La scelta del wallet può sembrare una decisione di interfaccia, finché qualcuno non ti ricorda che in realtà è una decisione crittografica. È per questo che l’avvertimento post-AI di Justin Drake colpisce così tanto: se le ipotesi di sicurezza alla base delle firme digitali iniziano a vacillare, nel breve periodo la mossa più prudente potrebbe essere una self-custody semplice e lineare, invece dell’ennesimo intermediario ben rifinito.
Che cosa ha davvero cambiato Justin Drake nel dibattito sui wallet?
Il 09/10/2026, il ricercatore della Ethereum Foundation Justin Drake ha portato al centro del dibattito un argomento più netto: in un mondo post-AI, la
La spiegazione di wallet per principianti parte da qui: non custodisce le tue monete dentro un’app come i contanti in un portafoglio di pelle. Conserva le credenziali, di solito una
Ecco perché non è solo una storia che riguarda Ethereum. Se possiedi
Perché la crittografia basata su hash sembra di nicchia, ma conta anche per gli utenti comuni?
Pensa a una firma digitale come al tratto speciale di penna su un assegno bancario. Dimostra che hai autorizzato quell’azione. Una funzione hash assomiglia di più a un sigillo antimanomissione su un pacco: è facile da verificare, difficile da falsificare e inutile da invertire per risalire al contenuto originale. È questa l’intuizione di base per cui molti ricercatori considerano i modelli basati su hash strumenti di sicurezza più prudenti.
L’espressione post-AI conta perché un’AI avanzata potrebbe accelerare la scoperta di attacchi, lo sfruttamento del codice, il phishing e forse anche la pressione pratica su alcuni sistemi crittografici esistenti, molto prima che una migrazione completa dei protocolli sia terminata. Non serve credere a una catastrofe immediata per capire il problema. La logica di base della sicurezza dei wallet dice che più componenti devono funzionare insieme, più punti possono cedere nello stesso momento.
Se usi un wallet gestito da terzi, ti affidi alla sua infrastruttura, al processo di recupero, ai controlli interni, alla politica di aggiornamento e all’assistenza. Se usi la self-custody, ti assumi tu l’onere operativo, ma elimini un intero livello istituzionale. Questo compromesso, improvvisamente, diventa molto più chiaro.
La self-custody è la risposta nel breve periodo, o solo un altro rischio?
Self-custody significa detenere tu stesso le chiavi, invece di lasciarle a una piattaforma. Non è una magia, e non è automaticamente più sicura per tutti. Se perdi la seed phrase, approvi una transazione malevola o fai un backup sbagliato della chiave, la self-custody può fallire in modi fin troppo ordinari.
Ma l’avvertimento di Drake punta a un modello di minaccia diverso. Se il timore è che le capacità di attacco future cambino più velocemente di quanto le istituzioni riescano ad adattarsi, allora possedere le chiavi e mantenere una configurazione minima inizia a sembrare razionale. Le spiegazioni più comuni sui falsi miti dei wallet spesso trascurano questo punto: la self-custody non riguarda solo l’ideologia, riguarda anche la riduzione del numero di persone e sistemi di cui devi fidarti.
La self-custody non rende forte una crittografia debole. Elimina però un importante punto di guasto: un intermediario che può bloccare l’accesso, gestire male le chiavi o diventare il bersaglio più facile dell’intera catena.
Questo conta perché il rischio di un wallet è fatto di strati. Uno strato è la crittografia di base della chain. Un altro è il firmatario. Un altro ancora è l’azienda, se presente, che si trova tra te e il firmatario. La self-custody da sola non può risolvere il primo strato, ma può ridurre il secondo e il terzo.
Quale tipo di wallet ha più senso se vuoi meno incognite?
Parti dalla risposta più semplice a come funziona un wallet: crea o importa una chiave, ti mostra i saldi associati agli indirizzi e firma le transazioni quando le approvi. Meno dipendenze nascoste ci sono attorno a questi tre compiti, più è facile ragionare sulla sicurezza. È per questo che gli hardware wallet tornano sempre nelle discussioni serie. Separano la conservazione delle chiavi dal dispositivo connesso a internet che usi ogni giorno.
Per chi è agli inizi, la lezione più utile nel breve periodo non è inseguire funzioni esotiche. Social recovery, cloud backup, sincronizzazione con passkey, estensioni browser, embedded finance e wallet abstraction promettono comodità, e in alcuni casi sono utili. Ma ogni percorso di recupero in più o ogni dipendenza remota aggiunge una porta che dovresti capire bene prima di fidarti.
Se vuoi una base pratica, pensa in quest’ordine: hardware wallet per importi più elevati, seed phrase conservata offline, piccolo saldo operativo in un wallet mobile e niente blind signing. Se stai ancora imparando, inizia dalla pagina sicurezza e mantieni piccoli i primi trasferimenti. Se ti serve semplicemente un modo per passare alla self-custody dopo l’acquisto, l’app di AhoraCrypto e il centro assistenza sono punti di partenza migliori dei post casuali sui social.
Che cosa cambia per chi possiede Bitcoin ed Ethereum?
Per chi detiene Bitcoin, il fascino di un design prudente è già profondamente radicato. Bitcoin si affida molto all’hashing e mantiene intenzionalmente limitato il proprio ambiente di scripting. Per chi detiene Ethereum, il quadro è più ampio perché Ethereum non è solo denaro, è anche una piattaforma applicativa, e questo significa più strumenti, più smart contract e più superfici dove possono verificarsi errori. Puoi confrontare le basi su bitcoin.org, ethereum.org, e nelle panoramiche su crittografia post-quantistica e funzioni hash crittografiche.
Questo non significa che Bitcoin abbia già risolto tutto o che Ethereum sia condannato. Significa che le scelte sul wallet contano di più quando il contesto diventa meno tollerante agli errori. Chi gestisce bene le chiavi, limita le approvazioni impulsive e ha un processo di backup chiaro è messo meglio di chi ha sparso i propri asset su cinque app che capisce appena.
Da dove partire se l’avvertimento di Justin Drake ti ha fatto ripensare al tuo wallet?
Fai tre cose. Primo, scrivi che tipo di wallet usi davvero: app custodial, estensione browser, hardware wallet o una combinazione. Secondo, verifica chi può recuperare il tuo account e a quali condizioni. Terzo, testa il tuo processo di backup con un importo minuscolo, non con l’intero portafoglio.
Se vuoi continuare a leggere, usa le risorse per spiegazioni in linguaggio semplice, consulta le crypto supportate se stai mappando la tua esposizione e rivedi i rischi prima di spostare importi più consistenti. Non ti serve una risposta perfetta alla domanda sulla sicurezza post-AI. Ti serve una configurazione del wallet che tu sappia spiegare, di cui tu possa fare il backup e a cui tu possa affidarti anche sotto stress.