Cos'è un wallet Web3: differenze con il wallet dell'exchange, come si usa, rischi della seed phrase
Senti per la prima volta parole come «wallet Web3» e «seed phrase» e sei nel pallone? Questa guida spiega con parole semplicissime cos'è, in cosa differisce dal wallet dell'exchange, come si usa e perché, se perdi quella sequenza di parole, è davvero finita.
Probabilmente ti sei imbattuto nella parola «wallet Web3» così: volevi riscattare un airdrop e ti hanno detto «collega il wallet»; volevi scambiare una moneta su una app on-chain e hai scoperto che sull'exchange non si può, serve installare un wallet. Poi lo installi, e lui ti sbatte davanti 12 parole in inglese dicendo «annotale bene, se le perdi non le recuperi»: e ti si stringe lo stomaco. Questa guida parte proprio da qui e ti spiega una volta per tutte cos'è un wallet Web3, perché è progettato così e come usarlo senza guai. Alla fine non diventerai un esperto, ma abbastanza sicuro da fare il primo passo.
Cos'è davvero un wallet Web3
In una frase: un wallet Web3 è uno strumento che ti fa custodire tu stesso le chiavi e interagire direttamente con le applicazioni blockchain. Di solito è un'app per smartphone o un'estensione per browser. Non conserva le monete al posto tuo — le monete stanno sempre sulla blockchain — ma custodisce la chiave che permette di muoverle e ti offre un'interfaccia per inviare e ricevere asset e per connetterti alle applicazioni decentralizzate (DApp).
La parola chiave qui è «custodire tu stesso le chiavi». A differenza delle app di pagamento a cui sei abituato, dietro un wallet Web3 non c'è nessuna azienda che ti fa da garante. Dal momento in cui lo installi, il controllo è interamente tuo: è insieme tutto il suo valore e la fonte di tutti i suoi rischi. Per la logica completa dietro questa filosofia, la pagina ufficiale di Ethereum sui wallet è molto chiara, uno dei pochi materiali introduttivi senza toni da vendita.
La differenza di fondo con il wallet dell'exchange
Probabilmente hai già un «wallet» su un exchange: è il saldo del tuo account. Allora in cosa differisce da un wallet Web3? La differenza è una sola, ma decide tutto: chi ha in mano le chiavi.
Nel saldo sull'exchange, la chiave privata è custodita dall'exchange al posto tuo. Questo si chiama custodia di terzi. I vantaggi: se dimentichi la password di accesso puoi recuperarla, se sbagli un trasferimento c'è l'assistenza, la soglia d'ingresso è bassa. Gli svantaggi: devi fidarti della piattaforma, gli asset in teoria possono essere congelati e — non hai una seed phrase, perché non sei tu a gestire le chiavi.
Il wallet Web3 è in auto-custodia. Le chiavi sono solo nelle tue mani e ti viene data una seed phrase come backup. I vantaggi: nessuno può congelare o distrarre i tuoi fondi, e puoi connetterti direttamente alle DApp per le operazioni on-chain che un exchange non fa. Lo svantaggio è il rovescio della stessa medaglia: se perdi la seed phrase, nessuno può aiutarti a recuperarla; se te la fanno rubare con l'inganno, gli asset vengono trasferiti all'istante e sono irrecuperabili. Niente assistenza, niente «password dimenticata»: è una scelta di progettazione, non un bug.
| Aspetto | Wallet dell'exchange (custodia di terzi) | Wallet Web3 (auto-custodia) |
|---|---|---|
| Chi ha in mano le chiavi | La piattaforma | Tu stesso |
| Esiste una seed phrase | No | Sì, la custodisci tu |
| Recupero se dimentichi la password | Sì | No |
| Connessione a DApp / interazione on-chain | Limitata | È il suo terreno |
| Possono congelare gli asset | Possibile | Nessuno può congelarli |
Differenze generali a livello di meccanismo, verificate a giugno 2026; per i dettagli fanno fede le pagine ufficiali di ciascuna piattaforma.
Nell'uso reale, la maggior parte delle persone li usa entrambi: compra le monete e gestisce entrate e uscite sull'exchange (comodità della custodia di terzi), poi le preleva verso il wallet Web3 per le cose on-chain (libertà dell'auto-custodia). Se vuoi che il passaggio tra i due sia più fluido, il wallet OKX Web3 è un'opzione da valutare: è in auto-custodia (la seed phrase è nelle tue mani) e sta nella stessa app dell'exchange OKX, così sposti gli asset con meno giri. Se vuoi provare l'auto-custodia ma usi spesso l'exchange, dai un'occhiata a ; ne abbiamo scritto anche una recensione dettagliata. Da ribadire ancora una volta: resta in auto-custodia, la seed phrase devi comunque custodirla tu, senza eccezioni.
Cosa sono indirizzo, chiave pubblica, chiave privata e seed phrase
Usando un wallet, questi quattro termini non si possono evitare. Chiariamoli in una volta: il modo più rapido per ricordarli è chiedersi «si può dare a qualcun altro?»:
- Indirizzo: la stringa che puoi condividere per ricevere pagamenti (su Ethereum inizia spesso con 0x). Dare a qualcuno il tuo indirizzo per ricevere fondi è sicuro.
- Chiave pubblica: la parte derivata dalla chiave privata e rendibile pubblica, usata per verificare le firme. Di solito non ci hai a che fare direttamente.
- Chiave privata: il controllo vero e proprio, una lunga sequenza di numeri casuali. Chi la possiede può trasferire le monete. Non va data assolutamente a nessuno.
- Seed phrase: 12 o 24 parole in inglese, il backup leggibile dall'uomo della chiave privata, in grado di ripristinare l'intero wallet. È ancora più critica di una singola chiave privata, e a maggior ragione non va data a nessuno.
Il loro rapporto è una catena a senso unico: seed phrase → chiave privata → chiave pubblica → indirizzo. Più vai a destra, più puoi rendere pubblico; più vai a sinistra, più diventa vitale; e da destra non si torna mai a sinistra — ed è proprio questo il fondamento della sua sicurezza. Sullo standard dietro questa derivazione (per esempio l'elenco BIP-39 che le seed phrase seguono), se ti interessa puoi leggere la voce sulla seed phrase del Bitcoin Wiki, per capire perché sono parole inglesi fisse. Su dettagli come la verifica degli indirizzi, abbiamo anche un validatore di formato indirizzi: passarci un indirizzo prima di un trasferimento aiuta a evitare errori di trascrizione.
Come creare e usare un wallet Web3
Creare un wallet la prima volta è in realtà un processo breve, ma ogni passaggio ha i suoi punti a cui fare attenzione. Percorriamolo prendendo come esempio il wallet più comune, quello a estensione/app:
- Scarica dal sito ufficiale o dallo store ufficiale. Non cliccare gli annunci nei risultati di ricerca, non fidarti dei link inoltrati nei gruppi. I wallet falsi servono proprio a rubare la seed phrase. Per il download ufficiale di MetaMask e per distinguere il vero dal falso, vedi metamask.io e il suo centro assistenza.
- Crea un nuovo wallet: ti genererà una seed phrase. Questa sequenza di parole deve essere unica per questo tuo wallet e appena generata. Se un «wallet» ti consegna in partenza un set di parole già pronto, fermati subito: è una trappola.
- Quando trascrivi la seed phrase la prima volta, rallenta e prendila sul serio. Prendi un foglio e trascrivi una a una, in ordine, le 12 parole sullo schermo, scrivendo con chiarezza l'ortografia di ciascuna: molti principianti cadono proprio scrivendo male parole simili tra loro. Durante la trascrizione niente screenshot, niente galleria, niente messaggi a te stesso, niente cloud; finito, ripercorri parola per parola verificando che l'ordine sia giusto. Sono i due minuti più importanti di tutta la tua interazione con questo wallet.
- Imposta una password locale. Questa password sblocca solo il wallet su questo dispositivo, non è la seed phrase, e se la perdi puoi reimpostarla con la seed phrase. È una cosa diversa dalla seed phrase.
- Inizia a usarlo: per ricevere dai il tuo indirizzo, per inviare inserisci l'indirizzo del destinatario. Al primo trasferimento conviene inviare prima una piccola somma di prova e, verificato che l'indirizzo è giusto, procedere con l'importo grande.
La creazione del wallet sembra semplice, ma è proprio dove più persone cadono: o salvano la seed phrase in un posto connesso, o la trascrivono con errori o omissioni. Abbiamo preparato una checklist di sicurezza per la seed phrase: seguirla spuntando i punti la prima volta che configuri un wallet ti aiuta a eliminare una a una queste insidie.
Connettersi alle DApp e l'insidia chiamata approve
L'uso principale di un wallet Web3 è connettersi alle applicazioni decentralizzate (DApp): per esempio scambi on-chain, prestiti, marketplace di NFT. Il modo di connettersi è intuitivo: sul sito della DApp clicchi «Connetti wallet», si apre il popup del wallet, confermi, ed è connesso. La connessione in sé fa solo vedere alla DApp il tuo indirizzo, non tocca ancora i tuoi fondi.
Ciò a cui devi davvero fare attenzione è il passaggio successivo: l'autorizzazione (approve). Quando vuoi spendere un certo token in una DApp, questa ti chiede di «autorizzarla» a utilizzare quel token. Il problema è che molte richieste di autorizzazione chiedono un «importo illimitato», cioè il permesso di trasferire in qualsiasi momento futuro qualsiasi quantità di quel tuo token. Se confermi, consegni a quel contratto il controllo su quel token. Se è una DApp malevola, ti porterà via le monete in un momento a cui non pensi — e tutto in modo «regolare», perché l'hai firmato tu.
Un'abitudine salvavita adatta ai principianti: usa un «indirizzo secondario» dedicato per avvicinarti alle DApp sconosciute, tenendoci solo piccole somme che puoi permetterti di perdere, e usa un altro indirizzo per i tuoi asset principali, senza mai portarlo a connettersi ad app di provenienza incerta. Così, anche se un'autorizzazione va male, la perdita resta circoscritta. Le segnalazioni sui rischi delle autorizzazioni dei vari wallet si trovano nelle rispettive sezioni ufficiali sulla sicurezza, per esempio su trustwallet.com.
Perché la seed phrase è vitale
Abbiamo citato la seed phrase più volte; qui spieghiamo in modo concentrato perché è così importante. Il motivo è uno solo: una seed phrase permette di ripristinare tutte le chiavi private e gli indirizzi dell'intero wallet. Non è «una delle tante», è «tutto».
Questo porta a conseguenze estreme in due direzioni:
- Persa = asset bloccati. I tuoi fondi restano sulla blockchain, ma senza la seed phrase né tu né nessun altro può più firmare o muoverli. Nessuna assistenza può aiutarti a recuperarli: è il prezzo dell'auto-custodia.
- Rubata con l'inganno = asset svuotati. Chi ottiene la tua seed phrase può ripristinare il tuo wallet sul proprio dispositivo e trasferire via tutte le monete. L'intero processo è «legale», perché usa la tua chiave. Una volta trapelata, spesso gli asset si azzerano in pochi minuti e sono irrecuperabili.
Perciò, dopo aver trascritto quel foglio la prima volta, devono scattare subito anche le regole per proteggerla: tienila solo su carta, fanne una o due copie in luoghi diversi, mai online, mai comunicata a nessuno, mai digitata in una pagina web. Non aprire nessuna eccezione del tipo «stavolta è ufficiale, quindi si può»: un wallet serio, un'assistenza seria, un'attività seria non ti chiederanno mai quella sequenza di parole. I metodi concreti di backup, e persino questioni di eredità come «cosa succede a questi fondi se la persona non c'è più», li approfondiamo nella guida Come scegliere un wallet crypto: se usi l'auto-custodia sul serio, conviene leggerla per intero.
Gli errori più frequenti dei principianti
Ecco i punti in cui più spesso si sbaglia: se li riconosci, li eviti:
- Per fare prima, ne fai uno screenshot. È il primo errore più comune tra i principianti: trovi scomodo trascrivere a mano e fai al volo uno screenshot da salvare in galleria. Ma appena lo screenshot entra in galleria è in un ambiente connesso, e quel foglio perde il senso offline che dovrebbe avere.
- Credi all'«assistenza» che chiede la seed phrase per verificare. Nessuna assistenza seria chiederà mai la seed phrase. Se la chiede, è un truffatore, senza esitazioni.
- Clicchi con leggerezza «autorizzazione illimitata». Se non capisci, non firmare: meglio scomodo che concedere un importo illimitato a un contratto sconosciuto.
- Scarichi un wallet falso. Solo dal sito ufficiale e dagli store ufficiali, niente annunci nei risultati di ricerca.
- Non verifichi l'indirizzo prima di un trasferimento. Address poisoning e dirottamento degli appunti riescono proprio quando non controlli. Prima di trasferire confronta le prime e le ultime posizioni, e per importi grandi fai prima una prova con una piccola somma.
- Concentri tutto il patrimonio in un unico hot wallet. L'hot wallet è per piccoli importi di uso quotidiano; i grandi importi vanno spostati verso posti più freddi, come un hardware wallet. Su come combinarli vedi Hot wallet o cold wallet.
A questo punto hai le basi per usare un wallet Web3 senza guai grossi: le chiavi sono tue, la seed phrase la difendi con le unghie, le autorizzazioni le leggi bene, gli indirizzi li verifichi. Il passo successivo è scegliere un wallet concreto da provare — per esempio il più universale, MetaMask — oppure leggere prima per intero Come scegliere un wallet per capire quale ti serve e quanto tenerci. Con calma: la sicurezza dell'auto-custodia si costruisce un passo alla volta.
Rubrica: Wallet e on-chain