Quando si dice “aprire un wallet crypto” si può intendere una procedura molto diversa a seconda del servizio utilizzato. Creare un wallet non custodial significa generare una coppia di chiavi e conservare personalmente la seed phrase. Aprire un wallet su un exchange, invece, significa generalmente creare un account presso una piattaforma che custodisce le chiavi private per conto dell’utente.
La differenza è fondamentale. Nel primo caso la responsabilità principale è nella protezione della seed phrase; nel secondo riguarda soprattutto l’accesso all’account, l’autenticazione, la verifica degli indirizzi e la scelta corretta della rete per depositi e prelievi.
Questa guida spiega come affrontare l’apertura di un wallet custodial in modo ordinato, quali controlli eseguire e quali errori evitare. Non è necessario conoscere in anticipo ogni dettaglio tecnico della blockchain, ma è importante sapere che un saldo visualizzato sulla piattaforma non equivale automaticamente al controllo diretto delle chiavi private.
Wallet custodial e wallet non custodial: la differenza prima di iniziare
Un wallet custodial è un servizio in cui le chiavi private associate agli asset sono gestite da un soggetto terzo, come un exchange o un altro operatore. L’utente accede al proprio saldo tramite un account protetto da email, password e sistemi di autenticazione.
In un wallet non custodial, invece, le chiavi vengono generate e controllate dall’utente. Di norma il ripristino avviene tramite seed phrase, che non deve essere comunicata a nessuno. Gli articoli, i token o le monete non sono “dentro” un’app: sono registrati sulla blockchain, mentre il wallet conserva o gestisce gli strumenti necessari per autorizzare le operazioni.
Un account su exchange può quindi essere comodo per acquistare, convertire o trasferire crypto, ma introduce una dipendenza dal funzionamento della piattaforma. L’utente non deve confondere l’indirizzo di deposito mostrato dall’exchange con una chiave privata sotto il proprio controllo.
Che cosa serve per aprire l’account
La procedura parte dal sito o dall’applicazione ufficiale del servizio scelto. È preferibile digitare manualmente l’indirizzo del sito oppure utilizzare un collegamento salvato in precedenza, evitando di accedere da annunci sponsorizzati, messaggi privati o link ricevuti via email.
In genere vengono richiesti:
- un indirizzo email personale e accessibile;
- una password lunga, unica e non riutilizzata su altri servizi;
- un numero di telefono, se previsto dal servizio;
- documenti e informazioni per la verifica dell’identità;
- un dispositivo aggiornato e protetto da blocco schermo.
La verifica dell’identità, spesso chiamata KYC, serve all’operatore per adempiere agli obblighi normativi applicabili. Non deve essere completata tramite link arrivati da presunti operatori dell’assistenza: i documenti vanno caricati solo nell’area ufficiale della piattaforma.
Durante la registrazione è importante controllare il dominio del sito, la presenza della connessione sicura e l’eventuale applicazione utilizzata. Un’applicazione contraffatta può imitare graficamente un exchange e raccogliere credenziali o codici di accesso.
La configurazione di sicurezza dopo la registrazione
La creazione dell’account non dovrebbe essere considerata conclusa finché non sono state attivate le principali protezioni. La password protegge l’accesso, ma da sola non costituisce una difesa sufficiente contro phishing, furto della casella email o riutilizzo di credenziali compromesse.
Il primo passaggio è attivare l’autenticazione a più fattori, preferibilmente tramite un’app di autenticazione o una chiave hardware, quando disponibile. Gli SMS possono aggiungere una barriera, ma dipendono dalla sicurezza del numero telefonico e dai meccanismi dell’operatore. I codici di recupero dell’autenticazione devono essere conservati offline e non fotografati o archiviati in luoghi facilmente accessibili.
È utile proteggere anche la casella email collegata all’account con una password indipendente e un secondo fattore. Se qualcuno controlla l’email, può tentare di modificare impostazioni, autorizzare operazioni o intercettare notifiche importanti.
Tra le funzioni da valutare, se presenti, rientrano:
- notifiche per ogni accesso, modifica o prelievo;
- blocco temporale o approvazione aggiuntiva per nuovi indirizzi;
- lista di indirizzi autorizzati al prelievo;
- limitazioni operative e sessioni attive consultabili;
- codice antiphishing visualizzato nelle comunicazioni ufficiali.
Un codice antiphishing non rende autentica qualsiasi email: serve solo a confrontare un elemento configurato nell’account con quello ricevuto nelle comunicazioni legittime. In caso di dubbio, è più sicuro aprire direttamente l’app o il sito ufficiale invece di seguire il collegamento contenuto nel messaggio.
Come individuare l’indirizzo di deposito corretto
Dopo la configurazione, l’exchange mostra generalmente una sezione dedicata a depositi e prelievi. Per ricevere una crypto bisogna selezionare l’asset e, quando richiesto, la rete compatibile. L’indirizzo visualizzato appartiene all’infrastruttura dell’exchange e viene associato al saldo dell’utente nei sistemi interni della piattaforma.
Non basta controllare soltanto il nome della moneta. Lo stesso asset, o asset con nomi simili, può essere trasferito su reti differenti. Un indirizzo o un formato compatibile con una rete non garantisce che il servizio accetti automaticamente lo stesso token su ogni altra rete.
Prima di copiare l’indirizzo è opportuno verificare:
- nome esatto dell’asset;
- rete selezionata;
- eventuale necessità di memo, tag o identificativo aggiuntivo;
- importo minimo di deposito;
- eventuali sospensioni temporanee del servizio.
Il memo o tag è un’informazione aggiuntiva utilizzata da alcuni operatori per attribuire il deposito al conto corretto. Quando viene richiesto, ometterlo o inserirlo in modo errato può causare ritardi o rendere necessaria una procedura di recupero, che non è sempre disponibile.
Un controllo pratico consiste nel confrontare l’indirizzo visualizzato sulla piattaforma con quello incollato nel campo di invio. Il malware presente sul computer o nello smartphone può sostituire un indirizzo durante la copia. Per somme rilevanti è prudente effettuare prima una piccola transazione di prova, considerando le commissioni e gli eventuali minimi previsti dal servizio.
Deposito e prelievo: il flusso corretto
Il deposito parte da un altro wallet o da un’altra piattaforma. Si copia l’indirizzo fornito dall’exchange, si selezionano asset e rete sul servizio di origine e si controllano nuovamente tutti i dati prima della conferma. La ricezione non è necessariamente immediata: devono essere incluse una o più conferme di rete e, in alcuni casi, completate verifiche interne.
Il prelievo segue il percorso inverso. Si inserisce l’indirizzo del wallet destinatario, si selezionano asset e rete, si controllano la commissione e l’importo effettivamente ricevuto. La cifra mostrata come costo può essere fissa oppure dipendere dalle condizioni operative della piattaforma; non va confusa automaticamente con il costo complessivo sostenuto dalla blockchain.
Alcuni exchange applicano controlli aggiuntivi prima di un prelievo, come una conferma via email, un periodo di attesa dopo la modifica dell’indirizzo o una verifica manuale. Questi passaggi possono sembrare scomodi, ma fanno parte del modello di sicurezza custodial.
Dopo l’invio è possibile usare l’identificativo della transazione, quando disponibile, per verificare il trasferimento sul relativo esploratore di blocchi. L’esploratore può mostrare che una transazione è stata inclusa nella blockchain, ma non sostituisce il supporto dell’exchange per i problemi legati all’assegnazione interna del deposito o a un memo mancante.
Gli errori più comuni da evitare
- Confondere il saldo dell’account con il possesso diretto delle chiavi private.
- Condividere password, codici a più fattori o codici di recupero con presunti operatori.
- Usare la stessa password per email, exchange e altri servizi.
- Inviare crypto scegliendo una rete diversa da quella supportata dal destinatario.
- Ignorare memo, tag, importi minimi o condizioni del deposito.
- Iniziare con un trasferimento importante senza una verifica di prova.
- Rely on a screenshot dell’indirizzo invece di copiarlo dalla schermata ufficiale e ricontrollarlo.
- Lasciare attive sessioni o autorizzazioni su dispositivi non più utilizzati.
L’errore di rete è particolarmente delicato. Una transazione registrata su blockchain non può essere normalmente annullata con un semplice clic. Il recupero può dipendere dal supporto del destinatario, dalla compatibilità tecnica dell’asset e dalle procedure interne, senza garanzia di esito.
Quando un account custodial può non essere adatto
Un exchange può semplificare l’accesso ai servizi crypto, ma comporta rischi diversi da quelli di un wallet non custodial. L’account può essere soggetto a blocchi, ritardi nei prelievi, verifiche aggiuntive, manutenzione o indisponibilità della piattaforma. Esiste inoltre il rischio operativo e finanziario legato al soggetto che custodisce gli asset.
Per questo è utile distinguere lo scopo dell’account: acquistare o convertire, effettuare un trasferimento, utilizzare un servizio oppure custodire a lungo termine. La scelta non dipende soltanto dalla comodità, ma anche dal livello di controllo che si vuole esercitare e dalla capacità di gestire in sicurezza le proprie chiavi.
Un wallet custodial non richiede la conservazione di una seed phrase personale, ma questo non significa che non serva un piano di sicurezza. Al posto della seed phrase bisogna proteggere credenziali, email, secondo fattore, dispositivi e procedure di recupero.
Una checklist prima del primo deposito
- Accedere esclusivamente dal sito o dall’app ufficiale.
- Usare una password unica e attivare l’autenticazione a più fattori.
- Proteggere anche l’account email collegato.
- Verificare le impostazioni di notifica e le sessioni attive.
- Selezionare asset e rete direttamente dalla schermata di deposito.
- Controllare memo o tag, se richiesti.
- Confrontare l’indirizzo prima della conferma.
- Valutare un piccolo trasferimento di prova.
- Conservare l’identificativo della transazione e le comunicazioni ufficiali.
Aprire un wallet su un exchange significa quindi aprire un account custodial, non generare necessariamente un wallet di cui si possiedono le chiavi. Comprendere questa distinzione aiuta a scegliere le protezioni corrette: autenticazione e controllo degli accessi da una parte, verifica di rete e degli indirizzi dall’altra. La sicurezza non termina con la registrazione, ma continua ogni volta che si deposita, si preleva o si autorizza un’operazione.


