La seed phrase, chiamata anche frase di recupero o recovery phrase, consente di ripristinare un wallet crypto e di controllare gli indirizzi associati. Proprio per questo non è una semplice password: chiunque la possieda può, in linea generale, ricreare il wallet su un altro dispositivo e autorizzare operazioni sui fondi.
La domanda più importante non è quindi come cambiare una seed phrase, perché una frase già generata non si può modificare, ma cosa fare quando si sospetta che sia stata vista, copiata o archiviata in modo insicuro. La risposta dipende dalla differenza tra una seed phrase persa, una seed phrase potenzialmente esposta e una seed phrase certamente compromessa.
Che cosa significa davvero “seed phrase compromessa”
Una seed phrase è compromessa quando una persona diversa dal proprietario potrebbe conoscerla o averne ottenuto una copia. Non serve che abbia già effettuato un trasferimento: il rischio esiste dal momento in cui la frase non è più sotto il controllo esclusivo del titolare.
Gli scenari più comuni includono una fotografia salvata nello smartphone, una schermata sincronizzata nel cloud, una copia inserita in un’app per prendere appunti, un messaggio inviato tramite email o chat, una stampa lasciata in un luogo accessibile oppure la digitazione su un sito web che si presentava come servizio di assistenza o applicazione ufficiale.
Anche un computer o uno smartphone infettato da malware può rappresentare un problema. Un programma malevolo potrebbe registrare ciò che viene digitato, leggere appunti o intercettare informazioni archiviate sul dispositivo. Per questo una seed phrase non dovrebbe essere inserita in un sito, in un modulo online o in un’applicazione non strettamente necessaria al ripristino legittimo del wallet.
La compromissione non va confusa con la semplice perdita. Se la frase è smarrita ma nessun altro la conosce, il problema principale è l’impossibilità di recuperare il wallet in caso di guasto o perdita del dispositivo. Se invece la frase è stata copiata, il rischio riguarda direttamente gli asset già presenti e quelli che potrebbero essere ricevuti in futuro.
I segnali che richiedono attenzione
Alcuni segnali non dimostrano da soli che la seed phrase sia stata rubata, ma giustificano una verifica immediata:
- la frase è stata inserita in un sito web, in un modulo o in un’applicazione non ufficiale;
- la frase è stata fotografata o conservata in una galleria, in un servizio cloud o in un gestore di password;
- è stata condivisa con qualcuno, anche se considerato affidabile;
- il dispositivo utilizzato per digitarla mostra comportamenti anomali, installazioni inattese o estensioni sconosciute;
- il wallet mostra transazioni non autorizzate, nuovi indirizzi di destinazione o attività che il proprietario non riconosce;
- un presunto servizio clienti chiede di fornire parole, codici di recupero o schermate del wallet.
Le notifiche, le email e i messaggi che invitano a “verificare” o “sincronizzare” il wallet devono essere trattati con particolare prudenza. Un servizio legittimo non dovrebbe chiedere la seed phrase per sbloccare fondi, correggere un errore o completare una verifica.
Cosa fare se la seed phrase è certamente esposta
Quando la frase è stata inserita online, inviata a terzi o salvata su un dispositivo potenzialmente controllato da altri, è ragionevole considerare il wallet non più sicuro. La procedura generale consiste nel creare un nuovo wallet con una nuova seed phrase e trasferire gli asset dal vecchio wallet a indirizzi appartenenti al nuovo.
Il nuovo wallet dovrebbe essere generato su un dispositivo affidabile e aggiornato, preferibilmente senza utilizzare collegamenti o applicazioni raggiunti tramite email e messaggi. La nuova frase va scritta offline, senza fotografarla e senza copiarla negli appunti digitali. Prima di trasferire somme rilevanti, è utile verificare di saper ripristinare correttamente il nuovo wallet seguendo le procedure ufficiali del prodotto utilizzato.
La sequenza pratica può essere riassunta così:
- interrompere l’uso della seed phrase esposta e non inserirla in altri siti o applicazioni;
- creare un nuovo wallet e annotare la nuova frase esclusivamente in forma offline;
- controllare con attenzione gli indirizzi del nuovo wallet, usando fonti ufficiali e verificando i caratteri iniziali e finali;
- trasferire gli asset dal vecchio wallet al nuovo, iniziando eventualmente da una piccola quantità di prova;
- considerare le commissioni di rete, la compatibilità degli indirizzi e il tipo di asset trasferito;
- verificare sulla blockchain che le operazioni siano state confermate;
- non riutilizzare il vecchio wallet per conservare fondi o ricevere nuovi asset.
Se l’attaccante sta già trasferendo i fondi, la rapidità può essere importante, ma la fretta aumenta anche il rischio di errori e truffe. Non bisogna affidarsi a persone che promettono di recuperare le crypto in cambio della seed phrase o di un pagamento anticipato. In presenza di importi significativi o di attività sospette, può essere opportuno coinvolgere un professionista qualificato in sicurezza blockchain e conservare gli identificativi delle transazioni per eventuali segnalazioni.
Il trasferimento non risolve automaticamente ogni rischio
Spostare gli asset verso un nuovo indirizzo protegge generalmente dal controllo della seed phrase compromessa, ma non cancella ogni autorizzazione precedente. Nel caso di token utilizzati con applicazioni decentralizzate, il wallet potrebbe aver concesso autorizzazioni, dette allowance, a determinati smart contract. Queste autorizzazioni possono consentire a un contratto di movimentare token secondo le regole dell’approvazione, anche dopo un trasferimento successivo.
Per questo, dopo la messa in sicurezza, è necessario valutare le autorizzazioni con strumenti affidabili e revocare quelle non più necessarie, tenendo conto che la revoca è una transazione on-chain e può richiedere una commissione. La sola rimozione di un’app dal browser o dal telefono non revoca automaticamente le autorizzazioni registrate sulla blockchain.
La situazione è diversa per gli asset custoditi su un exchange. In quel caso la seed phrase del wallet personale non controlla direttamente i fondi presenti sulla piattaforma. Bisogna invece proteggere l’account dell’exchange, cambiare la password da un dispositivo sicuro, verificare l’autenticazione a più fattori, controllare le sessioni attive e contattare esclusivamente l’assistenza raggiunta dal sito ufficiale.
Seed phrase persa, sospetta o rubata: tre casi diversi
Seed phrase persa. Il titolare non riesce più a trovarla, ma non ci sono indicazioni che altri l’abbiano vista. Non esiste un metodo universale per ricostruirla dalla blockchain o dal dispositivo. Se il wallet è ancora accessibile, la priorità è creare un nuovo wallet e trasferire gli asset prima di perdere anche l’accesso operativo.
Seed phrase sospetta. È stata conservata in un modo discutibile, ma non ci sono prove di accesso da parte di terzi. Il comportamento prudente è trattarla come potenzialmente esposta. Non è necessario aspettare una transazione anomala: la sicurezza preventiva è più semplice della gestione di un wallet già svuotato.
Seed phrase rubata. È stata comunicata, inserita in un sito, fotografata da altri o associata a transazioni non autorizzate. In questo caso il wallet non dovrebbe più essere considerato adatto alla custodia. La creazione di una nuova frase e il trasferimento verso nuovi indirizzi diventano la misura centrale, insieme alla verifica delle autorizzazioni e dei dispositivi utilizzati.
Passphrase aggiuntiva e backup: cosa cambia
Alcuni wallet supportano una passphrase aggiuntiva, talvolta descritta come una parola segreta o un “venticinquesimo elemento”. La passphrase genera un wallet diverso rispetto a quello ottenuto con la sola seed phrase. Non sostituisce la frase di recupero e non corregge una seed phrase già esposta.
Se la passphrase è stata usata fin dall’inizio e resta segreta, può aggiungere un livello di protezione. Se invece viene configurata dopo che il wallet originale è stato compromesso, gli asset che restano nel wallet originario continuano a essere a rischio. Inoltre, dimenticare la passphrase può rendere irrecuperabile il wallet associato: deve quindi essere conservata con una procedura offline coerente e comprensibile per il titolare.
Un backup efficace deve proteggere sia dalla sottrazione sia dalla distruzione. La seed phrase non dovrebbe essere conservata in un unico luogo facilmente accessibile, ma nemmeno distribuita in modo incontrollato tra fotografie, email e dispositivi connessi. Supporti resistenti e luoghi fisici sicuri possono ridurre alcuni rischi, ma ogni copia aggiuntiva aumenta il numero di punti da proteggere.
Gli errori più frequenti da evitare
- digitare la seed phrase in un modulo trovato tramite un motore di ricerca;
- condividerla con un presunto operatore, moderatore o tecnico del wallet;
- pubblicarla, fotografarla o conservarla in chiaro su servizi cloud;
- confondere una nuova passphrase con la sostituzione della seed phrase compromessa;
- trasferire fondi senza verificare la rete e il formato dell’indirizzo;
- ignorare le autorizzazioni concesse agli smart contract;
- cancellare il vecchio wallet prima di aver completato e verificato i trasferimenti;
- affidarsi a servizi di recupero che chiedono la frase segreta o promettono risultati garantiti.
La regola fondamentale è semplice: la seed phrase deve restare segreta per tutta la sua vita utile. Se il controllo esclusivo viene meno, la soluzione non consiste nel modificare la frase esistente, ma nel trasferire il controllo a un nuovo wallet generato e custodito correttamente. Una procedura ordinata, la verifica degli indirizzi e una buona igiene digitale riducono il rischio di trasformare un sospetto in una perdita definitiva.


