Come i detentori di crypto possono proteggere i fondi dai rischi di coercizione fisica
Punti chiave
- •Un hardware wallet previene gli attacchi informatici remoti, ma non può impedire che un proprietario sia costretto ad approvare una transazione sotto minaccia fisica.
- •Una struttura multisignature 2-of-3 geograficamente separata con chiavi controllate in modo indipendente è indicata come punto di partenza pratico per detentori con risparmi in criptovalute significativi e di lungo periodo.
- •La documentazione di Safe e Coinbase conferma che le impostazioni di sicurezza critiche non possono essere modificate dopo la creazione, quindi i detentori devono configurare controlli più forti prima che si verifichi un’emergenza.
- •La custodia multisignature assistita da provider riduce alcuni rischi di perdita, ma introduce dipendenze operative, legali e giurisdizionali che i detentori dovrebbero valutare pienamente prima dell’adozione.
- •Il processo completo di recupero per patrimoni di alto valore dovrebbe essere testato almeno una volta l’anno e dopo qualsiasi cambiamento rilevante che coinvolga dispositivi, firmatari, luoghi o provider.

Punti chiave
Un hardware wallet può proteggere le criptovalute da malware, phishing e furto remoto delle chiavi, ma non può impedire che un proprietario sia costretto ad approvare una transazione.
Per i detentori tecnicamente competenti con risparmi di lungo periodo tali da cambiare la vita, una configurazione multisignature 2-of-3 correttamente separata è un punto di partenza pratico, non una regola universale.
La documentazione di Safe e Coinbase mostra perché i controlli critici devono essere configurati prima di un’emergenza, invece di essere modificati durante l’emergenza stessa.
Il recupero assistito da provider può ridurre alcuni rischi di perdita, ma crea anche dipendenze operative, legali e giurisdizionali.
Nessuna architettura di wallet può garantire la sicurezza personale durante un confronto violento.
Un hardware wallet elimina molti vettori di attacco online, ma non elimina l’autorità della persona che sa come sbloccarlo e usarlo. Questa distinzione è centrale per il rischio di coercizione fisica. Se una persona identificabile può spostare immediatamente un intero portafoglio, minacciare quella persona può essere più facile che attaccare la crittografia stessa.
Lo scopo della custodia resistente alla coercizione non è rendere impossibile l’accesso legittimo. È garantire che una persona, un dispositivo e un luogo non forniscano tutto ciò che serve per un trasferimento immediato.
Coindoo ha dichiarato di aver esaminato la documentazione attuale di Safe, Coinbase, Casa, Unchained e Trezor, insieme al database pubblico di Jameson Lopp sugli attacchi fisici legati alle crypto. Ogni modello di custodia è stato valutato tramite uno stress test documentale in quattro parti: cosa non può essere modificato dopo la configurazione, cosa fallisce quando un firmatario o un account non è disponibile, cosa succede quando il normale percorso di recupero si interrompe e quali costi o attriti restano quando non si verifica alcuna emergenza. La revisione della documentazione è stata condotta il 25 luglio 2026. Coindoo ha dichiarato di non aver creato né testato i prodotti descritti e di non aver condotto un prelievo o un’esercitazione di recupero dal vivo.
Un’impostazione pratica predefinita per patrimoni determinanti
Per la maggior parte delle persone tecnicamente competenti che detengono quantità di bitcoin tali da cambiare la vita, la cold storage a firma singola non dovrebbe essere l’impostazione predefinita.
Un punto di partenza ragionevole è una struttura multisignature 2-of-3 con tre chiavi controllate separatamente:
- Una chiave di firma disponibile presso il luogo principale del detentore
- Una chiave controllata in modo indipendente e conservata off-site in un’altra città
- Una chiave di recupero detenuta da un provider di custodia o da un cofirmatario accuratamente selezionato
In questo modello, le due chiavi sotto il controllo diretto del detentore dovrebbero consentirgli di spostare i fondi senza dipendere dal provider. Allo stesso tempo, una chiave personale più la chiave di recupero dovrebbero essere sufficienti per recuperare l’accesso se un dispositivo viene perso.
Questa struttura è solo un punto di partenza. Può non essere adatta a un detentore che necessita di accesso frequente, non riesce a gestire diversi dispositivi, non può raggiungere in modo affidabile il luogo off-site o non accetta la dipendenza legale e operativa creata da una chiave detenuta da un provider.
I fondi usati per spese regolari o trading attivo dovrebbero restare in un wallet separato contenente solo l’importo necessario per l’attività ordinaria. La struttura multisignature è più adatta a patrimoni di lungo periodo, in cui l’attrito aggiuntivo è una caratteristica e non un ostacolo quotidiano.
Per le detenzioni EVM di lungo periodo, un principio simile può essere implementato tramite un account Safe con proprietari separati e una soglia 2-of-3. Safe, precedentemente noto come Gnosis Safe, è una delle piattaforme di smart account più diffuse nell’ecosistema Ethereum e compatibile EVM, utilizzata da DAO, gestori di tesoreria e singoli detentori per applicare on-chain policy di approvazione multi-proprietario. Tali proprietari devono rappresentare dispositivi, account e luoghi realmente indipendenti, non tre credenziali conservate nella stessa abitazione. La documentazione di Safe sui concetti di smart account è disponibile all’indirizzo
La multisignature è una policy, non solo più dispositivi
Un wallet multisignature richiede un numero definito di chiavi per approvare una transazione. In una configurazione 2-of-3 esistono tre chiavi autorizzate e ne sono richieste due qualsiasi per spostare i fondi.
La soglia migliora la sicurezza fisica solo quando le chiavi sono controllate in modo indipendente. Tre dispositivi di firma e i relativi backup custoditi nella stessa abitazione mantengono lo stesso punto di fallimento durante un’invasione domestica.
Jameson Lopp, cofondatore del provider di custodia Casa e noto sviluppatore ed educatore dell’infrastruttura Bitcoin, raccomanda la separazione geografica delle chiavi perché costringere l’accesso a più luoghi controllati aumenta il tempo e la difficoltà necessari per completare un attacco. Il suo legame con Casa è rilevante perché la custodia multisignature geograficamente distribuita fa parte del modello di prodotto dell’azienda. Il punto operativo resta valido, ma la raccomandazione dovrebbe essere letta come indicazione pratica di una persona collegata commercialmente a quel modello, non come endorsement indipendente di un prodotto. Casa ha pubblicato materiale correlato all’indirizzo
La separazione geografica crea anche modalità ordinarie di fallimento che le descrizioni dei prodotti possono sottovalutare. Una chiave in una cassetta di sicurezza bancaria può essere inaccessibile fuori dagli orari di filiale. Un firmatario può trasferirsi in un altro Paese, ammalarsi o diventare difficile da contattare. Decesso, incapacità o divorzio possono cambiare chi può accedere a un luogo. Un dispositivo hardware può guastarsi mentre il suo backup remoto non viene controllato da anni. I parenti possono sapere dove è custodita una chiave senza capire come funziona il recupero.
Per questo motivo, un modello di custodia necessita di un processo di recupero e successione, non semplicemente di diversi nascondigli.
Safe e Coinbase mostrano la stessa regola strutturale
Safe e Coinbase utilizzano architetture diverse, ma la loro documentazione indica lo stesso principio di custodia: i controlli importanti dovrebbero essere configurati prima che servano.
Per gli asset compatibili EVM, gli account Safe mantengono un elenco di proprietari e una soglia minima di firme. La documentazione tecnica di Safe afferma che la modifica della soglia è essa stessa una transazione Safe. Ciò significa che la policy di approvazione corrente deve autorizzare la policy più forte. Un detentore non può fare affidamento sull’innalzamento di una soglia debole 1-of-3 a 2-of-3 dopo che una minaccia è già iniziata. La documentazione di Safe sulla soglia è disponibile all’indirizzo
Coinbase, uno dei maggiori exchange di criptovalute regolamentati negli Stati Uniti, arriva allo stesso principio tramite il suo modello Vault. Coinbase afferma che il ritardo di prelievo di 48 ore di un Vault, il proprietario, le impostazioni di notifica e le impostazioni di sicurezza non possono essere modificati dopo la creazione. Un utente che desidera controlli diversi deve creare un altro Vault. Le FAQ di Coinbase sui Vault sono disponibili all’indirizzo
Nessuna delle due limitazioni è necessariamente un difetto. Impedire modifiche rapide delle policy può fermare un aggressore o un account compromesso dal rendere più debole, in modo silenzioso, la configurazione di sicurezza. La conseguenza operativa è che un’impostazione scelta male può restare scomoda fino a quando il detentore non migra deliberatamente verso una nuova configurazione. I controlli che resistono alle modifiche di emergenza resistono anche alle modifiche di emergenza legittime.
Lo stress test della documentazione
Safe e Coinbase dimostrano perché gli elenchi di funzionalità non bastano quando si valuta un prodotto di custodia. Le domande più utili riguardano il fallimento e la reversibilità.
La prima domanda è cosa non può essere annullato. Ritardi di prelievo fissi, proprietari immutabili, impostazioni di sicurezza bloccate e modifiche della soglia che richiedono il quorum esistente incidono tutti sulla possibilità di riparare rapidamente una configurazione debole.
La seconda domanda è cosa si interrompe quando un partecipante non è raggiungibile. Un firmatario può perdere un dispositivo, un provider può non essere disponibile, un account email può essere inaccessibile o una chiave può essere conservata in una filiale bancaria chiusa per il fine settimana.
La terza domanda è cosa succede quando il percorso normale fallisce. Una guida o una pagina di prodotto può spiegare chiaramente la firma ordinaria, dedicando meno attenzione a telefoni smarriti, controlli di identità falliti, email mancanti, dispositivi danneggiati ed escalation al supporto.
La quarta domanda è quanto costa il controllo quando non va storto nulla. Ritardi, abbonamenti, viaggi, manutenzione, sostituzione dei dispositivi e test di recupero restano oneri reali anche quando non si verificano furti o emergenze.
Questo stress test documentale non può rivelare ogni problema che emergerebbe dall’uso pratico. Può però individuare limiti progettuali prima che un saldo significativo dipenda da essi.
La multisig assistita da provider scambia un rischio con altri
La custodia collaborativa assegna alcune chiavi al detentore mentre un provider di servizi controlla un’altra chiave di recupero o cofirma.
Unchained descrive una configurazione 2-of-3 in cui il cliente detiene due chiavi e Unchained ne detiene una. L’azienda non può spostare i bitcoin da sola, mentre il cliente può normalmente effettuare transazioni senza il provider. Le informazioni sui Vault di Unchained sono disponibili all’indirizzo
Casa afferma in modo analogo di controllare una chiave di recupero, ma mai abbastanza chiavi da spostare fondi unilateralmente. La documentazione dell’app Casa è disponibile all’indirizzo
Questi modelli riducono il rischio che la perdita di un singolo dispositivo distrugga permanentemente l’accesso. Creano però anche una relazione che non esiste nella custodia multisignature completamente indipendente.
L’uso di una chiave detenuta dal provider può dipendere dallo stato dell’account, da controlli di identità, dalla disponibilità del supporto, da termini contrattuali, dalla continuità operativa dell’azienda e dalla legge della giurisdizione in cui opera. Il provider non può prendere i fondi da solo, ma il detentore può comunque dipendere dalla sua collaborazione durante il recupero.
La documentazione di Casa rende esplicito parte di questo attrito. La sua Recovery Key prevede un ritardo obbligatorio e non è adatta a transazioni urgenti. I clienti standard si autenticano tramite domande di sicurezza, mentre alcuni clienti di livello superiore utilizzano un processo di video-verifica. La documentazione di Casa sulla Recovery Key è disponibile all’indirizzo
Questo non è necessariamente un motivo per rifiutare la custodia collaborativa. È un motivo per considerare il provider come una dipendenza operativa e giurisdizionale, invece di descrivere la sua chiave come sicurezza aggiuntiva gratuita.
Prima di scegliere una configurazione assistita da provider, un detentore dovrebbe sapere chi controlla ogni chiave, quali combinazioni di chiavi possono spostare i fondi, cosa richiede il provider prima di firmare, se il recupero è possibile senza il provider, cosa succede se l’account viene chiuso o il servizio interrotto e quali leggi e giurisdizioni si applicano alla chiave detenuta dal provider.
I ritardi di prelievo aggiungono attrito, non protezione personale
Un ritardo di prelievo impedisce il completamento immediato di una transazione. Non garantisce che un aggressore abbandoni il tentativo o comprenda la limitazione.
Per un Coinbase Vault standard, le approvazioni email richieste devono essere completate prima che inizi il periodo di 48 ore. Può essere attiva una sola richiesta di prelievo alla volta e la modifica delle impostazioni fisse del Vault richiede la creazione di un nuovo Vault.
Queste restrizioni possono essere utili durante un prelievo non autorizzato. Possono però diventare ostacoli quando un account email collegato è inaccessibile, un messaggio di approvazione non arriva o il detentore ha legittimamente bisogno dei fondi in tempi rapidi.
Un ritardo di prelievo è un comportamento pubblico del prodotto, non una difesa segreta. Un aggressore che comprende il sistema può sapere che una transazione non può essere completata immediatamente. Il ritardo riduce l’accesso immediato agli asset, ma non dovrebbe essere descritto come un controllo che garantisce il rilascio della persona o impedisce il proseguimento dell’incidente.
I wallet nascosti non rimuovono il controllo unilaterale
I wallet protetti da passphrase possono creare saldi separati dallo stesso dispositivo hardware. Possono aggiungere privacy quando una persona non autorizzata esamina il wallet.
Trezor, uno dei produttori di hardware wallet più affermati nel settore delle criptovalute, spiega che ogni passphrase apre un wallet separato e che una passphrase dimenticata non può essere recuperata. La guida di Trezor è disponibile all’indirizzo
La funzione introduce un rischio di perdita permanente, lasciando comunque una persona in grado di raggiungere il saldo principale. Anche un saldo nascosto o esca può fallire se gli aggressori credono che esistano asset aggiuntivi. Non dovrebbe sostituire l’autorità separata, procedure di recupero testate o un piano di privacy più ampio.
Testare il recupero, non solo la spesa
Una configurazione di custodia dovrebbe essere testata con un piccolo importo prima che un saldo significativo dipenda da essa.
Il test dovrebbe stabilire se il detentore può completare una transazione con ogni combinazione prevista di chiavi, recuperare dopo la perdita o distruzione di un dispositivo, raggiungere le chiavi off-site entro il periodo previsto, sostituire un firmatario senza indebolire la policy, usare il percorso di recupero del provider quando il percorso normale fallisce e spiegare la procedura di successione al destinatario previsto.
Un controllo leggero dello stato di salute non equivale a una prova completa di recupero. Può confermare che una chiave può firmare senza dimostrare che il detentore sarebbe in grado di ricostruire la configurazione dopo aver perso un dispositivo, cambiato telefono o perso accesso a un account normale.
Per patrimoni di lungo periodo tali da cambiare la vita, il processo completo di recupero dovrebbe essere testato almeno una volta l’anno e dopo qualsiasi cambiamento rilevante che coinvolga un dispositivo, un firmatario, un luogo, un numero di telefono, un indirizzo email o un provider.
La documentazione di Casa sulla successione fornisce un esempio concreto dell’onere di manutenzione. Il suo sistema utilizza un destinatario designato e richiede controlli ricorrenti dello stato di salute su chiavi mobili e hardware condivise. L’azienda afferma che tali controlli dovrebbero essere completati ogni sei mesi. Le FAQ di Casa sulla successione affermano inoltre che un destinatario che richiede accesso può affrontare un periodo di verifica di sei mesi. La documentazione è disponibile all’indirizzo
Questi controlli possono ridurre l’accesso non autorizzato, ma richiedono anche che proprietario e destinatario mantengano aggiornati per anni dispositivi, dettagli di contatto e chiavi condivise.
La privacy può ridurre il rischio prima che i controlli di custodia contino
I controlli di custodia iniziano dopo che un aggressore ha selezionato un bersaglio. La privacy riduce le informazioni disponibili durante questo processo di selezione.
Il database pubblico di Lopp sugli attacchi fisici crypto noti, separato dalla documentazione di prodotto di Casa, registra invasioni domestiche, rapimenti, impersonificazione di corrieri, targeting errato e casi in cui gli aggressori hanno scoperto che la vittima prevista non deteneva criptovalute. Lopp afferma che il database non è completo perché molti incidenti non vengono mai resi pubblici. Il database è disponibile all’indirizzo https://github.com/jlopp/physical-bitcoin-attacks.
Il suo valore per questa analisi non è un totale globale esatto. Mostra che la ricchezza percepita e la fuga di informazioni personali possono creare rischio fisico anche quando gli aggressori fraintendono le effettive detenzioni della vittima.
Le transazioni blockchain su reti come Bitcoin ed Ethereum sono pseudonime: sono visibili pubblicamente su un registro permanente, collegate ad address invece che a nomi legali. Questa trasparenza significa che chiunque colleghi un’identità reale a un address on-chain può stimare le detenzioni senza il consenso del detentore, rendendo la privacy operativa una preoccupazione complementare all’architettura di custodia.
Screenshot del portafoglio, address pubblici, programmi di conferenze, fotografie dell’abitazione e post di viaggio in tempo reale possono collegare un’identità a ricchezza percepita e luoghi prevedibili. Familiari, dipendenti e assistenti possono diventare bersagli indiretti anche quando non possono accedere agli asset.
Una revisione della sicurezza dovrebbe quindi considerare chi conosce le detenzioni, cosa divulga e quali address o routine sono accessibili pubblicamente. Il rapporto di Coindoo sull’aumento delle invasioni domestiche crypto verificate durante H1 2026 ha esaminato come sono stati raccolti i dati pubblici, perché il totale finanziario principale è dominato da outlier e perché la Francia può essere sia un vero hotspot sia un Paese con un monitoraggio ufficiale più solido: https://coindoo.com/crypto-crime-moves-offline-home-invasions-rise/.
Quando una configurazione 2-of-3 può non essere adatta
Una configurazione 2-of-3 geograficamente separata è un punto di partenza solido per detentori tecnicamente competenti con risparmi di lungo periodo tali da cambiare la vita, ma non dovrebbe essere adottata meccanicamente.
Una configurazione più semplice può essere più appropriata quando il saldo è sostituibile, è improbabile che il detentore gestisca correttamente diversi dispositivi o la complessità creerebbe un rischio di perdita accidentale superiore alla minaccia da affrontare.
Una struttura più restrittiva può essere giustificata quando il detentore è pubblicamente identificabile, gestisce asset aziendali, partecipa regolarmente a eventi di settore o controlla un importo che creerebbe un forte incentivo al targeting organizzato.
I trader attivi e gli utenti DeFi non dovrebbero forzare tutta l’attività attraverso cold storage profonda. Dovrebbero separare il capitale necessario per le transazioni regolari dalle detenzioni la cui perdita sarebbe determinante.
L’obiettivo non è la massima complessità. È un sistema in cui il probabile fallimento di un dispositivo, una persona, un account o un luogo non comprometta l’intero modello di custodia.
Nessun modello di custodia garantisce la sicurezza fisica
Wallet multisignature, chiavi di provider, limiti di transazione e ritardi di prelievo possono ridurre l’accesso unilaterale immediato. Non possono garantire che un aggressore comprenda o accetti la restrizione.
Questi sistemi dovrebbero essere configurati prima di un incidente per ridurre l’autorità che una persona porta con sé. Non dovrebbero essere trattati come istruzioni su come rispondere durante un confronto violento.
La sicurezza personale e quella della famiglia devono avere la priorità rispetto alla conservazione degli asset. Chiunque affronti una minaccia immediata dovrebbe contattare i servizi di emergenza competenti non appena le circostanze lo consentono in sicurezza.
Il test finale di una configurazione di custodia ad alto valore non è solo se qualcuno può violarla. È se una persona spaventata può essere costretta a neutralizzare da sola l’intero sistema.
Questa guida ha finalità esclusivamente informative e di consapevolezza sulla sicurezza. Non sostiene alcun provider di custodia e non garantisce protezione da furti o reati fisici. I detentori dovrebbero verificare la documentazione attuale dei prodotti, testare le procedure con piccoli importi e ottenere consulenza qualificata in materia di custodia, sicurezza e aspetti legali prima di modificare una configurazione di alto valore.