{"id":586,"date":"2026-09-15T22:35:52","date_gmt":"2026-09-15T22:35:52","guid":{"rendered":"https:\/\/hoge.gg\/it\/ritual-agenti-ai-autonomi-chiavi-2026\/"},"modified":"2026-09-15T22:35:52","modified_gmt":"2026-09-15T22:35:52","slug":"ritual-agenti-ai-autonomi-chiavi-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/it\/ritual-agenti-ai-autonomi-chiavi-2026\/","title":{"rendered":"Ritual: gli agenti AI autonomi che custodiscono le chiavi"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Il 15 settembre 2026 i mercati crypto guardavano quasi tutti nella stessa direzione: il Senato degli Stati Uniti, dove il CLARITY Act (la legge che dovrebbe stabilire chi comanda tra SEC e CFTC sugli asset digitali) affrontava un voto di cloture. La mozione non ha raggiunto la soglia dei 60 voti necessari ed \u00e8 stata bloccata (<a href='https:\/\/www.coingape.com\/clarity-act-live-updates-today-sept-15-crypto-bill-senate-cloture-vote\/'>CoinGape<\/a>), lasciando il quadro di regole americano in una fase di stallo. I prezzi raccontavano lo stesso umore: TAO di Bittensor, il token crypto-AI pi\u00f9 capitalizzato, perdeva oltre il 16% in sette giorni (<a href='https:\/\/www.coingecko.com\/en\/coins\/bittensor'>CoinGecko<\/a>). In una giornata cos\u00ec, la storia pi\u00f9 interessante del settore crypto-AI non \u00e8 un token e non \u00e8 un voto: \u00e8 un progetto che di token non ne ha nessuno, e che punta su qualcosa di pi\u00f9 radicale, cio\u00e8 programmi software che custodiscono le proprie chiavi private e agiscono da soli sulla blockchain.<\/p><p class=\"wp-block-paragraph\">Quel progetto si chiama Ritual. Su HOGE Wire lo abbiamo gi\u00e0 raccontato da pi\u00f9 angolazioni: che cos&#8217;\u00e8 e come funziona, la sua blockchain AI-native, l&#8217;inferenza verificabile, il token che non esiste, l&#8217;AI riservata. Questa volta cambiamo lente e guardiamo la parte pi\u00f9 ambiziosa (e pi\u00f9 scivolosa) della sua visione: gli agenti autonomi. Non chatbot, non bot di trading pilotati da un server, ma processi che vivono sulla catena, ricordano, pagano, si autenticano e decidono quando eseguirsi, senza un keeper esterno e senza che un essere umano tenga in mano la loro seed phrase.<\/p><p class=\"wp-block-paragraph\">\u00c8 una promessa affascinante e, come vedremo, piena di trappole. Un agente che possiede le proprie chiavi \u00e8 anche un agente che pu\u00f2 essere ingannato, e le garanzie hardware su cui poggia (i cosiddetti TEE) sono state violate in laboratorio meno di un anno fa. Ecco come funziona il modello di Ritual, che cosa lo distingue dal resto dell&#8217;AI-crypto e perch\u00e9, per adesso, resta una scommessa che gira solo su testnet.<\/p><h2 class='wp-block-heading'>Che cos&#8217;\u00e8 Ritual e perch\u00e9 parla di agenti<\/h2><p class=\"wp-block-paragraph\">Ritual nasce a New York nel 2023 dall&#8217;incontro di Niraj Pant e Akilesh Potti, due ex Polychain Capital: Pant con un passato da investitore in infrastrutture Web3, Potti da ricercatore di machine learning con trascorsi in Palantir. Il round seed da 25 milioni di dollari, guidato da Archetype con Accel, Robot Ventures e un elenco di angel tra cui Balaji Srinivasan, \u00e8 stato annunciato l&#8217;8 novembre 2023 (<a href='https:\/\/www.coindesk.com\/business\/2023\/11\/08\/artificial-intelligence-platform-ritual-looks-to-decentralize-access-to-ai-with-25m-backing'>CoinDesk<\/a>); i finanziamenti complessivi raccolti hanno poi superato i 30 milioni. La tesi di fondo \u00e8 politica prima che tecnica.<\/p><p class=\"wp-block-paragraph\">\u00abLa concentrazione dell&#8217;AI in un piccolo gruppo di aziende potenti rappresenta una minaccia seria per il futuro della tecnologia\u00bb, ha dichiarato Pant al momento del round. \u00abAbbiamo fondato Ritual per porre fine alla dipendenza dell&#8217;ecosistema da pochi soggetti, aprire l&#8217;accesso a questa infrastruttura critica e garantire un futuro in cui si costruisce AI migliore.\u00bb Il primo prodotto \u00e8 stato Infernet, una rete di oracoli decentralizzata che permette a uno smart contract su Ethereum, Base o Arbitrum di chiamare un modello AI. Il secondo, pi\u00f9 ambizioso, \u00e8 Ritual Chain: una blockchain L1 compatibile con l&#8217;EVM ma estesa (Ritual la chiama EVM++) e pensata, nelle parole della fondazione, per essere AI-native e non solo AI-adjacent (<a href='https:\/\/ritual.net\/blog\/introducing-ritual'>ritual.net<\/a>).<\/p><p class=\"wp-block-paragraph\">Qui entra il tema di questo articolo. Se una blockchain sa eseguire inferenza AI come operazione nativa, allora pu\u00f2 ospitare non solo applicazioni che chiamano un modello quando un umano preme un pulsante, ma agenti che ragionano e agiscono per conto proprio. \u00c8 la differenza tra un&#8217;app e un dipendente digitale, e Ritual scommette che questa seconda categoria sar\u00e0 il vero caso d&#8217;uso della sua catena.<\/p><h2 class='wp-block-heading'>Agente autonomo, non semplice bot<\/h2><p class=\"wp-block-paragraph\">Vale la pena fissare la differenza, perch\u00e9 \u00e8 la chiave di tutto. Un bot tradizionale (un trading bot, un keeper che rinnova posizioni) \u00e8 uno script che gira su un server aziendale o su un VPS: se la macchina cade, il bot muore; se chi lo ospita spegne tutto, sparisce; le chiavi con cui firma le transazioni le tiene un processo off-chain, spesso in un banale file di configurazione. \u00c8 veloce da scrivere, ma \u00e8 appeso a un&#8217;infrastruttura centralizzata e a un umano che ne custodisce i segreti.<\/p><p class=\"wp-block-paragraph\">Un agente autonomo su Ritual \u00e8 concepito in modo opposto: come cittadino di prima classe della catena. Il suo stato non vive su un server privato ma on-chain o nella data availability, pu\u00f2 possedere e usare chiavi proprie e non dipende da un processo esterno per esistere. La fondazione descrive gli agenti sovrani come un \u00ablavoro asincrono\u00bb, non come un bot acceso 24 ore su 24: ricevono un incarico, lo portano avanti da soli, pagano per il calcolo che consumano e si fermano quando hanno finito o quando restano senza fondi.<\/p><p class=\"wp-block-paragraph\">Perch\u00e9 serve una blockchain per tutto questo? Perch\u00e9 tre cose che un bot off-chain deve delegare a servizi esterni diventano, su Ritual, funzioni native della catena: chi esegue l&#8217;agente e quando, chi custodisce le sue chiavi, chi certifica che il calcolo AI \u00e8 davvero avvenuto. \u00abLa testnet di Ritual Chain abilita comportamenti utente completamente nuovi, impossibili in qualsiasi altro sistema esistente per interagire con l&#8217;AI\u00bb, ha spiegato Potti al lancio della rete di prova. \u00abNon si tratta solo di AI: stiamo creando una base per la prossima generazione di piattaforme RaaS, reti di prover e marketplace di propriet\u00e0 intellettuale\u00bb (<a href='https:\/\/www.theblock.co\/post\/327108\/decentralized-ai-project-ritual-launches-testnet-to-bring-ai-onchain'>The Block<\/a>).<\/p><h2 class='wp-block-heading'>Le sette capacit\u00e0 di un agente on-chain<\/h2><p class=\"wp-block-paragraph\">La documentazione di Ritual raggruppa quello che un agente sa fare in sette capacit\u00e0. Non \u00e8 marketing: ciascuna corrisponde a componenti concreti (precompile e contratti di sistema) che il codice pu\u00f2 richiamare come se fossero istruzioni della macchina virtuale.<\/p><ul class='wp-block-list'><li><strong>Pensare<\/strong>: eseguire inferenza, da un modello ONNX di ML classico fino a un LLM, tramite appositi precompile.<\/li><li><strong>Agire<\/strong>: effettuare chiamate HTTP verso il mondo esterno, per leggere dati o attivare servizi.<\/li><li><strong>Ricordare<\/strong>: mantenere memoria e stato tra una sessione e l&#8217;altra, con riferimenti di data availability.<\/li><li><strong>Dimostrare<\/strong>: produrre e verificare prove crittografiche (ZK) del lavoro svolto.<\/li><li><strong>Custodire segreti<\/strong>: gestire chiavi e dati cifrati senza esporli in chiaro sulla catena.<\/li><li><strong>Pagare<\/strong>: saldare il costo del proprio calcolo attingendo a un portafoglio dedicato.<\/li><li><strong>Autenticarsi<\/strong>: firmare e identificarsi con standard moderni come WebAuthn.<\/li><\/ul><p class=\"wp-block-paragraph\">Sulla testnet queste capacit\u00e0 sono gi\u00e0 mappate su pi\u00f9 di una dozzina di precompile (la documentazione ne elenca sedici), e il gas si paga in RITUAL, un token da 18 decimali che esiste solo sulla rete di prova e non ha alcun valore economico (<a href='https:\/\/docs.ritualfoundation.org'>docs.ritualfoundation.org<\/a>). L&#8217;idea di fondo \u00e8 che un agente non debba assemblare a mano un patchwork di servizi esterni per pensare, ricordare e pagare: trova tutto gi\u00e0 dentro la catena.<\/p><p class=\"wp-block-paragraph\">La differenza con un&#8217;app tradizionale \u00e8 sottile ma decisiva. Oggi uno smart contract che vuole usare l&#8217;AI deve rivolgersi a un servizio esterno, fidarsi della sua risposta e sperare che resti online. Un agente su Ritual, invece, richiama l&#8217;inferenza come farebbe con qualsiasi altra istruzione, e il risultato rientra nello stato della catena accompagnato da un&#8217;attestazione di come \u00e8 stato prodotto. \u00c8 la stessa idea che ha reso gli oracoli di prezzo un&#8217;infrastruttura di base della finanza decentralizzata, spostata per\u00f2 dal semplice dato numerico a un&#8217;intera catena di ragionamento.<\/p><h2 class='wp-block-heading'>Agenti persistenti e agenti sovrani<\/h2><p class=\"wp-block-paragraph\">Ritual distingue due tipi di agente, e la differenza conta molto per capire il modello di sicurezza. L&#8217;agente persistente (precompile 0x0820) \u00e8 un processo con memoria e identit\u00e0 che sopravvive ai crash: se cade, rinasce da un checkpoint recuperato tramite un identificatore di contenuto, come un servizio con backup automatico. Non possiede chiavi proprie e ha bisogno di piccole quantit\u00e0 di RITUAL per i suoi heartbeat, i battiti che lo tengono vivo. L&#8217;agente sovrano (0x080C) \u00e8 il gradino successivo: custodisce le proprie chiavi, si programma da solo tramite lo Scheduler, gira dentro un ambiente di esecuzione sicuro e paga il proprio calcolo, arrestandosi quando il portafoglio \u00e8 vuoto.<\/p><p class=\"wp-block-paragraph\">Un dettaglio che dice molto sulla direzione del progetto: tra le interfacce a riga di comando con cui un agente sovrano pu\u00f2 girare, la documentazione cita nomi come Claude Code, Hermes, Crush e ZeroClaw. In pratica un assistente da sviluppatore diventa il cervello di un processo che vive sulla catena. La tabella riassume le differenze.<\/p><figure class='wp-block-table'><table><thead><tr><th>Caratteristica<\/th><th>Agente persistente (0x0820)<\/th><th>Agente sovrano (0x080C)<\/th><\/tr><\/thead><tbody><tr><td>Chiavi private<\/td><td>Non ne possiede di proprie<\/td><td>Custodisce le proprie chiavi<\/td><\/tr><tr><td>Esecuzione<\/td><td>Guidata da contratti e heartbeat on-chain<\/td><td>Harness CLI in un TEE, si auto-programma<\/td><\/tr><tr><td>Stato<\/td><td>Memoria e riferimenti di data availability<\/td><td>Stato proprio, cifrato con chiave DKMS<\/td><\/tr><tr><td>Sopravvivenza<\/td><td>Rinasce da un checkpoint dopo un crash<\/td><td>Riprende il lavoro in autonomia<\/td><\/tr><tr><td>Quando si ferma<\/td><td>Se restano senza fondi per gli heartbeat<\/td><td>Quando il RitualWallet arriva a zero<\/td><\/tr><tr><td>Metafora<\/td><td>Un servizio sempre attivo con memoria<\/td><td>Un lavoratore a contratto che si paga da solo<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Chi custodisce le chiavi? TxPasskey, DKMS e la self-custody<\/h2><p class=\"wp-block-paragraph\">Questo \u00e8 il punto pi\u00f9 originale e insieme pi\u00f9 delicato. In una blockchain normale le chiavi private sono una seed phrase che un umano tiene al sicuro. Per un agente che deve agire da solo \u00e8 un problema circolare: se la chiave la tiene una persona, l&#8217;agente non \u00e8 davvero autonomo; se la chiave sta in un file su un server, \u00e8 rubabile come qualsiasi altro segreto. Ritual prova a spezzare il circolo con due strumenti.<\/p><p class=\"wp-block-paragraph\">Il primo \u00e8 TxPasskey (precompile 0x77), un tipo di transazione nativo basato su WebAuthn e sulle curve P-256: firme biometriche (Face ID, impronta) o con chiavi di sicurezza hardware, senza alcuna seed phrase, perch\u00e9 la catena capisce WebAuthn in modo nativo. Il secondo \u00e8 DKMS (0x081B), un sistema di derivazione deterministica: genera chiavi secp256k1 dentro un enclave sicuro, dove lo stesso proprietario con lo stesso indice ottiene sempre la stessa coppia di chiavi, e soprattutto la chiave non lascia mai l&#8217;enclave. Il risultato \u00e8 che un agente pu\u00f2 firmare transazioni senza che nessun essere umano veda, copi o esporti la sua chiave.<\/p><p class=\"wp-block-paragraph\">Vale la pena confrontare questo modello con l&#8217;estremo opposto, la custodia bancaria. Come abbiamo visto parlando di <a href='https:\/\/hoge.gg\/it\/custodia-crypto-banca-chiavi-tutele-mica-2026\/'>custodia crypto in banca e di chi tiene davvero le chiavi<\/a>, nel mondo regolato un terzo autorizzato conserva le chiavi per te e ti deve tutele precise. Qui accade il contrario: le chiavi le tiene l&#8217;agente stesso, in una forma che nessuno pu\u00f2 estrarre, e non c&#8217;\u00e8 un ufficio reclami a cui rivolgersi se qualcosa va storto. \u00c8 self-custody portata alle estreme conseguenze, con tutti i vantaggi e tutti i rischi del caso.<\/p><h2 class='wp-block-heading'>Come un agente si programma da solo: lo Scheduler<\/h2><p class=\"wp-block-paragraph\">Un agente autonomo deve poter agire nel tempo senza che qualcuno lo risvegli. Sulle blockchain tradizionali questo si ottiene con le reti di keeper (Chainlink Automation, Gelato e simili): bot off-chain che sorvegliano le condizioni e spingono le transazioni al posto tuo, dietro compenso e come dipendenza aggiuntiva. Se il keeper smette di funzionare, l&#8217;automazione si ferma.<\/p><p class=\"wp-block-paragraph\">Ritual porta la programmazione dentro la catena. Un contratto di sistema chiamato Scheduler (all&#8217;indirizzo che inizia con 0x56e7 e termina con 58B) consente a un contratto o a un agente di registrare esecuzioni ricorrenti, ritardate o condizionate come primitiva nativa, senza keeper esterni. L&#8217;agente registra una volta l&#8217;istruzione, del tipo \u00abesegui questa azione a ogni blocco se si verifica questa condizione\u00bb, e la catena se ne occupa. Per un agente sovrano \u00e8 il battito che gli permette di agire senza un cron job gestito da un umano, e senza affidare la propria continuit\u00e0 a un servizio terzo.<\/p><p class=\"wp-block-paragraph\">Un esempio concreto rende l&#8217;idea. Immaginate un agente incaricato di gestire un abbonamento on-chain: senza Scheduler dovrebbe affidarsi a un bot esterno che, ogni mese, controlli la scadenza e invii il pagamento. Con lo Scheduler l&#8217;agente registra una sola volta la regola (\u00aballa data prevista, se il saldo \u00e8 sufficiente, paga\u00bb), e la catena la esegue senza intermediari. Lo stesso vale per compiti pi\u00f9 delicati, come ribilanciare una posizione quando un parametro supera una soglia: la logica vive dentro la catena, non su una macchina che qualcuno potrebbe spegnere o compromettere.<\/p><h2 class='wp-block-heading'>Come un agente paga (e smette quando finiscono i fondi)<\/h2><p class=\"wp-block-paragraph\">Un agente che pensa, agisce e ricorda consuma risorse, quindi deve poter pagare. Su Ritual i fondi stanno in un portafoglio dedicato, il RitualWallet, e l&#8217;agente salda il costo del proprio calcolo transazione per transazione. Il prezzo non \u00e8 uniforme: un meccanismo chiamato Resonance funziona come un mercato a due lati che tariffa hardware eterogeneo, perch\u00e9 far girare un piccolo modello ONNX non costa quanto interrogare un LLM da decine di miliardi di parametri, e GPU diverse offrono capacit\u00e0 diverse.<\/p><p class=\"wp-block-paragraph\">Per pagare servizi al di fuori della catena entra in gioco x402, lo standard che riusa il vecchio codice HTTP 402 (Payment Required) per i pagamenti da macchina a macchina: un agente pu\u00f2 saldare una API o un servizio esterno con la stessa logica con cui paga il calcolo on-chain. La parte elegante del modello \u00e8 il limite naturale: quando il RitualWallet \u00e8 vuoto, l&#8217;agente sovrano semplicemente si ferma. \u00c8 allo stesso tempo un tetto di spesa e un interruttore di sicurezza incorporato. La potenza di calcolo che un agente compra deve pure venire da qualche parte, ed \u00e8 qui che l&#8217;ecosistema si intreccia con i marketplace di GPU decentralizzate: ne abbiamo scritto raccontando <a href='https:\/\/hoge.gg\/it\/akash-2026-marketplace-gpu-decentralizzate\/'>il marketplace di GPU decentralizzate di Akash<\/a>, un tassello della stessa filiera.<\/p><p class=\"wp-block-paragraph\">Questo modello di micro-pagamenti cambia anche la contabilit\u00e0 di un&#8217;applicazione AI. Invece di un abbonamento mensile a un fornitore centralizzato, ogni singola inferenza ha un costo tracciabile e saldato sul momento, dall&#8217;agente stesso. Per chi costruisce il vantaggio \u00e8 la trasparenza; il rovescio \u00e8 che un agente mal progettato, o dirottato, pu\u00f2 bruciare il proprio budget molto in fretta, ed \u00e8 un motivo in pi\u00f9 per fissare tetti di spesa stretti.<\/p><h2 class='wp-block-heading'>EVM++ e i precompile: la macchina sotto il cofano<\/h2><p class=\"wp-block-paragraph\">Tutte queste capacit\u00e0 poggiano su un&#8217;estensione dell&#8217;EVM che Ritual chiama EVM++: retrocompatibile con Ethereum, ma arricchita da precompile per il calcolo pesante, da sidecar (ambienti di esecuzione separati per inferenza ML e LLM, prove ZK, codice in TEE e chain abstraction), da scheduling nativo, da oracoli integrati e da account abstraction nativa. Il cuore \u00e8 un meccanismo che la documentazione chiama Superposition: due percorsi di esecuzione sullo stesso stato condiviso. Il percorso replicato \u00e8 deterministico, tutti i validatori rieseguono l&#8217;operazione, ed \u00e8 adatto al calcolo economico e prevedibile. Il percorso delegato manda i lavori pesanti (una chiamata a un LLM, una richiesta HTTP) fuori dall&#8217;esecuzione principale, dentro un TEE, e lega la risposta alla richiesta in modo crittografico. Sopra a tutto, un consenso chiamato Symphony adotta la logica Execute-Once-Verify-Many-Times: pochi nodi eseguono e producono prove sintetiche, gli altri verificano a basso costo.<\/p><p class=\"wp-block-paragraph\">Per chi vuole i dettagli, questa \u00e8 la mappa dei componenti principali sulla testnet (chain ID 1979, blocchi da circa 350 millisecondi), con gli indirizzi dei precompile che la documentazione rende pubblici.<\/p><figure class='wp-block-table'><table><thead><tr><th>Capacit\u00e0<\/th><th>Componente<\/th><th>Indirizzo<\/th><\/tr><\/thead><tbody><tr><td>Pensare<\/td><td>Inferenza LLM<\/td><td>0x0802<\/td><\/tr><tr><td>Pensare<\/td><td>Modelli ONNX (ML classico)<\/td><td>0x0800<\/td><\/tr><tr><td>Agire<\/td><td>Chiamate HTTP<\/td><td>0x0801<\/td><\/tr><tr><td>Dimostrare<\/td><td>Prove e verifica ZK<\/td><td>0x0806<\/td><\/tr><tr><td>Custodire segreti<\/td><td>Cifratura FHE (schema CKKS)<\/td><td>0x0807<\/td><\/tr><tr><td>Custodire segreti<\/td><td>Chiavi deterministiche (DKMS)<\/td><td>0x081B<\/td><\/tr><tr><td>Ricordare<\/td><td>Agente persistente<\/td><td>0x0820<\/td><\/tr><tr><td>Agire in autonomia<\/td><td>Agente sovrano<\/td><td>0x080C<\/td><\/tr><tr><td>Autenticarsi<\/td><td>TxPasskey (WebAuthn\/P-256)<\/td><td>0x77<\/td><\/tr><tr><td>Programmarsi<\/td><td>Scheduler (contratto di sistema)<\/td><td>0x56e7&#8230;58B<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Ma ci si pu\u00f2 fidare di un agente con le chiavi?<\/h2><p class=\"wp-block-paragraph\">Qui la storia si complica, ed \u00e8 giusto raccontarla senza entusiasmi. Il primo problema si chiama prompt injection. Un agente basato su un LLM che legge input non fidati (una pagina web, un messaggio, i metadati di un token) pu\u00f2 essere dirottato: l&#8217;attaccante nasconde nelle istruzioni un comando che il modello obbedisce. Per un chatbot \u00e8 un imbarazzo; per un agente che possiede chiavi e un budget \u00e8 un furto. \u00c8 una classe di attacchi documentata da anni e tuttora senza una soluzione definitiva.<\/p><p class=\"wp-block-paragraph\">Il secondo problema riguarda proprio i TEE, gli enclave sicuri (Intel SGX e TDX, AMD SEV-SNP) su cui poggiano l&#8217;esecuzione delegata e la custodia dei segreti di Ritual. Nell&#8217;ottobre 2025 ricercatori di Georgia Tech e Purdue hanno divulgato TEE.Fail, un attacco side-channel che ha estratto chiavi segrete e chiavi di attestazione da quelle stesse tecnologie usando attrezzatura da meno di mille dollari (<a href='https:\/\/thehackernews.com\/2025\/10\/new-teefail-side-channel-attack.html'>The Hacker News<\/a>). La lezione, ripetuta lungo tutta la storia dei bug degli enclave, \u00e8 netta: un TEE \u00e8 un&#8217;assunzione di fiducia, non una prova matematica. Chi affida chiavi e segreti a un enclave scommette sul fatto che quell&#8217;hardware non sia gi\u00e0 stato violato.<\/p><p class=\"wp-block-paragraph\">C&#8217;\u00e8 infine un tema di governance che nessuna crittografia risolve. In un saggio del 2024 sulle applicazioni crypto e AI, Vitalik Buterin ha avvertito che l&#8217;uso pi\u00f9 rischioso dell&#8217;intelligenza artificiale \u00e8 affidarle il controllo diretto del denaro, renderla di fatto un oracolo che decide chi riceve fondi, perch\u00e9 un modello pu\u00f2 essere manipolato da un avversario; la sua ricetta \u00e8 tenere l&#8217;AI dentro regole e limiti verificabili, non lasciarla decidere senza vincoli (<a href='https:\/\/vitalik.eth.limo\/general\/2024\/01\/30\/cryptoai.html'>vitalik.eth.limo<\/a>). Un agente con self-custody e pagamento autonomo toglie di mezzo proprio il freno umano; il tetto di spesa del RitualWallet resta il principale limite incorporato, ed \u00e8 poca cosa se l&#8217;agente viene ingannato entro quel budget.<\/p><p class=\"wp-block-paragraph\">Esistono contromisure, ma nessuna \u00e8 risolutiva. Si possono imporre limiti di spesa per operazione, richiedere una firma umana per le transazioni sopra una certa soglia, isolare l&#8217;agente dagli input non fidati o inserire un controllo umano sulle azioni critiche. Sono le stesse difese che il settore ha imparato a usare contro il blind signing, cio\u00e8 quando un utente firma un messaggio senza capirlo davvero: riducono il rischio, non lo azzerano. La sostanza \u00e8 che affidare denaro a un software che ragiona in autonomia sposta il problema della sicurezza dal codice, che si pu\u00f2 verificare, al comportamento di un modello, che per definizione \u00e8 meno prevedibile.<\/p><h2 class='wp-block-heading'>Serve davvero una blockchain dedicata agli agenti?<\/h2><p class=\"wp-block-paragraph\">\u00c8 la domanda strategica che pesa su tutto il progetto. La tesi scettica \u00e8 semplice: gli agenti girano gi\u00e0 oggi su catene esistenti grazie a framework e launchpad (Olas e Virtuals su Base o su Gnosis, per citarne due), e il calcolo verificabile off-chain lo puoi ottenere senza migrare da nessuna parte, o come Chainlink Runtime Environment (<a href='https:\/\/chain.link\/article\/verifiable-inference'>chain.link<\/a>) o come servizio in restaking su EigenCloud. Chiedere agli sviluppatori di trasferirsi su una nuova L1 \u00e8 una richiesta grossa, e Ritual \u00e8 ancora su testnet e senza token mentre questi concorrenti hanno token quotati e integrazioni reali.<\/p><p class=\"wp-block-paragraph\">La tesi opposta \u00e8 che quelle sono approssimazioni. Se gli agenti devono essere davvero cittadini di prima classe (scheduling nativo, self-custody nativa, pagamenti nativi, inferenza nativa) servono primitive a livello di catena che un modulo esterno pu\u00f2 solo imitare. La tabella mette a confronto gli approcci, con i prezzi dei token quotati rilevati su CoinGecko il 15 settembre 2026. Per un quadro pi\u00f9 ampio dell&#8217;AI-crypto abbiamo raccontato altrove <a href='https:\/\/hoge.gg\/it\/bittensor-addestramento-ai-senza-data-center-2026\/'>come Bittensor prova ad addestrare l&#8217;AI senza data center<\/a>, una nicchia diversa da quella di Ritual.<\/p><figure class='wp-block-table'><table><thead><tr><th>Progetto<\/th><th>Token (CoinGecko, 15 set 2026)<\/th><th>Approccio agli agenti\/AI<\/th><th>Rapporto con Ritual<\/th><\/tr><\/thead><tbody><tr><td>Ritual<\/td><td>Nessuno (RITUAL solo su testnet)<\/td><td>L1 AI-native, agenti di prima classe<\/td><td>La scommessa: primitive a livello di catena<\/td><\/tr><tr><td>Chainlink (CRE)<\/td><td>LINK, circa \u20ac9,40 \/ \u20ac7,03 mld \/ #18<\/td><td>Calcolo verificabile off-chain, nessuna nuova L1<\/td><td>Concorrente diretto sull&#8217;inferenza verificabile<\/td><\/tr><tr><td>EigenCloud (ex EigenLayer)<\/td><td>EIGEN, circa \u20ac0,17 \/ \u20ac155 mln \/ #179<\/td><td>Sicurezza in restaking per servizi, incluso l&#8217;AI<\/td><td>Verifica AI come modulo su Ethereum<\/td><\/tr><tr><td>Bittensor<\/td><td>TAO, circa \u20ac188 \/ \u20ac2,13 mld \/ #41<\/td><td>Addestramento decentralizzato tramite subnet<\/td><td>Nicchia diversa (training, non inferenza on-chain)<\/td><\/tr><tr><td>Olas \/ Virtuals<\/td><td>Token propri, capitalizzazione minore<\/td><td>Framework e launchpad di agenti su catene esistenti<\/td><td>Agenti senza L1 dedicata<\/td><\/tr><\/tbody><\/table><\/figure><h2 class='wp-block-heading'>Il token che non c&#8217;\u00e8 (e perch\u00e9 \u00e8 una scelta)<\/h2><p class=\"wp-block-paragraph\">Ripetiamolo perch\u00e9 \u00e8 la trappola pi\u00f9 comune: al 15 settembre 2026 non esiste un token RITUAL scambiabile, non c&#8217;\u00e8 una data di mainnet, non c&#8217;\u00e8 un evento di generazione del token e non c&#8217;\u00e8 alcun listing. RITUAL \u00e8 soltanto il gas della testnet, un asset da 18 decimali senza valore. Eppure attorno al progetto \u00e8 cresciuta un&#8217;economia da caccia all&#8217;airdrop, con guide che spiegano come farmare ricompense. Il punto curioso \u00e8 che quelle stesse guide ammettono che non c&#8217;\u00e8 nessun airdrop ufficiale, che la tokenomics \u00e8 fatta di segnaposto e che le forchette di prezzo circolanti sono puramente speculative. Tradotto: qualsiasi token o vendita che si spacci per il RITUAL ufficiale \u00e8, allo stato attuale, da considerare un potenziale raggiro.<\/p><p class=\"wp-block-paragraph\">Non emettere un token pu\u00f2 essere una scelta prudente, non un ritardo. Ad agosto 2026 la SEC ha proposto una nuova Regulation Crypto Assets che prevede un safe harbor condizionato: un token esce dalla definizione di contratto di investimento (\u00abinvestment contract\u00bb) quando l&#8217;emittente \u00abha completato o cessato in modo permanente tutti gli sforzi manageriali essenziali\u00bb che aveva promesso di compiere (<a href='https:\/\/www.sec.gov\/newsroom\/press-releases\/2026-76-sec-proposes-new-regulation-crypto-assets'>SEC, comunicato 2026-76<\/a>). Lanciare un token mentre la rete \u00e8 ancora centralizzata e pre-mainnet significherebbe esporsi al rischio che sia trattato come un titolo. E proprio oggi il fallimento del voto sul <a href='https:\/\/hoge.gg\/it\/clarity-act-voto-15-settembre-sec-cftc-enforcement-2026\/'>CLARITY Act al Senato<\/a> lascia il quadro di market structure americano in sospeso, il che consiglia semmai ulteriore cautela.<\/p><p class=\"wp-block-paragraph\">In Europa lo scenario \u00e8 speculare. Nessun token significa, per ora, nulla sotto MiCA o sotto la vigilanza di Consob. Se un giorno un token RITUAL arrivasse, servirebbe una classificazione MiCA, un libro bianco conforme e, per le piattaforme, l&#8217;autorizzazione come CASP: abbiamo spiegato le regole del <a href='https:\/\/hoge.gg\/it\/libro-bianco-mica-white-paper-offerta-token-2026\/'>libro bianco MiCA e della prima multa per un&#8217;offerta di token<\/a> in un pezzo dedicato. In Italia la competenza sulla condotta di mercato \u00e8 di Consob (<a href='https:\/\/www.consob.it'>consob.it<\/a>), mentre Banca d&#8217;Italia segue gli aspetti prudenziali e le stablecoin.<\/p><h2 class='wp-block-heading'>AI Act, MiCA e il vuoto normativo sugli agenti<\/h2><p class=\"wp-block-paragraph\">C&#8217;\u00e8 un motivo per cui l&#8217;inferenza verificabile interessa i regolatori, e gioca a favore di Ritual. Le obbligazioni dell&#8217;AI Act europeo per i modelli di uso generale (GPAI) sono in vigore dal 2 agosto 2025, e dal 2 agosto 2026 la Commissione e l&#8217;AI Office possono esercitare i poteri sanzionatori, con multe fino a 15 milioni di euro o al 3% del fatturato mondiale per i fornitori di GPAI (<a href='https:\/\/artificialintelligenceact.eu'>artificialintelligenceact.eu<\/a>). Se un&#8217;azienda deve documentare e dimostrare che cosa ha fatto un modello, una traccia di controllo verificabile on-chain \u00e8 uno dei modi per ottenerla: \u00e8 una spinta di domanda, non solo un adempimento.<\/p><p class=\"wp-block-paragraph\">Non \u00e8 un dettaglio da poco. L&#8217;AI Act chiede ai fornitori di modelli di uso generale documentazione tecnica, sintesi dei dati di addestramento e misure di gestione del rischio; per un&#8217;impresa che integra un modello in un servizio finanziario, poter dimostrare con una traccia immutabile quale versione del modello ha prodotto un certo output, e quando, semplifica sia gli audit interni sia il dialogo con l&#8217;autorit\u00e0. \u00c8 il punto in cui l&#8217;inferenza verificabile smette di essere un esercizio di stile e diventa uno strumento di conformit\u00e0.<\/p><p class=\"wp-block-paragraph\">Il rovescio della medaglia \u00e8 un vuoto che nessuna delle norme attuali colma bene: la responsabilit\u00e0 degli agenti autonomi. Chi risponde quando un agente custodisce le proprie chiavi, agisce da solo, sposta fondi e provoca un danno? Il diritto europeo non riconosce una \u00abpersona elettronica\u00bb; la responsabilit\u00e0 ricade su un operatore umano, ma la self-custody rende sfumato proprio chi sia l&#8217;operatore. \u00c8 la domanda scomoda che la tesi AI-native solleva e che, per ora, resta senza risposta in tutte le giurisdizioni.<\/p><h2 class='wp-block-heading'>Cosa manca ancora: mainnet, dApp reali, esecuzione<\/h2><p class=\"wp-block-paragraph\">Serve una dose di realismo. Ritual gira su una testnet pubblica funzionante, ha un round di finanziamento solido alle spalle e un&#8217;architettura densa di idee originali. Ma non ha una data di mainnet, non ha un token e, soprattutto, non ha ancora una dApp di produzione con nomi e numeri veri oltre alle dimostrazioni e agli harness per gli agenti. Il modello del \u00ablavoro asincrono\u00bb dell&#8217;agente sovrano \u00e8 nuovo e non provato su scala reale, con avversari veri che cercano di dirottarlo.<\/p><p class=\"wp-block-paragraph\">Serve onest\u00e0 anche sul metro di giudizio. Una testnet pubblica funzionante, per quanto ricca, non \u00e8 la stessa cosa di una rete che regge valore reale sotto attacco: le propriet\u00e0 di sicurezza che oggi vivono nella documentazione dovranno reggere quando ci saranno soldi veri a fare da bersaglio. Molti progetti crypto-AI hanno mostrato demo brillanti e poi hanno faticato a passare dalla prova di concetto all&#8217;uso quotidiano.<\/p><p class=\"wp-block-paragraph\">I rischi di esecuzione sono quelli tipici di un progetto ambizioso: consegnare una mainnet stabile, attrarre agenti e sviluppatori che oggi trovano alternative pi\u00f9 semplici su catene gi\u00e0 mature, e dimostrare che il modello di sicurezza regge quando i soldi in gioco sono reali. Il caso bull \u00e8 che Ritual stia costruendo l&#8217;infrastruttura giusta al momento giusto, mentre l&#8217;AI Act spinge verso la verificabilit\u00e0 e gli agenti diventano un tema di massa. Il caso bear \u00e8 che gli agenti non abbiano bisogno di una catena tutta loro, e che i moduli bolt-on con token gi\u00e0 quotati arrivino prima sul mercato.<\/p><h2 class='wp-block-heading'>In sintesi<\/h2><p class=\"wp-block-paragraph\">Ritual \u00e8 la scommessa pi\u00f9 pura sull&#8217;idea che gli agenti AI diventino cittadini della blockchain e non ospiti temporanei. La combinazione di self-custody senza seed phrase, scheduling nativo senza keeper e pagamenti autonomi con tetto incorporato \u00e8 genuinamente diversa da quello che offrono le catene esistenti. \u00c8 anche una combinazione che moltiplica le superfici d&#8217;attacco (prompt injection, TEE violabili) e apre domande di responsabilit\u00e0 che il diritto non ha ancora affrontato. Finch\u00e9 resta su testnet e senza token, la valutazione onesta \u00e8 una sola: idea affascinante, esecuzione da dimostrare, e nel frattempo massima diffidenza verso qualunque token si spacci per suo.<\/p><h2 class='wp-block-heading'>Domande frequenti<\/h2><h3 class='wp-block-heading'>Che cos&#8217;\u00e8 Ritual nel mondo AI-crypto?<\/h3><p class=\"wp-block-paragraph\">Ritual \u00e8 un&#8217;infrastruttura crypto-AI fondata nel 2023 da Niraj Pant e Akilesh Potti. Il suo obiettivo \u00e8 rendere l&#8217;inferenza dei modelli AI verificabile e componibile dentro gli smart contract, prima con l&#8217;oracolo Infernet e poi con Ritual Chain, una blockchain L1 compatibile con l&#8217;EVM e progettata per gli agenti AI.<\/p><h3 class='wp-block-heading'>Ritual ha un token? Si pu\u00f2 comprare RITUAL?<\/h3><p class=\"wp-block-paragraph\">No. Al 15 settembre 2026 non esiste un token RITUAL scambiabile n\u00e9 un airdrop ufficiale confermato. RITUAL \u00e8 soltanto il gas token della testnet, senza valore economico. Le guide che promettono un airdrop ammettono esse stesse che non c&#8217;\u00e8 una data di lancio, quindi diffidate di qualsiasi token o vendita che si spacci per ufficiale.<\/p><h3 class='wp-block-heading'>Che differenza c&#8217;\u00e8 tra un agente persistente e un agente sovrano su Ritual?<\/h3><p class=\"wp-block-paragraph\">Un agente persistente (precompile 0x0820) \u00e8 un processo con memoria e stato che sopravvive ai crash rinascendo da un checkpoint, ma non possiede chiavi proprie. Un agente sovrano (0x080C) custodisce le proprie chiavi, si programma da solo tramite lo Scheduler, gira dentro un TEE e paga il proprio calcolo, fermandosi quando finiscono i fondi.<\/p><h3 class='wp-block-heading'>Come fa un agente AI a custodire le proprie chiavi private su Ritual?<\/h3><p class=\"wp-block-paragraph\">Ritual usa TxPasskey (un tipo di transazione nativo basato su WebAuthn e curve P-256) e il sistema DKMS, che genera chiavi secp256k1 in modo deterministico dentro un enclave sicuro. La chiave non lascia mai l&#8217;enclave, quindi un agente pu\u00f2 firmare senza che nessun umano veda o esporti una seed phrase.<\/p><h3 class='wp-block-heading'>Ritual \u00e8 gi\u00e0 in mainnet nel 2026?<\/h3><p class=\"wp-block-paragraph\">No. Ritual \u00e8 ancora in fase di testnet pubblica (chain ID 1979, blocchi da circa 350 millisecondi). Non \u00e8 stata annunciata una data di mainnet n\u00e9 un lancio del token; la documentazione ufficiale parla solo di parametri di testnet.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"Che cos'\u00e8 Ritual nel mondo AI-crypto?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ritual \u00e8 un'infrastruttura crypto-AI fondata nel 2023 da Niraj Pant e Akilesh Potti. Il suo obiettivo \u00e8 rendere l'inferenza dei modelli AI verificabile e componibile dentro gli smart contract, prima con l'oracolo Infernet e poi con Ritual Chain, una blockchain L1 compatibile con l'EVM e progettata per gli agenti AI.\"}},{\"@type\":\"Question\",\"name\":\"Ritual ha un token? Si pu\u00f2 comprare RITUAL?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"No. Al 15 settembre 2026 non esiste un token RITUAL scambiabile n\u00e9 un airdrop ufficiale confermato. RITUAL \u00e8 soltanto il gas token della testnet, senza valore economico. Le guide che promettono un airdrop ammettono esse stesse che non c'\u00e8 una data di lancio, quindi diffidate di qualsiasi token o vendita che si spacci per ufficiale.\"}},{\"@type\":\"Question\",\"name\":\"Che differenza c'\u00e8 tra un agente persistente e un agente sovrano su Ritual?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Un agente persistente (precompile 0x0820) \u00e8 un processo con memoria e stato che sopravvive ai crash rinascendo da un checkpoint, ma non possiede chiavi proprie. Un agente sovrano (0x080C) custodisce le proprie chiavi, si programma da solo tramite lo Scheduler, gira dentro un TEE e paga il proprio calcolo, fermandosi quando finiscono i fondi.\"}},{\"@type\":\"Question\",\"name\":\"Come fa un agente AI a custodire le proprie chiavi private su Ritual?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Ritual usa TxPasskey (un tipo di transazione nativo basato su WebAuthn e curve P-256) e il sistema DKMS, che genera chiavi secp256k1 in modo deterministico dentro un enclave sicuro. La chiave non lascia mai l'enclave, quindi un agente pu\u00f2 firmare senza che nessun umano veda o esporti una seed phrase.\"}},{\"@type\":\"Question\",\"name\":\"Ritual \u00e8 gi\u00e0 in mainnet nel 2026?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"No. Ritual \u00e8 ancora in fase di testnet pubblica (chain ID 1979, blocchi da circa 350 millisecondi). Non \u00e8 stata annunciata una data di mainnet n\u00e9 un lancio del token; la documentazione ufficiale parla solo di parametri di testnet.\"}}]}<\/script><p class=\"wp-block-paragraph\">Di Marcus Okafor, redazione HOGE Wire<\/p>","protected":false},"excerpt":{"rendered":"<p>Su Ritual gli agenti AI non sono bot pilotati da un server: tengono le proprie chiavi, si programmano da soli e pagano il calcolo. Come funziona e perch\u00e9 resta una scommessa su testnet.<\/p>\n","protected":false},"author":5,"featured_media":587,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-586","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai-crypto"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/comments?post=586"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/586\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media\/587"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media?parent=586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/categories?post=586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/tags?post=586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}