🍺 Buy me a beer
🔗

Web3 & Crypto per Svogliati

La guida che spiega blockchain, wallet, DeFi e NFT senza venderti niente e senza fingere che sia tutto rose e fiori.

Da "ma cos'è Bitcoin" a "so riconoscere uno scam prima di perdere i soldi"

"Web3 non è una tecnologia. È un esperimento sociale con la tua roba in palio."

Capitolo 01

Che Cavolo È Web3?

Hype, tecnologia o truffa? La risposta onesta: un po' di tutto e tre.

🎲 Analogia per Svogliati

Il Web1 era come leggere un giornale online: navigavi, leggevi, basta. Il Web2 è come Facebook: navighi, leggi, ma soprattutto sei tu il prodotto — i tuoi dati sono di altri. Il Web3 promette di essere come un giornale che sei tu a possedere, dove nessuna azienda può cacciarti o censurarti. In pratica: funziona a metà di quello che promette, ma alcune parti sono genuinamente interessanti.

🔗 Web3 = Decentralizzazione

L'idea di fondo: invece di fidarti di una banca, di Google o di Zuckerberg, ti fidi di matematica e codice che girano su migliaia di computer simultaneamente. Nessuno può spegnerlo, nessuno può modificare la storia.

💡 Tecnologia reale, use case ancora da trovare. La blockchain è genuinamente innovativa. I 99% dei progetti costruiti sopra sono o speculazione o soluzioni in cerca di un problema.

⚠️ Le Promesse vs la Realtà

Promessa: niente intermediari, finanza accessibile a tutti, ownership vera dei propri asset digitali.
Realtà: interfacce orribili, truffe ovunque, gas fee proibitive, e "decentralizzato" spesso significa "controllato da 5 persone che si conoscono su Discord".

⚠️ Il 90% dei progetti crypto non esisterà fra 5 anni. Questo non significa che tutto sia una truffa, ma che la selezione naturale sarà brutale.

🎯 Perché Dovresti Capirlo Comunque

Indipendentemente da cosa pensi del web3, capirlo serve per:

  • Non farti truffare — gli scam crypto sono sofisticatissimi e colpiscono persone intelligenti
  • Capire le notizie — Bitcoin, Ethereum, NFT, stablecoin appaiono ovunque
  • Valutare opportunità — alcune applicazioni reali esistono (es. pagamenti internazionali a basso costo)
  • Lavoro — il mercato dei developer blockchain paga bene e la domanda c'è
🕑 L'Evoluzione del Web — In Soldoni
Web 1.0 1991 — 2004 Solo lettura Siti statici Tu consumi, basta 💾 Web 2.0 2004 — oggi Lettura + Scrittura Social, UGC, app I tuoi dati = loro soldi 📱 Web 3.0 2015 — in costruzione Lettura + Scrittura + Ownership Asset realmente tuoi Senza intermediari 🔗
Capitolo 02

Blockchain Spiegata Facile

Un registro condiviso che nessuno può modificare. Fine. (Ok, non proprio fine.)

🎲 Analogia per Svogliati

Immagina un registro pubblico (tipo libro mastro) scritto a penna su migliaia di copie identiche distribuite in tutto il mondo. Ogni volta che aggiungi una riga, devi convincere la maggioranza di questi possessori che la riga è legittima. Una volta scritta, non puoi cancellare niente. Se vuoi modificare il passato, devi riscrivere più del 51% di tutti i registri nel mondo più velocemente di quanto gli altri aggiornino i loro. Praticamente impossibile. Questo è il meccanismo di sicurezza della blockchain.

📇 Come Funziona un Blocco

La blockchain è una catena di blocchi. Ogni blocco contiene:

struttura di un blocco
Blocco #847291
└── Hash del blocco precedente: 0x3f8a2b...e91c
└── Timestamp: 2024-03-15 14:32:07 UTC
└── Nonce: 2834719  # il numero "trovato" dal miner
└── Merkle Root delle transazioni: 0xab2c...
└── Transazioni:
    Alice → Bob: 0.5 BTC
    Carol → Dave: 1.2 BTC
    Eve   → Frank: 0.01 BTC
    ... 2000+ altre transazioni ...
└── Hash di questo blocco: 0x7d4f1e...b902
                              ↑ diventa "Hash precedente" del prossimo blocco

Il hash è come un'impronta digitale del blocco. Se cambi anche solo un carattere in una transazione, l'hash cambia completamente, rompendo la catena da quel punto in poi — tutti i nodi della rete se ne accorgono immediatamente.

⛽ La Catena — Perché È Immutabile
GENESIS BLOCK prev: 0x0000... tx: [coinbase] hash: 0x3f8a... #000001 BLOCCO #2 prev: 0x3f8a... tx: [A→B 0.5, ...] hash: 0x9c2d... #000002 BLOCCO #3 prev: 0x9c2d... tx: [C→D 1.2, ...] hash: 0xb71f... #000003 BLOCCO CORROTTO prev: 0xXXXX... ❌ tx: [manipolato] hash: NON VALIDO RIFIUTATO DALLA RETE Se modifichi il blocco #2, il suo hash cambia → il blocco #3 ha un "prev" sbagliato → tutta la catena successiva è invalida

Proof of Work (PoW)

Il meccanismo di Bitcoin: per aggiungere un blocco, devi risolvere un indovinello matematico difficilissimo (trovare un numero, il "nonce", tale che l'hash del blocco inizi con un certo numero di zeri). Richiede enormi quantità di energia. Sicuro ma ecologicamente problematico.

Bitcoin consuma più elettricità del Belgio. Questo non è un bug, è una feature — rende gli attacchi economicamente insensati.

💰 Proof of Stake (PoS)

L'alternativa (usata da Ethereum dal 2022): invece di "bruciare" energia, metti in "stake" (pegni) i tuoi token come garanzia. Se validi transazioni in modo disonesto, perdi il tuo stake. Più efficiente energeticamente, ma ci sono critiche sulla centralizzazione del potere verso chi ha più token.

Ethereum con PoS consuma il 99.95% in meno di energia rispetto a prima. La "merge" del settembre 2022 è stato uno dei cambiamenti tecnici più complessi mai eseguiti su una rete live.
💡 Le blockchain importanti che devi conoscere: Bitcoin (la prima, solo pagamenti), Ethereum (la più usata per smart contract), Solana (veloce e muore spesso), Polygon/Arbitrum/Optimism (layer 2 su Ethereum, più economici). Il resto? Probabilmente inutili o speculative.
Capitolo 03

Wallet — Non Perdere i Tuoi Soldi

Il wallet non contiene monete. Contiene la chiave per dimostrare che le monete sono tue.

🎲 Analogia per Svogliati

Il wallet non contiene crypto, come il portafoglio non "contiene" i soldi in banca. Le crypto sono sempre sulla blockchain. Il wallet contiene una chiave privata — una stringa segreta che prova che sei il proprietario di un certo indirizzo. È come avere la combinazione del caveau. Se la perdi, non entri più. Se qualcuno la ruba, lui entra al posto tuo. E la banca non esiste per rimborbarti.

🔑 La Triade: Seed Phrase → Chiave Privata → Indirizzo Pubblico
SEED PHRASE 12 o 24 parole casuali abandon ability able about above absent absorb abstract absurd abuse access accident ⚠ BACKUP FISICO OBBLIGATORIO deriva CHIAVE PRIVATA 256 bit casuali, mai condividere 0x4c0883a69102937... b8ee93a3940d5785... 🔐 NON CONDIVIDERE MAI deriva INDIRIZZO PUBBLICO Come un IBAN, puoi condividerlo 0x742d35Cc6634C0532... 925dc86b83... ✅ CONDIVISIBILE LIBERAMENTE

🟡 Custodial Wallet intermediario

Exchange come Coinbase, Binance, Kraken custodiscono la tua chiave privata per te. Semplice da usare, hai supporto clienti se sbagli. Ma non è davvero tuo: l'exchange può congelare il tuo account, fallire (vedi FTX nel 2022, $8 miliardi volatilizzati), essere hackerato.

⚠️ "Not your keys, not your coins." È il mantra del web3. Tenere crypto su un exchange per lungo periodo è un rischio reale e documentato.

🔒 Non-Custodial Wallet self-custody

Tu controlli la chiave privata. Nessuno può bloccarti o rubarti (a meno che tu non faccia cavolate). La responsabilità è tua al 100%. Se perdi la seed phrase, hai perso tutto. Non c'è "recupera password".

🚨 Ogni anno vengono persi miliardi in crypto per seed phrase dimenticate, hard disk rotti, decessi senza backup. Prima di mettere cifre significative: backup fisico, in più posti, sicuro.

🔥 Hot Wallet (Software)

Connesso a internet: app mobile (Trust Wallet, Rainbow), estensione browser (MetaMask), desktop. Comodo per uso quotidiano, ma più esposto ad attacchi. Usalo solo per somme che potresti permetterti di perdere.

  • MetaMask — standard de facto per Ethereum e EVM chains
  • Phantom — lo stesso ma per Solana
  • Rainbow — mobile, interfaccia bella, Ethereum
  • Trust Wallet — multichain, mobile

📹 Cold Wallet (Hardware)

Un dispositivo fisico dedicato (USB-like) che firma le transazioni offline. La chiave privata non tocca mai internet. La soluzione più sicura per cifre significative.

  • Ledger — più diffuso, ha avuto un data breach di info clienti nel 2020 (ma le crypto erano al sicuro)
  • Trezor — open source, alternativa rispettata
  • Coldcard — per i paranoici di Bitcoin (nel senso buono)
💡 Compra hardware wallet solo dal sito ufficiale o rivenditori autorizzati. Quelli venduti usati o da terzi potrebbero essere compromessi.

📄 La Seed Phrase — Le Regole d'Oro

✅ Fai

  • Scrivi le 12/24 parole su carta (o incidile su metallo)
  • Fai più copie fisiche in luoghi diversi
  • Conservala offline, lontana da fuoco e acqua
  • Usa una cassetta di sicurezza per cifre grandi
  • Dì alla tua persona di fiducia dove trovarla (in caso di decesso)

❌ Non Fare

  • Non fare screenshot o foto della seed phrase
  • Non salvarla in cloud (Google Drive, iCloud, Dropbox)
  • Non inviarla via email, WhatsApp, Telegram
  • Non digitarla su siti web (anche "di verifica")
  • Non darla a nessuno, per nessun motivo, mai
Capitolo 04

Coin, Token e Tutta la Famiglia

No, non è tutto "Bitcoin". C'è un ecosistema enorme e per lo più inutile.

🪙 Coin (Valuta Nativa)

La valuta nativa di una blockchain. Usata per pagare le fee e come riserva di valore. Esiste "a livello blockchain".

  • BTC — Bitcoin, su Bitcoin blockchain
  • ETH — Ether, su Ethereum
  • SOL — Solana
  • MATIC — Polygon

🎫 Token (Smart Contract)

Creato da uno smart contract sopra una blockchain esistente. Può rappresentare qualsiasi cosa: valute, azioni, punteggi di un gioco, governance, stablecoin.

  • ERC-20 — standard token fungibili su Ethereum
  • ERC-721 — standard NFT (token non fungibili)
  • ERC-1155 — ibrido (usato nei giochi)
Asset Tipo Blockchain A cosa serve Rischio
Bitcoin (BTC) Coin Bitcoin Riserva di valore, pagamenti medio
Ether (ETH) Coin Ethereum Fee + riserva di valore + staking medio
USDC / USDT Stablecoin Multi-chain Dollaro on-chain, 1:1 con USD basso*
Altcoin top 20 Coin/Token Varie Speculazione + utility specifica alto
Meme coin (DOGE, SHIB) Token Varie Speculazione pura altissimo
Token da ICO sconosciuti Token Varie Probabilmente niente quasi truffa

* Le stablecoin hanno il loro rischio: USDT di Tether ha riserve opache. L'algoritmica UST di Terra è collassata nel 2022 portando via $40 miliardi in una settimana.

🚬 Stablecoin — La Guida Rapida

Le stablecoin cercano di mantenere un valore stabile (solitamente 1 USD). Esistono 3 tipi:

🏭

Backed (USDC, USDT)

Supportate da riserve reali in dollari/bond. Più sicure ma centralizzate. USDC può bloccare il tuo indirizzo.

🚧

Crypto-collateralizzate (DAI)

Supportate da crypto in eccesso. Decentralizzate ma complesse. Se il collaterale crolla troppo, la posizione viene liquidata.

💀

Algoritmiche (RIP UST)

Mantengono il peg con meccanismi algoritmici senza riserve reali. Terra/Luna è collassata. Evitale come la peste.

Capitolo 05

Block Explorer — Verificare la Blockchain

Prima di fidarti, verifica. La blockchain è pubblica: sfruttala.

🎲 Analogia per Svogliati

Un block explorer è come Google Maps per la blockchain. Puoi vedere ogni transazione mai avvenuta, ogni indirizzo, ogni blocco, ogni smart contract. La blockchain è pubblica per design: tutto è verificabile da chiunque, in tempo reale, senza chiedere il permesso a nessuno.

🔍 Come Leggere una Transazione su Etherscan

etherscan.io / transazione esempio
Transaction Hash: 0x4bef8b...a291  # ID univoco della transazione
Status: ✅ Success
Block: 19384729             # in quale blocco è stata inclusa
Timestamp: 2024-03-01 14:32:07 UTC (32 days ago)

From: 0x742d...3F4E       # chi ha mandato
To:   0xA0b8...EeEC       # chi ha ricevuto (o smart contract)

Value: 0.5 ETH               # quanto ETH è stato trasferito
Transaction Fee: 0.00124 ETH # gas pagato al miner/validator
Gas Price: 24.3 Gwei

Input Data: 0x        # vuoto = semplice trasferimento ETH
           # se c'è qualcosa qui = interazione con smart contract

Se stai ricevendo un pagamento o verificando un contratto: copia il tx hash e cercalo sull'explorer della chain giusta. Se vedi "Success" e l'indirizzo di destinazione è il tuo, i fondi ci sono.

🔍

Etherscan

Lo standard per Ethereum. Anche per verificare smart contract e vedere token holdings.

🔍

Mempool.space

Per Bitcoin. Vedi anche il mempool (transazioni in attesa) e stima i tempi di conferma.

🔍

Polygonscan / Arbiscan

Gli equivalenti per Polygon e Arbitrum. Stesso formato, stesse info.

💡 Trucco da pro: prima di inviare una grossa somma a un indirizzo nuovo, fai sempre una piccola transazione di test (0.001 ETH o equivalente). Verifica sull'explorer che sia arrivata all'indirizzo giusto. Solo dopo manda il resto. Un errore di indirizzo su blockchain è irreversibile.
Capitolo 06

DeFi — Finanza Decentralizzata

Banche senza banche. Interessante in teoria, un campo minato in pratica.

🎲 Analogia per Svogliati

Immagina poter prestare soldi, fare trading, guadagnare interessi e prendere prestiti direttamente peer-to-peer, senza una banca in mezzo, con le regole scritte in codice che eseguono automaticamente. Questo è DeFi. Il problema? Il codice può avere bug, i protocolli possono essere hackerati, e i rendimenti "garantiti" del 500% APY sono quasi sempre uno schema Ponzi o un modo per attirare liquidità prima di una exit scam.

🔅 DEX — Exchange Decentralizzati

Swap di token diretto tra wallet, senza registrazione, senza KYC, 24/7. Liquidità fornita da altri utenti (Liquidity Provider) in cambio di commissioni.

  • Uniswap — il DEX dominante su Ethereum
  • Curve — specializzato su stablecoin
  • Jupiter — aggregatore su Solana
  • 1inch — aggregatore che trova il miglior prezzo
⚠️ Impermanent Loss: se fornisci liquidità e i prezzi cambiano molto, puoi ritrovarti con meno valore di prima. Non è "gratis" fare il LP.

🟊 Lending & Borrowing

Depositi crypto come collaterale e prendi prestiti in stablecoin. Paghi interessi, se il valore del collaterale scende troppo vieni liquidato automaticamente.

  • Aave — il più grande protocollo di lending
  • Compound — alternativa storica
  • MakerDAO — genera DAI depositando ETH
🚨 Se il prezzo del collaterale scende sotto la soglia di liquidazione, una transazione automatica vende il tuo collaterale. In mercati ribassisti questo è devastante.

🌿 Yield Farming & Staking — Attenzione ai Numeri

I protocolli DeFi spesso offrono rendimenti altissimi per attrarre liquidità. Prima di entrarci:

✅ Rendimenti Legittimi

  • Staking ETH: ~4-5% APY (validatori Ethereum)
  • Liquidity providing su stablecoin major: 2-8%
  • Lending su Aave/Compound: 3-12% variabile
  • Staking su exchange regolamentati: 1-6%

❌ Red Flag

  • APY del 500%, 1000%, "infinito"
  • Nessun audit del codice smart contract
  • Team anonimo senza track record
  • Nessun lock sulla liquidità del team
  • Pressione a invitare altri per guadagnare di più
🚨 I numeri del DeFi Hack: Solo nel 2022, oltre $3 miliardi di dollari sono stati rubati da protocolli DeFi tramite exploit di smart contract. DeFiLlama Hacks tiene un registro pubblico di tutti gli hack. Prima di depositare in un protocollo: controlla se è stato auditato, da chi, e se l'audit è recente.
Capitolo 07

NFT — Il Capitolo Imbarazzante

Cosa sono davvero, perché molti valgono ora zero, e i casi d'uso reali.

🎲 Analogia per Svogliati

Un NFT (Non-Fungible Token) è un certificato di proprietà digitale su blockchain. Immagina un atto notarile che dice "questa copia digitale è ufficialmente tua". Il file (immagine, video, audio) quasi sempre non è sulla blockchain — è su un server esterno (IPFS o, peggio, un server centralizzato). Se quel server sparisce, hai un certificato di proprietà di qualcosa che non esiste più. Questo spiega molte delle delusioni del 2022.

👉 Cosa Compri Davvero con un NFT

cosa contiene un NFT (semplificato)
// Lo smart contract ERC-721 tiene solo:
{
  "tokenId": 1234,
  "owner": "0x742d...3F4E",
  "tokenURI": "https://api.someproject.com/metadata/1234"
             //  ↑ link a un JSON su server esterno
}

// Il JSON a quell'URL dice:
{
  "name": "Bored Ape #1234",
  "image": "ipfs://Qm.../1234.png"  // il file è su IPFS (meglio) o HTTP (peggio)
}

// Se l'URL muore o il server sparisce: possiedi il token, non l'immagine.

💀 Il Boom e il Crollo

2021-2022: i Bored Apes venduti a $400k, NFT di tweet a $2.9M, Jack Dorsey vende il suo primo tweet. 2023-2024: il 95% degli NFT ha valore prossimo allo zero. I volumi di OpenSea sono crollati del 99%.

⚠️ Molti "blue chip NFT" come Azuki, Moonbirds, Doodles hanno perso il 95-99% del loro valore di picco. La storia di chi è entrato al top è tristissima.

Use Case Reali degli NFT

Al di là dell'hype, alcuni utilizzi genuini:

  • Ticketing — biglietti non falsificabili con storico di rivendita
  • Gaming — item veramente posseduti dal giocatore, interoperabili
  • Certificati — diplomi, licenze, certificazioni verificabili
  • Royalties automatiche — artisti guadagnano su ogni rivendita (se implementato bene)
  • Real estate frazioni — ownership di beni fisici tokenizzata
Capitolo 08

Gas & Fee — Il Costo di Fare Cose

Perché a volte paghi $200 per spostare $50, e come evitarlo.

🎲 Analogia per Svogliati

Immagina la blockchain come un'autostrada con un numero fisso di corsie. In momenti di bassa traffico, passi subito e paghi poco. Quando c'è congestione (bull market, mint di NFT popolare, airdrop), tutti fanno a gara per essere inseriti nel prossimo blocco offrendo di più. Le fee esplodono. Il gas è il carburante: ogni operazione ne consuma una quantità fissa, e tu paghi in base a quanto sei disposto a sborsare per unità di gas (il "gas price" in Gwei).

La Formula del Gas

calcolo fee su Ethereum
# Quanto paghi in totale:
Fee = Gas Used × Gas Price (in Gwei)

# Esempio: trasferimento ETH semplice
Gas Used:  21,000          # fisso per ETH transfer
Gas Price: 30 Gwei          # tu scegli quanto offrire
Fee = 21,000 × 30 Gwei = 630,000 Gwei = 0.00063 ETH

# Esempio: interazione con smart contract complessa
Gas Used:  200,000         # più complessa l'operazione, più gas
Gas Price: 100 Gwei         # periodo di alta congestione
Fee = 200,000 × 100 Gwei = 0.02 ETH # ~$60 ai prezzi attuali

# 1 Gwei = 0.000000001 ETH (un miliardesimo di ETH)

📊 Come Monitorare le Fee

  • ETH Gas Station / Etherscan Gas Tracker — vedi le fee attuali e storiche
  • Ultrasound.money — statistiche ETH e fee in tempo reale
  • Gas.zip — stima fee per diverse operazioni
💡 Quando operare: weekend e notti europee hanno storicamente fee più basse. Evita durante annunci importanti, launch di NFT famosi, o periodi di alta volatilità.

Layer 2 — La Soluzione alle Fee

I Layer 2 (L2) sono reti costruite sopra Ethereum che processano transazioni in batch, poi le inviano come un'unica transazione a Ethereum. Risultato: fee ridotte del 90-99%.

  • Arbitrum — il più usato L2
  • Optimism — retrocompatibile con Ethereum
  • Base — L2 di Coinbase, in crescita
  • zkSync / StarkNet — zero-knowledge proofs
Su Arbitrum o Base un trasferimento costa meno di $0.01 invece dei $2-20 su Ethereum mainnet. Per uso quotidiano, usa L2.
Capitolo 09

Sicurezza & Scam Detection

Il capitolo più importante. Le truffe crypto sono sofisticate, automatizzate e spietate.

🚨 Nel 2023 sono stati rubati $1.7 miliardi in crypto tramite scam e hack. Non è roba che capita solo agli stupidi. Capita a developer esperti, a chi è nel settore da anni. Capire i vettori di attacco è la difesa più efficace.

💥 Le Truffe Più Comuni

📷 Phishing & Fake Sites

Siti clone di MetaMask, Uniswap, OpenSea con URL simili (metamask.io vs metamásk.io). Ti chiedono la seed phrase "per verificare il wallet". Se inserisci la seed su un sito, è finita.

🆕 Rug Pull

Il team lancia un token, pompa il prezzo con marketing, poi vende tutto improvvisamente svuotando la liquidità. Il token va a zero. Il team sparisce. Quasi sempre con foto rubate e whitepaper copiato.

🧰 Honeypot Token

Puoi comprare il token ma non venderlo. Lo smart contract ha un blocco che impedisce le vendite eccetto all'indirizzo del creatore. Compri, il prezzo sale, provi a vendere: impossibile.

🔢 Approval Exploit

Approvi uno smart contract malevolo a "spendere" i tuoi token. Lui aspetta e poi si prende tutto. Avviene spesso su siti fake di DeFi o NFT. Rivoca le approval inutilizzate su revoke.cash.

💬 Discord / Telegram Scam

"Congratulazioni, hai vinto un NFT! Clicca qui per reclamare." Link a un sito malevolo. Oppure un admin che ti scrive in privato offrendoti "opportunità esclusive". Gli admin veri non ti scrivono mai per primi.

💔 Romance Scam (Pig Butchering)

La scam crypto più devastante economicamente. Costruiscono una relazione romantica per mesi, poi ti convincono a investire su "piattaforme esclusive". Miliardi di dollari rubati ogni anno globalmente.

🛡️ Le 10 Regole d'Oro della Sicurezza Crypto

1

Mai condividere la seed phrase

Nessun supporto tecnico, nessuna piattaforma, nessuna emergenza richiede mai la tua seed phrase. Mai. Chi la chiede sta cercando di rubarti tutto.

2

Verifica sempre l'URL

Prima di connettere il wallet a un sito, controlla l'URL carattere per carattere. Usa bookmark per i siti che usi frequentemente. Diffida di link su Discord, Telegram, Twitter.

3

Leggi cosa stai firmando

Ogni volta che MetaMask ti chiede di "firmare", leggi cosa c'è scritto. "Sign message" è innocuo. "Approve ERC-20 spending" con importo illimitato su un sito sconosciuto? No.

4

Usa hardware wallet per cifre grandi

Sopra i $1000-2000, un Ledger o Trezor è un investimento che si ripaga la prima volta che ti salva da un exploit. Non è opzionale, è igiene minima.

5

Revoca le approval inutilizzate

Usa revoke.cash o unrekt.net periodicamente per vedere quali smart contract hanno accesso ai tuoi token. Revoca quelli che non usi più.

6

Separa i wallet per uso

Un wallet "freddo" per i risparmi (non lo connetti mai a niente), uno "caldo" per interazioni DeFi/NFT. Se quello caldo viene compromesso, il freddo è al sicuro.

7

Diffida dei rendimenti impossibili

APY > 20-30% su asset stabili non esiste senza rischio enorme. Se qualcosa offre 500% annuo, chiediti: chi paga quegli interessi e perché? La risposta è quasi sempre: i prossimi investitori.

8

Non investire ciò che non puoi perdere

Non è un cliché: il mercato crypto può scendere del 90% in un anno. BTC l'ha fatto 4 volte nella sua storia. ETH lo stesso. Le altcoin possono andare a zero. Piano.

9

Verificare audit e track record

Prima di usare un protocollo DeFi: cerca "NomeProtocollo audit", "NomeProtocollo hack". Se non trovi audit recenti da Certik, Trail of Bits, OpenZeppelin o simili: stai lontano.

10

Attenzione agli airdrop di token sconosciuti

Se apri il tuo wallet e ci trovi token o NFT che non ricordi di aver comprato: non interagirci. Sono quasi sempre "dust attacks" o token con contratti che rubano quando li sposti.

Capitolo 10

Strumenti Utili

Il kit minimo per muoversi nel web3 senza impazzire.

🔎 Explorer & Analytics

Etherscan free

Il block explorer per Ethereum. Verifica transazioni, controlla indirizzi, leggi smart contract, vedi token holders.

DeFiLlama free

TVL (Total Value Locked) di tutti i protocolli DeFi. Il modo più affidabile per capire la dimensione reale di un protocollo. Ha anche un tracker degli hack.

CoinGecko / CoinMarketCap free

Prezzi, market cap, volume, grafici storici. CoinGecko è considerato più affidabile (non accetta listing a pagamento per classifiche).

Nansen / Arkham premium

Analytics on-chain avanzate: vedi cosa fanno i wallet di balene (whale) e exchange. Arkham ha anche un sistema di deanonimizzazione degli indirizzi.

🔒 Sicurezza

Revoke.cash free

Visualizza e revoca le approval che hai dato a smart contract. Usalo mensilmente o dopo aver interagito con siti sconosciuti.

Pocket Universe / Fire free

Estensioni browser che simulano le transazioni prima che tu le firmi. Ti mostrano esattamente cosa succederà al tuo wallet. Utile per evitare approval nascoste.

Ledger / Trezor hardware

Hardware wallet. Ledger Nano X (~€149), Trezor Model T (~€179). Investimento obbligatorio per chi tiene cifre significative.

ScamSniffer free

Estensione che rileva siti di phishing e transazioni malevole prima che tu le firmi. Database aggiornato continuamente.

💰 Portfolio & Tax

Zerion free

Portfolio tracker multi-chain con interfaccia bella. Connetti il wallet (read-only) e vedi tutto il tuo portfolio in un posto.

DeBank free

Simile a Zerion, forte su DeFi positions. Ottimo per vedere quant'hai in lending, LP, staking in diversi protocolli.

Koinly / Cointracking premium

Per il calcolo delle tasse sulle plusvalenze crypto. In Italia le crypto sono tassate: importa le transazioni e genera il report per il commercialista.

🌿 DeFi

1inch free

Aggregatore DEX: trova il miglior prezzo per uno swap confrontando Uniswap, Curve, Balancer e decine di altri. Risparmia sullo slippage.

Jumper / LI.FI free

Bridge aggregator: sposta asset tra chain diverse (Ethereum → Arbitrum → Polygon) trovando il percorso più economico.

Dune Analytics free

Query SQL sulla blockchain. Analisi on-chain approfondite. Utile per ricerca e DD prima di investire in un protocollo.

💡 Per cominciare davvero: installa MetaMask, compra un po' di ETH su un exchange regolamentato (Coinbase, Kraken), mandalo su Arbitrum tramite il bridge ufficiale, e prova a fare uno swap su Uniswap. Costo totale: qualche dollaro in fee. Impari di più in un'ora di pratica che in settimane di teoria.
Capitolo 11

SOS — Cosa Fare Quando Va Male

Respira. Poi leggi questo.

💵 Ho mandato crypto all'indirizzo sbagliato

Brutta notizia: se l'indirizzo è un indirizzo blockchain valido, la transazione è irreversibile. Non c'è modo di annullarla.

Cosa fare:

1. Se l'indirizzo appartiene a un exchange (es. Coinbase), contatta il loro supporto immediatamente con il tx hash. Alcuni exchange possono recuperare i fondi (ma non è garantito).

2. Se è un indirizzo di un'altra persona: contattala se la conosci.

3. Se è un indirizzo inesistente o un contratto: i fondi sono probabilmente persi.

Lezione per il futuro: fai sempre una transazione di test con importo minimo prima di inviare cifre grandi. Controlla i primi 6 e gli ultimi 6 caratteri dell'indirizzo prima di confermare.

🔒 Ho perso la seed phrase del wallet

Brutta notizia: se non hai la seed phrase e non hai il file di backup della chiave privata, non c'è modo di accedere al wallet. Nessun supporto può aiutarti. È la natura del sistema.

Cosa fare:

1. Cerca in tutti i posti dove potresti averla scritta: diari, agende, cassetti, foto su telefoni vecchi (pessima idea averla fotografata, ma alcuni lo fanno).

2. Se hai ancora accesso al dispositivo originale con il wallet installato e sbloccato, esportare subito la chiave privata dal wallet software e salvarla in sicurezza.

3. Se il wallet era su MetaMask: Settings → Security → Reveal Secret Recovery Phrase (richiede la password del wallet, non la seed).

Lezione per il futuro: backup fisico, in più luoghi, subito dopo aver creato qualsiasi wallet.

💪 Mi hanno rubato i fondi dal wallet

Azione immediata:

1. Sposta immediatamente tutto ciò che è rimasto su un wallet pulito nuovo (se hai ancora tempo e accesso).

2. Vai su revoke.cash e revoca TUTTE le approval dal wallet compromesso.

3. Considera il wallet compromesso come perso: non usarlo mai più.

Dopo: Fai una denuncia alle forze dell'ordine (in Italia: Polizia Postale). Non recupererai i soldi, ma il report aiuta le indagini su larga scala. Segnala l'indirizzo truffatore su Etherscan (c'è una funzione "Report").

Come è successo probabilmente: hai firmato una transazione di approval malevola, hai inserito la seed su un sito phishing, o un malware ha catturato i tuoi dati. Analizza cosa hai fatto nelle ultime 48h.

⏳ La mia transazione è bloccata nel mempool da ore

Una transazione "pending" nel mempool significa che il gas price che hai offerto è troppo basso rispetto al traffico attuale.

Soluzioni:

1. Speed up: in MetaMask puoi cliccare sulla transazione pending e "Speed Up" — manda una nuova transazione con lo stesso nonce ma gas più alto.

2. Cancel: manda una transazione a te stesso con lo stesso nonce e gas più alto. Questa "sovrascrive" la vecchia.

3. Aspetta: se il traffico cala, la tua transazione verrà inclusa. Le transazioni pending non scadono per settimane.

💡 Il nonce è un numero progressivo che identifica le transazioni del tuo wallet. Due transazioni con lo stesso nonce non possono coesistere: solo quella con il gas più alto vince.

💀 Ho comprato un token e non riesco a venderlo

Probabile honeypot. Il contratto ha una funzione che impedisce la vendita agli indirizzi normali.

Verifica: copia l'indirizzo del contratto su honeypot.is — ti dice se un token è un honeypot prima di comprarlo.

Purtroppo: se sei già dentro a un honeypot, non puoi fare quasi nulla. I fondi sono considerati persi.

Lezione: prima di comprare un token sconosciuto usa sempre honeypot.is, controlla la liquidità (se è bloccata o no), vedi il codice del contratto su Etherscan. Se il contratto non è verificato (no codice sorgente visibile): stai alla larga.

💷 Ho inviato ETH su una rete sbagliata (es. ETH su Solana)

Dipende dal caso:

ETH mandato su indirizzo EVM di un'altra chain (es. Arbitrum invece di Ethereum): probabilmente recuperabile. L'indirizzo è lo stesso formato. Se è su un exchange, contattali. Se è su un tuo wallet MetaMask, aggiungi la network giusta a MetaMask e vedrai i fondi.

ETH mandato su un indirizzo Solana/Bitcoin/altra chain non-EVM: quasi certamente irrecuperabile. Le blockchain separate non comunicano senza bridge espliciti.

Regola: prima di inviare, verifica sempre che stai usando la stessa rete sia sul mittente che sul destinatario. Gli exchange mostrano sempre quale rete usare per i depositi: rispettala.

Capitolo 12

Glossario & Cheat Sheet

Tutte le parole strane in un posto solo. Bookmark questa pagina.

🪙 Bitcoin & Base
Bitcoin (BTC)Prima crypto, PoW, solo pagamenti
Satoshi (sat)0.00000001 BTC, unità minima
HalvingDimezza la ricompensa miner ogni ~4 anni
MempoolCoda di transazioni in attesa
Orphan blockBlocco valido non incluso nella chain principale
UTXOUnspent Transaction Output (come funzionano i saldi BTC)
🦋 Ethereum & Smart Contract
Ether (ETH)Valuta nativa di Ethereum
Gwei10⁻⁹ ETH, unità per il gas
Smart ContractCodice che gira su blockchain, immutabile
ABIInterfaccia del contratto (come chiamare le funzioni)
EVMEthereum Virtual Machine (esegue i contratti)
SolidityLinguaggio principale per scrivere smart contract
The MergePassaggio ETH da PoW a PoS (sett. 2022)
🌿 DeFi
TVLTotal Value Locked, misura dimensione protocollo
APY / APRRendimento annuo (composto / semplice)
Liquidity PoolPool di token per consentire swap su DEX
SlippageDifferenza tra prezzo atteso e effettivo
IL (Impermanent Loss)Perdita da LP quando i prezzi divergono
Flash LoanPrestito senza collaterale, da restituire nello stesso blocco
MEVMaximal Extractable Value (i miner riordinano tx per profitto)
🔗 Web3 & NFT
dAppApplicazione decentralizzata su blockchain
DAOOrganizzazione governata da token holders via vote
NFTNon-Fungible Token, certificato univoco on-chain
Floor PricePrezzo minimo di un NFT in una collection
MintCreazione di un NFT (o primo acquisto)
Gas WarCompetizione a chi paga più gas per un mint
IPFSSistema di storage decentralizzato per file NFT
💥 Slang & Gergo
HODLHold On for Dear Life (tenere senza vendere)
DYORDo Your Own Research
NGMI / WAGMINot Gonna Make It / We're All Gonna Make It
Wen moon? / Wen lambo?Quando il prezzo sale? (ironia)
WhaleWallet con enormi quantità di crypto
RektDestroyed / ruined finanziariamente
GM / GNGood Morning/Night (saluti della community)
BasedApprovazione, non si preoccupa dell'opinione altrui
📊 Indicatori di Mercato
Market CapPrezzo × Circulating Supply
FDVFully Diluted Valuation (max supply × prezzo)
Circulating SupplyToken effettivamente in circolazione ora
Dominance% market cap BTC sul totale crypto
Fear & Greed Index0-100: 0 = paura estrema, 100 = avidità
Bull/Bear MarketMercato in salita sostenuta / discesa
AltseasonPeriodo in cui le altcoin battono BTC

📋 Nota Fiscale (Italia)

In Italia le criptovalute sono considerate attività finanziarie. Le plusvalenze sono tassate al 33% (aliquota vigente dal 2025 per redditi diversi di natura finanziaria da crypto-asset, introdotta dalla Legge di Bilancio 2025) senza soglia di esenzione: ogni guadagno è tassabile indipendentemente dall'importo. Hai l'obbligo di dichiarare il possesso nel quadro RW della dichiarazione dei redditi e le plusvalenze nel quadro RT. Consulta un commercialista esperto di crypto prima di fare qualcosa di grosso. Questa guida non è consulenza fiscale. Nota valida ad aprile 2025: se la normativa è cambiata dopo questa data, per pigrizia non abbiamo aggiornato questa pagina — verifica con un commercialista.

⚠️ L'Agenzia delle Entrate può acquisire dati dagli exchange regolamentati operanti in Italia. Il "tanto nessuno lo sa" è un approccio sempre meno valido.