criptorisparmio.com

Le basi · aggiornata il 09/09/2026

Portafogli, chiavi e frase di recupero

Cosa contiene davvero un portafoglio cripto, cos'è la frase di recupero e cosa vuol dire che senza la chiave non c'è possesso.

Dove stanno davvero i token

I token non risiedono fisicamente dentro il portafoglio. Stanno scritti nel registro pubblico, che è il libro mastro della rete. Il portafoglio contiene solo la chiave privata, il segreto che autorizza lo spostamento di quei token. La distinzione è netta: il registro dice chi possiede cosa, il portafoglio dice chi può muoverlo. Senza la chiave, il token resta nel registro ma nessuno può spostarlo.

La chiave privata e la seed

La chiave privata è un segreto che autorizza le operazioni. Chi la possiede comanda i fondi; chi la perde non comanda più e non c'è nessuno a cui chiedere aiuto, perché non esiste un servizio clienti che possa sbloccare l'accesso. La frase di recupero, nota come seed, è la forma leggibile di quella chiave. Chi legge la seed ha la chiave. Per questo non si fotografa, non si scrive in chat e non si digita su siti che la richiedono. Se la seed finisce su un sito che la chiede, il controllo passa a chi gestisce quel sito.

Portafogli custoditi e credito verso terzi

Quando un portafoglio è custodito da un'altra azienda, l'uso è comodo, ma la chiave è in mano a loro. In questo caso il possesso è un credito verso quell'azienda: i fondi sono lì, ma il diritto di prelevamento dipende da chi custodisce la chiave. Se l'azienda chiude o sbaglia, il credito resta, ma il recupero dei fondi diventa una questione legale o tecnica tra chi detiene la chiave e chi la chiede.

Autorizzazioni e revoca

Autorizzare un contratto a prelevare token da un portafoglio è un'operazione che resta valida nel tempo finché non viene revocata. Se un contratto ha il permesso di spostare i fondi, quel permesso non scade da solo. Va revocato quando non serve più. Lasciare un'autorizzazione attiva quando il servizio non si usa più significa lasciare la porta aperta a chi ha il permesso di prelevare.

Perché questo capitolo compare nelle storie di perdite

Nelle cronache di fondi persi, quasi mai la catena viene forzata. Quasi sempre viene consegnata la chiave. La perdita non nasce da un attacco informatico complesso, ma da un errore umano: la seed finisce dove non doveva, l'autorizzazione resta attiva troppo a lungo, o la chiave viene lasciata in mano a terzi senza che il proprietario ne sia pienamente consapevole. Sapere come funziona il meccanismo aiuta a leggere un'analisi forense on-chain: si capisce perché si guarda chi detiene la chiave, quali autorizzazioni sono attive e dove sta il registro. L'analisi forense on-chain serve a capire chi può muovere i fondi e perché, senza indovinare il prezzo.

Cosa succede quando si cambia dispositivo

Quando si passa da un telefono a un computer, o da un computer a un altro, la seed permette di portare i fondi con sé. Si apre il nuovo software, si sceglie l'opzione di recupero e si digitano le parole della frase di recupero. Il software ricalcola la chiave privata e mostra gli stessi indirizzi e gli stessi saldi. Non serve trasferire i token da un portafoglio all'altro: i fondi restano nello stesso indirizzo, e solo la chiave cambia di mano. Questo meccanismo vale per qualsiasi dispositivo che supporti la stessa standard di seed. Se il nuovo dispositivo non supporta lo stesso standard, la seed potrebbe non funzionare, e in quel caso serve un portafoglio compatibile. La seed non si cambia: è fissa per sempre, finché non si crea un portafoglio ex novo.

Dove verificare: Ethereum.org: cosa contiene un portafoglio

Questa guida spiega come funziona una cosa. Non è un consiglio di investimento e non dice a nessuno cosa comprare, vendere o tenere.

Le analisi

Dove queste cose si sono viste

Referto25 agosto 2026

CyberLeek

35/100Molto rischioso