Lunedì, 21 settembre 2026 Il magazine su crypto, economia e finanza Academy Strumenti Area riservata
Come leggere Etherscan

Come ricostruire i movimenti di un wallet con Etherscan: flussi, saldi e limiti dell’analisi on-chain

Etherscan non serve solo a controllare una singola transazione. Con filtri, cronologia dei token, trasferimenti interni e saldi storici è possibile ricostruire i movimenti di un indirizzo…

di Redazione · 21 set 2026 · 0 letture
Come ricostruire i movimenti di un wallet con Etherscan: flussi, saldi e limiti dell’analisi on-chain

Un indirizzo Ethereum può avere una cronologia molto più complessa di quanto suggerisca il semplice saldo mostrato in alto su Etherscan. Lo stesso wallet può ricevere ETH, interagire con smart contract, ottenere token, spostare asset attraverso un bridge, firmare operazioni su un DEX e generare trasferimenti interni senza inviare direttamente una transazione a un altro indirizzo.

Per questo motivo, leggere Etherscan con l’obiettivo di ricostruire i movimenti di un wallet richiede un metodo diverso dal semplice controllo di una singola transazione. Bisogna separare i flussi di ETH, i trasferimenti di token, le chiamate agli smart contract, i movimenti NFT e le operazioni generate internamente dai contratti.

Questa analisi può essere utile per controllare un pagamento, ricostruire la storia di un indirizzo, preparare una documentazione contabile o individuare operazioni che non si ricordano di aver effettuato. Non consente però, da sola, di determinare un profitto, il valore fiscale di un’operazione o la reale identità del proprietario del wallet.

Da quale pagina iniziare e che cosa osservare

Per iniziare si inserisce l’indirizzo pubblico nella barra di ricerca di Etherscan, verificando prima di trovarsi sulla rete corretta. Un indirizzo Ethereum può infatti essere utilizzato su più reti compatibili con l’EVM, ma la cronologia visibile su Ethereum non coincide automaticamente con quella presente su una rete Layer 2 o su una sidechain.

Nella pagina dell’indirizzo, il saldo ETH è solo il primo elemento da osservare. Più sotto sono normalmente disponibili sezioni o schede dedicate a:

  • transazioni normali, cioè le operazioni inviate direttamente da un account;
  • trasferimenti interni, generati dall’esecuzione di smart contract;
  • trasferimenti di token ERC-20;
  • trasferimenti di NFT ERC-721 ed ERC-1155;
  • interazioni con contratti e cronologia complessiva dell’indirizzo;
  • saldo storico o grafici, quando disponibili per quella pagina e per quella rete.

La prima regola è non sommare meccanicamente tutte queste schede. Una stessa operazione può apparire nella cronologia generale e, con dettagli diversi, nella sezione dei trasferimenti di token o dei trasferimenti interni.

Come leggere le transazioni normali

La scheda delle transazioni normali mostra le operazioni principali associate all’indirizzo. Per ogni riga sono generalmente indicati il numero del blocco, il momento di inclusione, il mittente, il destinatario, il valore in ETH e lo stato della transazione.

Il campo “From” indica l’account che ha firmato e trasmesso la transazione. Il campo “To” può indicare un altro wallet oppure un contratto. Questa distinzione è essenziale: inviare ETH a un contratto non equivale necessariamente a effettuare un trasferimento verso un beneficiario finale. Potrebbe trattarsi di un deposito, di uno swap, di un prestito o di una funzione amministrativa.

Il valore mostrato nella riga è il valore nativo trasferito direttamente con la transazione. Se il valore è pari a zero, non significa che l’operazione non abbia spostato asset. Uno swap, un deposito in una piattaforma o una chiamata a un contratto possono trasferire token ERC-20 attraverso gli eventi emessi durante l’esecuzione.

Lo stato “Success” indica che l’esecuzione è terminata senza revert, ma non garantisce che l’operazione abbia prodotto il risultato desiderato dall’utente. Al contrario, una transazione fallita può avere consumato gas senza completare il trasferimento previsto. Per capire il risultato effettivo occorre controllare anche i trasferimenti di token e gli eventi della transazione.

Come ricostruire entrate e uscite di ETH

Per analizzare i flussi di ETH è necessario considerare almeno tre elementi: le transazioni normali, i trasferimenti interni e le commissioni pagate.

Una transazione normale verso l’indirizzo rappresenta in genere un’entrata diretta. Una transazione inviata dall’indirizzo può invece comportare un’uscita pari al valore trasferito più il gas. Se l’operazione interagisce con un contratto, il risultato può essere più complesso: il wallet potrebbe ricevere ETH dal contratto, inviare ETH a un pool oppure ricevere un rimborso previsto dalla logica dell’applicazione.

I trasferimenti interni aiutano a individuare movimenti generati dall’esecuzione di contratti. Per esempio, un contratto può inviare ETH a un utente dopo un prelievo, distribuire fondi a più indirizzi o inoltrare il valore ricevuto a un altro contratto. Questi trasferimenti non sono transazioni autonome firmate dal wallet e non devono essere interpretati automaticamente come nuove azioni dell’utente.

Le commissioni di rete costituiscono un’uscita anche quando la transazione fallisce. Per ricostruire un saldo storico è quindi necessario considerare il gas effettivamente consumato, non solo l’importo mostrato nel campo “Value”. Il saldo finale visibile su Etherscan è il risultato di tutti questi movimenti, non soltanto della somma delle transazioni con valore non nullo.

Come analizzare i trasferimenti ERC-20

La scheda dei token ERC-20 è spesso la parte più utile per capire che cosa sia entrato o uscito da un indirizzo. Ogni riga mostra normalmente il token, l’indirizzo mittente, il destinatario, la quantità trasferita e il collegamento alla transazione che ha generato il movimento.

Per prima cosa bisogna verificare il contratto del token, non soltanto il suo nome o il simbolo. Nomi e ticker possono essere copiati da più contratti, mentre l’indirizzo del contratto identifica lo specifico asset su quella rete. Un token visualizzato con un nome noto non è necessariamente quello autentico o quello atteso.

Un trasferimento verso il wallet può derivare da un acquisto, da un prelievo, da una ricompensa o da un airdrop. Non è possibile stabilire la causa economica guardando esclusivamente la riga del trasferimento. È invece necessario aprire la transazione collegata e verificare la funzione chiamata, l’eventuale contratto coinvolto e gli altri movimenti avvenuti nello stesso blocco.

Attenzione anche ai token spam. Un trasferimento ricevuto non dimostra che il destinatario abbia interagito con il token o che il token abbia un valore reale. Non bisogna visitare automaticamente siti indicati nei nomi dei token o nei relativi metadati: un asset ricevuto può essere progettato per attirare l’utente verso un sito malevolo o una firma rischiosa.

Swap, depositi e prelievi: perché il flusso non basta

Una singola interazione con un DEX può produrre diversi trasferimenti nella stessa transazione. Il wallet può inviare un token al pool, ricevere un altro token, pagare una commissione e interagire con contratti intermedi. Se si osserva soltanto il primo trasferimento, si rischia di descrivere l’operazione in modo errato.

Per ricostruire un’operazione bisogna aprire l’hash della transazione e confrontare:

  • l’indirizzo che ha avviato l’operazione;
  • il contratto chiamato nel campo “To”;
  • il valore ETH trasferito direttamente;
  • i trasferimenti ERC-20 generati;
  • gli eventi e i log emessi dai contratti;
  • il gas pagato e lo stato finale.

Un deposito in un protocollo può mostrare l’invio di un token al contratto e, nello stesso momento, l’emissione di una quota, di un receipt token o di un’altra rappresentazione della posizione. Un prelievo può produrre il flusso inverso. La presenza di un trasferimento non significa quindi sempre che l’utente abbia venduto, comprato o incassato: può trattarsi di una trasformazione contabile interna al protocollo.

Come usare i filtri senza perdere informazioni

I filtri di Etherscan consentono di restringere la cronologia per indirizzo, token, intervallo di blocchi o tipologia di operazione. Sono utili per cercare un movimento specifico, ma possono diventare fuorvianti se utilizzati senza una visione generale.

Un metodo prudente consiste nel partire dalla cronologia completa e annotare gli hash delle operazioni rilevanti. Successivamente si possono esaminare le singole schede per classificare i movimenti: ETH, token, NFT, trasferimenti interni e interazioni con contratti. Per ogni operazione è utile registrare data e ora, rete, hash, asset, quantità, indirizzo della controparte o del contratto e commissione pagata.

Quando si usa un’esportazione della cronologia, bisogna verificare la rete, l’intervallo temporale e il tipo di dati incluso nel file. Un elenco dei trasferimenti ERC-20, per esempio, non sostituisce la cronologia delle transazioni normali e non contiene necessariamente tutte le informazioni necessarie per ricostruire il gas.

Saldo storico, valore in euro e limiti dell’analisi

Il saldo attuale di un indirizzo è un dato on-chain riferito a un preciso momento. Il valore in euro o in dollari visualizzato da un explorer dipende invece da prezzi di mercato e da fonti esterne, che possono essere incomplete, ritardate o non disponibili per token poco liquidi.

Un saldo storico non equivale al patrimonio storico del proprietario. Può non riflettere asset presenti su altre reti, posizioni depositate in contratti, NFT difficili da valorizzare, token privi di mercato affidabile o debiti derivanti da protocolli di lending. Inoltre, la blockchain mostra movimenti tra indirizzi, ma non spiega da sola chi controlli quegli indirizzi.

La differenza tra flusso e rendimento è altrettanto importante. Se un wallet riceve token, questo non dimostra che abbia realizzato un guadagno. Potrebbe trattarsi di un trasferimento tra due indirizzi dello stesso soggetto, di un prestito, di una ricompensa, di un rimborso o della restituzione di capitale. Per calcolare un risultato economico servono dati aggiuntivi: costo di acquisizione, quantità effettivamente possedute, commissioni, cambi di rete, eventuali debiti e regole fiscali applicabili.

Errori da evitare quando si ricostruisce la cronologia

  • Confondere il nome del token con il contratto: verificare sempre l’indirizzo del contratto e la rete.
  • Considerare ogni trasferimento come un’azione manuale: molti movimenti sono generati automaticamente dagli smart contract.
  • Ignorare le commissioni: anche una transazione fallita può comportare un costo.
  • Sommare le schede di Etherscan: la stessa operazione può comparire in più sezioni.
  • Attribuire un’identità a un indirizzo: un’etichetta pubblica o un nome non costituisce una prova assoluta di proprietà.
  • Interagire con token o link ricevuti: osservare un asset non richiede di approvarlo, venderlo o visitare il sito associato.
  • Firmare una transazione per “verificare” un saldo: la consultazione on-chain è normalmente sufficiente; nessun supporto legittimo dovrebbe chiedere la seed phrase o la chiave privata.

Un foglio di lavoro può aiutare a mantenere ordine, ma non deve contenere seed phrase, chiavi private o credenziali. Per una documentazione sensibile è preferibile conservare gli hash delle transazioni, gli indirizzi pubblici e le ricevute dell’exchange separatamente dai dati segreti di custodia.

Un metodo pratico per controllare un wallet

La procedura più affidabile è procedere per livelli. Prima si verifica la rete e si identifica l’indirizzo. Poi si controlla la cronologia delle transazioni normali, includendo lo stato e le commissioni. In seguito si analizzano i trasferimenti interni e quelli dei token, aprendo le transazioni originali quando il contesto non è chiaro.

Il passaggio successivo consiste nel classificare ogni operazione senza attribuirle subito un significato economico: trasferimento semplice, deposito, prelievo, swap, ricompensa, bridge, interazione con un contratto o movimento non riconosciuto. Solo dopo aver esaminato contratto chiamato, eventi e asset coinvolti è possibile formulare un’interpretazione più solida.

Se un movimento resta inspiegato, è più corretto lasciarlo come “non classificato” che trasformarlo in una certezza. Etherscan è uno strumento di lettura dei dati pubblici della blockchain: può mostrare con precisione che cosa è stato registrato, ma non sempre perché sia avvenuto, quale fosse l’intento dell’utente o quale sia il valore economico reale dell’operazione.

Articoli correlati

Iscriviti alla newsletter

Ricevi ogni settimana le notizie e le analisi più importanti su crypto e finanza.