Un wallet con social recovery è progettato per affrontare uno dei problemi più delicati della custodia crypto: perdere l’unica chiave necessaria per accedere ai fondi. Invece di affidare tutto a una seed phrase o a un singolo dispositivo, il wallet usa un insieme di soggetti o strumenti di fiducia, chiamati spesso guardian, che possono contribuire al recupero dell’accesso.
Il termine “social” può essere fuorviante: non significa necessariamente coinvolgere amici o pubblicare informazioni sui social network. I guardian possono essere persone, altri wallet, dispositivi separati o servizi compatibili con il protocollo usato. La loro funzione non è normalmente quella di custodire direttamente le crypto, ma di autorizzare una modifica della chiave principale o del metodo di accesso.
Questa soluzione può ridurre il rischio di perdere definitivamente il wallet, ma introduce nuove responsabilità: bisogna scegliere correttamente i guardian, capire la soglia necessaria per il recupero e verificare che il wallet sia compatibile con le applicazioni che si intendono utilizzare.
Che cos’è un wallet con social recovery
Un wallet tradizionale basato su una chiave privata, come un account Ethereum esternally owned account, dipende da un segreto principale. Chi possiede la chiave può autorizzare le transazioni; chi la perde, in assenza di un backup valido, non può normalmente recuperare l’accesso.
Un wallet con social recovery è generalmente un smart contract wallet o un sistema che utilizza una logica programmabile. Il contratto stabilisce chi può autorizzare determinate operazioni e in quali condizioni. L’utente può usare una chiave quotidiana per firmare le transazioni, mentre i guardian intervengono soltanto in caso di perdita o compromissione.
La configurazione tipica prevede:
- un proprietario o una chiave principale utilizzata nelle operazioni ordinarie;
- uno o più guardian autorizzati ad approvare il recupero;
- una soglia minima di approvazioni, per esempio la maggioranza dei guardian;
- eventualmente un periodo di attesa durante il quale il recupero può essere annullato;
- una procedura per sostituire il proprietario smarrito con un nuovo indirizzo o dispositivo.
I dettagli cambiano in base al wallet e al protocollo. Non tutti i sistemi usano lo stesso numero di guardian, la stessa soglia o gli stessi tempi di attesa. Prima di depositare fondi è quindi essenziale leggere la documentazione specifica.
Social recovery, multisig e seed phrase: le differenze
La social recovery non è semplicemente un multisig con un nome diverso. In un wallet multisig, più chiavi devono normalmente firmare una transazione ordinaria. Se il modello è due firme su tre, per esempio, ogni movimento può richiedere il coinvolgimento di almeno due partecipanti.
Nel modello con social recovery, invece, l’utente può operare quotidianamente con una sola chiave o con un dispositivo principale. I guardian intervengono soprattutto per recuperare l’account, sostituire una chiave o modificare le regole del wallet. Alcuni sistemi possono comunque prevedere più livelli di autorizzazione o soglie anche per le operazioni normali.
La social recovery è diversa anche dall’autenticazione a due fattori di un exchange. Nel secondo caso, l’account e i fondi dipendono da un intermediario centralizzato. In un wallet non custodial con social recovery, il controllo è implementato da chiavi e smart contract sulla blockchain, non da un’azienda che può modificare unilateralmente il saldo.
Infine, la social recovery non elimina necessariamente la seed phrase. Alcuni wallet la utilizzano ancora come metodo di backup; altri si basano su chiavi generate sul dispositivo, passkey o altri meccanismi. Non bisogna quindi presumere che un wallet con guardian sia automaticamente privo di seed phrase o che una seed phrase eventualmente mostrata sia irrilevante.
Come aprire il wallet: procedura generale
La procedura concreta dipende dall’applicazione, ma i passaggi fondamentali sono simili.
1. Verifica il wallet prima di installarlo. Scarica l’applicazione dal sito ufficiale o da un marketplace verificato, controllando con attenzione il dominio e gli sviluppatori. Un’applicazione contraffatta può chiedere la seed phrase, una firma o un deposito e trasferire i fondi a un aggressore.
2. Scegli il metodo di accesso. Il wallet può permettere la creazione di una chiave sul dispositivo, l’uso di una passkey, il collegamento a un hardware wallet o un altro sistema. Durante questa fase verifica se viene generata una seed phrase e quali responsabilità comporta il relativo backup.
3. Crea l’account senza depositare subito. Completa la configurazione iniziale e annota quali indirizzi e reti sono supportati. Se il wallet è basato su uno smart contract, potrebbe essere necessario effettuare una prima operazione on-chain per distribuire o attivare il contratto. Le modalità e i costi dipendono dalla rete e dal servizio.
4. Configura i guardian. Aggiungi persone o dispositivi che possano essere realmente disponibili in futuro. Quando il wallet lo consente, è preferibile evitare che tutti i guardian dipendano dallo stesso telefono, dalla stessa email o dallo stesso account. La diversificazione riduce il rischio che un singolo incidente comprometta l’intero processo.
5. Imposta la soglia di recupero. La soglia indica quanti guardian devono approvare una richiesta. Una soglia troppo bassa può rendere più semplice un recupero fraudolento; una soglia troppo alta può rendere impossibile il recupero se alcuni guardian non sono più disponibili. La scelta deve tenere conto della reperibilità reale, non soltanto del numero teorico di persone coinvolte.
6. Completa e verifica la configurazione. Controlla che i guardian visualizzati nel wallet siano quelli corretti e che gli indirizzi siano stati inseriti senza errori. Se il sistema prevede una conferma separata o un’attesa prima dell’attivazione, non considerare la configurazione conclusa finché la blockchain o l’applicazione non la mostrano come effettiva.
7. Fai una prova a rischio limitato. Prima di trasferire somme importanti, usa un importo ridotto per verificare ricezione, invio, funzionamento del dispositivo e compatibilità con le applicazioni necessarie. Una prova non dimostra che ogni scenario di recupero sia sicuro, ma può evidenziare errori di rete, indirizzo o configurazione.
Come funziona il recupero dopo la perdita della chiave
Se il dispositivo principale viene perso o la chiave quotidiana non è più disponibile, l’utente deve avviare una procedura di recovery da un nuovo dispositivo. Il nuovo indirizzo o la nuova chiave viene indicata come destinazione del recupero.
I guardian ricevono una richiesta e la approvano attraverso i propri wallet o strumenti autorizzati. Quando viene raggiunta la soglia prevista, il sistema può sostituire il proprietario precedente con quello nuovo. Se è presente un periodo di attesa, il recupero non diventa immediatamente definitivo: in questa finestra il vecchio proprietario, se ancora controllato dall’utente, può spesso annullare l’operazione.
Il recupero di solito non “sposta” le crypto da un indirizzo a un altro. Se l’account è uno smart contract wallet, il contratto può mantenere lo stesso indirizzo e modificare il soggetto autorizzato a controllarlo. Tuttavia, alcuni sistemi o procedure possono usare modelli diversi. Bisogna seguire la documentazione del wallet e verificare il risultato on-chain prima di considerare conclusa l’operazione.
Il recupero non deve essere improvvisato durante un’emergenza. È utile stabilire in anticipo come riconoscere una richiesta autentica, quali canali usare per contattare i guardian e come verificare il nuovo dispositivo.
La scelta dei guardian è il punto più delicato
Un guardian non dovrebbe essere scelto soltanto perché è una persona fidata. Deve anche essere in grado di conservare il proprio accesso, riconoscere un tentativo di phishing e seguire una procedura corretta dopo mesi o anni.
Non è necessario che un guardian conosca il saldo del wallet. In molti sistemi può bastare il suo indirizzo pubblico o un’identità tecnica compatibile. Tuttavia, il guardian potrebbe capire di essere coinvolto in un recupero e diventare un bersaglio di attacchi sociali. È quindi importante spiegargli che:
- non deve mai comunicare seed phrase, chiavi private o codici di accesso;
- non deve firmare transazioni diverse da quelle previste dalla procedura;
- deve verificare il dominio e l’applicazione usata per approvare la richiesta;
- deve contattare l’utente attraverso un canale già concordato se riceve una richiesta inattesa.
In alternativa alle persone, alcuni utenti possono usare dispositivi propri separati. Questo riduce la dipendenza da terzi, ma non elimina il rischio di perdere contemporaneamente i dispositivi o di dimenticare come utilizzarli. La soluzione migliore dipende dal modello di minaccia e dalle capacità operative dell’utente.
Rischi ed errori da evitare
Confondere recupero e protezione dai furti. La social recovery aiuta soprattutto quando la chiave viene persa. Se un aggressore controlla la chiave principale e può usarla prima che l’utente reagisca, il wallet potrebbe non impedire il furto. Un periodo di attesa, limiti operativi o ulteriori approvazioni possono ridurre alcuni rischi, ma non sono universali.
Usare una soglia eccessivamente bassa. Se un solo guardian può recuperare l’account, la compromissione di quel soggetto può diventare decisiva. La soglia deve bilanciare sicurezza e recuperabilità.
Rendere i guardian dipendenti dallo stesso punto di errore. Tre dispositivi collegati allo stesso account email, allo stesso gestore password o allo stesso telefono non equivalgono necessariamente a tre controlli indipendenti.
Ignorare i costi e la compatibilità. Un wallet smart contract può richiedere operazioni on-chain per la configurazione, il recupero o l’aggiornamento dei guardian. Inoltre, non tutte le dApp, le reti o gli exchange supportano allo stesso modo gli smart contract wallet. Un deposito o un prelievo deve essere testato prima con importi ridotti.
Firmare senza leggere la richiesta. La social recovery non protegge dal phishing. Un sito falso può chiedere di modificare i guardian, trasferire fondi o approvare un’operazione dannosa. Ogni firma deve essere verificata sul dispositivo e confrontata con la procedura attesa.
Non aggiornare la configurazione. Se un guardian perde il proprio wallet, cambia indirizzo o non è più disponibile, la configurazione deve essere modificata prima che si verifichi un’emergenza. Altrimenti il sistema può restare formalmente attivo ma praticamente inutilizzabile.
Una checklist prima del primo deposito
- Il wallet è stato scaricato da una fonte autentica?
- È chiaro chi controlla il wallet e se esiste una seed phrase?
- La procedura di recupero è stata letta e, se possibile, simulata senza fondi importanti?
- I guardian sono indipendenti, disponibili e consapevoli del proprio ruolo?
- La soglia è sufficiente a evitare che un singolo account compromesso decida il recupero?
- È presente un periodo di attesa e si sa come annullare un recupero fraudolento?
- Le reti e le applicazioni necessarie sono compatibili con il wallet?
- È stato eseguito un test con un importo limitato?
Un wallet con social recovery non è automaticamente più sicuro di ogni alternativa. È un diverso modello di custodia: riduce la dipendenza da un singolo segreto, ma richiede una progettazione attenta di persone, dispositivi, soglie e procedure. Prima di usarlo con somme rilevanti, il punto essenziale è capire non soltanto come si apre, ma anche chi può recuperarlo, in quali condizioni e cosa accade se una parte del sistema smette di funzionare.


