[{"data":1,"prerenderedAt":32},["ShallowReactive",2],{"blog-content-it-how-to-store-nfts-safely-self-custody-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9,"howToSteps":19},"how-to-store-nfts-safely-self-custody-wallet","Come conservare gli NFT in sicurezza in un wallet self-custody (EVM, Solana e TON)","Un NFT è una riga in un contratto che punta al tuo indirizzo, non un file dentro il wallet. Ecco come custodirlo in sicurezza su EVM, Solana e TON: indirizzi dedicati, igiene di seed e dispositivo, audit delle approvazioni e disciplina nelle firme.","Come funziona la proprietà di un NFT su EVM, Solana e TON, più quattro passi per mettere al sicuro una collezione: wallet separati, igiene del seed, audit delle approvazioni, disciplina nelle firme.","\u003Ch2>Che cosa possiedi davvero quando detieni un NFT\u003C\u002Fh2>\u003Cp>Un NFT è una riga in uno smart contract o in un programma che dichiara che un token ID appartiene a un indirizzo. Il tuo wallet non conserva né il token né, di norma, l'opera: l'immagine di solito risiede su IPFS, Arweave o un server web dietro un URI di metadati. Conserva la chiave privata che controlla l'indirizzo a cui punta il contratto.\u003C\u002Fp>\u003Cp>Questa distinzione decide tutto: non puoi perdere un NFT cancellando un file, e nessun backup dell'immagine ripristina la proprietà. Questa guida affronta due modalità di fallimento — il furto della chiave e una firma che consegna ad altri il diritto di trasferimento — anche se un seed perso o un trasferimento verso l'indirizzo sbagliato chiudono la partita con la stessa definitività.\u003C\u002Fp>\u003Ch2>Come cambia la conservazione degli NFT tra EVM, Solana e TON\u003C\u002Fh2>\u003Cp>Il registro della proprietà cambia da rete a rete, e la cosa conta quando fai l'audit di ciò che detieni. Su EVM, un contratto ERC-721 associa ogni token ID a un indirizzo proprietario, con due livelli di permesso sopra: un'approvazione per singolo token e un flag generalizzato \u003Cem>approve-for-all\u003C\u002Fem> che consegna a un operatore ogni token che detieni in quel contratto, compresi quelli che riceverai in seguito. ERC-1155 invece associa token ID e account a un saldo, quindi l'approve-for-all esteso all'intera collezione è il suo unico permesso.\u003C\u002Fp>\u003Cp>Su Solana, un NFT è tipicamente un token con supply pari a uno, custodito in un token account posseduto dal tuo wallet; il permesso è un \u003Cstrong>delegate\u003C\u002Fstrong> su quell'account. Nel 2026 questa è solo una parte del quadro: gli NFT compressi esistono come foglie in un Merkle tree e gli asset Metaplex Core sono singoli account, quindi nessuno dei due viene delegato in quel modo. Su TON, ogni NFT è un piccolo contratto a sé con un campo owner sotto un contratto di collezione. Nessun pulsante unico revoca tutto sulle tre reti.\u003C\u002Fp>\u003Ch2>Passo 1: usa un wallet dedicato per gli NFT di valore elevato\u003C\u002Fh2>\u003Cp>L'upgrade di sicurezza più economico per un collezionista è la separazione degli indirizzi: un indirizzo che minta, fa offerte e si connette a siti nuovi, e un secondo che riceve soltanto i pezzi definitivi. Rendilo un wallet davvero separato, con una propria seed phrase su un proprio dispositivo, idealmente un signer hardware o offline — non un secondo account derivato dal seed che già usi. Gli account di uno stesso seed sono etichette sullo stesso segreto e cadono insieme nel momento in cui quel seed o quel dispositivo viene compromesso.\u003C\u002Fp>\u003Cp>Quell'indirizzo vault non dovrebbe mai connettersi a un marketplace, firmare un listing o concedere un'approvazione a un operatore. La protezione è quella disciplina, non l'indirizzo in sé: l'esposizione inizia con la firma, perché la connessione da sola non concede nulla on-chain. Sulle chain EVM, nel 2026, un'autorizzazione EIP-7702 firmata dalla chiave del vault può puntare quell'account a codice che muove asset senza alcuna approvazione preesistente — quindi se non firma mai, una richiesta di firma malevola non ha nulla su cui agire.\u003C\u002Fp>\u003Ch2>Passo 2: proteggi la seed phrase e il dispositivo\u003C\u002Fh2>\u003Cp>Una seed phrase ricostruisce ogni chiave che deriva, perciò qualsiasi cosa riesca a leggerla possiede la tua collezione. Scrivila su carta o metallo, tienila offline e non fotografarla mai né incollarla in un browser o in una nota su cloud. I wallet legittimi la chiedono solo quando ripristini un wallet — mai per \"validare\", \"sincronizzare\" o \"reclamare\" qualcosa.\u003C\u002Fp>\u003Cp>Il dispositivo conta altrettanto: un malware che registra lo schermo o un'estensione troppo permissiva possono svuotare un wallet il cui seed non è mai stato trascritto. Un \u003Cstrong>clipboard hijacker\u003C\u002Fstrong> è un rischio diverso: sostituisce l'indirizzo di destinazione durante il trasferimento invece di esporre la chiave. Tieni il sistema aggiornato, installa estensioni con parsimonia e tieni il dispositivo del vault lontano dalla macchina su cui apri i link dei mint; la nostra guida alle \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-security-best-practices\">best practice di sicurezza per i wallet crypto\u003C\u002Fa> vale per gli NFT senza modifiche.\u003C\u002Fp>\u003Ch2>Passo 3: verifica approvazioni, deleghe e listing sui marketplace\u003C\u002Fh2>\u003Cp>Molte perdite di NFT segnalate come hack si rivelano trasferimenti autorizzati: un permesso concesso mesi prima, una chiave o un contratto compromessi in seguito, la concessione ancora attiva. Le approvazioni non scadono da sole.\u003C\u002Fp>\u003Cp>Verificale con regolarità. Su EVM, revoca le concessioni \u003Cstrong>approve-for-all\u003C\u002Fstrong> che non usi più; la meccanica è nella nostra guida su \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">come revocare le approvazioni dei token\u003C\u002Fa>. Su Solana, elimina i \u003Cstrong>delegates\u003C\u002Fstrong> obsoleti sui token account dei tuoi NFT, poi controlla separatamente NFT compressi e asset Core, dato che lì non compaiono mai. Su TON, verifica che ogni contratto item riporti ancora il tuo indirizzo come proprietario — anche se nel 2026 un item in vendita mostra legittimamente il contratto di vendita del marketplace al suo posto.\u003C\u002Fp>\u003Cp>Poi cancella i vecchi listing: nel 2026 la maggior parte dei listing su EVM sono \u003Cstrong>ordini off-chain\u003C\u002Fstrong> con una scadenza, e uno dimenticato resta eseguibile al prezzo che hai firmato finché non scade, finché non lo cancelli o finché non revochi l'approvazione su cui si appoggia. Gli ordini senza scadenza e quelli on-chain non decadono mai.\u003C\u002Fp>\u003Ch2>Passo 4: leggi ogni firma prima di approvarla\u003C\u002Fh2>\u003Cp>L'ultima difesa è la schermata di firma, dove due richieste meritano uno stop netto: un'\u003Cstrong>approvazione a operatore\u003C\u002Fstrong> su una collezione che non intendevi mettere in vendita, perché una pagina di \"free mint\" non ha alcun motivo di chiedere permessi sui tuoi NFT esistenti; e una \u003Cstrong>firma di ordine off-chain\u003C\u002Fstrong> per un listing gasless, che può spostare un pezzo a un prezzo che non hai mai letto.\u003C\u002Fp>\u003Cp>Se il tuo wallet mostra hex illeggibile invece di un riepilogo in linguaggio chiaro, consideralo un rifiuto. Il nostro approfondimento su \u003Ca href=\"\u002Fblog\u002Fwhat-is-blind-signing\">che cos'è il blind signing\u003C\u002Fa> spiega perché i payload opachi sono un fattore ricorrente nei furti di grande valore.\u003C\u002Fp>\u003Ch2>I modi più comuni in cui si perdono gli NFT (e come evitarli)\u003C\u002Fh2>\u003Cp>I siti di mint fasulli richiedono \u003Cstrong>approve-for-all\u003C\u002Fstrong>, e una sola approvazione firmata permette poi a un attaccante di spostare l'intera collezione. Una schermata di firma decodificata lo previene, e tenere i pezzi di valore su un indirizzo separato limita la perdita all'indirizzo che ha firmato.\u003C\u002Fp>\u003Cp>Gli NFT ricevuti via airdrop di origine sconosciuta attirano i possessori verso un sito di claim: riceverne uno è innocuo, firmare per esso no.\u003C\u002Fp>\u003Cp>Un indirizzo di deposito di exchange che non supporta gli NFT può bloccare un token per sempre, quindi verifica prima la destinazione.\u003C\u002Fp>\u003Ch2>Un solo token per le fee su EVM, Solana e TON con WATS\u003C\u002Fh2>\u003Cp>I collezionisti raramente restano su una sola rete, e pagare le fee su tre significa tenere approvvigionati tre saldi nativi. L'\u003Ca href=\"\u002Fhot-wallet\">Hot Wallet di WATS\u003C\u002Fa> sostituisce tutto questo con uno solo. Ogni azione — trasferimenti, swap, staking — viene addebitata in un unico token, ATS, invece del gas nativo della chain: su EVM tramite un paymaster ERC-4337, su Solana e TON tramite un fee-payer equivalente. Questo cambia il token in cui la fee è denominata, non quanto addebita la rete.\u003C\u002Fp>\u003Cp>Poiché ATS è un OFT di LayerZero, un solo saldo funziona su tutte e tre le chain, e gli ATS raccolti vengono bruciati da 100.000.000 verso una soglia minima di 30.000.000. Resta non custodial: le chiavi le detieni tu, e WATS non detiene mai una chiave. WATS è il primo e unico wallet a combinare ERC-4337 e fee OFT in un singolo token addebitate al posto del gas nativo con quel burn.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"Dove viene conservato davvero un NFT: nel mio wallet o sulla blockchain?","La proprietà è registrata sulla blockchain, come voce in uno smart contract o in un programma che associa un token al tuo indirizzo. L'opera in sé di solito risiede off-chain su IPFS, Arweave o un server web, referenziata da un URI di metadati. Il tuo wallet conserva soltanto la chiave privata che controlla l'indirizzo proprietario.",{"q":14,"a":15},"Qualcuno può rubarmi un NFT senza la mia chiave privata?","Sì, se in precedenza hai concesso un permesso di trasferimento. Un'approvazione a operatore su EVM o un delegate sul token account su Solana permettono a un altro soggetto di spostare l'NFT senza toccare la tua chiave. Un listing dimenticato su un marketplace è un problema diverso: non un trasferimento non consentito, ma una vendita che chiunque può completare al prezzo che hai già firmato. Revocare i permessi obsoleti e cancellare i vecchi listing chiude entrambe le strade.",{"q":17,"a":18},"Spostare un NFT su un secondo wallet rimuove le vecchie approvazioni?","Sottrae l'NFT alla portata delle approvazioni concesse sul vecchio indirizzo, dato che i permessi sono legati all'indirizzo che li ha concessi. Le vecchie concessioni in sé restano attive finché non le revochi, quindi continuano ad applicarsi a tutto ciò che è rimasto lì o che vi verrà ricevuto in seguito.",[20,23,26,29],{"title":21,"body":22},"Usa un wallet dedicato per gli NFT di valore elevato","Tieni un wallet vault dedicato che riceve soltanto i pezzi definitivi, con una propria seed phrase su un proprio dispositivo — idealmente un signer hardware o offline, non un altro account derivato dal seed che già usi — e non connetterlo mai, non firmare listing e non concedere approvazioni da esso.",{"title":24,"body":25},"Proteggi la seed phrase e il dispositivo","Conserva la seed phrase offline su carta o metallo, mai in una foto, in una nota su cloud o in un campo del browser. Tieni il dispositivo aggiornato e privo di estensioni superflue, perché i malware che catturano lo schermo e le estensioni troppo permissive possono compromettere un wallet il cui seed non è mai stato trascritto.",{"title":27,"body":28},"Verifica approvazioni, deleghe e listing sui marketplace","Passa in rassegna separatamente le concessioni approve-for-all su EVM, i delegate sui token account di Solana, gli NFT compressi e gli asset Metaplex Core, e la proprietà degli item su TON, poi revoca ogni permesso che non usi più e cancella ogni listing che non vuoi più veder eseguito.",{"title":30,"body":31},"Leggi ogni firma prima di approvarla","Fermati davanti a ogni richiesta di permesso a operatore su una collezione che non intendevi mettere in vendita, e davanti alle firme di ordini off-chain usate per i listing gasless. Se il wallet mostra un payload illeggibile invece di un riepilogo in linguaggio chiaro, rifiutala.",1786059343153]