Lunedì, 21 settembre 2026 Il magazine su crypto, economia e finanza Academy Strumenti Area riservata
Come custodire Bitcoin

xpub Bitcoin: che cos’è, cosa rivela e come usarlo senza compromettere la custodia

L’extended public key permette di controllare gli indirizzi e i saldi Bitcoin senza poter spendere le monete. Ecco come funziona, quali informazioni espone, come usarla per un wallet…

di Redazione · 18 ago 2026 · 11 letture
xpub Bitcoin: che cos’è, cosa rivela e come usarlo senza compromettere la custodia

Un wallet Bitcoin può essere utilizzato anche senza avere accesso diretto alle chiavi private. Il componente che rende possibile questa separazione è l’xpub, abbreviazione di extended public key, cioè chiave pubblica estesa.

Con un xpub è possibile generare o osservare una sequenza di indirizzi Bitcoin appartenenti a un determinato ramo del wallet e controllare le transazioni ricevute, i saldi e gli UTXO associati. Non è invece possibile firmare una transazione o trasferire le monete.

Questa caratteristica rende l’xpub utile per creare un wallet watch-only, monitorare un cold wallet da un computer non sicuro oppure separare la visualizzazione dei fondi dalla firma delle transazioni. Tuttavia, l’xpub non è un dato innocuo: chi lo possiede può ricostruire una parte significativa della storia e del patrimonio collegato al wallet.

xpub e seed phrase: la differenza fondamentale

La seed phrase è il punto di partenza dal quale il wallet può ricavare le chiavi private, le chiavi pubbliche e gli indirizzi. Chi entra in possesso della seed phrase, con gli eventuali elementi aggiuntivi necessari, può normalmente ricostruire il wallet e firmare transazioni.

L’xpub si trova invece sul lato pubblico della derivazione. Consente di ottenere una serie di chiavi pubbliche e indirizzi, ma non le corrispondenti chiavi private. Per questo viene definito un dato di sola osservazione, non una credenziale di spesa.

La distinzione può essere riassunta così:

  • Seed phrase: consente il recupero del wallet e, in genere, l’accesso alle chiavi necessarie per spendere.
  • Chiave privata: permette di autorizzare una transazione per gli indirizzi a cui è associata.
  • xpub: consente di derivare indirizzi pubblici e osservare movimenti e saldi, ma non di spendere.
  • Indirizzo Bitcoin: consente di ricevere fondi e di verificare le transazioni relative a quell’indirizzo, ma offre una visibilità molto più limitata rispetto a un xpub.

Dire che l’xpub “non permette di rubare i Bitcoin” non significa quindi che sia privo di conseguenze. Una sua diffusione può compromettere la privacy e rendere più facile collegare tra loro indirizzi, transazioni e consistenza del patrimonio.

Che cosa può vedere chi possiede un xpub

Un xpub consente a un software compatibile di derivare gli indirizzi pubblici del ramo a cui si riferisce. Interrogando la blockchain, il software può verificare quali indirizzi hanno ricevuto fondi, quali UTXO risultano ancora non spesi e quali transazioni sono state associate a quegli indirizzi.

La visibilità dipende dalla struttura dell’account e dal ramo esportato. In un wallet Bitcoin moderno possono esistere, per esempio, un ramo per gli indirizzi di ricezione e un ramo per gli indirizzi di resto. Un xpub esportato dal ramo di ricezione potrebbe non mostrare automaticamente tutti gli indirizzi usati per il resto. Al contrario, un’esportazione a un livello più alto della struttura può offrire una vista più ampia del wallet.

Il risultato non è sempre una fotografia perfetta dell’intero patrimonio. Il software deve sapere quale percorso di derivazione utilizzare e quali rami cercare. Un xpub può quindi essere corretto ma mostrare solo una parte dei fondi, se importato con impostazioni incompatibili o con un livello di derivazione diverso da quello usato dal wallet originale.

Quando gli indirizzi sono riutilizzati o quando più transazioni possono essere collegate tra loro, l’xpub può rivelare anche informazioni di natura finanziaria e comportamentale. Chi lo riceve potrebbe osservare il saldo complessivo del ramo, la frequenza delle operazioni e i rapporti tra indirizzi di ricezione e di resto. Per questa ragione un xpub non dovrebbe essere pubblicato su forum, social network, chat di gruppo o servizi non indispensabili.

Il rapporto tra xpub, account e percorso di derivazione

Un wallet gerarchico-deterministico non contiene un unico indirizzo, ma una struttura di chiavi generate secondo regole matematiche. La seed phrase si trova alla radice; da essa derivano account, rami e indirizzi.

Un xpub può quindi riferirsi a livelli differenti:

  • al wallet o a una parte molto ampia della struttura;
  • a uno specifico account;
  • al ramo degli indirizzi di ricezione;
  • al ramo utilizzato per il resto delle transazioni.

Più l’xpub viene esportato a un livello alto, maggiore può essere la visibilità ottenuta dal software che lo importa. Più l’esportazione è limitata a un ramo specifico, più si riducono le informazioni condivise, ma aumenta il rischio che il monitoraggio sia incompleto.

Questa è una delle ragioni per cui non basta copiare una stringa e aspettarsi che ogni wallet la interpreti allo stesso modo. Il software di destinazione deve conoscere anche il tipo di script, il percorso di derivazione e, quando previsto, la distinzione tra ramo di ricezione e ramo di resto.

Sigle come xpub, ypub e zpub possono indicare convenzioni diverse relative al formato o al tipo di indirizzi supportati dal wallet. Non devono essere considerate semplicemente password alternative. La compatibilità va verificata in base al wallet, al tipo di script e alla struttura effettivamente utilizzata.

Come usare un xpub per un wallet watch-only

Un impiego pratico è creare un portafoglio watch-only su un computer o su uno smartphone collegato a Internet, lasciando la seed phrase e le chiavi private su un hardware wallet o su un altro dispositivo offline.

La procedura generale è la seguente:

  • creare o aprire un wallet Bitcoin sul dispositivo di firma;
  • identificare l’account o il ramo che si desidera monitorare;
  • esportare l’extended public key attraverso la funzione prevista dal wallet;
  • verificare sul dispositivo di firma che l’xpub mostrato corrisponda a quello che si intende condividere;
  • importare l’xpub nel software watch-only, specificando il tipo di script e il percorso richiesto;
  • controllare che gli indirizzi visualizzati coincidano con quelli mostrati dal wallet originale;
  • inviare una piccola transazione di prova solo quando il flusso operativo è stato compreso e verificato.

Un wallet watch-only può generare nuovi indirizzi pubblici, controllare i saldi e preparare transazioni non firmate. Non può però approvarle autonomamente. Per spendere sarà necessario trasferire la transazione al dispositivo che custodisce le chiavi private, firmarla e poi trasmetterla alla rete.

Prima di utilizzare il watch-only come strumento operativo, è importante verificare almeno un indirizzo di ricezione direttamente sul dispositivo di firma. Questo controllo riduce il rischio che malware, estensioni o software manipolati sostituiscano l’indirizzo visualizzato sul computer.

Quali sono i vantaggi dell’xpub

La separazione tra osservazione e firma offre diversi vantaggi pratici:

  • Riduzione dell’esposizione: il dispositivo connesso a Internet non deve contenere la seed phrase.
  • Controllo operativo: è possibile monitorare il wallet senza collegare continuamente l’hardware wallet.
  • Contabilità: un consulente, un familiare o un amministratore può verificare i movimenti autorizzati senza poter spendere i fondi.
  • Preparazione delle transazioni: il wallet watch-only può costruire una transazione da trasferire al dispositivo offline per la firma.
  • Backup della visualizzazione: anche se il software watch-only viene perso, può essere ricreato importando nuovamente l’xpub, purché siano note le impostazioni corrette.

Questi vantaggi non sostituiscono il backup della seed phrase. Un xpub permette di ricostruire la vista pubblica del wallet, ma non di recuperare le chiavi private né di ripristinare la capacità di spesa.

Rischi di privacy e gestione della condivisione

Il rischio principale dell’xpub è la sovraesposizione delle informazioni. Condividerlo con un exchange, un servizio di analisi o un’applicazione sconosciuta può consentire a terzi di osservare molti indirizzi e movimenti appartenenti allo stesso ramo.

Non è consigliabile usare un singolo xpub come identificativo pubblico permanente per ricevere pagamenti da persone o clienti diversi. Ogni controparte potrebbe associare i pagamenti ricevuti alla stessa struttura e, in alcuni casi, ricostruire una parte del flusso finanziario.

È inoltre opportuno distinguere tra:

  • un indirizzo pubblico destinato a una singola ricezione;
  • un xpub condiviso con un soggetto che deve monitorare un account;
  • un xpub esportato a un livello ampio, capace di mostrare più rami o account.

Prima di condividere un xpub bisogna chiedersi quali informazioni siano davvero necessarie e per quanto tempo il destinatario dovrà conservarle. Se basta monitorare un singolo indirizzo, non è necessario fornire l’extended public key dell’intero account.

Errori da evitare con un xpub

  • Confonderlo con la seed phrase: l’xpub non recupera le chiavi private e non sostituisce il backup del wallet.
  • Considerarlo completamente segreto: non permette di spendere, ma può rivelare saldi, cronologia e relazioni tra indirizzi.
  • Importarlo senza controllare il percorso: il wallet potrebbe mostrare un saldo vuoto o incompleto pur avendo ricevuto un xpub corretto.
  • Condividere solo una parte credendo di monitorare tutto: un xpub relativo al ramo di ricezione può non includere il ramo di resto.
  • Usare software casuale per generarlo: l’esportazione dovrebbe avvenire dal wallet già utilizzato, verificando i dati sul dispositivo affidabile.
  • Pubblicarlo online: una volta diffuso, il controllo sull’accesso alle informazioni è difficile da recuperare.
  • Firmare una transazione sul computer solo perché il saldo è visibile: il watch-only osserva e prepara, ma la firma deve avvenire sul dispositivo che custodisce le chiavi private.

Come verificare che un wallet watch-only sia configurato correttamente

Una verifica efficace non consiste soltanto nel controllare che compaia un saldo. È preferibile confrontare più elementi tra il wallet originale e quello watch-only:

  • il primo indirizzo di ricezione non ancora utilizzato;
  • alcuni indirizzi successivi della stessa sequenza;
  • la presenza di eventuali UTXO noti;
  • il tipo di indirizzo visualizzato;
  • la distinzione tra indirizzi di ricezione e indirizzi di resto;
  • la corretta generazione di un nuovo indirizzo.

Se il risultato non coincide, non bisogna correggere il problema inserendo la seed phrase nel computer connesso a Internet. È più sicuro fermarsi, verificare documentazione e impostazioni del wallet e ripetere l’esportazione dall’origine.

Un xpub è quindi uno strumento di separazione: consente di vedere senza firmare. Usato con percorsi di derivazione corretti e con una gestione prudente della privacy, può rendere più ordinaria e sicura la gestione quotidiana di un cold wallet. Non deve però essere trattato come un backup delle chiavi private né come un dato da condividere senza limiti. La custodia rimane fondata sulla protezione della seed phrase, mentre l’xpub serve soltanto a costruire una finestra controllata sulla parte pubblica del wallet.

Articoli correlati

Iscriviti alla newsletter

Ricevi ogni settimana le notizie e le analisi più importanti su crypto e finanza.