Come scegliere un wallet crypto: da hot wallet e cold wallet ai wallet Web3
Una guida che spiega a fondo la logica di un wallet: cosa custodisce davvero per te, chi tiene le chiavi, come combinare i diversi tipi in base agli importi e alle tue abitudini, e che aspetto hanno le truffe pensate apposta per i principianti.
Molte persone iniziano a informarsi sui wallet spinte da una frase: «Se le tue monete non sono nel tuo wallet, non sono davvero tue». Suona come uno slogan, ma punta a una questione molto concreta: le chiavi degli asset crypto che possiedi, in mano a chi stanno davvero? Se hai appena prelevato delle monete da un exchange, o se ti sei irrigidito la prima volta che hai sentito «se perdi la seed phrase è finita», questa guida è per te. Niente accumulo di concetti: li affrontiamo nell'ordine in cui li incontri davvero, cioè cosa custodisce un wallet, chi ha il controllo, come combinare i vari tipi e quali truffe prendono di mira i principianti.
Partiamo dalla conclusione, così non ti perdi il punto dopo tanta lettura: il wallet non conserva le monete, conserva una chiave; le monete stanno sempre sulla blockchain, ed è la chiave a decidere chi può muoverle. Scegliere un wallet significa, in sostanza, trovare l'equilibrio tra «a chi affidi questa chiave, quanto è al sicuro e quanto è comodo usarla». Importi piccoli e uso frequente? Punta alla comodità. Importi grandi e movimenti rari? Punta alla sicurezza. Chiarito questo, tutto il confronto tra i tipi che segue diventa una questione di dettagli.
Cosa custodisce davvero un wallet per te
Correggiamo subito l'equivoco più diffuso: dentro un wallet crypto non ci sono le tue monete. Che si tratti di Bitcoin o di token su Ethereum, il loro «registro» è sulla blockchain, mantenuto in comune da tutta la rete. Quello che fa il tuo wallet è custodire una chiave in grado di firmare su quel registro: questa chiave si chiama chiave privata (private key). Chi possiede la chiave privata può trasferire gli asset dell'indirizzo corrispondente. Così diretto.
Intorno alla chiave privata ruotano alcuni termini in cui prima o poi ti imbatterai; chiariamoli una volta per tutte:
- Chiave privata: una lunga sequenza di numeri casuali, il controllo vero e proprio. Firma le transazioni ed è, di fatto, la password finale sui tuoi asset.
- Chiave pubblica: derivata dalla chiave privata tramite un algoritmo a senso unico, può essere resa pubblica. Serve a verificare le firme, ma non permette di risalire alla chiave privata.
- Indirizzo: la stringa che si ottiene elaborando ulteriormente la chiave pubblica, quella che puoi condividere per ricevere pagamenti (per esempio un indirizzo Ethereum che inizia con 0x). Dare a qualcuno il tuo indirizzo per ricevere fondi è sicuro; dargli la chiave privata equivale a consegnargli il wallet.
- Seed phrase (frase di recupero): di solito 12 o 24 parole in inglese, generate secondo lo standard BIP-39. È il «backup leggibile dall'uomo» della chiave privata: una seed phrase permette di ripristinare un intero set di chiavi private e indirizzi. Il peso della seed phrase è pari, se non superiore, a quello di una singola chiave privata, perché consente di recuperare l'intero wallet.
Il rapporto tra questi livelli è a senso unico: seed phrase → chiave privata → chiave pubblica → indirizzo. Più vai a destra, più puoi rendere pubblico; più vai a sinistra, più diventa vitale. Usando un wallet, ciò che devi difendere a ogni costo sono proprio i due elementi a sinistra. Su questa derivazione e sui formati degli indirizzi, la documentazione ufficiale di Ethereum sugli account è piuttosto sistematica, se vuoi approfondire. Per i concetti corrispondenti su Bitcoin, anche la spiegazione del funzionamento su bitcoin.org offre un'introduzione.
Custodia vs auto-custodia: chi ha in mano le chiavi
Capita la chiave privata, il bivio successivo viene naturale: questa chiave la tieni tu o la affidi a qualcun altro? È la differenza di fondo tra auto-custodia (self-custody) e custodia da parte di terzi (custodial), ed è la cosa da chiarire prima di ogni altra quando scegli un wallet.
La custodia da parte di terzi ha come esempio tipico il saldo che tieni su un exchange. Dietro i numeri che vedi sul sito dell'exchange, la chiave privata è custodita dall'exchange al posto tuo. I vantaggi sono molto concreti: se dimentichi la password puoi recuperarla, se sbagli un trasferimento c'è l'assistenza, la soglia d'ingresso è bassa. Il prezzo è che devi fidarti della piattaforma: della sua sicurezza, della sua solvibilità, del fatto che un giorno non limiti i prelievi. Nella storia non sono mancati exchange violati o che hanno distratto i fondi degli utenti; il caso Mt. Gox è una lezione che si cita di continuo.
L'auto-custodia significa che la chiave privata (o la seed phrase) è solo nelle tue mani: nessuna azienda può muovere i tuoi fondi al posto tuo, e nessuno può recuperarli per te. Vantaggi e costi sono le due facce della stessa medaglia: nessuno può congelare i tuoi fondi, ma nessuno può aiutarti a recuperarli se perdi la seed phrase. Va detto subito, in apertura: con un wallet in auto-custodia, se la seed phrase va persa o finisce nelle mani sbagliate, gli asset sono irrecuperabili e non c'è nessuno a cui appellarsi. Non è per spaventarti: è il senso stesso con cui questo meccanismo è stato progettato.
Nessuna delle due è in assoluto migliore: dipende dallo scenario. Trading intraday frequente e ricerca di una buona esecuzione? Tenere i fondi sull'exchange è più comodo. Vuoi conservare a lungo, partecipare all'attività on-chain, non concentrare tutto su una singola piattaforma? L'auto-custodia dà più tranquillità. Alla fine la maggior parte delle persone usa entrambe: è proprio ciò che approfondiremo nella sezione su come abbinarli in base agli importi. Per capire nel concreto le differenze tra un wallet Web3 in auto-custodia e il wallet in custodia di un exchange, leggi prima Cos'è un wallet Web3 per farti le basi.
La vera differenza tra hot wallet, cold wallet e hardware wallet
«Caldo» e «freddo» indicano una sola cosa: se la chiave privata è collegata o meno a internet. La differenza è tutta qui, ma nell'uso reale la sensazione cambia parecchio.
Hot wallet: online, comodo, adatto ai piccoli importi di tutti i giorni
Un hot wallet è un wallet in cui la chiave privata è conservata su un dispositivo connesso: app per smartphone ed estensioni per browser rientrano tutte in questa categoria. MetaMask, Trust Wallet, il wallet OKX Web3 e simili sono tutti hot wallet. Il loro vantaggio è che li apri e li usi al volo: connetterti a una DApp, fare uno swap, inviare e ricevere fondi è tutto rapido. Il prezzo è che l'ambiente in cui vive la chiave privata è sempre online e, in teoria, più esposto a phishing, malware e dirottamento degli appunti. Per questo l'hot wallet è adatto a «soldi che puoi permetterti di perdere»: i piccoli importi che spendi ogni giorno o che usi per partecipare alle attività.
Cold wallet: custodia offline, la soglia è quanta scomodità sei disposto a sopportare
Cold wallet indica in generale le soluzioni in cui la chiave privata non tocca mai un dispositivo connesso. L'hardware wallet è la forma più comune di cold wallet; in senso ampio, anche trascrivere la seed phrase su carta e chiuderla in una cassaforte è una forma di cold storage. Il valore centrale del «freddo» è questo: dalla generazione all'uso, la chiave privata non si espone mai in un ambiente online, e la firma avviene all'interno del dispositivo offline. Il prezzo è la scomodità: ogni volta che muovi fondi devi collegare il dispositivo e confermare, quindi non è adatto all'uso frequente.
Hardware wallet: un piccolo dispositivo dedicato solo alla chiave privata
Un hardware wallet (Ledger, Trezor e simili) rinchiude la chiave privata in un dispositivo dedicato: la firma avviene al suo interno e la chiave non viene esportata verso computer o telefono. Anche se il tuo computer prende un trojan, l'attaccante non riesce comunque a ottenere la chiave privata chiusa nell'hardware, a patto che tu verifichi indirizzo di destinazione e importo sullo schermo del dispositivo prima di confermare. Ledger ha una spiegazione dedicata a questa logica del «la chiave privata non esce dal dispositivo»: prima di acquistarne uno vale la pena capire da cosa ti protegge.
Una precisazione a margine: hardware wallet e software wallet non sono in contrapposizione. Molti usano MetaMask come «interfaccia» ma collegano un Ledger come «firmatario»: l'interazione quotidiana avviene nel software, mentre la chiave che firma davvero resta chiusa nell'hardware. Questa combinazione mantiene la comodità dell'hot wallet e sposta la chiave privata offline. Ne riparliamo nella sezione sugli abbinamenti. Sui compromessi di sicurezza dei vari tipi di wallet, anche la pagina sulla sicurezza di ethereum.org offre una panoramica senza fini pubblicitari.
Il wallet dell'exchange e il wallet Web3 non sono la stessa cosa
La cosa che i principianti confondono più facilmente è «ho un wallet sull'exchange» con «ho installato un wallet Web3». Si chiamano entrambi wallet, ma il controllo è del tutto diverso.
Il wallet dell'exchange è in custodia di terzi. Il saldo che vedi sull'exchange ha la chiave privata in mano alla piattaforma. Il suo punto forte è l'ingresso e l'uscita in valuta fiat, il trading spot e derivati con buona liquidità, e il recupero della password se la dimentichi. Ma non hai una seed phrase, perché non sei tu a custodire la chiave.
Il wallet Web3 è in auto-custodia. Quando lo installi ti genera una seed phrase e, da quel momento, la chiave è solo nelle tue mani. Serve a connettersi direttamente alle applicazioni decentralizzate (DApp): fare scambi on-chain, entrare nella DeFi, riscattare airdrop, usare le app on-chain. Le interazioni on-chain che un exchange non può fare le affidi a lui.
| Aspetto | Wallet dell'exchange (custodia di terzi) | Wallet Web3 (auto-custodia) |
|---|---|---|
| Chi ha in mano chiave privata/seed phrase | La piattaforma | Tu stesso |
| Recupero se dimentichi la password | Sì (tramite la procedura della piattaforma) | No (persa la seed phrase, è perso tutto) |
| Ingresso/uscita in valuta fiat | Supportato | Di norma non direttamente |
| Connessione a DApp / interazione on-chain | Limitata | È il suo terreno |
| Possibilità che gli asset vengano congelati | Esiste (dipende dalla piattaforma) | Nessuno può congelarli |
| Adatto a | Compravendita, entrata/uscita fondi, trading intraday | Attività on-chain, conservare a lungo in autonomia |
La tabella riporta le differenze generali a livello di meccanismo; dati verificati a giugno 2026, le funzionalità specifiche fanno fede sulle pagine ufficiali di ciascuna piattaforma.
Nell'uso reale queste due categorie spesso collaborano: compri le monete e gestisci entrate e uscite sull'exchange, poi le prelevi verso il tuo wallet Web3 per fare le cose on-chain, o viceversa. Se vuoi provare l'auto-custodia mantenendo un buon collegamento con il sistema di account dell'exchange, il wallet OKX Web3 è un compromesso: è in auto-custodia (la seed phrase è nelle tue mani), ma condivide lo stesso ecosistema dell'app dell'exchange OKX, così sposti e controlli gli asset facendo meno passaggi. Se vuoi provare l'auto-custodia con un buon raccordo con l'exchange, dai un'occhiata a ; ne abbiamo scritto anche una recensione basata su test reali. Resta comunque in auto-custodia: la seed phrase devi custodirla tu, senza eccezioni.
Come abbinarli in base a importo e frequenza d'uso
Non pensare di «trovare il wallet perfetto che risolve tutto»: è un'impostazione sbagliata dall'inizio. L'approccio più pratico è a livelli: distribuisci gli asset tra wallet diversi in base a quanto intendi tenerci e a quanto spesso li muovi. È così che ci organizziamo anche noi, e alla lunga è più tranquillo che mettere tutte le uova nello stesso paniere.
Tre livelli: da spendere, da usare, da mettere via
- Livello spiccioli quotidiani — hot wallet, piccoli importi. Ci metti i soldi che in questo periodo devi spendere o usare. Un wallet su telefono o estensione: perderlo fa male ma non è fatale. Trattalo mentalmente come il portafoglio dei contanti che porti con te, non caricarci posizioni importanti.
- Livello attività on-chain — hot wallet + account separato. Per riscattare airdrop, connetterti a DApp sconosciute e partecipare alle attività, meglio usare un indirizzo dedicato, separato dai tuoi asset principali. I contratti sconosciuti hanno un rischio di autorizzazione elevato: se questo indirizzo viene phishato, la perdita resta circoscritta.
- Livello da mettere via — hardware wallet / cold storage, grandi importi. La parte grossa che vuoi tenere a lungo e muovi di rado spostala su un hardware wallet. La scomodità è la sua caratteristica, ma per i fondi che non movimenti spesso è proprio la scomodità la fonte della sicurezza.
Come capire quale livello usare? Ecco un metro mentale approssimativo: se perdere quella somma ti farebbe perdere il sonno, allora non dovrebbe stare in un hot wallet connesso a internet. Più l'importo è grande e meno lo muovi, più va spostato verso il freddo. Sul come bilanciare nel concreto tra caldo e freddo abbiamo scritto una guida a parte, Hot wallet o cold wallet, che scompone gli scenari più nel dettaglio.
Anche tra i software wallet bisogna scegliere. Se ti muovi soprattutto su Ethereum e sulle varie chain EVM, MetaMask è quasi l'opzione predefinita, con la compatibilità più ampia con l'ecosistema; se vuoi comodità su mobile e ampia copertura multi-chain, Trust Wallet offre una buona esperienza; se vuoi restare vicino al tuo account exchange, OKX Web3 è più fluido. Su questi compromessi ci siamo soffermati nel confronto tra MetaMask e OKX Web3.
Confronto tra quattro wallet tra i più diffusi
Portiamo tutto questo sui prodotti concreti. La tabella qui sotto è un confronto a livello di meccanismo e posizionamento, per aiutarti a inquadrarti in fretta; per l'esperienza nei dettagli entra nelle rispettive recensioni.
| Wallet | Tipo | Punto di forza | A chi è adatto |
|---|---|---|---|
| MetaMask | Hot wallet (estensione/app) | Ethereum ed ecosistema EVM | Chi opera soprattutto su chain EVM e deve connettersi a molte DApp |
| OKX Web3 Wallet | Hot wallet (auto-custodia) | Multi-chain + vicinanza all'exchange | Chi vuole provare l'auto-custodia ma usa spesso l'exchange |
| Trust Wallet | Hot wallet (soprattutto mobile) | Ampia copertura multi-chain, comodo su mobile | Chi opera principalmente da telefono e gestisce più chain |
| Ledger | Hardware wallet (freddo) | Custodia offline di grandi importi | Chi ha una somma da mettere via a lungo termine |
Sintesi delle impressioni dalla redazione dopo test reali, verificata a giugno 2026; le funzionalità dei prodotti cambiano di continuo, fanno fede le pagine ufficiali. Sito ufficiale MetaMask: metamask.io; Trust Wallet: trustwallet.com.
Quando devi scegliere davvero, non incaponirti su «quale sia il migliore». Bastano tre domande: su quale chain opero soprattutto? Sono più da telefono o da computer? Per quanto intendo tenere questa somma? Con le risposte, la tabella sopra ti indica da sola la strada. Vale anche qui la logica di abbinamento vista prima: i primi tre per l'uso quotidiano e on-chain, Ledger per mettere via, senza alcun conflitto. La differenza tra MetaMask e OKX Web3 in una frase: il primo è la «vecchia estensione» più universale nell'ecosistema EVM, il secondo vince sulla copertura multi-chain e sulla vicinanza al sistema di account dell'exchange OKX.
Le truffe che prendono di mira i principianti
Sul fronte dei wallet, il rischio tecnico in realtà non è così spaventoso: ciò che fa davvero inciampare le persone è l'ingegneria sociale, cioè l'inganno. I tipi qui sotto sono schemi che mietono principianti di continuo: se li riconosci, ne eviti la maggior parte.
App e estensioni false
Gli spazi pubblicitari nei risultati di ricerca, i link di download inoltrati nei gruppi, le estensioni contraffatte quasi identiche all'originale possono essere gusci creati per rubarti la seed phrase. Scarica il wallet solo dal sito ufficiale o dalla pagina dello store ufficiale, non cliccare sugli annunci di ricerca, non fidarti della «versione più recente» postata nei gruppi. MetaMask ha una guida ufficiale per distinguere le estensioni vere da quelle false: riconoscere il dominio ufficiale è la prima barriera. Una volta installato, la prima cosa da verificare è che generi una seed phrase tutta tua e nuova di zecca: se un «wallet» ti consegna in partenza un set di parole già pronto, è una trappola.
Autorizzazioni di phishing (approve)
È la «rapina in forma legale» più comune on-chain. Ti connetti a una DApp che sembra normale, ti compare una richiesta di autorizzazione, confermi distrattamente e finisci per aver autorizzato «il trasferimento illimitato di un tuo token». Da quel momento può portarti via quel token quando vuole, e tutto in modo «regolare», perché l'hai firmato tu. Come difendersi: non firmare autorizzazioni che non capisci; usa l'indirizzo sacrificabile di cui sopra per avvicinarti ai progetti sconosciuti; controlla periodicamente e revoca le autorizzazioni che non usi. Le sezioni ufficiali sulla sicurezza di wallet come Trust Wallet segnalano i rischi delle autorizzazioni, e le trovi su trustwallet.com.
Truffe sulla seed phrase
È la categoria più letale e più diretta. Le formule tipiche: un «operatore dell'assistenza» che ti chiede la seed phrase per verificare l'identità, un'«attività ufficiale» che ti fa inserire la seed phrase per riscattare un airdrop, un sito falso che ti fa digitare la seed phrase mentre «importi il wallet», o addirittura qualcuno che si spaccia per supporto tecnico e ti guida da remoto a «sincronizzare». Mandane a memoria una regola ferrea: quelle parole devono restare solo sulla carta o sulla piastra di metallo su cui le hai trascritte; chiunque, in qualsiasi situazione, ti chieda di pronunciarle o digitarle è un truffatore. Un wallet serio, un'assistenza seria, un'attività seria non ti chiederanno mai, mai la seed phrase.
Ci sono altre insidie minori ma frequenti: l'address poisoning (infilare nella tua cronologia dei trasferimenti un indirizzo truffaldino simile a quello che usi di solito per ricevere, così alla prossima ci caschi copiandolo) e il dirottamento degli appunti (un malware sostituisce di nascosto l'indirizzo di destinazione che hai copiato). Le contromisure sono ugualmente semplici: prima di un trasferimento verifica cifra per cifra le prime e le ultime posizioni dell'indirizzo, e per importi grandi manda prima una piccola transazione di prova. Per controllare se hai copiato bene il formato dell'indirizzo, passalo prima nel nostro validatore di formato indirizzi.
Backup, eredità e le cose che è facile dimenticare
Il rischio più grande dell'auto-custodia spesso non è l'attacco informatico, ma il fatto di perdere o rovinare tu stesso la seed phrase, oppure che, dopo la tua morte, i familiari non sappiano proprio dove sia finita quella sequenza di parole. Il backup merita più impegno di quanto tu creda.
Come fare un backup della seed phrase davvero solido
- Offline, trascritta a mano. Scrivila su carta: niente screenshot, niente galleria del telefono, niente messaggi a te stesso, niente cloud, niente gestori di password con sincronizzazione online. Nel momento in cui entra in un ambiente connesso, non è più un backup a freddo.
- Più copie, in luoghi diversi. Un solo foglio teme il fuoco e l'acqua. Per asset importanti puoi trascriverne due o tre copie in luoghi fisici diversi (casa, cassaforte, un parente fidato). Chi è più scrupoloso usa una piastra metallica per la seed phrase, resistente al fuoco e all'umidità.
- Verifica, non affidarti alla memoria. Finito di trascrivere, ricontrolla parola per parola ordine e ortografia confrontando con il wallet: le parole BIP-39 hanno un elenco fisso e basta una lettera sbagliata per non riuscire più a ripristinare. Non contare di ricordare a memoria l'ordine di 12 parole casuali.
Per non saltare passaggi, abbiamo preparato una checklist di sicurezza per la seed phrase: la scorri punto per punto dalla creazione al backup fino alle abitudini quotidiane, e seguirla la prima volta che configuri un wallet ti fa evitare parecchi errori.
Eredità: in pochi ci pensano, ma andrebbe fatto
Gli asset in auto-custodia hanno una realtà scomoda: se la persona non c'è più e non c'è la seed phrase, nessuno può recuperarli. Non è un tema scaramantico, è pianificazione patrimoniale concreta. Le strade praticabili sono diverse: mettere le informazioni di recupero (non la seed phrase in chiaro, ma le indicazioni su «dove si trova e come recuperarla») nelle disposizioni successorie, affidarne pezzi a persone fidate, oppure distribuire il controllo tra più persone con un sistema multisig. Il come nel dettaglio esula da questa guida, ma lasciagli almeno uno spazio in testa: se sei l'unico a conoscere la seed phrase, quei fondi sono legati a te nella vita e nella morte.
Alcune domande frequenti
Con quale wallet dovrebbe iniziare un principiante?
La maggior parte delle persone compra prima le monete su un exchange (in custodia, facile da usare), poi, una volta presa confidenza, installa un wallet Web3 per provare l'auto-custodia, e quando gli importi crescono aggiunge un hardware wallet per mettere via la parte grossa. Non serve comprare subito l'hardware, ma la consapevolezza che «le monete sono mie e la chiave è nelle mie mani» va costruita il prima possibile. Per l'intera sequenza di avvio per principianti, fai riferimento a Cos'è un wallet Web3.
I wallet costano?
I wallet software (MetaMask, Trust, OKX Web3) sono gratuiti da scaricare e usare: paghi solo la commissione di rete (gas) quando fai una transazione on-chain. L'hardware wallet invece è un dispositivo da comprare, e per la fascia di prezzo fa fede il sito ufficiale (verificato a 2026-06). Attenzione: gratis non vuol dire senza costi, perché la commissione di ogni operazione on-chain oscilla con la congestione della rete.
Tenere le monete su un exchange è più sicuro?
Non è «più sicuro», è «un tipo di rischio diverso». L'exchange si fa carico al posto tuo del rischio di «perdere la seed phrase», ma in cambio ti prendi il rischio di «fidarti di quella piattaforma». Sono due rischi di natura diversa, nessuno dei due è in assoluto più piccolo. L'approccio razionale è diversificare: il trading quotidiano sull'exchange, i grandi importi a lungo termine in auto-custodia, senza concentrare tutto il patrimonio su una singola scelta.
Posso salvare la seed phrase in un gestore di password?
Sconsigliato. Molti gestori di password si sincronizzano online: se uno viene violato o se uno dei dispositivi su cui si sincronizza viene compromesso, è come se la seed phrase fosse entrata in un ambiente connesso. Il senso del backup a freddo è proprio l'essere offline, e salvarla in qualsiasi strumento connesso ne riduce la sicurezza. Trascriverla a mano e tenerla offline resta a oggi il metodo più semplice e più solido.
Alla fine, girala come vuoi, la questione dei wallet si riduce a una frase: capisci chi ha in mano le chiavi, poi distribuisci gli asset in base a importi e abitudini, e tieni fermo il limite invalicabile «la seed phrase non va mai online e non si dà mai a nessuno». Il resto delle differenze tra prodotti sono questioni di esperienza d'uso, che maturano con il tempo. Come passo successivo, ti consigliamo di leggere per intero Le basi dei wallet Web3 e poi scegliere un prodotto ed entrare nella recensione per i dettagli.
Rubrica: Wallet e on-chain