vantaggio | Descrizione |
| Spettro di opzioni | Diversi tipi di portafoglio soddisfano in modo ottimale casi d'uso e importi diversi |
| Autocustodia disponibile | I portafogli hardware e software consentono una vera sovranità finanziaria |
| Opzioni aziendali | MPC e multi-sig forniscono sicurezza di livello istituzionale per le grandi organizzazioni |
| Innovazione | I portafogli con contratti intelligenti (astrazione dell'account) rendono le criptovalute accessibili senza compromettere la sicurezza |
| Open Source | Il software del portafoglio principale è pubblicamente verificabile, consentendo la revisione della sicurezza della comunità |
Svantaggi e rischi
| Svantaggio | Descrizione |
| Non esiste una soluzione valida per tutti | Gli utenti devono imparare a selezionare il tipo di portafoglio appropriato per ogni caso d'uso |
| Responsabilità della frase iniziale | Tutti i portafogli autocustoditi dipendono dalla gestione sicura delle frasi seed |
| Rischio di phishing | I portafogli software e browser sono obiettivi di attacchi di phishing |
| Rischio della catena di fornitura | I portafogli hardware contraffatti possono compromettere le chiavi al momento dell'acquisto |
| Complessità multi-sig | La configurazione multi-sig richiede coordinamento e aggiunge attrito operativo |
Suggerimenti per la gestione del rischio:
- Utilizzare un approccio a strati: portafoglio hardware per le partecipazioni principali, portafoglio software con piccole quantità per DeFi attivo
- Non utilizzare mai frasi seed generate da portafogli software su portafogli hardware e viceversa: mantieni portafogli separati per scopi diversi
- Per somme superiori a $ 10,000, prendere in seria considerazione un portafoglio hardware o multi-sig indipendentemente dalla frequenza di accesso
- Prova il recupero del portafoglio con una piccola quantità prima di affidarti a qualsiasi tipo di portafoglio con partecipazioni significative
- Per gruppi o aziende, implementare la multi-firma anziché affidarsi alla sicurezza delle chiavi di un singolo individuo
FAQ
D: Qual è il miglior portafoglio crittografico per i principianti?
R: Per i principianti che iniziano con piccole somme, un portafoglio mobile affidabile (Trust Wallet, Coinbase Wallet) offre un buon punto di partenza con una ragionevole sicurezza per imparare. Per qualsiasi importo superiore a $500 che si desidera detenere a lungo termine, si consiglia un portafoglio hardware (Ledger Nano X o Trezor Model T). Non utilizzare mai un account di exchange come portafoglio principale per depositi a lungo termine.
D: Cos'è un portafoglio HD (portafoglio deterministico gerarchico)?
R: Un portafoglio HD genera tutte le chiavi pubbliche e private da un unico master seed (la tua seed phrase). Ciò significa che puoi generare un numero illimitato di indirizzi wallet da una seed phrase: ogni transazione può utilizzare un nuovo indirizzo senza richiedere un nuovo backup. Tutti i principali wallet moderni (hardware, software, mobile) sono wallet HD conformi agli standard BIP-32/BIP-44.
D: Che cos'è l'astrazione dell'account e perché è importante?
R: L'astrazione dell'account (ERC-4337 su Ethereum) consente ai wallet di essere contratti intelligenti anziché semplici coppie chiave-indirizzo. Ciò consente funzionalità impossibili con i wallet tradizionali: recupero sociale (gli amici fidati possono votare per ripristinare l'accesso senza una seed phrase), limiti di spesa, chiavi di sessione per gaming/DeFi, transazioni in bundle, pagamento del gas in qualsiasi token e regole di sicurezza programmabili. L'obiettivo è rendere i wallet di criptovalute facili da usare come i conti bancari, pur mantenendo la custodia autonoma.
D: Posso usare la stessa seed phrase su più app wallet?
R: Sì. La seed phrase è la radice del tuo portafoglio, indipendentemente dal software che utilizzi per accedervi. Una seed phrase Ledger può essere importata in Trezor o MetaMask (anche se questo espone la chiave a tali ambienti). Tuttavia, utilizzare lo stesso seed sia nei portafogli hot che cold vanifica lo scopo della sicurezza del cold storage: una volta che un seed è esposto a un software connesso a Internet, si tratta di un portafoglio hot indipendentemente dalla sua origine.
D: Che cosa si intende per portafoglio con contratto intelligente e come si confronta un conto di proprietà esterna (EOA)?
R: Un account di proprietà esterna (EOA) è un portafoglio crittografico tradizionale, ovvero una coppia di chiavi pubblica-privata in cui la chiave privata controlla direttamente l'indirizzo. MetaMask, i portafogli hardware e la maggior parte dei portafogli consumer utilizzano gli EOA. Un portafoglio per smart contract (come Gnosis Safe, Safe o Argent) è controllato dal codice dello smart contract che può implementare regole personalizzate: requisiti multi-firma, blocchi temporali, limiti di spesa e recupero sociale. L'astrazione dell'account ERC-4337 consente ai portafogli per smart contract di offrire la stessa esperienza utente degli EOA.
Consiglio di UPay: scegli il tipo di portafoglio più adatto alle tue esigenze: un portafoglio hardware per i risparmi, un portafoglio basato su browser per sperimentare con la DeFi (con piccole somme) ed evita di tenere fondi consistenti sugli exchange a lungo termine. Così come non porteresti tutti i tuoi risparmi in un portafoglio fisico, non dovresti conservare criptovalute a lungo termine se la comodità va a scapito della sicurezza.
Disclaimer: Questo contenuto ha solo scopo didattico e non costituisce consulenza finanziaria o di investimento. Gli investimenti in criptovalute comportano rischi significativi.
UPay — Rendere le criptovalute un'enciclopedia









