{"id":603,"date":"2026-09-18T16:36:07","date_gmt":"2026-09-18T16:36:07","guid":{"rendered":"https:\/\/hoge.gg\/it\/lightning-network-privacy-sorveglianza-anonimato-2026\/"},"modified":"2026-09-18T16:36:07","modified_gmt":"2026-09-18T16:36:07","slug":"lightning-network-privacy-sorveglianza-anonimato-2026","status":"publish","type":"post","link":"https:\/\/hoge.gg\/it\/lightning-network-privacy-sorveglianza-anonimato-2026\/","title":{"rendered":"La Lightning Network \u00e8 anonima? Privacy e sorveglianza 2026"},"content":{"rendered":"<p class=\"wp-block-paragraph\">La Lightning Network viene raccontata da anni come il livello \u00abprivato\u00bb di Bitcoin: pagamenti istantanei e a basso costo che non finiscono, uno per uno, sul registro pubblico della blockchain. Nel 2026 quella reputazione \u00e8 messa alla prova. Nella settimana del 16 settembre la privacy \u00e8 tornata in cima all&#8217;agenda degli sviluppatori Bitcoin, con undici rilasci dedicati e una patch di sicurezza Tor per Bisq che gli operatori sono stati invitati ad applicare subito, come ha annotato il bollettino <a href='https:\/\/freedom.tech\/posts\/2026-09-16-bitcoin-daily-brief\/'>Freedom.Tech<\/a>. Nello stesso periodo il prezzo di Bitcoin \u00e8 risalito poco sopra i 70.000 euro secondo <a href='https:\/\/www.coingecko.com\/en\/coins\/bitcoin\/eur'>CoinGecko<\/a>, spinto dalla reazione al rialzo dei tassi della Fed del 16 settembre, mentre l&#8217;Europa stringe le maglie sull&#8217;anonimato delle cripto. \u00c8 il momento giusto per una domanda scomoda: la Lightning Network \u00e8 davvero anonima?<\/p><p class=\"wp-block-paragraph\">La risposta breve \u00e8 no, non nel senso in cui la parola viene usata nel marketing. Lightning offre un guadagno di privacy reale rispetto alle transazioni on-chain, grazie all&#8217;onion routing che nasconde importi e controparti sia alla catena sia alla maggior parte dei nodi intermedi. Ma \u00abpi\u00f9 privato di Bitcoin base\u00bb non significa \u00abanonimo\u00bb. Tra attacchi a livello di protocollo, sorveglianza commerciale venduta come servizio e un perimetro normativo europeo che attacca l&#8217;identit\u00e0 ai bordi regolamentati della rete, nel 2026 la privacy di Lightning \u00e8 una questione di configurazione, non un diritto acquisito. Questo articolo spiega che cosa vede davvero un osservatore, dove la privacy tiene e dove crolla, e come massimizzarla senza illudersi.<\/p><h2 class='wp-block-heading'>Perch\u00e9 Lightning sembra privata (e perch\u00e9 non basta)<\/h2><p class=\"wp-block-paragraph\">Il nucleo di verit\u00e0 \u00e8 semplice. Su Bitcoin base ogni transazione \u00e8 pubblica e permanente: chiunque pu\u00f2 scaricare la blockchain, ricostruire i flussi tra indirizzi e, con gli strumenti giusti, collegarli a persone reali. Lightning sposta la maggior parte dell&#8217;attivit\u00e0 fuori dalla catena. Due utenti aprono un canale con una transazione on-chain, poi possono scambiarsi migliaia di pagamenti che restano privati tra loro; solo l&#8217;apertura e la chiusura del canale toccano la blockchain. Il grosso dei pagamenti, quindi, non viene registrato su un libro mastro pubblico. \u00c8 questo il fondamento della fama di rete \u00abprivata\u00bb.<\/p><p class=\"wp-block-paragraph\">Il problema \u00e8 che \u00abnon registrato sulla catena\u00bb non equivale ad \u00abanonimo\u00bb. Ogni nodo ha un&#8217;identit\u00e0 pubblica: una chiave pubblica, spesso un alias, un indirizzo IP o un onion address Tor. I canali pubblici vengono annunciati nel grafo di gossip con la loro capacit\u00e0 totale, disegnando una mappa della rete che chiunque pu\u00f2 leggere. Gli studiosi che analizzano Lightning parlano di pseudonimato e di \u00abnegabilit\u00e0 plausibile\u00bb, non di anonimato: una protezione simile nello spirito a quella di Tor, ma pi\u00f9 debole di quanto il termine lasci intendere.<\/p><p class=\"wp-block-paragraph\">C&#8217;\u00e8 poi un secondo fronte. Bitcoin, prima o poi, incontra gli euro. E il momento in cui si comprano o si vendono bitcoin su un exchange, o si carica un wallet custodial, \u00e8 il punto in cui l&#8217;identit\u00e0 si attacca ai fondi. La sorveglianza di Lightning nel 2026 vive in gran parte l\u00ec: non dentro i canali, ma ai due bordi, la catena da un lato e gli intermediari regolamentati dall&#8217;altro.<\/p><h2 class='wp-block-heading'>Onion routing e Sphinx: cosa vede un nodo intermedio<\/h2><p class=\"wp-block-paragraph\">Il meccanismo che d\u00e0 a Lightning la sua privacy si chiama onion routing, la stessa idea alla base di Tor. Un pagamento viene avvolto in strati di crittografia, uno per ogni salto del percorso, usando uno schema chiamato Sphinx. Ogni nodo intermedio sbuccia un solo strato e apprende soltanto tre cose: da quale nodo \u00e8 arrivato il pacchetto, a quale nodo deve inoltrarlo e l&#8217;importo. Come spiega la guida alla privacy di <a href='https:\/\/voltage.cloud\/blog\/lightning-network-privacy-explainer'>Voltage<\/a>, in teoria un instradatore non sa chi sia il mittente, chi sia il destinatario, n\u00e9 quanti salti abbia in totale il percorso.<\/p><p class=\"wp-block-paragraph\">Questo \u00e8 un guadagno reale: un nodo a met\u00e0 del percorso non pu\u00f2 stabilire se il salto precedente \u00e8 il vero mittente o soltanto un altro rel\u00e8. Ma la protezione ha un limite ben documentato: gli anonymity set sono piccoli. La selezione del percorso su Lightning privilegia le vie pi\u00f9 corte ed economiche, con poca casualit\u00e0, cos\u00ec l&#8217;insieme dei possibili mittenti e destinatari plausibili si restringe. Uno <a href='https:\/\/arxiv.org\/abs\/2107.10070'>studio accademico<\/a> mostra come proprio la logica di routing riduca l&#8217;anonimato: pi\u00f9 grande \u00e8 il pagamento, meno percorsi sono possibili, pi\u00f9 piccolo diventa l&#8217;insieme in cui nascondersi.<\/p><p class=\"wp-block-paragraph\">E poi ci sono i bordi del percorso. Il primo salto sa che ti sei connesso; l&#8217;ultimo sa a chi consegna. Se il tuo primo salto \u00e8 il tuo provider di liquidit\u00e0, come accade nella maggior parte dei wallet mobili, quel provider vede molto pi\u00f9 di un semplice rel\u00e8 di passaggio. Torneremo su questo \u00abbuco nero custodial\u00bb, perch\u00e9 \u00e8 il singolo punto in cui la privacy di Lightning crolla per la maggioranza degli utenti.<\/p><h2 class='wp-block-heading'>Il vero guadagno: privacy contro on-chain<\/h2><p class=\"wp-block-paragraph\">Vale la pena essere onesti sul lato positivo, perch\u00e9 la retorica della sorveglianza rischia di far dimenticare quanto Lightning migliori la situazione rispetto a Bitcoin base. On-chain, una societ\u00e0 di analisi mappa gli indirizzi, raggruppa i wallet, segue i flussi e, con le tecniche di clustering, collega catene di transazioni a entit\u00e0. Un pagamento Lightning instradato, invece, non lascia sulla catena n\u00e9 l&#8217;importo n\u00e9 le controparti: quei dati restano dentro i canali. Per i micropagamenti quotidiani, il caff\u00e8, la mancia, l&#8217;abbonamento, \u00e8 un miglioramento concreto e misurabile.<\/p><p class=\"wp-block-paragraph\">Il guadagno, per\u00f2, \u00e8 asimmetrico. Lightning \u00e8 forte contro un osservatore passivo della catena e debole contro un avversario attivo che sonda i canali o contro un provider che ti custodisce i fondi. \u00c8 la differenza tra nascondersi in una folla e nascondersi in una stanza dove qualcuno tiene l&#8217;elenco degli invitati. Capire quale dei due scenari si sta vivendo, in un dato momento, \u00e8 la vera competenza di privacy che serve nel 2026.<\/p><h2 class='wp-block-heading'>Balance probing: come si leggono i saldi dei canali<\/h2><p class=\"wp-block-paragraph\">Il grafo pubblico di Lightning annuncia la capacit\u00e0 totale di ogni canale pubblico, ma non come quella capacit\u00e0 \u00e8 distribuita tra i due lati. Quella distribuzione, il saldo, dovrebbe restare privata. Il balance probing \u00e8 la tecnica che la scopre. L&#8217;attaccante invia pagamenti finti, delle sonde, costruiti per fallire, e osserva a che punto del percorso il pagamento si blocca: dal punto di fallimento deduce quanto capitale c&#8217;\u00e8 su ciascun lato del canale. La guida di Voltage descrive l&#8217;operazione come rapida ed economica, perch\u00e9 le sonde falliscono e quindi non pagano commissioni.<\/p><p class=\"wp-block-paragraph\">Quanto \u00e8 efficace? Uno <a href='https:\/\/arxiv.org\/abs\/2004.00333'>studio di Sergei Tikhomirov e colleghi<\/a> ha mostrato che il probing pu\u00f2 rivelare i saldi di circa l&#8217;89% dei canali pubblici, percentuale che sale al 98% con una tecnica di sondaggio bidirezionale, impiegando meno di un minuto per canale. Ripetuto nel tempo, questo permette di osservare come cambiano i saldi e quindi di dedurre quali pagamenti sono passati di l\u00ec: una forma di deanonimizzazione a basso costo. \u00c8 il rovescio strutturale della trasparenza che rende Lightning instradabile.<\/p><p class=\"wp-block-paragraph\">Le difese esistono ma sono parziali. Frazionare un pagamento su pi\u00f9 percorsi (multipath) e mantenere canali privati non annunciati riducono la superficie del probing, senza eliminarla. Finch\u00e9 la capacit\u00e0 dei canali resta pubblica, e deve restarlo perch\u00e9 il routing funzioni, il compromesso tra efficienza e privacy non si chiude del tutto.<\/p><h2 class='wp-block-heading'>HTLC, hash condivisi e la promessa dei PTLC<\/h2><p class=\"wp-block-paragraph\">C&#8217;\u00e8 una debolezza di privacy iscritta nel modo in cui Lightning garantisce oggi i pagamenti. Il contratto usato a ogni salto, l&#8217;HTLC (hashed timelock contract), si basa sullo stesso hash di pagamento lungo l&#8217;intero percorso. Significa che, se due nodi diversi sullo stesso itinerario si accordano, o se un&#8217;unica entit\u00e0 ne controlla pi\u00f9 d&#8217;uno, vedono lo stesso hash e capiscono di trasportare lo stesso pagamento. \u00c8 una correlazione tra salti che vanifica in parte la promessa dell&#8217;onion routing.<\/p><p class=\"wp-block-paragraph\">La soluzione ha un nome: PTLC, point timelock contract. Al posto dell&#8217;hash condiviso, ogni salto usa un punto crittografico diverso, cos\u00ec i nodi lungo il percorso non possono pi\u00f9 collegare i propri segmenti; sulla catena, in caso di chiusura, un PTLC assomiglia a una firma qualunque. Come documenta <a href='https:\/\/bitcoinops.org\/en\/topics\/ptlc\/'>Bitcoin Optech<\/a>, questa decorrelazione dei pagamenti \u00e8 uno dei principali vantaggi di privacy attesi dal passaggio a Taproot.<\/p><p class=\"wp-block-paragraph\">Il punto dolente \u00e8 il calendario. I PTLC sono tecnicamente possibili dall&#8217;attivazione di Taproot, a novembre 2021, ma nel 2026 non sono ancora lo standard. Nel corso del 2026 LND ha portato in produzione i \u00absimple taproot channels\u00bb ed Eclair ha fatto altrettanto, ma le prime implementazioni dei canali Taproot usano ancora esclusivamente HTLC; i PTLC richiedono che l&#8217;intero percorso li supporti, quindi finch\u00e9 la maggioranza della rete non si aggiorna, l&#8217;hash condiviso resta. La correlazione tra salti, insomma, \u00e8 una debolezza che il 2026 si porta ancora dietro.<\/p><h2 class='wp-block-heading'>Il buco nero custodial: quando il wallet vede tutto<\/h2><p class=\"wp-block-paragraph\">Ecco il paradosso centrale della privacy di Lightning: i wallet che la gente usa davvero sono i meno privati. La maggioranza degli utenti non gestisce un nodo; usa un wallet mobile custodial o mediato da un provider di liquidit\u00e0 (LSP). In un wallet custodial il provider tiene le chiavi e vede ogni pagamento, da entrambi i lati: privacy pari a zero nei suoi confronti. Nei wallet non custodial mediati da un LSP la situazione \u00e8 pi\u00f9 sfumata ma non risolta: il wallet mantiene tipicamente una sola connessione verso il suo LSP, e come nota Voltage questo permette al provider di identificare con facilit\u00e0 sia il mittente sia il destinatario quando un pagamento passa.<\/p><p class=\"wp-block-paragraph\">\u00c8 lo stesso motivo per cui l&#8217;economia delle mance su Nostr, gli \u00abzap\u00bb che pagano i creator, va guardata con occhio critico dal punto di vista della privacy: se la mancia parte e arriva attraverso wallet custodial, il flusso \u00e8 visibile ai provider che stanno ai due capi, anche quando resta invisibile alla catena. Abbiamo raccontato quel modello di micropagamenti in un <a href='https:\/\/hoge.gg\/it\/lightning-network-zap-value-for-value-creator-2026\/'>pezzo dedicato agli zap e al value-for-value<\/a>; qui basti dire che comodit\u00e0 e privacy, su Lightning, tirano in direzioni opposte.<\/p><p class=\"wp-block-paragraph\">La conseguenza pratica \u00e8 netta. Chi vuole privacy reale deve accettare pi\u00f9 attrito: gestire un proprio nodo, o almeno scegliere wallet self-custodial e capire che il primo salto vede comunque qualcosa. Chi sceglie la via pi\u00f9 comoda, il wallet custodial che \u00abfunziona e basta\u00bb, sta di fatto delegando a un&#8217;azienda la mappa completa dei propri pagamenti.<\/p><h2 class='wp-block-heading'>IP, Tor e la mappa della rete<\/h2><p class=\"wp-block-paragraph\">Sotto il livello dei pagamenti c&#8217;\u00e8 quello della rete, e anche l\u00ec la privacy si gioca. Un nodo che espone un indirizzo IP pubblico rivela dati sensibili su chi lo gestisce: il provider di connettivit\u00e0, una localizzazione approssimativa, un aggancio che si pu\u00f2 correlare con i tempi dei pagamenti. Tor cambia le carte: nasconde l&#8217;IP ai peer e ostacola la correlazione a livello di rete. Nei dati di <a href='https:\/\/www.spark.money\/research\/lightning-network-2026-state'>Spark<\/a> per il 2026, circa 8.975 nodi risultano su Tor contro 4.696 su clearnet, segno che la maggioranza degli operatori sceglie la via pi\u00f9 riservata, anche se Tor \u00e8 meno affidabile e abbassa il tasso di successo dei pagamenti.<\/p><p class=\"wp-block-paragraph\">Ma la privacy di rete \u00e8 forte solo quanto il suo anello pi\u00f9 debole. Il 16 settembre 2026 il bollettino Freedom.Tech ha registrato che Bisq 2 aveva rilasciato una patch di sicurezza Tor, con l&#8217;invito agli operatori ad aggiornare subito, e che per quella settimana i rilasci di strumenti per la privacy (da Tor Browser a Mullvad a SimpleX) guidavano l&#8217;attivit\u00e0 di sviluppo Bitcoin. \u00c8 un promemoria utile: l&#8217;anonimato a livello di rete dipende da software che va tenuto aggiornato, non da una propriet\u00e0 magica del protocollo. Esistono inoltre attacchi di correlazione temporale, studiati in <a href='https:\/\/arxiv.org\/abs\/2006.12143'>letteratura<\/a>, che sfruttano i tempi dei pagamenti per collegare mittente e destinatario anche senza rompere la crittografia.<\/p><h2 class='wp-block-heading'>Chainalysis e la sorveglianza venduta come servizio<\/h2><p class=\"wp-block-paragraph\">Se l&#8217;onion routing \u00e8 la difesa, l&#8217;attacco pi\u00f9 organizzato arriva dall&#8217;industria dell&#8217;analisi on-chain. Gi\u00e0 nel dicembre 2021 Chainalysis annunci\u00f2 che avrebbe aggiunto il tracciamento di Lightning al suo prodotto KYT (Know Your Transaction); all&#8217;epoca, come riport\u00f2 <a href='https:\/\/protos.com\/lightning-surveillance-bitcoin-chainalysis-cryptocurrency-tracking\/'>Protos<\/a>, sulla rete c&#8217;erano circa 90.000 canali pubblici. La stessa inchiesta elencava la fitta rete di contratti dell&#8217;azienda con le agenzie statunitensi (dall&#8217;FBI all&#8217;IRS, che le affid\u00f2 un contratto da 3,3 milioni di dollari, fino a un incarico da 625.000 dollari per \u00abforzare\u00bb le funzioni di privacy), a ricordare che la sorveglianza delle cripto \u00e8, prima di tutto, un modello di business.<\/p><p class=\"wp-block-paragraph\">Che cosa pu\u00f2 e non pu\u00f2 vedere questa sorveglianza? Sulla catena, un analista osserva l&#8217;apertura e la chiusura dei canali, cio\u00e8 i punti di ingresso e di uscita da Lightning; non vede direttamente i pagamenti finch\u00e9 i fondi restano bloccati dentro i canali. La strategia, quindi, \u00e8 sorvegliare i bordi e raggruppare ci\u00f2 che li attraversa. Nel 2026 questa disciplina si \u00e8 fatta pi\u00f9 formale: il 29 giugno Chainalysis ha pubblicato una vera e propria ontologia per il tracciamento dei fondi verso i cluster di wallet, distinguendo tra affermazioni \u00abstrutturali\u00bb (sostenute dai dati) e attribuzioni \u00abguidate dall&#8217;intelligence\u00bb (interpretative), come ha raccontato <a href='https:\/\/www.pymnts.com\/blockchain\/2026\/chainalysis-proposes-standards-for-tracing-blockchain-transactions\/'>PYMNTS<\/a>.<\/p><p class=\"wp-block-paragraph\">Il chief scientist di Chainalysis, Jacob Illum, ha spiegato l&#8217;obiettivo con la prospettiva dell&#8217;investigatore: \u00abSe fossi io a dover usare queste informazioni per incriminare, perseguire o indagare, che cosa vorrei che facesse uno strumento del genere?\u00bb. \u00c8 una frase che dice molto: la sorveglianza migliora perch\u00e9 si standardizza, si dota di un vocabolario condiviso e punta a reggere in tribunale. Negli Stati Uniti quella pressione investigativa si intreccia con il vuoto legislativo lasciato dallo stallo del CLARITY Act, un tema che abbiamo trattato a parte in un <a href='https:\/\/hoge.gg\/it\/sec-enforcement-crypto-clarity-ferma-giudici-2026\/'>articolo sulle regole scritte dai giudici<\/a>.<\/p><h2 class='wp-block-heading'>Chi vede cosa: la matrice della visibilit\u00e0<\/h2><p class=\"wp-block-paragraph\">Riassumere \u00abchi vede cosa\u00bb aiuta a smontare l&#8217;idea che Lightning sia o del tutto trasparente o del tutto opaco. La tabella seguente confronta cinque osservatori tipici e ci\u00f2 che ciascuno pu\u00f2 ragionevolmente ricostruire di un singolo pagamento instradato.<\/p><figure class='wp-block-table'><table><thead><tr><th>Osservatore<\/th><th>Mittente<\/th><th>Destinatario<\/th><th>Importo<\/th><th>Momento<\/th><\/tr><\/thead><tbody><tr><td>Osservatore on-chain<\/td><td>No (solo apertura\/chiusura)<\/td><td>No<\/td><td>No (solo capacit\u00e0 canale)<\/td><td>Solo eventi on-chain<\/td><\/tr><tr><td>Nodo intermedio<\/td><td>No<\/td><td>No<\/td><td>S\u00ec (per quel salto)<\/td><td>S\u00ec<\/td><\/tr><tr><td>Il tuo LSP o wallet custodial<\/td><td>S\u00ec<\/td><td>Spesso s\u00ec<\/td><td>S\u00ec<\/td><td>S\u00ec<\/td><\/tr><tr><td>La controparte diretta<\/td><td>S\u00ec (sa di te)<\/td><td>S\u00ec (sei tu)<\/td><td>S\u00ec<\/td><td>S\u00ec<\/td><\/tr><tr><td>Firma di analisi (tipo Chainalysis)<\/td><td>Ai bordi<\/td><td>Ai bordi<\/td><td>Deduzioni via probing<\/td><td>S\u00ec, ai bordi<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">La lettura \u00e8 chiara: il pagamento \u00abinterno\u00bb resta opaco alla catena e ai rel\u00e8 di passaggio, ma diventa trasparente per chi ti sta accanto nel percorso, per chi ti custodisce e, ai margini, per chi sorveglia gli ingressi e le uscite con tecniche di probing e clustering.<\/p><h2 class='wp-block-heading'>La rete che si restringe peggiora la privacy?<\/h2><p class=\"wp-block-paragraph\">C&#8217;\u00e8 un fattore spesso trascurato: la forma della rete. Nel 2026 Lightning si \u00e8 ristretta. Dopo il picco di circa 5.637 BTC di capacit\u00e0 pubblica a dicembre 2025 e una base di circa 4.898 BTC a maggio 2026 (dati Spark), l&#8217;estate ha visto una contrazione brusca, con capacit\u00e0, nodi e canali in calo a doppia cifra nell&#8217;arco di un mese e la capacit\u00e0 pubblica scivolata, secondo alcuni tracker, verso i 3.700-3.900 BTC. I tracker divergono nei numeri assoluti, ma la direzione \u00e8 la stessa: meno nodi, canali pi\u00f9 grandi, liquidit\u00e0 concentrata in pochi hub efficienti.<\/p><figure class='wp-block-table'><table><thead><tr><th>Metrica<\/th><th>Picco (dic 2025)<\/th><th>Base (mag 2026)<\/th><th>Contrazione (est 2026)<\/th><\/tr><\/thead><tbody><tr><td>Capacit\u00e0 pubblica<\/td><td>~5.637 BTC<\/td><td>~4.898 BTC<\/td><td>~3.700-3.900 BTC (tracker divergenti)<\/td><\/tr><tr><td>Nodi pubblici<\/td><td>oltre 17.400<\/td><td>17.438<\/td><td>in calo a doppia cifra<\/td><\/tr><tr><td>Canali pubblici<\/td><td>~43.000<\/td><td>41.080<\/td><td>in calo<\/td><\/tr><tr><td>Nodi su Tor \/ clearnet<\/td><td>n.d.<\/td><td>8.975 \/ 4.696<\/td><td>n.d.<\/td><\/tr><tr><td>Volume mensile<\/td><td>n.d.<\/td><td>~1,17 mld $ (nov 2025)<\/td><td>n.d.<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Perch\u00e9 conta per la privacy? Un modello \u00abhub-and-spoke\u00bb, in cui i pagamenti passano per pochi grandi nodi (exchange, LSP, processori), \u00e8 pi\u00f9 facile da sorvegliare: bastano meno punti di osservazione per vedere gran parte del traffico. E anonymity set pi\u00f9 piccoli, effetto diretto di una rete meno densa, rendono pi\u00f9 efficaci sia il probing sia la correlazione. La consolidazione che rende Lightning economicamente sostenibile per gli operatori professionali lavora, sul piano della privacy, nella direzione opposta.<\/p><h2 class='wp-block-heading'>L&#8217;Europa contro l&#8217;anonimato: TFR, AMLR e il perimetro CASP<\/h2><p class=\"wp-block-paragraph\">Nessuna analisi della privacy di Lightning \u00e8 completa, per un lettore europeo, senza il quadro normativo, perch\u00e9 \u00e8 l\u00ec che l&#8217;identit\u00e0 viene attaccata ai fondi. Il Regolamento (UE) 2023\/1113, la cosiddetta Transfer of Funds Regulation, ha esteso alle cripto la \u00abregola del viaggio\u00bb: dal 30 dicembre 2024 i dati su ordinante e beneficiario devono \u00abviaggiare\u00bb con ogni trasferimento tra prestatori di servizi (CASP), senza soglia minima, la versione pi\u00f9 stringente al mondo. Per i wallet self-hosted, i trasferimenti da e verso un CASP sopra i 1.000 euro richiedono verifiche aggiuntive su titolarit\u00e0 e controllo. Il testo \u00e8 consultabile su <a href='https:\/\/eur-lex.europa.eu\/eli\/reg\/2023\/1113\/oj'>EUR-Lex<\/a>.<\/p><p class=\"wp-block-paragraph\">Il giro di vite prosegue con l&#8217;AMLR, il Regolamento (UE) 2024\/1624. Il suo articolo 79 vieta i conti e i wallet cripto anonimi presso i soggetti obbligati e impone ai CASP di identificare gli utenti; l&#8217;applicazione \u00e8 prevista dal 2027 e, come spiega un&#8217;<a href='https:\/\/techlawpolicy.com\/2025\/06\/eu-vs-crypto-anonymity\/'>analisi legale<\/a>, render\u00e0 di fatto poco praticabili le privacy coin nell&#8217;UE dopo quella data. A completare il mosaico c&#8217;\u00e8 la DAC8, che dal 1 gennaio 2026 impone obblighi di comunicazione fiscale sulle cripto.<\/p><p class=\"wp-block-paragraph\">La logica di fondo \u00e8 cruciale per capire dove si colloca la privacy di Lightning. La sorveglianza si attacca ai bordi regolamentati (exchange, wallet custodial), non al protocollo: il software di un wallet self-custodial non \u00e8 un CASP, \u00abnella misura in cui non ha accesso o controllo\u00bb sui fondi. Tradotto: gestire un proprio nodo e autocustodire i bitcoin mantiene intatta la privacy di protocollo, ma nel momento in cui si tocca un exchange regolamentato per convertire in euro, l&#8217;identit\u00e0 si attacca e la regola del viaggio segue i fondi. \u00c8 lo stesso perimetro di custodia e vigilanza al centro della <a href='https:\/\/hoge.gg\/it\/mica-custodia-vigilanza-comune-esma-dora-2026\/'>prima azione di vigilanza comune ESMA<\/a> sotto MiCA.<\/p><h2 class='wp-block-heading'>Italia, Consob, Banca d&#8217;Italia e il Garante<\/h2><p class=\"wp-block-paragraph\">In Italia il perimetro ha nomi precisi. Il decreto legislativo 5 settembre 2024, n. 129 designa la Consob per la condotta di mercato e la tutela degli investitori e la Banca d&#8217;Italia per gli aspetti prudenziali e sugli stablecoin; il periodo transitorio abbreviato di MiCA si \u00e8 chiuso il 1 luglio 2026. Un nodo di instradamento, che non custodisce fondi di terzi, non \u00e8 un CASP e non richiede autorizzazione Consob; un wallet custodial o un exchange, che i fondi li tengono, s\u00ec, e per la custodia il capitale minimo previsto \u00e8 quello della classe 2 dell&#8217;Allegato IV, 125.000 euro. La linea di demarcazione della privacy, non a caso, coincide con quella della custodia.<\/p><p class=\"wp-block-paragraph\">C&#8217;\u00e8 poi un secondo regolatore che il dibattito cripto spesso dimentica: il Garante per la protezione dei dati personali. La sorveglianza a tappeto della catena convive male con i principi del GDPR, dalla minimizzazione dei dati alla limitazione delle finalit\u00e0, fino al diritto all&#8217;oblio, difficile da conciliare con un registro immutabile. \u00c8 una tensione strutturale, non ancora risolta, tra la logica \u00abtutto tracciabile per sempre\u00bb dell&#8217;analisi on-chain e la logica \u00absolo il necessario, per uno scopo, per il tempo necessario\u00bb del diritto europeo dei dati.<\/p><p class=\"wp-block-paragraph\">La stessa domanda sulla privacy del denaro si ripropone, in forma pubblica, con l&#8217;euro digitale, il cui disegno prevede un acceso confronto proprio sulla riservatezza: una modalit\u00e0 offline vicina al contante e una online visibile agli intermediari. Ne abbiamo scritto seguendo il <a href='https:\/\/hoge.gg\/it\/euro-digitale-mica-trilogo-moneta-pubblica-2026\/'>trilogo sulla moneta pubblica<\/a>. La moneta pubblica costringe la questione della privacy allo scoperto; Lightning la lascia, per ora, nelle mani della configurazione scelta da ciascun utente.<\/p><h2 class='wp-block-heading'>Come massimizzare la privacy su Lightning (e cosa non far\u00e0 comunque)<\/h2><p class=\"wp-block-paragraph\">Tradotto in pratica, la privacy su Lightning si costruisce con alcune scelte concrete. Gestire un proprio nodo, non custodial, dietro Tor, elimina il buco nero custodial e nasconde l&#8217;IP. Preferire canali privati non annunciati tiene fuori dal grafo pubblico e riduce la superficie del probing. Evitare di riusare lo stesso invoice statico, e sfruttare dove supportati i BOLT12 offers con i blinded path (i \u00abpercorsi accecati\u00bb resi possibili dagli onion message introdotti da LND nel 2026), limita la correlazione tra pagamenti. E, sempre, tenere separati i punti di conversione in euro, perch\u00e9 il bordo dell&#8217;exchange \u00e8 comunque sotto KYC.<\/p><figure class='wp-block-table'><table><thead><tr><th>Configurazione<\/th><th>Chi vede i pagamenti<\/th><th>Esposizione IP<\/th><th>Esposizione normativa<\/th><th>Facilit\u00e0<\/th><\/tr><\/thead><tbody><tr><td>Wallet mobile custodial<\/td><td>Il provider (tutto)<\/td><td>Bassa (via provider)<\/td><td>Alta (CASP, Travel Rule)<\/td><td>Massima<\/td><\/tr><tr><td>Self-custody mediato da LSP<\/td><td>Il tuo LSP (primo salto)<\/td><td>Media<\/td><td>Media<\/td><td>Alta<\/td><\/tr><tr><td>Nodo proprio + Tor + canali privati<\/td><td>Solo le controparti dirette<\/td><td>Bassa (Tor)<\/td><td>Bassa (nessuna custodia)<\/td><td>Bassa<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Va detto con altrettanta chiarezza che cosa queste scelte non cambieranno. Non chiuderanno il bordo regolamentato: entrare e uscire dagli euro rester\u00e0 tracciato. Non elimineranno il balance probing sui canali pubblici, n\u00e9 la correlazione da hash condiviso finch\u00e9 i PTLC non diventeranno lo standard. La privacy \u00e8 una riduzione del rischio, non un interruttore. Chi ha bisogno di riservatezza forte guarda anche a tecnologie affini, come il calcolo riservato basato su ambienti di esecuzione sicuri, di cui abbiamo parlato a proposito di <a href='https:\/\/hoge.gg\/it\/akash-2026-calcolo-riservato-tee-gpu-fiducia\/'>Akash e delle GPU decentralizzate<\/a>: la lezione \u00e8 che la privacy si progetta a strati, non si d\u00e0 per scontata.<\/p><h2 class='wp-block-heading'>Cosa aspettarsi: PTLC, blinded path e il muro normativo<\/h2><p class=\"wp-block-paragraph\">Sul piano tecnico, il 2026 lascia in eredit\u00e0 una tabella di marcia chiara. I PTLC porteranno la decorrelazione dei pagamenti quando l&#8217;adozione dei canali Taproot sar\u00e0 abbastanza ampia. Gli onion message introdotti da LND aprono la strada ai BOLT12 offers e ai blinded path, che nascondono il destinatario dietro un percorso accecato. Sul fronte multi-asset, protocolli come RGB spostano lo stato degli asset fuori dalla catena, con la sola impronta ancorata a un UTXO Bitcoin, un modello strutturalmente pi\u00f9 riservato per gli stablecoin rispetto alle alternative. Ognuno di questi passi rende il protocollo pi\u00f9 privato.<\/p><p class=\"wp-block-paragraph\">Il muro, per\u00f2, si alza dall&#8217;altra parte. Mentre il protocollo migliora, il perimetro normativo europeo si stringe: la regola del viaggio a soglia zero, il divieto di wallet anonimi presso i CASP dal 2027, la stretta sulle privacy coin, la rendicontazione fiscale DAC8. L&#8217;UE sta standardizzando la sorveglianza esattamente dove Bitcoin incontra il sistema finanziario tradizionale, cio\u00e8 agli ingressi e alle uscite, proprio mentre gli sviluppatori rendono pi\u00f9 opaco ci\u00f2 che accade in mezzo.<\/p><p class=\"wp-block-paragraph\">Il verdetto onesto, per il 2026, \u00e8 questo: la Lightning Network \u00e8 pi\u00f9 privata di Bitcoin on-chain, ma non \u00e8 anonima. Il protocollo va nella direzione di una privacy migliore; il perimetro va nella direzione di una sorveglianza pi\u00f9 fitta ai bordi. L&#8217;utente informato pianifica per entrambe le cose, sceglie la configurazione in base a ci\u00f2 che gli serve davvero, e smette di trattare la parola \u00abanonimo\u00bb come se fosse gratis.<\/p><h2 class='wp-block-heading'>Domande frequenti<\/h2><h3 class='wp-block-heading'>La Lightning Network \u00e8 anonima?<\/h3><p class=\"wp-block-paragraph\">No, \u00e8 pseudonima. L&#8217;onion routing nasconde molto ai nodi intermedi e alla catena, ma i nodi hanno identit\u00e0 pubbliche, i saldi dei canali si possono sondare e i bordi regolamentati come exchange e wallet custodial sono soggetti a KYC. \u00c8 pi\u00f9 privata di Bitcoin on-chain, non anonima.<\/p><h3 class='wp-block-heading'>Chainalysis pu\u00f2 tracciare i pagamenti Lightning?<\/h3><p class=\"wp-block-paragraph\">Vede l&#8217;apertura e la chiusura dei canali sulla catena e i punti di ingresso e uscita presso i CASP, ma non i pagamenti finch\u00e9 i fondi restano dentro i canali. Dal 2021 vende sorveglianza di Lightning nel suo prodotto KYT e nel 2026 ha formalizzato un&#8217;ontologia per il tracciamento verso i cluster di wallet.<\/p><h3 class='wp-block-heading'>Che cos&#8217;\u00e8 il balance probing?<\/h3><p class=\"wp-block-paragraph\">\u00c8 un attacco che deduce i saldi dei canali inviando pagamenti-sonda costruiti per fallire e osservando dove si bloccano. \u00c8 rapido, meno di un minuto per canale, ed economico: secondo la ricerca accademica pu\u00f2 rivelare fino al 98% dei canali pubblici con il sondaggio bidirezionale.<\/p><h3 class='wp-block-heading'>Un nodo Lightning \u00e8 soggetto a Consob o a MiCA?<\/h3><p class=\"wp-block-paragraph\">Un nodo di instradamento non custodisce fondi di terzi, quindi non \u00e8 un CASP e non richiede autorizzazione Consob. Un wallet custodial o un exchange, che invece detengono i fondi, ricadono sotto MiCA, con la vigilanza di Consob e Banca d&#8217;Italia secondo il D.lgs 129\/2024.<\/p><h3 class='wp-block-heading'>L&#8217;Europa vieter\u00e0 i wallet anonimi?<\/h3><p class=\"wp-block-paragraph\">L&#8217;AMLR, Regolamento (UE) 2024\/1624, all&#8217;articolo 79 vieta conti e wallet cripto anonimi presso i soggetti obbligati, con applicazione dal 2027. I wallet self-custodial software restano leciti, ma ogni passaggio attraverso un intermediario regolamentato attacca l&#8217;identit\u00e0 ai fondi.<\/p><script type='application\/ld+json'>{\"@context\":\"https:\/\/schema.org\",\"@type\":\"FAQPage\",\"mainEntity\":[{\"@type\":\"Question\",\"name\":\"La Lightning Network \u00e8 anonima?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"No, \u00e8 pseudonima. L'onion routing nasconde molto ai nodi intermedi e alla catena, ma i nodi hanno identit\u00e0 pubbliche, i saldi dei canali si possono sondare e i bordi regolamentati come exchange e wallet custodial sono soggetti a KYC. \u00c8 pi\u00f9 privata di Bitcoin on-chain, non anonima.\"}},{\"@type\":\"Question\",\"name\":\"Chainalysis pu\u00f2 tracciare i pagamenti Lightning?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Vede l'apertura e la chiusura dei canali sulla catena e i punti di ingresso e uscita presso i CASP, ma non i pagamenti finch\u00e9 i fondi restano dentro i canali. Dal 2021 vende sorveglianza di Lightning nel suo prodotto KYT e nel 2026 ha formalizzato un'ontologia per il tracciamento verso i cluster di wallet.\"}},{\"@type\":\"Question\",\"name\":\"Che cos'\u00e8 il balance probing?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"\u00c8 un attacco che deduce i saldi dei canali inviando pagamenti-sonda costruiti per fallire e osservando dove si bloccano. \u00c8 rapido, meno di un minuto per canale, ed economico: secondo la ricerca accademica pu\u00f2 rivelare fino al 98% dei canali pubblici con il sondaggio bidirezionale.\"}},{\"@type\":\"Question\",\"name\":\"Un nodo Lightning \u00e8 soggetto a Consob o a MiCA?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"Un nodo di instradamento non custodisce fondi di terzi, quindi non \u00e8 un CASP e non richiede autorizzazione Consob. Un wallet custodial o un exchange, che invece detengono i fondi, ricadono sotto MiCA, con la vigilanza di Consob e Banca d'Italia secondo il D.lgs 129\/2024.\"}},{\"@type\":\"Question\",\"name\":\"L'Europa vieter\u00e0 i wallet anonimi?\",\"acceptedAnswer\":{\"@type\":\"Answer\",\"text\":\"L'AMLR, Regolamento (UE) 2024\/1624, all'articolo 79 vieta conti e wallet cripto anonimi presso i soggetti obbligati, con applicazione dal 2027. I wallet self-custodial software restano leciti, ma ogni passaggio attraverso un intermediario regolamentato attacca l'identit\u00e0 ai fondi.\"}}]}<\/script><p class=\"wp-block-paragraph\">Marcus Okafor \u00e8 senior editor di HOGE Wire e segue Bitcoin, i suoi layer 2 e la regolamentazione cripto europea.<\/p>","protected":false},"excerpt":{"rendered":"<p>La Lightning Network \u00e8 vista come il livello privato di Bitcoin, ma nel 2026 la reputazione \u00e8 alla prova. Tra balance probing, Chainalysis e regole UE, quanto \u00e8 davvero anonima?<\/p>\n","protected":false},"author":5,"featured_media":604,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-603","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin-layer1"],"_links":{"self":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/603","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/comments?post=603"}],"version-history":[{"count":0,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/posts\/603\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media\/604"}],"wp:attachment":[{"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/media?parent=603"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/categories?post=603"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoge.gg\/it\/wp-json\/wp\/v2\/tags?post=603"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}