Che cos'è la custodia di criptovalute?

A cura di Kraken Learn team
10 min
18 dicembre 2024

Come custodire in sicurezza le tue criptovalute 🗃️

  • La custodia è uno stato di controllo, tutela o protezione
  • La custodia di criptovalute si riferisce al metodo utilizzato per proteggere le criptovalute archiviando le chiavi private associate a un wallet di criptovalute
  • Esistono diverse forme di custodia di criptovalute — ognuna con i propri vantaggi e svantaggi unici
  • Sono disponibili opzioni sia indipendenti che di terze parti, così come online e offline, per aiutare a custodire le criptovalute e mettere in sicurezza i tuoi asset digitali

Nel mondo della finanza tradizionale, la custodia si riferisce ai servizi offerti da una banca o istituzione che gestisce e protegge il denaro o i titoli di un cliente.

I custodi finanziari aiutano a salvaguardare gli investimenti, a mediare le transazioni e a garantire che i guadagni fiscali siano correttamente dichiarati.

Nel settore degli asset digitali, la custodia si riferisce ai diversi metodi utilizzati per mettere in sicurezza gli asset di criptovalute.

Questo processo di protezione degli asset di criptovalute può essere eseguito in modo indipendente da un individuo, parzialmente con l'aiuto di altri, o essere gestito interamente da un servizio professionale di terze parti.

Quando si scelgono diversi tipi di soluzioni di custodia di criptovalute, è importante capire come funziona ciascuna, così come i vantaggi, i rischi e gli svantaggi di ogni opzione.

Kraken Wallet
Scopri di più sul servizio di wallet crypto non-custodial, semplice, sicuro e potente di Kraken – Kraken Walle...

Cosa c'entrano le chiavi private con la custodia? 🔑

È importante capire che, a differenza di un wallet che memorizza il tuo denaro, il tuo wallet di criptovalute in realtà non memorizza la tua criptovaluta. Invece, le tue cripto vivono permanentemente sulla blockchain.

Ciò che il tuo wallet di criptovalute, o il wallet custodito associato alla tua piattaforma di investimento in criptovalute, memorizza realmente è un insieme di chiavi private.

Le chiavi private sono un codice alfanumerico utilizzato in crittografia che funziona in modo simile alle password.

Sia le chiavi pubbliche che quelle private consistono in una lunga stringa di lettere e numeri che aiutano a dimostrare la proprietà dei fondi detenuti in un wallet di criptovalute. Puoi pensare alle tue chiavi pubbliche come a un numero di conto bancario o a un nome utente che puoi condividere con chiunque. 

Le chiavi private, d'altra parte, sono simili al tuo PIN o alla tua password. Sono le chiavi private che ti consentono in ultima analisi di accedere ai tuoi fondi e per questo motivo, le tue chiavi private non dovrebbero mai essere condivise con nessuno.

Le chiavi private servono come mezzo per firmare digitalmente le transazioni e consentire i trasferimenti. Questa firma digitale trasmette la tua proprietà del cripto-asset alla rete blockchain, senza rivelare i dettagli delle tue stesse chiavi private.

Finché le tue chiavi private sono al sicuro, le tue cripto sono al sicuro. È in definitiva il modo in cui scegli di mettere in sicurezza le tue chiavi private a definire il tuo metodo di custodia.

Se sei interessato a saperne di più sulle chiavi private, sulla crittografia e sulla tecnologia che alimenta le cripto, puoi consultare il nostro articolo del Learn Center Come le criptovalute usano la crittografia?

Qual è la differenza tra archiviazione a caldo e archiviazione a freddo? 🤷‍♂️

In generale, le soluzioni per proteggere le tue chiavi private possono essere suddivise in due categorie: archiviazione a caldo e archiviazione a freddo. Indipendentemente dall'accordo di custodia che scegli, le tue chiavi private saranno conservate in uno o entrambi questi tipi di wallet.

L'archiviazione a caldo si riferisce a soluzioni di auto-custodia che rimangono connesse a internet. Questi wallet software ti permettono di effettuare transazioni online e interagire con varie piattaforme di exchange e decentralized applications (dApps). 

Tuttavia, poiché sono connessi a internet, i wallet a caldo potrebbero essere più vulnerabili ai tentativi di hacking rispetto alle loro controparti di archiviazione a freddo. Il loro accesso potrebbe anche essere limitato da restrizioni geografiche imposte tramite l'IP address del tuo dispositivo.

Le soluzioni di archiviazione a freddo mantengono le tue chiavi private completamente offline e sono generalmente considerate il modo più sicuro per conservare i tuoi cripto-asset. Le transazioni effettuate con soluzioni di archiviazione a freddo sono firmate localmente, il che le rende molto meno vulnerabili agli attacchi.

I wallet hardware sono una soluzione di archiviazione a freddo disponibile per i consumatori che desiderano assumere la piena proprietà della propria criptovaluta. Molte piattaforme di investimento in criptovalute mantengono anche gli asset dei loro clienti in archiviazione a freddo per aumentare la sicurezza della loro piattaforma.  

In ultima analisi, la protezione delle tue chiavi private è definita dal tuo accordo di custodia e dalle opzioni di archiviazione. Le scelte tra le tue opzioni dipenderanno dalla tua tolleranza al rischio e dal livello di responsabilità che sei disposto ad accettare.

Quali sono i diversi tipi di custodia di criptovalute? ⚔️

Auto-custodia

Molti ritengono che la criptovaluta e la tecnologia blockchain diano alle persone un livello senza precedenti di indipendenza finanziaria. Criptovalute come bitcoin sono decentralizzate e non controllate da un governo, un'azienda o un altro intermediario. Pertanto, quando una persona possiede criptovaluta, può mantenere il controllo completo su come sceglie di conservare tale asset.

Quando un custode di criptovalute di terze parti come un exchange detiene le tue chiavi private, è in ultima analisi responsabile del controllo delle tue criptovalute. Mentre queste istituzioni controllano le tue criptovalute, i tuoi asset potrebbero essere soggetti a restrizioni normative o essere a rischio di furto a causa di violazioni della sicurezza.

Ciò ha portato alla creazione della popolare espressione "Not your keys, not your coins," che continua ad essere un mantra nel movimento dell'auto-custodia delle criptovalute.

Quando assumi la piena custodia delle tue chiavi private, sai che solo tu controlli i tuoi asset. È questo livello di controllo completo (e responsabilità) che ti permette di raggiungere l'indipendenza finanziaria tramite la criptovaluta.

Naturalmente, questo livello di responsabilità nella gestione dell'indipendenza finanziaria ha la sua parte di insidie. Proprio come se lasciassi il tuo wallet in un bar probabilmente perderesti tutto l'accesso a quei fondi, perdere le tue chiavi private ha lo stesso effetto con le tue criptovalute. Quando auto-custodisci le criptovalute, non c'è un numero di assistenza da chiamare se commetti un errore, ed è altamente improbabile che tu riesca a recuperare i tuoi fondi.

Inoltre, quando gli asset sono custoditi in modo indipendente, nessun exchange o intermediario può assicurare i tuoi asset e non c'è alcun ricorso per perdite che si verificano a causa del tuo errore.

Per molti, il livello di responsabilità richiesto per prendere in sicurezza la custodia delle tue chiavi private potrebbe sembrare un po' eccessivo. Per questo motivo, sono emerse soluzioni di custodia alternative.

Custodia parziale

Le soluzioni di custodia parziale dividono la responsabilità di proteggere le chiavi private tra più parti. Questo metodo di custodia è utile per mantenere conti congiunti dove più individui hanno accesso alla stessa criptovaluta.

Due popolari soluzioni di custodia parziale disponibili sono le tecnologie multisignature (multisig) e secure multiparty computation (MPC).

Multisignature (multisig)

Nella crittografia standard, una firma è creata da un singolo individuo o entità per dimostrare l'autenticità e l'integrità di un messaggio o di una transazione.

Con il multisig, un gruppo di individui o entità possiede ciascuno le proprie chiavi private. Anziché richiedere un'unica firma per approvare una transazione, i wallet multisig richiedono almeno due chiavi per firmare le transazioni su una rete. I detentori di asset spesso configurano wallet multisig che richiedono che 2 di 3 o 3 di 5 chiavi private corrispondano prima di approvare una transazione.

Il multisig aiuta a garantire l'assenza di un singolo punto di guasto e che nessuna singola parte abbia il controllo completo sui fondi. Per questo motivo, la custodia multisig è particolarmente comune tra le piattaforme centralizzate che hanno diversi co-fondatori che supervisionano grandi riserve di asset.

Immagina un caveau bancario che richiede tre chiavi diverse per essere aperto, e tre direttori della banca possiedono ciascuno una chiave. Per aprire il caveau, almeno due direttori devono girare le loro chiavi contemporaneamente per accedere al contenuto all'interno. Questo sistema impedisce a un singolo direttore di accedere al caveau da solo.

Calcolo multipartitico sicuro (MPC)

A differenza del multisig, l'MPC sicuro distribuisce la funzione di una chiave privata tra parti separate. 

Ogni parte detiene i propri dati di input privati ma in ultima analisi desidera eseguire una funzione che richiede gli input collettivi di tutte le parti. Le parti non vogliono rivelare i loro input individuali l'una all'altra. I protocolli MPC consentono loro di raggiungere questo obiettivo permettendo il calcolo su dati crittografati o condivisi segretamente.

Durante il processo MPC, ogni parte contribuisce con la propria parte al calcolo ma non acquisisce alcuna conoscenza dei contributi delle altre parti. Ogni parte apprende solo l'output del calcolo, ma gli input individuali rimangono nascosti alla fine.

Come il multisig, un numero predeterminato di quote chiave deve acconsentire a una transazione prima che il sistema firmi e convalidi la transazione. Ma il modo in cui segnalano l'approvazione di quella transazione è diverso.

Immagina che tu e i tuoi amici vogliate preparare una torta, ma ognuno di voi ha un ingrediente segreto che vuole contribuire. Potete ciascuno mettere il vostro ingrediente segreto in una scatola chiusa a chiave che entra nell'MPC. L'MPC agisce come una scatola magica che unisce gli ingredienti senza che nessuno veda cosa c'era all'interno delle scatole. Invece, rivela solo gli ingredienti combinati sotto forma di torta finita e completamente cotta.

A differenza della tecnologia multisig, l'MPC sicuro opera completamente off-chain. Secure MPC mantiene i dettagli del tuo accordo di custodia parziale — come il numero di approvatori richiesti per eseguire una transazione — privati da altri utenti blockchain.

Custodia di terze parti

Negli accordi di custodia di terze parti, un utente si affida a un custode qualificato indipendente per prendere il controllo delle chiavi private associate ai suoi asset digitali. Sebbene non siano sempre "custodi" secondo la definizione finanziaria tradizionale, le piattaforme di criptovaluta centralizzate come Kraken svolgono il ruolo di custodia di terze parti quando i clienti scelgono di mantenere i loro asset sulla piattaforma.

Le banche custodi e i gestori di asset digitali sono altri tipi di custodi di terze parti che esistono in questo settore. Tuttavia, questi servizi si rivolgono principalmente a investitori istituzionali che richiedono servizi più personalizzati e controlli aziendali mentre proteggono i loro asset digitali.

Consentire a una terza parte di prendere in custodia le tue chiavi private ha molti vantaggi e svantaggi. Molti nuovi utenti crypto apprezzano la facilità di accesso offerta da un accordo di custodia di terze parti.

Con la significativa responsabilità dell'auto-custodia rimossa, gli utenti possono scambiare e trasferire più facilmente asset digitali tra piattaforme senza prima trasferirli da un wallet crypto personale. Molti custodi di terze parti possono anche offrire un'assicurazione sui loro fondi crypto in caso di attacchi.

Tuttavia, poiché la terza parte è in ultima analisi quella che gestisce le tue chiavi private, il custode controlla effettivamente le tue monete. In certi casi, potrebbero scegliere di limitare le tue transazioni, bloccare i tuoi fondi o persino impedire l'accesso al tuo wallet. Anche i regolatori internazionali potrebbero chiedere loro di intraprendere queste azioni. Inoltre, se la terza parte fallisce, potresti perdere tutti i tuoi fondi nel processo.

Come scegliere la custodia di criptovalute giusta per te 🔐

La protezione delle tue chiavi private è definita dal tuo accordo di custodia e dalle opzioni di archiviazione. Le scelte tra le tue opzioni dipenderanno dalla tua tolleranza al rischio e dal livello di responsabilità che sei disposto ad accettare.

In definitiva, i fattori contrastanti da considerare sono sicurezza e controllo rispetto ad accessibilità e convenienza.

Sebbene l'autocustodia possa essere l'opzione più sicura per alcuni, l'enorme responsabilità di essere l'unica persona in grado di accedere ai tuoi fondi potrebbe essere un onere eccessivo.

Nel frattempo, quando le persone permettono ad altri di avere un ruolo nel controllo della loro criptovaluta, rinunciano a un certo livello di controllo a favore della comodità.

A seconda dei tuoi obiettivi con le criptovalute, potrebbero essere appropriati diversi metodi di custodia.

Per coloro che desiderano scambiare attivamente le loro criptovalute, la custodia di terze parti potrebbe essere l'opzione più efficace. Tuttavia, per coloro che intendono hodlare le loro criptovalute a lungo termine, l'autocustodia potrebbe essere la soluzione più sicura.

Inizia con Kraken

Ora che hai imparato i diversi modi per custodire la tua criptovaluta, sei pronto a fare il passo successivo nel tuo percorso? 

Iscriviti oggi stesso a un account Kraken per prendere il controllo della tua libertà finanziaria e acquistare criptovaluta con soli 10 $.