TL;DR
Dovresti custodire sempre le tue crypto al sicuro se stai acquistando, conservando o investendo. Se perdi le tue monete e i tuoi token, questo evento è permanente nella stragrande maggioranza dei casi.
Se fai trading di criptovalute su exchange centralizzati, utilizza quelli conformi alle normative KYC e AML. Il trading peer-to-peer e gli exchange decentralizzati sottoposti ad audit sono generalmente quelli più sicuri.
Quando si tratta di conservare in modo sicuro le tue crypto, esistono diverse opzioni. Puoi tenere le tue crypto su un exchange regolamentato, un metodo pratico per i nuovi arrivati e i trader. Tuttavia, in questo caso non possiedi le chiavi del wallet.
Un wallet non-custodial di cui possiedi le chiavi offre maggiore sicurezza, e l'opzione più sicura è quella di tenere i tuoi crypto asset in un wallet non connesso a Internet come un dispositivo cold storage. In entrambi i casi, ricorda di tenere al sicuro le tue chiavi private in un luogo protetto e offline.
Usa le DApp sottoposte ad audit per migliorare la tua sicurezza e controlla regolarmente quali DApp hanno il permesso di utilizzare il tuo wallet. Rimuovi queste autorizzazioni non appena hai finito di utilizzare una DApp.
Introduzione
L'idea di auto-sovranità è uno dei principi di base delle criptovalute – la nozione secondo cui gli utenti possono agire come la propria banca. Proteggi i tuoi fondi in modo adeguato, e questi saranno più difficili da raggiungere rispetto ai caveau più sorvegliati al mondo. Se li proteggi in modo inadeguato, corri il rischio di trovare il tuo wallet digitale svuotato da remoto.
Imparare come proteggere al meglio le tue monete digitali è un passo fondamentale nel viaggio all'interno dell'ecosistema delle criptovalute; analizzeremo alcune tecniche utili per seguire al meglio questo percorso. Non si tratta solo di custodire le tue crypto. Al giorno d'oggi, molti possessori di criptovalute interagiscono con le DApp del mondo DeFi, quindi dovresti imparare a usare le tue monete in modo sicuro.
Proprio come non permetteresti a un'azienda inaffidabile di gestire il tuo denaro, allo stesso modo non dovresti affidare le tue monete a una DApp a caso. Lo stesso vale per gli exchange su cui acquisti e fai trading di criptovalute. In questa guida esamineremo alcune delle migliori tecniche per mantenere al sicuro i tuoi crypto asset ovunque essi si trovino.
Comprare crypto in modo sicuro
Scegliere un exchange sicuro
Per utilizzare un exchange, dovrai trasferire i tuoi fondi nel wallet custodial della piattaforma. Dare all'exchange la responsabilità di custodia delle tue monete può fornire una certa sicurezza ai tuoi fondi anche in base del tuo livello di esperienza nel mondo crypto. Se non hai familiarità con i wallet o con le criptovalute in generale, potrebbe essere più sicuro utilizzare il portafoglio del tuo exchange. Questo ti impedisce di perdere l'accesso al tuo wallet e di conseguenza di perdere i tuoi fondi.
Tuttavia, alcune persone preferiscono la sicurezza di controllare direttamente i propri fondi. Forse hai già sentito la frase “not your keys, not your coins." Se non possiedi effettivamente il tuo wallet, qualcun altro può controllare la tue criptovalute. Puoi consultare, più avanti, la nostra sezione dedicata alla conservazione per ulteriori informazioni.
Se devi utilizzare un servizio peer-to-peer, assicurati che richieda il controllo KYC sia per gli acquirenti che per i venditori. Idealmente, dovrebbe offrire anche un servizio di deposito a garanzia (escrow). Sebbene non rimuova completamente i rischi, una terza parte che detiene i tuoi fondi come deposito a garanzia fornisce all'acquirente e al venditore una maggiore protezione dalle truffe.
Come proteggere il tuo account
Se ti sei registrato a un exchange o a una piattaforma di trading, segui queste buone pratiche di routine per proteggere al meglio il tuo account. Questi suggerimenti non sono diversi da quelli che utilizzeresti per tenere al sicuro il tuo conto bancario online o altre informazioni sensibili. Impedire alle persone di accedere al tuo conto e ai suoi fondi è facile quando:
Come custodire le tue crypto in modo sicuro
Cos'è una chiave privata?
8b9929a7636a0bff73f2a19b1196327d2b7e151656ab2f515a4e1849f8a8f9ba
Se cerchi questo numero su Google, troverai che l'unico risultato è questo articolo (a meno che qualcuno lo abbia copiato da qualche altra parte). Questo dovrebbe darti un'idea di quanto sia davvero casuale il numero – le probabilità che qualcuno lo abbia mai visto prima sono astronomicamente basse.
In questo articolo non scenderemo nei dettagli di questo processo. Tutto quello che devi sapere è che, mentre è facile generare un indirizzo pubblico con la chiave privata, fare il contrario è praticamente impossibile al giorno d'oggi. Per questo puoi condividere tranquillamente il tuo indirizzo pubblico su blog, social media, ecc. Nessuno può spendere i fondi inviati a quell'indirizzo senza la chiave privata corrispondente.
Seed phrase
strike sadness boss daring voice connect holiday vintage quantum pony stable genuine
A meno che non si scelga di usare solo una chiave privata, ti verrà probabilmente chiesto di annotare e conservare una seed phrase al momento della creazione di un nuovo wallet. Quando discutiamo di conservazione della chiave più avanti nell'articolo, il termine chiavi verrà usato per descrivere sia le chiavi private che i seed.
Come proteggere la tua frase seed
È estremamente importante mantenere al sicuro la tua frase seed di 12, 18 o 24 parole. Chiunque abbia accesso alla frase può importare le tue chiavi nel proprio portafoglio e rubare i tuoi fondi. Potresti anche avere un file JSON o singole chiavi private che agiscono allo stesso modo come una seed phrase. Presta estrema attenzione a come gestisci le chiavi, seguendo i nostri suggerimenti qui sotto.
Hot wallet vs. cold wallet
Hot wallet
Un hot wallet è un qualsiasi wallet di criptovalute che si connette a Internet (ad es., wallet smartphone e desktop). Gli hot wallet tendono a fornire l'esperienza utente più fluida. Sono pratici quando si tratta di inviare, ricevere o fare trading di criptovalute e token. Tuttavia, spesso questa comodità è a scapito della sicurezza.
Gli hot wallet sono intrinsecamente vulnerabili a causa della loro connettività a Internet. Anche se le chiavi private non vengono mai trasmesse, c'è una possibilità che il tuo dispositivo online venga infettato e aperto da malintenzionati da remoto.
Questo non significa che gli hot wallet sono totalmente insicuri – sono solo meno sicuri dei cold wallet. Gli hot wallet sono superiori sul fronte dell'usabilità, e sono quindi l'opzione generalmente preferita per conservare saldi più piccoli.
Cold wallet
Per eliminare il significativo vettore di attacco legato al mondo online, molti scelgono di mantenere le proprie chiavi offline in ogni momento. Lo fanno con i cold wallet. A differenza degli hot wallet, i cold wallet non si connettono a Internet. In precedenza, alcuni possessori di criptovalute utilizzavano un paper wallet: un pezzo di carta stampato contenente la chiave privata del portafoglio, di solito sotto forma di QR code. Tuttavia, ora lo riteniamo un metodo di sicurezza obsoleto e rischioso. La migliore opzione per il cold storage è sicuramente un hardware wallet.
Hardware Wallet
Custodial vs. non-custodial
Gli exchange di criptovalute forniscono un'esperienza molto più comoda per gli utenti che non si preoccupano di avere i propri fondi in custodia da terze parti. Uno dei rischi di essere la propria banca è che nessuno può venire in tuo soccorso se qualcosa va storto.
Se perdi la tua chiave privata, non recupererai mai i tuoi fondi. Se perdi la password del tuo account, invece, ti basta ripristinarla. Sei ancora a rischio di furto delle credenziali, quindi devi assicurarti di prendere le opportune precauzioni sopra menzionate per proteggere il tuo account.
Qual è l'opzione di archiviazione più sicura?
Sfortunatamente, non c'è una risposta unica a questa domanda – altrimenti questo articolo sarebbe molto più corto. La risposta dipende in gran parte dal tuo profilo di rischio e dal modo in cui usi le tue criptovalute.
Gli online wallet sono ottimi per gestire piccoi importi che stai usando per comprare beni e servizi. Se puoi considerare la tua soluzione di cold storage come un conto di risparmio, il tuo mobile wallet è come il portafoglio fisico che tieni in tasca. Idealmente, dovrebbe contenere una somma che, se persa, non ti causerebbe gravi problemi finanziari.
Utilizzo sicuro di DApp e Finanza Decentralizzata
A meno che tu non abbia studiato personalmente lo smart contract in questione fino a capirne il suo funzionamento, c'è sempre la possibilità di un backdoor exploit. In genere, i progetti vengono sottoposti a un audit per dimostrare che i loro smart contract sono sicuri. Certik è un famoso fornitore di audit, ma la sua reputazione non sempre garantisce la sicurezza di uno smart contract.
Un progetto compromesso richiederà l'autorizzazione a spostare una quantità illimitata o un elevato numero di token. Gli utenti meno esperti hanno maggiori probabilità di accettare tutto questo e diventare vittime di frodi. Anche se rimuovi i tuoi fondi da una piattaforma DeFi, il progetto potrebbe avere ancora un certo controllo ed essere in grado di rubarli. Gli hacker possono anche tentare di manipolare e abusare degli smart contract. Ancora una volta, se hai concesso l'autorizzazione a un progetto, potresti risultare a rischio.
Come revocare le autorizzazioni del tuo wallet
Ora vedrai un elenco degli smart contract che dispongono delle autorizzazioni per il tuo account e per quale importo sono stati approvati. Per revocare l'autorizzazione, fai clic sul pulsante cerchiato in rosso.
Utilizza progetti sottoposti ad audit per avere maggiore sicurezza
Come accennato in precedenza, i progetti verificati (audited) rappresentano una opzione più sicura con cui investire token e monete. Se stai interagendo con degli smart contract, facendo staking in alcune pool o fornendo liquidità, ti consigliamo di cercare sempre progetti sottoposti ad audit.
Un audit analizza il codice dello smart contract su cui si basa una DApp. Gli auditor cercheranno le backdoor, gli script che possono essere hackerati ed eventuali problemi legati alla sicurezza del contratto. Questi vengono segnalati ai fondatori del progetto, che poi apportano modifiche al codice. Eventuali modifiche vengono aggiunte al report finale per mostrare agli utenti il tutto attraverso un processo completo e trasparente. Il report finale può essere subito dopo reso pubblico.
Sebbene un audit non possa garantire la sicurezza di un progetto, questo aumenta la possibilità che i tuoi fondi siano più al sicuro. Non è saggio investire del denaro in un progetto che non è stato sottoposto ad audit. Alcuni smart contract gestiscono un'enorme quantità di fondi, il che li rende un facile bersaglio per gli hacker. Se non ci sono degli auditor che ne controllano il codice, diventano obiettivi facili.
Certik aggiorna regolarmente l'elenco dei progetti verificati, inserendo anche la sua valutazione basata su uno score a 100 punti e altre informazioni importanti.
Come evitare le truffe
Le criptovalute, purtroppo, attirano molti truffatori. Le persone cercano di sfruttare gli altri utenti e prendere le loro crypto e una volta rubati i fondi, di solito non c'è modo di recuperarli. I truffatori abusano della natura anonima delle criptovalute e del fatto che molti utenti controllano direttamente una grande quantità di fondi.
Dovresti essere sempre vigile e non inviare mai denaro a utenti che non conosci. Dovresti anche controllare attentamente l'identità di chiunque ti invii del denaro. Ecco alcune delle truffe più comuni a cui prestare attenzione:
In chiusura
Quando si tratta di mantenere al sicuro le tue criptovalute, oggi il settore blockchain offre molte misure di sicurezza. Dal trading alla custodia, fino all'utilizzo delle tue crypto, alcuni semplici suggerimenti sono efficaci per proteggere i tuoi fondi. In termini di conservazione, ogni opzione ha i suoi vantaggi e svantaggi, quindi è essenziale comprendere i vari compromessi. Come sempre, assicurati di fare tutte le ricerche necessarie, rispetto a dove tu stia mettendo i tuoi soldi o le tue crypto.