Vai al contenuto principale
Block #9

Security

Scegliere e utilizzare un hardware wallet

Un hardware wallet è un dispositivo fisico che conserva le chiavi private offline e firma le transazioni localmente, impedendo alle chiavi di entrare in contatto con un computer o un telefono connessi. Per chiunque detenga criptovalute per un periodo prolungato, questo è generalmente il modo più pratico per ridurre il rischio di hackeraggi, malware e malfunzionamenti delle piattaforme. Allo stesso tempo, un hardware wallet non è una soluzione universale: una gestione disattenta, un backup non sicuro della seed phrase o un dispositivo manomesso possono annullare la protezione offerta. Di seguito analizziamo cosa verificare al momento dell'acquisto, come configurarlo in modo sicuro e gli errori più frequenti nella pratica. Il testo non raccomanda alcun marchio o modello specifico.

Joris VandenbrouckeWritten by Redacteur regelgeving, GentUpdated Checked by the editorial desk

Cosa risolve e cosa non risolve un hardware wallet

Il principio fondamentale è la separazione: la chiave privata viene generata e conservata in un chip isolato non connesso direttamente a Internet. Quando si invia una transazione, il software di supporto su computer o telefono trasmette i dettagli al dispositivo, che firma la transazione internamente e restituisce solo il risultato firmato e crittografato. La chiave stessa non viene mai esposta a malware presenti sul computer.

Cosa non risolve un hardware wallet è l'errore umano. Se si inserisce autonomamente un indirizzo errato, si approva una transazione fraudolenta senza verificarne i dettagli o si condivide la seed phrase con chi si spaccia per l'assistenza, il dispositivo non offre alcuna protezione. L'hardware wallet va considerato come uno strato all'interno di un insieme più ampio di precauzioni, non come una garanzia a sé stante.

Criteri da verificare prima dell'acquisto

Acquistare sempre un hardware wallet direttamente dal produttore o da un rivenditore ufficiale autorizzato. Dispositivi usati o offerte su marketplace comportano il rischio che il dispositivo sia stato manomesso, ad esempio preconfigurato con una seed phrase nota al venditore. Alla consegna, verificare che la confezione non presenti segni di manomissione e che gli eventuali sigilli di sicurezza siano integri.

Valutare inoltre il supporto per le monete effettivamente utilizzate, il firmware open source (affinché il codice possa essere sottoposto ad audit pubblici), gli aggiornamenti regolari del firmware e la gestione passata delle vulnerabilità segnalate da parte del produttore. Un dispositivo che non riceve aggiornamenti da anni è una scelta meno logica rispetto a un modello sottoposto a manutenzione attiva.

  • Acquisto diretto dal produttore o da un negozio ufficiale
  • Confezione e sigilli integri alla consegna
  • Supporto per le monete e le reti d'interesse
  • Firmware sottoposto a manutenzione attiva con una cronologia aggiornamenti trasparente

Configurazione iniziale del dispositivo

Durante la configurazione, il dispositivo stesso genera una nuova seed phrase, di solito di 12 o 24 parole. È fondamentale che queste parole appaiano unicamente sullo schermo del dispositivo e non vengano mai digitate su un computer, uno smartphone o una nota in cloud. Trascriverle a mano sulla scheda fornita o su un supporto fisico analogo.

Successivamente, impostare un PIN per il dispositivo; questo protegge dall'uso fisico non autorizzato, ma non sostituisce la seed phrase come backup. Alcuni dispositivi offrono una passphrase opzionale (una 'venticinquesima parola' aggiuntiva) che crea un wallet nascosto; si tratta di una funzione avanzata che aumenta la protezione, ma incrementa anche il rischio di perdere l'accesso qualora la passphrase venga dimenticata.

Dopo l'installazione, testare la procedura di ripristino con un piccolo importo: inviare una ridotta quantità di criptovaluta al dispositivo, ripristinare il wallet inserendo la seed phrase annotata su un secondo dispositivo (appena configurato) o in modalità simulazione, e verificare che il saldo corrisponda. Questo conferma il funzionamento del backup prima di trasferire somme maggiori.

Verifica delle transazioni sullo schermo del dispositivo

Una tecnica d'attacco comune prevede l'uso di malware che sostituisce l'indirizzo di destinazione sul computer con quello dell'attaccante, mentre il resto dello schermo appare normale. La difesa risiede nello schermo integrato dell'hardware wallet: verificare l'indirizzo completo e l'importo su tale schermo per ogni transazione, non solo su computer o telefono.

Dedicare il tempo necessario a confrontare l'indirizzo carattere per carattere, o almeno i primi e gli ultimi caratteri, con la fonte da cui è stato ottenuto. In caso di dubbio, è preferibile annullare la transazione e verificare nuovamente la fonte anziché forzare l'approvazione.

Dispositivi multipli e multisig

Per importi più elevati, alcuni utenti prendono in considerazione una configurazione multisig, in cui sono necessari più hardware wallet per approvare una transazione. Questo evita che lo smarrimento o la compromissione di un singolo dispositivo consenta l'accesso a tutti i fondi, ma richiede maggiori competenze tecniche e una pianificazione accurata del backup.

Un'alternativa più semplice consiste in un secondo hardware wallet conservato come backup, con una copia della seed phrase custodita separatamente in un luogo fisico diverso. Questo protegge da perdite dovute a incendi, furti o malfunzionamenti del dispositivo senza la complessità del multisig.

Recommended by our newsroom

External parties. Block #9 does not hold or manage your assets at these providers. Not investment advice.

Frequently asked questions

È necessario un hardware wallet per piccoli importi?

Per piccoli importi utilizzati attivamente, la custodia su una piattaforma regolamentata è spesso sufficientemente pratica. Con l'aumentare dell'importo o del periodo di detenzione, il beneficio di un hardware wallet diventa maggiore.

Un hardware wallet può essere hackerato da remoto?

Poiché la chiave privata non lascia mai il dispositivo e non è connessa direttamente a Internet, un attacco remoto alla chiave stessa è estremamente difficile. I rischi riguardano principalmente una precedente manomissione fisica, un firmware compromesso o un errore umano durante la verifica delle transazioni.

Cosa succede se si perde o si rompe l'hardware wallet?

Finché si conserva in modo sicuro la seed phrase, è possibile ripristinare il wallet su un nuovo dispositivo. Il dispositivo in sé è sostituibile; la seed phrase costituisce la vera chiave di accesso ai propri fondi.

Sono necessari hardware wallet diversi per monete diverse?

Di norma no, poiché la maggior parte dei moderni hardware wallet supporta più reti e monete tramite un unico dispositivo e una sola seed phrase. È consigliabile verificare in anticipo se le proprie monete specifiche sono supportate.

È sicuro acquistare un hardware wallet usato?

L'acquisto è sconsigliato. Un dispositivo usato potrebbe essere stato manomesso, ad esempio preconfigurato con una seed phrase nota, rendendo un dispositivo nuovo da un rivenditore ufficiale la scelta più sicura.

Read next

Newsletter

Bitcoin a colazione, Bruxelles a pranzo

Un'email breve con ciò che conta davvero: quotazioni, regolamentazione e le banche che si muovono. Niente hype, niente rumore.

  • Ogni venerdì alle 07:00
  • 2 minuti di lettura
  • Niente spam

Gratis. Puoi disiscriverti con un clic.