{"id":20,"date":"2026-06-25T12:50:40","date_gmt":"2026-06-25T12:50:40","guid":{"rendered":"https:\/\/hoge.gg\/it\/custodial-vs-non-custodial-wallets\/"},"modified":"2026-06-25T12:50:40","modified_gmt":"2026-06-25T12:50:40","slug":"custodial-vs-non-custodial-wallets","status":"publish","type":"post","link":"https:\/\/hoge.gg\/it\/custodial-vs-non-custodial-wallets\/","title":{"rendered":"Custodiali vs non-custodiali: le wallet e perch\u00e9 la distinzione \u00e8 cruciale"},"content":{"rendered":"\r\n<p class=\"wp-block-paragraph\">Quando FTX \u00e8 collassato il 11 novembre 2022, circa 9,4 milioni di titolari di account hanno scoperto, nella stessa settimana, che le loro criptovalute in realt\u00e0 non appartenevano a loro. Le condizioni di servizio dell&#8217;exchange erano chiare nel modo in cui i documenti legali sono chiare \u00e2\u20ac\u201d nascoste, tecniche e mai lette \u00e2\u20ac\u201d che le attivit\u00e0 erano un debito della societ\u00e0, non un bene custodito. Due anni e mezzo dopo, il 6 marzo 2025, il patrimonio fallimentare di Celsius Network ha finalizzato le distribuzioni a circa 71 centesimi per dollaro per i titolari di account &#8220;Earn&#8221;, che avevano anche inconsapevolmente trasferito la propriet\u00e0 delle loro criptovalute alla piattaforma. In entrambi i casi, la sostanza legale di &#8220;Ho 20.000 dollari di bitcoin sulla piattaforma&#8221; si \u00e8 rivelata molto diversa da &#8220;Ho 20.000 dollari di bitcoin&#8221;.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Quello che \u00e8 in gioco \u00e8 la differenza tra possedere un oggetto e avere un diritto su una societ\u00e0 che ti deve un oggetto. Questa distinzione si mappa quasi perfettamente sulla divisione tecnica tra wallet custodiali e non-custodiali. Un wallet custodiale significa che una terza parte (un exchange, una fintech, talvolta un emittente) controlla le chiavi private; un wallet non-custodiale significa che tu lo fai. Il compromesso \u00e8 convenienza, recuperabilit\u00e0 e integrazione su un lato, sovranit\u00e0 e remozione dal fallimento sull&#8217;altro. Questo articolo spiega cosa sono, dove sono appropriati e le specifiche scelte di progettazione \u00e2\u20ac\u201d multisig, moduli di sicurezza hardware, recupero sociale, MPC \u00e2\u20ac\u201d che si sono evoluti per attenuare gli aspetti pi\u00f9 duri di entrambi.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">Che cos&#8217;\u00e8 effettivamente un wallet custodiale<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Un wallet custodiale \u00e8 un account presso un servizio. Il servizio detiene le chiavi private crittografiche; l&#8217;utente ha un login, possibilmente con autenticazione a due fattori, possibilmente con controlli biometrici. Coinbase, Binance, Kraken, Crypto.com, Revolut, PayPal e Cash App operano tutti wallet custodiali. Il bilancio visibile all&#8217;utente \u00e8 un&#8217;entrata nel registro interno del servizio, non una chiave che l&#8217;utente controlla sulla blockchain. Quando l&#8217;utente &#8220;invia bitcoin a un amico&#8221;, il servizio firma la transazione con le proprie chiavi per conto dell&#8217;utente e aggiorna il registro interno.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">L&#8217;analogia \u00e8 un conto bancario. La legge bancaria (nella maggior parte dei paesi) rende il depositante un creditore generale non garantito della banca, protetto fino a un limite di garanzia dei depositi. La custodia delle criptovalute non ha un regime di garanzia equivalente nella maggior parte dei paesi. Negli Stati Uniti, la guida <a href=\"https:\/\/www.sec.gov\/oiea\/investor-alerts-and-bulletins\/sab-121-staff-accounting-bulletin-crypto-asset-custody\" target=\"_blank\" rel=\"noopener\">SAB 121 della SEC<\/a> del 2022 (poi revocata nel 2025) aveva richiesto ai custodi di riconoscere le criptovalute dei clienti come sia un&#8217;attivit\u00e0 sia un debito nel bilancio; l&#8217;effetto pratico era che le criptovalute dei clienti sarebbero state mescolate con le attivit\u00e0 proprie del custode in un patrimonio fallimentare. I casi Celsius e FTX hanno confermato questa interpretazione in tribunale. Il regime di charter fiduciario della <a href=\"https:\/\/www.dfs.ny.gov\/\" target=\"_blank\" rel=\"noopener\">DFS<\/a> di New York \u00e8 uno dei pochi che offre una vera remozione dal fallimento per la custodia delle criptovalute.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">Che cos&#8217;\u00e8 effettivamente un wallet non-custodiale<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Un wallet non-custodiale \u00e8 un software (e talvolta hardware) che genera e conserva le chiavi private su un dispositivo controllato dall&#8217;utente. MetaMask, Rabby, Phantom, Trust Wallet, <a href=\"https:\/\/ledger.com\/\" target=\"_blank\" rel=\"noopener\">Ledger Live<\/a> con un dispositivo Ledger e <a href=\"https:\/\/trezor.io\/\" target=\"_blank\" rel=\"noopener\">Trezor Suite<\/a> con un dispositivo Trezor sono non-custodiali. Quando l&#8217;utente &#8220;invia bitcoin a un amico&#8221;, il software del wallet firma la transazione localmente con la chiave dell&#8217;utente e la trasmette alla rete. Nessuna terza parte pu\u00f2 impedire la transazione, bloccare l&#8217;indirizzo o sequestrare il bilancio; equivalentemente, nessuna terza parte pu\u00f2 recuperare il bilancio se l&#8217;utente perde la chiave.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">La chiave \u00e8 tipicamente derivata da una frase seed di 12 o 24 parole secondo <a href=\"https:\/\/github.com\/bitcoin\/bips\/blob\/master\/bip-0039.mediawiki\" target=\"_blank\" rel=\"noopener\">BIP-39<\/a>, uno standard che permette alla stessa seed di ricostruire le stesse chiavi su qualsiasi wallet compatibile. La frase seed \u00e8 l&#8217;attivit\u00e0. Un utente che scrive la frase seed, la conserva in due luoghi geograficamente separati e non la digita mai su un sito web o un dispositivo non hardware, ha ridotto il rischio del wallet non-custodiale a circa il stesso livello del furto fisico del supporto di archiviazione. La maggior parte delle perdite non-custodiali non deriva da fallimenti crittografici; deriva da un&#8217;errata gestione della frase seed, phishing, estensioni browser fake o approvazioni di contratti intelligenti dannosi.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">La tabella dei compromessi<\/h2>\r\n\r\n\r\n\r\n<figure class=\"wp-block-table\"><table><thead><tr><th>Dimensione<\/th><th>Custodiale<\/th><th>Non-custodiale (software)<\/th><th>Non-custodiale (hardware)<\/th><\/tr><\/thead><tbody><tr><td>Chi controlla le chiavi<\/td><td>Il servizio<\/td><td>L&#8217;utente (chiavi su dispositivo)<\/td><td>L&#8217;utente (chiavi su hardware dedicato)<\/td><\/tr><tr><td>Recupero se dimentichi la password<\/td><td>S\u00ec \u00e2\u20ac\u201d reset email\/KYC<\/td><td>Solo tramite frase seed<\/td><td>Solo tramite frase seed<\/td><\/tr><tr><td>Remoto dal fallimento<\/td><td>Generalmente no (a meno di trust NYDFS)<\/td><td>S\u00ec<\/td><td>S\u00ec<\/td><\/tr><tr><td>Soggetto al blocco dell&#8217;indirizzo<\/td><td>S\u00ec<\/td><td>No (a livello wallet)<\/td><td>No (a livello wallet)<\/td><\/tr><tr><td>Esposizione al phishing<\/td><td>Solo a livello account<\/td><td>Alta \u00e2\u20ac\u201d approvazioni dApp dannose<\/td><td>Ridotta \u00e2\u20ac\u201d conferma dispositivo fisico<\/td><\/tr><tr><td>Uso tipico<\/td><td>Trading, on\/off ramp, conversione fiat<\/td><td>DeFi, NFT, bilanci pi\u00f9 piccoli<\/td><td>Detenzione a lungo termine, bilanci grandi<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Compromessi tra wallet custodiali e non-custodiali. Fonti: ledger.com\/academy, trezor.io\/learn, bitcoin.org\/en\/secure-your-wallet.<\/figcaption><\/figure>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">Dove ciascuno \u00e8 appropriato<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">La regola pi\u00f9 utile \u00e8 quella che le fintech consumer hanno usato per decenni: separare il &#8220;capitale per le spese&#8221; dal &#8220;capitale per i risparmi&#8221;. I wallet custodiali sono operativamente pi\u00f9 semplici \u00e2\u20ac\u201d sono l&#8217;on-ramp dal fiat, gestiscono l&#8217;infrastruttura per la dichiarazione dei redditi, si integrano con le carte di debito e una password dimenticata \u00e8 un problema recuperabile piuttosto che una perdita permanente. Sono il luogo giusto per il bilancio operativo che un utente tradea attivamente. I wallet non-custodiali, in particolare quelli hardware, sono il luogo giusto per qualsiasi bilancio che l&#8217;utente non tradea attivamente e non sarebbe comodo perdere a causa di un fallimento del custode.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Il limite in cui non \u00e8 pi\u00f9 sensato lasciare le criptovalute su un custode \u00e8 personale, ma la regola operativa tra gli consulenti pi\u00f9 conservatori \u00e8 intorno al limite di garanzia dei depositi nel prodotto fiat equivalente \u00e2\u20ac\u201d \u00e2\u201a\u00ac100.000 nell&#8217;UE secondo il Sistema di Garanzia dei Depositi, $250.000 negli Stati Uniti secondo la FDIC. Oltre questo, il rischio di fallimento del custode (anche in una societ\u00e0 ben gestita) inizia a superare la convenienza operativa, e un wallet hardware con una frase seed conservata correttamente diventa l&#8217;assicurazione pi\u00f9 economica.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">Il terreno di mezzo: MPC, multisig e smart accounts<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">La divisione custodiale\/non-custodiale non \u00e8 binaria nel 2026. Tre architetture intermedie sono maturate fino al punto di uso pratico. <strong>Computazione multi-parte<\/strong> (MPC), utilizzata da Fireblocks, Copper, Coinbase Custody e dal wallet consumer <a href=\"https:\/\/www.zengo.com\/\" target=\"_blank\" rel=\"noopener\">Zengo<\/a>, divide la chiave in quote che non sono mai ricostituite in un unico luogo; le transazioni sono firmate combinando firme parziali. L&#8217;utente non ha pi\u00f9 una singola frase seed recuperabile, ma il sistema non ha nemmeno un singolo punto di compromissione. <strong>Multisig<\/strong> (utilizzato da piattaforme di tesoreria come Safe, Casa e Unchained) richiede M di N firme da chiavi separate per autorizzare una transazione; un tipico setup istituzionale potrebbe essere 3-di-5 su dispositivi geograficamente separati. <strong>Wallet smart-account \/ account-abstraction<\/strong> secondo <a href=\"https:\/\/eips.ethereum.org\/EIPS\/eip-4337\" target=\"_blank\" rel=\"noopener\">ERC-4337<\/a> permettono regole di recupero programmabili, recupero sociale, limiti di spesa giornalieri e chiavi di sessione, riducendo il divario con l&#8217;UX bancaria consumer familiare mentre mantengono l&#8217;utente sotto controllo.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Il compromesso per ciascuno di questi \u00e8 la complessit\u00e0. MPC aggiunge una dipendenza ricorrente dal fornitore di servizi; multisig aggiunge costi operativi e firma di transazioni pi\u00f9 lenta; gli smart accounts dipendono dalla sicurezza del codice del contratto intelligente stesso (Argent, Safe e Biconomy sono tutti stati auditati estensivamente, ma il livello del contratto intelligente \u00e8 una superficie di attacco genuinamente nuova rispetto a un wallet EOA semplice). Per un utente con alto patrimonio, un mix di portafoglio sensato \u00e8 ora tipicamente: un custode regolamentato per il bilancio di trading e on-ramp fiat; un wallet hardware (Ledger o Trezor) per la tranche di cold storage a lungo termine; e un wallet smart-account con recupero sociale per il bilancio DeFi e consumer attivo.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">Quadro normativo nel 2026<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Il Titolo V di MiCA regola i servizi di wallet custodiali come attivit\u00e0 CASP che richiedono autorizzazione. Il custode deve segregare le attivit\u00e0 dei clienti dalle proprie (&#8220;segregazione Articolo 70&#8221;), mantenere una politica di custodia scritta ed \u00e8 responsabile per le perdite causate da incidenti ICT. La regolamentazione, importante, non si estende ai wallet non-custodiali \u00e2\u20ac\u201d i fornitori di wallet software e hardware che non prendono mai la custodia sono fuori dal perimetro. Questa posizione ha sopravvissuto a una spinta di lobbying tardiva durante le negoziazioni trilogiche ed \u00e8 stata confermata nel <a href=\"https:\/\/www.esma.europa.eu\/document\/final-report-rts-rts-and-its-mica\" target=\"_blank\" rel=\"noopener\">RTS finale ESMA<\/a> alla fine del 2024. Negli Stati Uniti, la guida FinCEN del 2024 del Treasury ha raggiunto una conclusione simile: un fornitore software non-custodiale non \u00e8 un trasmettitore di denaro.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Questo confine normativo \u00e8 la ragione per cui il panorama dei wallet consumer per criptovalute non si \u00e8 consolidato. I wallet custodiali portano oneri di licenza, requisiti di capitale e obblighi di segnalazione AML; i wallet non-custodiali non lo fanno, ma non possono offrire on-ramp fiat o alcun servizio che tocca il denaro dell&#8217;utente. Il ponte \u00e8 tipicamente una partnership \u00e2\u20ac\u201d MetaMask usa MoonPay e Transak per gli on-ramp fiat, Phantom usa Coinbase Pay, Ledger usa Coinify \u00e2\u20ac\u201d dove l&#8217;ente regolamentato gestisce l&#8217;on-ramp e consegna le criptovalute nel wallet di self-custody dell&#8217;utente. L&#8217;utente ottiene un&#8217;esperienza utente singola; il perimetro normativo \u00e8 preservato.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">Le modalit\u00e0 di fallimento della frase seed<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Per gli utenti non-custodiali, la singola pi\u00f9 grande fonte di perdita \u00e8 l&#8217;errata gestione della frase seed. Tre pattern dominano le post-mortem. Primo, fotografare la seed (il backup cloud la espone a qualsiasi compromissione dell&#8217;account cloud). Secondo, digitare la seed su un sito web che finge di essere un tool di recupero wallet \u00e2\u20ac\u201d ogni principale fornitore di wallet non-custodiali gestisce un programma continuo di abbattimento del phishing. Terzo, conservare la seed in un unico luogo fisico e perderla a causa di incendio, alluvione o furto. La soluzione in ogni caso \u00e8 ben nota: scrivere la seed su carta o stampata su acciaio, conservarla in due luoghi separati, non inserirla mai su alcun dispositivo che non sia il wallet hardware dedicato.<\/p>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\"><li>Usa un wallet hardware dedicato per qualsiasi bilancio che non sarebbe comodo perdere.<\/li><li>Stampa o scrivi la frase seed su supporti durevoli e non digitali; conserva copie in due luoghi geograficamente separati.<\/li><li>Non inserire mai una frase seed su un sito web o un dispositivo non hardware \u00e2\u20ac\u201d nessun wallet legittimo la chiede mai durante l&#8217;uso ordinario.<\/li><li>Audita le approvazioni dei contratti intelligenti ogni trimestre (revoke.cash \u00e8 il tool standard); un&#8217;approvazione dannosa \u00e8 l&#8217;equivalente moderno di una frase seed rubata.<\/li><li>Per bilanci superiori all&#8217;equivalente della garanzia dei depositi fiat, pianifica l&#8217;eredit\u00e0 \u00e2\u20ac\u201d una frase seed che nessuno conosce \u00e8 effettivamente distrutta alla morte del titolare.<\/li><\/ul>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">La risposta pratica<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">La risposta banale, ripetuta e corretta per la maggior parte degli utenti \u00e8: detenere il bilancio di trading custodialmente presso un venue regolamentato con un bilancio pulito; detenere il bilancio a lungo termine non-custodialmente su un wallet hardware con una seed backup; usare un wallet smart-account per il bilancio DeFi e consumer quotidiano dove l&#8217;account abstraction fornisce le funzionalit\u00e0 di recupero e limite che gli utenti della finanza tradizionale si aspettano. La distinzione tra custodiale e non-custodiale non \u00e8 ideologica; \u00e8 operativa. Diverse porzioni di un portafoglio hanno diversi homes ottimali, e un setup sensato usa entrambi.<\/p>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Per gli utenti che mettono in pratica questo, la <a href=\"\/tools\/\" target=\"_blank\" rel=\"noopener\">checklist per la sicurezza del wallet<\/a> spiega il backup della seed, l&#8217;audit delle approvazioni e la pianificazione dell&#8217;eredit\u00e0. Il nostro <a href=\"\/market\/\" target=\"_blank\" rel=\"noopener\">dashboard di mercato<\/a> include un pannello di rischio del custode che traccia la cadenza delle proof-of-reserves presso i principali exchange, e il <a href=\"\/calculators\/\" target=\"_blank\" rel=\"noopener\">calcolatore dei costi di archiviazione<\/a> confronta il costo annuale totale per detenere $50.000 a $1 milione tra setup custodiali, wallet hardware e multisig. I meccanismi differiscono; la logica sottostante \u00e2\u20ac\u201d adattare l&#8217;architettura di archiviazione al caso d&#8217;uso, non al marketing \u00e2\u20ac\u201d non lo fa.<\/p>\r\n","protected":false},"excerpt":{"rendered":"<p>Coinbase detiene le tue chiavi, MetaMask non lo fa \u2014 e questa singola frase decide se la tua cripto sopravvive a un fallimento, a una lista di sanzioni o a una password dimenticata. Una guida in linguaggio semplice.<\/p>\n","protected":false},"author":0,"featured_media":171,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-20","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-defi-on-chain"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/20","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/comments?post=20"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/20\/revisions"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media?parent=20"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/categories?post=20"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/tags?post=20"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}