Lunedì, 21 settembre 2026 Il magazine su crypto, economia e finanza Academy Strumenti Area riservata
Hardware Wallet

Come usare un hardware wallet con Bitcoin Core: watch-only, PSBT e firma offline

Una guida pratica per collegare un hardware wallet a Bitcoin Core, creare un portafoglio di sola visualizzazione e firmare transazioni senza esporre le chiavi private al computer connesso…

di Redazione · 15 ago 2026 · 10 letture
Come usare un hardware wallet con Bitcoin Core: watch-only, PSBT e firma offline

Un hardware wallet può essere utilizzato non soltanto con il software fornito dal produttore. Per Bitcoin, una configurazione più avanzata consiste nell’affiancarlo a Bitcoin Core: il nodo verifica direttamente la blockchain, mentre il dispositivo conserva le chiavi private e firma le transazioni senza divulgarle al computer.

Questa architettura separa tre attività che spesso vengono confuse: la verifica dei dati della rete, la costruzione della transazione e l’autorizzazione mediante la chiave privata. Bitcoin Core può occuparsi delle prime due, ma non deve conoscere la chiave privata. L’hardware wallet interviene solo quando è necessario firmare.

Il metodo è particolarmente interessante per chi vuole maggiore autonomia nella verifica delle transazioni, un controllo più completo degli indirizzi e un flusso basato sulle PSBT, cioè le transazioni Bitcoin parzialmente firmate.

Che cosa cambia rispetto a un wallet tradizionale

Quando si configura un hardware wallet con l’applicazione ufficiale o con un wallet compatibile, il dispositivo conserva la seed phrase e genera gli indirizzi secondo gli standard previsti. Il computer riceve le informazioni necessarie per mostrare saldi e transazioni, ma non dovrebbe mai entrare in possesso delle chiavi private.

Con Bitcoin Core il principio è lo stesso, ma il ruolo del software diventa più articolato. Il nodo scarica e verifica la blockchain secondo le proprie regole. Il wallet di Bitcoin Core può poi contenere le informazioni pubbliche necessarie per riconoscere gli indirizzi appartenenti all’hardware wallet. In questo caso si parla di watch-only wallet, cioè un portafoglio che può osservare fondi e transazioni, ma non può spenderli da solo.

La chiave privata resta all’interno dell’hardware wallet. Bitcoin Core prepara una transazione e la invia al dispositivo. Il dispositivo visualizza i dettagli rilevanti, come importo e indirizzo di destinazione, e produce la firma solo dopo la conferma dell’utente. La transazione firmata torna quindi al software, che può trasmetterla alla rete.

Che cos’è una PSBT

PSBT significa Partially Signed Bitcoin Transaction, ovvero transazione Bitcoin parzialmente firmata. È un formato standardizzato per trasferire una transazione tra diversi strumenti senza dover trasferire le chiavi private.

Una PSBT può contenere gli input da spendere, gli output della transazione, le commissioni calcolate, le informazioni necessarie per verificare la provenienza degli input e, quando disponibili, una o più firme. Il file non è una seed phrase e non rappresenta automaticamente un accesso ai fondi. È invece un contenitore di dati che consente di costruire, controllare, firmare e trasmettere una transazione in passaggi distinti.

Nel flusso più comune, Bitcoin Core crea la PSBT, l’hardware wallet la riceve tramite il metodo supportato dal dispositivo, l’utente verifica i dettagli sul suo schermo e conferma la firma. Infine Bitcoin Core completa il processo e trasmette la transazione.

Il formato può essere trasferito attraverso una connessione USB, un codice QR, una scheda di memoria o un file, a seconda del modello e del software utilizzato. Le modalità disponibili non sono identiche per tutti i dispositivi: è quindi necessario seguire la documentazione ufficiale del produttore e di Bitcoin Core, senza installare programmi provenienti da link ricevuti tramite messaggi o forum non verificati.

Prima configurazione: i controlli preliminari

Prima di collegare un hardware wallet a Bitcoin Core è opportuno preparare l’ambiente. Il nodo deve essere installato da una fonte ufficiale e, quando possibile, il file scaricato deve essere verificato attraverso le firme o gli hash pubblicati dagli sviluppatori. La verifica serve a ridurre il rischio di utilizzare un programma modificato.

È inoltre importante:

  • verificare che la seed phrase sia stata generata dal dispositivo e non fornita da terzi;
  • aggiornare il firmware solo seguendo la procedura ufficiale e dopo aver verificato l’esistenza di un backup affidabile;
  • utilizzare un cavo, un computer e un sistema operativo ragionevolmente affidabili;
  • controllare che il dispositivo mostri correttamente gli indirizzi e i dettagli delle operazioni;
  • evitare di digitare seed phrase o passphrase nel computer per “importarle” in Bitcoin Core.

Bitcoin Core non deve ricevere la seed phrase dell’hardware wallet. Se un programma chiede di inserire quelle parole nel computer, la procedura non è quella corretta per mantenere la custodia separata.

Creare un portafoglio watch-only

Il primo obiettivo è fare in modo che Bitcoin Core riconosca gli indirizzi del dispositivo senza importare le chiavi private. Per farlo, il software deve ricevere informazioni pubbliche sul portafoglio, generalmente sotto forma di descriptor o di dati equivalenti.

Un descriptor descrive come vengono derivati gli indirizzi e quali regole devono essere utilizzate per riconoscere le transazioni. Può includere una chiave pubblica estesa, il percorso di derivazione e il tipo di script. La chiave pubblica estesa non consente di spendere i bitcoin, ma può permettere di osservare gli indirizzi derivati e i relativi movimenti.

Il trasferimento del descriptor deve avvenire utilizzando la procedura prevista dal dispositivo o dal wallet compatibile. In alcuni casi l’hardware wallet mostra o esporta una chiave pubblica estesa; in altri, un’applicazione intermedia genera un file o un codice QR. La procedura esatta dipende dal modello, dal tipo di indirizzo e dalla versione dei software.

Dopo l’importazione, il wallet watch-only può iniziare a sincronizzarsi con la blockchain. Il saldo visualizzato dovrebbe essere confrontato con quello mostrato dal dispositivo o da un secondo strumento affidabile. Se il saldo è zero quando si attendono fondi, le cause possono includere un tipo di indirizzo diverso, un percorso di derivazione non corrispondente, una sincronizzazione incompleta o un descriptor importato in modo errato.

Ricevere bitcoin con il nodo

Per ricevere bitcoin, Bitcoin Core può generare un nuovo indirizzo appartenente al wallet watch-only. Prima di utilizzarlo, è buona pratica confrontare l’indirizzo visualizzato dal computer con quello verificato sul display dell’hardware wallet. Questo controllo riduce il rischio di malware che sostituiscono un indirizzo copiato negli appunti.

Un indirizzo non dovrebbe essere riutilizzato senza una ragione specifica. Generare un nuovo indirizzo per i pagamenti successivi migliora la separazione delle entrate, anche se non garantisce anonimato. La blockchain resta pubblica e collegamenti tra indirizzi possono essere ricostruiti attraverso importi, tempi, transazioni e comportamenti di spesa.

Dopo la ricezione, Bitcoin Core dovrà rilevare la transazione attraverso il nodo. Il saldo può essere distinto tra importi non confermati e importi inclusi in blocchi. La disponibilità effettiva per una spesa dipende inoltre dalle regole del wallet e dal numero di conferme considerato adeguato dall’utente.

Creare e firmare una transazione

Il processo di spesa può essere riassunto in quattro fasi:

  • Costruzione: Bitcoin Core seleziona gli UTXO, definisce destinatario, eventuale indirizzo di resto e commissione, quindi crea una PSBT.
  • Verifica: la PSBT viene trasferita all’hardware wallet. L’utente controlla sul display del dispositivo l’indirizzo di destinazione, l’importo e, quando disponibile, la commissione.
  • Firma: dopo la conferma fisica, il dispositivo firma gli input autorizzati senza rivelare le chiavi private.
  • Trasmissione: la transazione firmata viene restituita a Bitcoin Core, che ne verifica la validità e la trasmette al nodo e alla rete.

Il controllo sul display dell’hardware wallet è essenziale. Guardare soltanto ciò che appare sul computer non basta, perché un malware potrebbe manipolare i dati prima della firma. Se l’indirizzo o l’importo mostrati dal dispositivo non corrispondono a quelli attesi, bisogna annullare l’operazione e non autorizzare la transazione.

Occorre prestare attenzione anche all’indirizzo di resto. Una transazione può avere più output: uno per il destinatario e uno che restituisce all’utente la parte non spesa degli UTXO, al netto della commissione. Se il software mostra dettagli incompleti o non riconoscibili, è preferibile interrompere la procedura e verificare la configurazione.

Il ruolo degli UTXO e delle commissioni

Bitcoin non utilizza un saldo unico come quello di un conto bancario. I fondi sono organizzati in UTXO, cioè unità non ancora spese create da transazioni precedenti. Per inviare un importo, il wallet seleziona uno o più UTXO e crea gli output destinati al ricevente e all’eventuale resto.

La selezione degli UTXO può influire sulla privacy, sulle dimensioni della transazione e sulle commissioni. Consolidare molti UTXO piccoli può aumentare la dimensione della transazione futura, mentre spendere UTXO di provenienza diversa può rendere più evidenti i collegamenti tra fondi. Bitcoin Core offre strumenti di controllo avanzati, ma devono essere utilizzati solo dopo aver compreso la differenza tra importo, input, output e resto.

La commissione non è normalmente determinata soltanto dall’importo inviato. Dipende soprattutto dalla dimensione della transazione in vbyte e dal livello di tariffa scelto rispetto alle condizioni della rete. Prima di firmare è quindi necessario controllare la commissione complessiva e non soltanto l’importo destinato al ricevente.

Rischi ed errori da evitare

Il collegamento a Bitcoin Core non elimina i rischi: li sposta in parte nella configurazione e nella verifica del flusso operativo.

  • Importare la seed phrase nel computer: annulla il principale vantaggio dell’hardware wallet e può esporre tutti i fondi a un malware.
  • Accettare un descriptor non verificato: dati pubblici errati possono mostrare un wallet vuoto o associare indirizzi diversi da quelli attesi.
  • Firmare guardando solo il monitor: l’hardware wallet deve essere la fonte di verifica per indirizzo e importo.
  • Confondere watch-only e custodia: un wallet che mostra il saldo non possiede necessariamente la capacità di spendere i fondi.
  • Ignorare il backup: Bitcoin Core non sostituisce il backup della seed phrase. In caso di perdita o guasto del dispositivo, il recupero dipende dalla seed e dalle eventuali impostazioni aggiuntive, come passphrase e percorso di derivazione.
  • Usare software incompatibili senza test: prima di trasferire somme rilevanti è opportuno eseguire una prova con un importo contenuto e verificare l’intero ciclo, dalla ricezione alla firma.

Una procedura prudente per l’uso quotidiano

Una configurazione ben documentata dovrebbe includere il modello dell’hardware wallet, il tipo di indirizzo, il percorso di derivazione utilizzato e il metodo necessario per ricreare il watch-only wallet. Queste informazioni non devono contenere la seed phrase, ma devono essere sufficienti a capire come recuperare la visualizzazione dei fondi.

Per una prima prova, si può creare un nuovo indirizzo, ricevere una somma ridotta, attendere la registrazione della transazione e preparare una piccola spesa. Durante la firma, ogni dato deve essere confrontato sul display del dispositivo. Solo dopo aver verificato il comportamento del sistema ha senso considerare la configurazione pronta per un uso più ampio.

Bitcoin Core con un hardware wallet non è semplicemente un modo diverso di visualizzare il saldo. È un modello in cui il nodo verifica la catena, il software costruisce le operazioni e il dispositivo mantiene il controllo delle firme. La sicurezza dipende dalla corretta separazione dei ruoli, dalla verifica sul display e dalla capacità di recuperare il wallet con procedure documentate, senza mai trasformare la seed phrase in un file sul computer.

Articoli correlati

Iscriviti alla newsletter

Ricevi ogni settimana le notizie e le analisi più importanti su crypto e finanza.