⋄ SPECIALE — Questo capitolo fa parte di Speciale Bitcoin for Nonprofits. Apri la risorsa completa.

Operatività · Custodia e flussi 3 EP.03 11 min lettura

Custodia, multisig e sicurezza operativa

Hot, cold e collaborativo: scegliere senza farsi male

Chi controlla la chiave privata controlla i bitcoin. Non ci sono gestori di conto né servizio clienti. Questo episodio spiega come un'organizzazione può detenere bitcoin in sicurezza senza affidarsi a un exchange, e cosa fare quando una sola persona non è sufficiente.
La scelta Custodiale o auto-custodiale?

I wallet custodiali — come gli exchange — tengono le chiavi private per te. Sono facili da usare, ma quando FTX è crollata nel 2022, miliardi di dollari di fondi clienti sono scomparsi overnight. I saldi possono essere congelati, sequestrati o persi se l'intermediario fallisce o cede a pressioni politiche.

I wallet auto-custodiali mettono la chiave direttamente sotto il tuo controllo. Tu detieni la seed phrase. Nessuno può congelare i tuoi fondi, ma nessuno può recuperarli se perdi la seed phrase. Per un'organizzazione, questa scelta è strategica: determina chi può perdere i fondi, rubarli o essere costretto a consegnarli.

Hot vs Cold Online per operare, offline per proteggere

Un hot wallet è connesso a internet: veloce per pagamenti quotidiani, ma più esposto agli attacchi. Un cold wallet è offline — su un dispositivo hardware o persino su carta — e molto più difficile da hackerare, ma meno pratico per transazioni frequenti.

La regola pratica: tieni solo ciò che ti serve per le operazioni immediate nel hot wallet, e la riserva principale nel cold wallet. Come il contante nel portafoglio rispetto ai risparmi in cassaforte.

Multisig Quando una firma sola non basta

Il multisig (firma multipla) richiede più chiavi per autorizzare una transazione. La configurazione più comune per le organizzazioni è 2-of-3: servono 2 firme su 3 possibili per spendere. Questo significa che se una persona è compromessa, i fondi sono al sicuro. Se una chiave viene persa, le altre due possono ancora recuperare i fondi.

Il multisig distribuisce il rischio: nessun singolo individuo può svuotare il wallet, e nessuna singola perdita blocca l'accesso. È lo standard raccomandato dalla HRF per le organizzazioni che detengono più di una piccola somma operativa.

Conclusione

La custodia è la decisione operativa più importante. Scegliere bene tra hot e cold, e implementare multisig per le riserve, separa un'organizzazione resiliente da una che rischia di perdere tutto con un errore umano.

Timeline
2022
Crollo FTX
Miliardi di dollari di fondi clienti scompaiono: il rischio della custodia terza
2023
Multisig per ONG
Unchained e Casa rendono la custodia collaborativa accessibile alle nonprofit

Qual è il principale rischio di un wallet custodiale (exchange) per un'organizzazione sotto pressione politica?

Continua Esplorando