Glossario dei wallet crypto
34 parole che incontri quando custodisci tu stesso le tue crypto, spiegate in parole semplici, con quello che ognuna significa per la sicurezza dei tuoi fondi.
Wallet
- Wallet air-gappedUn wallet air-gapped tiene la chiave privata su un dispositivo fisicamente isolato da ogni rete: niente Wi-Fi, niente dati mobili, niente Bluetooth, nessun cavo. Le transazioni arrivano e ripartono come codici QR, così la chiave non viaggia mai.
- Cold walletUn cold wallet è qualunque modo di custodire crypto in cui la chiave privata resta su un dispositivo non connesso a Internet. Il contrario è un hot wallet, la cui chiave sta su un computer o un telefono online.
- Hot walletUn hot wallet è un wallet crypto la cui chiave privata è memorizzata su un dispositivo connesso a Internet: un'estensione del browser, un'app mobile, un'app desktop o un conto su un exchange. È comodo perché può firmare all'istante.
- Hardware walletUn hardware wallet è un piccolo dispositivo dedicato che genera e custodisce una chiave privata e firma le transazioni al proprio interno. Ledger, Trezor e Keystone sono marchi noti. Il computer prepara la transazione; il dispositivo la firma.
- Wallet cryptoUn wallet crypto è il software o l'hardware che custodisce le chiavi dei tuoi fondi su una blockchain. Le monete restano sulla catena; il wallet conserva la chiave privata che dimostra che sono tue e la usa per firmare le transazioni.
- Wallet come estensione del browserUn wallet come estensione del browser è un wallet installato nel browser, per esempio Chrome o Brave. Aggiunge un provider alle pagine web, così le dApp possono leggere il tuo indirizzo, chiedere una connessione e richiedere firme.
- Wallet non custodialUn wallet non custodial, o in autocustodia, è un wallet in cui sei tu a detenere le chiavi private. Nessuna società può bloccare, spostare o perdere i tuoi fondi, e nessuno può ripristinare l'accesso al posto tuo se perdi la frase di recupero.
- Wallet watch-onlyUn wallet watch-only conosce i tuoi indirizzi o le tue chiavi pubbliche ma non le chiavi private. Può mostrare saldi, cronologia e pagamenti in arrivo e preparare transazioni, ma non può firmarle.
- Wallet multichainUn wallet multichain gestisce conti su più blockchain, per esempio Ethereum, Solana e Bitcoin, a partire da un'unica frase di recupero. Ogni famiglia di catene riceve le proprie chiavi e il proprio formato di indirizzo, tutti derivati dallo stesso seed.
Chiavi e firma
- Seed phrase (frase di recupero)Una seed phrase, detta anche frase di recupero o mnemonica, è un elenco di 12 o 24 parole che codifica il segreto principale di un wallet. Ogni chiave privata e ogni indirizzo del wallet ne derivano, su tutte le catene.
- Chiave privataUna chiave privata è un numero segreto che controlla un indirizzo su una blockchain. Produce le firme che autorizzano le transazioni. Da essa chiunque può calcolare la chiave pubblica e l'indirizzo, ma non il contrario.
- Indirizzo del walletL'indirizzo di un wallet è l'identificativo pubblico che gli altri usano per inviarti fondi, derivato dalla tua chiave pubblica. Condividerlo è sicuro. I formati cambiano da catena a catena: 0x... su Ethereum e sulle reti EVM, bc1... su Bitcoin, T... su Tron, una stringa base58 su Solana.
- Firma tramite codice QRLa firma tramite codice QR è un modo di firmare una transazione su un dispositivo offline senza alcun collegamento dati. La transazione non firmata appare come codice QR sul computer online, il dispositivo offline la scansiona, la firma e la restituisce come un altro codice QR.
- Firma di messaggiLa firma di un messaggio consiste nell'usare la chiave privata per firmare del testo invece di una transazione. Non muove nulla sulla catena. I siti la usano per dimostrare che un indirizzo è tuo, per esempio per accedere con Sign-In with Ethereum (EIP-4361).
- EIP-712 (dati tipizzati)EIP-712 è uno standard Ethereum per firmare dati strutturati invece di testo semplice. La richiesta elenca campi con un nome, come uno spender, un importo e una scadenza, sotto un dominio che indica il contratto e la catena a cui è destinata.
- BC-URBC-UR (Uniform Resources, di Blockchain Commons) è uno standard per codificare dati binari come transazioni, PSBT e chiavi di conto dentro codici QR. Quando i dati sono troppo grandi per un solo codice, vengono divisi in una sequenza animata di fotogrammi.
Sicurezza e truffe
- Blind signing (firma alla cieca)Blind signing, o firma alla cieca, significa approvare una transazione o un messaggio che il tuo wallet non sa mostrare in forma leggibile, ma solo come hash o dati esadecimali grezzi. Firmi senza sapere che cosa fa.
- Approvazione di tokenUn'approvazione di token, o allowance, è il permesso che dai a uno smart contract di muovere fino a un certo importo di un tuo token. Le dApp ne hanno bisogno prima di poter scambiare o depositare i tuoi token al posto tuo.
- Wallet drainerUn wallet drainer è codice malevolo, di solito su un sito falso o violato, che chiede al tuo wallet firme studiate per trasferire i tuoi asset all'attaccante. Si vende come kit pronto all'uso, ed è per questo che i siti drainer compaiono a migliaia.
- Phishing cryptoIl phishing crypto è qualunque sito, messaggio, annuncio o app falso che ne imita uno vero per farti rivelare la frase di recupero o firmare una transazione dannosa. Domini sosia, falsi account di assistenza e risultati di ricerca sponsorizzati sono le vie più comuni.
- Address poisoningL'address poisoning è una truffa in cui un attaccante ti invia un importo minuscolo, o un falso trasferimento di token, da un indirizzo che inizia e finisce come uno che usi. La speranza è che più tardi tu lo copi dalla cronologia e gli invii dei fondi.
Transazioni e DeFi
- Gas fee (commissione di rete)La gas fee, o commissione di rete, è quello che paghi ai validatori della rete perché includano la tua transazione. Si paga nella moneta della catena (ETH su Ethereum, SOL su Solana, TRX su Tron) e dipende da quanto lavoro richiede la transazione e da quanto è carica la rete.
- NonceSu Ethereum e sulle reti EVM il nonce è il numero progressivo di una transazione inviata da un conto: 0 per la prima, poi 1, 2 e così via. Ogni nonce si può usare una sola volta, e le transazioni vengono elaborate in ordine.
- dAppUna dApp, o applicazione decentralizzata, è un'app, di solito un sito web, la cui logica gira in smart contract su una blockchain. Le colleghi un wallet per scambiare, prestare, fare staking, votare o fare mint.
- Swap cryptoUno swap scambia un token con un altro sulla stessa blockchain, tramite un exchange decentralizzato o un aggregatore che divide l'ordine su più di uno. Si regola in un'unica transazione che firmi.
- Bridge cryptoUn bridge sposta valore da una blockchain a un'altra, per esempio USDC da Ethereum a Solana. A seconda del progetto, blocca i token da un lato e li rilascia dall'altro, oppure ti paga dalla liquidità già presente sulla catena di destinazione.
- Futures perpetui (perps)I futures perpetui, o perps, sono contratti che seguono il prezzo di un asset senza scadere mai. Apri una posizione long o short con del margine ed eventualmente della leva; un tasso di funding pagato tra long e short tiene il contratto vicino al prezzo spot.
- Token lockerUn token locker è uno smart contract che trattiene dei token e li rilascia solo a condizioni stabilite: una data, un prezzo o un piano di vesting. I progetti lo usano per bloccare i token della pool di liquidità o le quote del team, così non possono essere venduti in anticipo.
Catena per catena
- PSBTUna PSBT (Partially Signed Bitcoin Transaction, BIP-174) è il formato standard per passare una transazione Bitcoin non firmata da uno strumento a un altro. Contiene gli input, gli output e i dati che servono a chi firma, e raccoglie le firme finché la transazione non è completa.
- Ordinals su BitcoinOrdinals è uno schema che numera ogni satoshi, l'unità più piccola di bitcoin, in modo da poterlo seguire singolarmente. I dati iscritti su un satoshi (un'immagine, del testo, un token) si chiamano iscrizione e vengono spesso descritti come NFT di Bitcoin.
- TrustlineSu Stellar e sull'XRP Ledger, una trustline è l'accordo con cui il tuo conto accetta di detenere un asset preciso di un emittente preciso, per esempio USDC. Finché non ne aggiungi una, il conto non può ricevere quell'asset.
- Memo e destination tagUn memo è una breve nota allegata a un pagamento su Stellar e sulle catene Cosmos; sull'XRP Ledger lo stesso ruolo lo svolge un numero chiamato destination tag. Gli exchange usano un unico indirizzo condiviso per molti clienti e si affidano a questo dato per accreditare il conto giusto.
- IBCIBC (Inter-Blockchain Communication) è il protocollo con cui le catene Cosmos si inviano token e messaggi, su una porta e un canale aperti tra due catene. Un token che passa dall'altra parte compare sotto una denominazione ibc/... sulla catena di arrivo.
- Grant authzauthz è un modulo del Cosmos SDK che permette a un conto (il granter) di autorizzare un altro (il grantee) a inviare certi messaggi per suo conto, entro dei limiti e fino a una data di scadenza. I servizi di auto-compounding lo usano per rimettere in staking le ricompense al posto tuo.