[{"data":1,"prerenderedAt":41},["ShallowReactive",2],{"blog-content-it-random-tokens-appeared-in-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"howToSteps":9,"faqItems":31},"random-tokens-appeared-in-wallet","Token sconosciuti nel wallet? Airdrop truffa, dust e cosa non fare (EVM, Solana, TON)","Un token che non hai mai comprato è comparso nel tuo wallet. Restando lì non può muovere i tuoi fondi; il pericolo inizia quando lo vendi, lo approvi, firmi o segui il suo link. Ecco cosa fare su EVM, Solana e TON e in cosa differiscono dust e address poisoning.","Token sconosciuti nel wallet: perché arrivano airdrop truffa e dust, perché tenerli è innocuo e cosa non cliccare su EVM, Solana e TON.","\u003Cblockquote>\u003Cp>A ottobre 2026: un token che non hai mai comprato non può muovere i tuoi fondi solo perché si trova nel tuo wallet. Chiunque può inviare token a qualsiasi indirizzo pubblico senza il tuo permesso. Il pericolo inizia solo quando interagisci con il token: provi a venderlo, a fare swap o a inviarlo, approvi o firmi qualsiasi cosa ti chieda, oppure visiti un sito indicato nel nome del token, nella descrizione dell'NFT o nel commento di un trasferimento TON. Lascialo stare, controllalo su un block explorer senza collegare il wallet e nascondilo dalla vista del wallet.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>Un token che non hai comprato può rubarti le crypto?\u003C\u002Fh2>\n\u003Cp>No: tenere un token non richiesto è innocuo, perché il saldo di un token non può raggiungere i tuoi altri asset. Un trasferimento ERC-20 non richiede il consenso del destinatario, e i token SPL di Solana e i jetton di TON funzionano allo stesso modo. Il tuo indirizzo è pubblico, quindi ricevere un token non dice nulla sulla tua seed phrase.\u003C\u002Fp>\n\u003Cp>Solo la tua chiave privata può autorizzare lo spostamento dei tuoi asset, tramite una firma oppure tramite un'approvazione di spesa o una delega che hai concesso in precedenza (un'approvazione ERC-20 su EVM, un delegate del token su Solana). La documentazione di supporto di MetaMask afferma che nessuno può accedere ai tuoi fondi semplicemente depositando token nel tuo wallet; il danno arriva quando provi a interagire con quei token.\u003C\u002Fp>\n\u003Cp>Per capire come una firma malevola svuota un wallet, leggi \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">cos'è un wallet drainer\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Perché compaiono token sconosciuti nel tuo wallet?\u003C\u002Fh2>\n\u003Cp>La maggior parte dei token non richiesti è spam o esca, perché inviarli costa pochissimo a chi li manda. I tipi più comuni sono:\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Airdrop truffa:\u003C\u002Fstrong> token o NFT senza valore con un URL o un messaggio tipo \"richiedi la tua ricompensa\" nel nome, nel simbolo o nella descrizione, pensati per portarti su un sito di phishing o di drainer.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Falsi cloni:\u003C\u002Fstrong> un token chiamato USDT o TON che non è il vero contratto.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Dusting:\u003C\u002Fstrong> piccolissime quantità inviate a molti indirizzi per collegarli a un unico proprietario, spiegato più avanti.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Address poisoning:\u003C\u002Fstrong> trasferimenti minuscoli o di valore zero da indirizzi look-alike, che inseriscono una voce falsa nella tua cronologia; vedi \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">come funziona l'address poisoning\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Un airdrop legittimo:\u003C\u002Fstrong> ogni tanto è reale. Verificalo solo tramite i canali ufficiali del progetto, mai da un link presente nel token.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Ch2>Cosa fare con un token che non hai comprato?\u003C\u002Fh2>\n\u003Cp>Lascia stare il token e verificalo dall'esterno. In ordine:\u003C\u002Fp>\n\u003Col>\n\u003Cli>Non vendere, non fare swap, non inviare e non approvare il token.\u003C\u002Fli>\n\u003Cli>Non visitare nessun URL presente nel nome del token, nella descrizione dell'NFT o nel commento del trasferimento.\u003C\u002Fli>\n\u003Cli>Controllalo su un block explorer senza collegare il wallet.\u003C\u002Fli>\n\u003Cli>Stabilisci se si tratta di dust, di una voce a valore zero o di un vero trasferimento in uscita.\u003C\u002Fli>\n\u003Cli>Nascondi il token dalla vista del wallet.\u003C\u002Fli>\n\u003Cli>Su Solana, se vuoi, fai pulizia con gli strumenti del tuo wallet.\u003C\u002Fli>\n\u003Cli>Se hai già firmato o approvato qualcosa, revocalo e segui la checklist della prima ora.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>Per il passaggio sull'explorer, apri Etherscan, Solscan o Tonviewer in una nuova scheda digitando tu l'indirizzo, incolla il tuo indirizzo e leggi il contratto del token. È in sola lettura e non devi mai cliccare su \"connect wallet\". Vedi \u003Ca href=\"\u002Fblog\u002Fhow-to-read-a-block-explorer\">come leggere un block explorer\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>La maggior parte dei wallet permette di nascondere un token. Le pagine di supporto di MetaMask precisano che nascondere non cambia il saldo on-chain né le allowance dei token, quindi non annulla un'approvazione che hai già concesso.\u003C\u002Fp>\n\u003Cp>Se hai già interagito, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">revoca ogni approvazione che hai concesso\u003C\u002Fa>. Se hai inserito una seed phrase o dei fondi si sono mossi, leggi \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">cosa fare nella prima ora dopo che un wallet è stato svuotato\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Chain EVM: come funzionano honeypot e approvazioni?\u003C\u002Fh2>\n\u003Cp>Su Ethereum, BNB Chain, Base, Arbitrum e le altre chain EVM, la trappola scatta quando provi a vendere. Un honeypot è un token costruito in modo che tu possa riceverlo ma non venderlo, spesso abbinato a un finto passaggio di claim o di approvazione che è la vera trappola. La documentazione di supporto di MetaMask descrive l'esca: un messaggio di errore mostrato quando visualizzi il token su un explorer o provi a scambiarlo ti manda a un sito fraudolento che dice che devi approvare una transazione o l'accesso al token, o fornire la tua Secret Recovery Phrase, per venderlo o riscattarlo. Vedi \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">come verificare se un token è una truffa\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Un prezzo mostrato per un token sconosciuto non significa che tu possa venderlo. Il centro assistenza di Trust Wallet sconsiglia di vendere, fare swap o inviare token che non hai richiesto, perché potresti attivare uno smart contract malevolo, e dice che nascondere il token è sicuro. Se hai già concesso un'approvazione, \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">revocala\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Solana: conviene bruciare token e NFT spam?\u003C\u002Fh2>\n\u003Cp>Tenere lo spam su Solana è innocuo, e il burn è una pulizia facoltativa che può anche restituire un piccolo deposito di rent. Lo spam arriva spesso sotto forma di NFT o token che promettono un mint gratuito o una ricompensa dietro un link; in un post di agosto 2022 Phantom ha detto che questi link ti spingono a riscattare qualcosa oppure ti chiedono la seed phrase.\u003C\u002Fp>\n\u003Cp>Ogni token che detieni si trova nel proprio token account, che comporta un deposito di rent. Secondo la documentazione di Solana, un token account deve avere saldo zero prima di poter essere chiuso, e la chiusura invia i suoi lamport, compreso quel deposito, a una destinazione scelta dal proprietario. Quindi lo spam si brucia prima, poi si chiude l'account. Nello stesso post Phantom ha detto che gli NFT spam \"non sono mai pericolosi da bruciare\" e che il burn restituisce un piccolo deposito in SOL; è una sua dichiarazione sulla funzione integrata nel proprio wallet, non sui siti di burn di terze parti.\u003C\u002Fp>\n\u003Cp>Usa una funzione di burn o di chiusura solo se il tuo wallet la offre; altrimenti lascia lo spam nascosto. Non usare mai un link \"reclaim SOL\" o \"incinerator\" che arriva da un token, da un DM o da un annuncio. Ogni burn o chiusura è una transazione che costa una piccola fee in SOL. Vedi \u003Ca href=\"\u002Fblog\u002Fsolana-rent-reclaim-sol-token-accounts\">come funzionano il rent di Solana e i token account vuoti\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>TON: come riconosci jetton spam e truffe nei commenti?\u003C\u002Fh2>\n\u003Cp>Su TON l'etichetta non prova nulla: chiunque può distribuire un jetton con qualsiasi nome, simbolo e immagine, comprese copie di USDT o NOT. La documentazione per sviluppatori di TON dice di non fidarsi mai dei metadati per l'autenticazione e di verificare invece l'indirizzo del contratto master del jetton. Keeper (ex Tonkeeper) dice che i TON, gli USDT e i NOT autentici non hanno mai l'etichetta \"Unverified token\".\u003C\u002Fp>\n\u003Cp>I trasferimenti TON possono anche contenere un commento di testo. Il centro assistenza di Keeper descrive truffatori che inviano una piccola somma con un messaggio come \"Your wallet has been suspended. Verify your identity to restore access\". Keeper aggiunge che nessuno può congelare un wallet non-custodial. Considera phishing qualsiasi commento con un link o un avviso urgente e ignoralo.\u003C\u002Fp>\n\u003Cp>L'assenza dell'etichetta \"Unverified\" non prova che un token sia autentico. Le fee su TON si pagano in GRAM (ex Toncoin).\u003C\u002Fp>\n\u003Ch2>Dust, trasferimenti a valore zero e address poisoning: che differenza c'è?\u003C\u002Fh2>\n\u003Cp>Sono tre cose diverse e nessuna è un furto in sé. Il dust è una piccolissima quantità di crypto inviata al tuo indirizzo senza che tu l'abbia richiesta.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>Il dusting\u003C\u002Fstrong> invia piccolissime quantità a molti indirizzi per tracciarne e collegarne i proprietari. Binance Academy dice che prende di mira la privacy, non le tue chiavi o i tuoi fondi, anche se può portare a phishing mirato. Non spostare né consolidare dust inatteso; vedi \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">cosa rivela il tuo indirizzo\u003C\u002Fa>.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>I trasferimenti \"in uscita\" a valore zero\u003C\u002Fstrong> su EVM: Cointelegraph ha riportato a febbraio 2023 che, in alcuni contratti di token, gli attaccanti possono attivare un transferFrom di 0 token che sembra provenire dal tuo indirizzo senza la tua firma. Dal tuo wallet non è uscito nulla; controlla l'importo.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>L'address poisoning\u003C\u002Fstrong> inserisce nella tua cronologia indirizzi simili ai tuoi, così in seguito copi quello sbagliato. Copia gli indirizzi da una fonte salvata e controlla ogni carattere; vedi \u003Ca href=\"\u002Fblog\u002Faddress-poisoning-attacks-explained\">la guida all'address poisoning\u003C\u002Fa>.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Regola decisionale: se dal tuo wallet è uscito valore reale e non l'hai firmato tu, non è spam: qualcuno sta usando una chiave rubata o un'approvazione che hai concesso in precedenza. Vai subito alla \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">checklist della prima ora\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>Come si applica tutto questo in WATS Wallet?\u003C\u002Fh2>\n\u003Cp>Ogni regola qui sopra vale senza modifiche, perché WATS Wallet (di Alltoscan LLC) è non-custodial sulle reti EVM, su Solana e su TON, disponibile come estensione Chrome e come app iOS\u002FAndroid. Le chiavi e la seed phrase le detieni tu, WATS non detiene mai una chiave, e un token che arriva sul tuo indirizzo non può muovere nulla a meno che tu non firmi.\u003C\u002Fp>\n\u003Cp>Le azioni di pulizia e di recupero sono transazioni firmate. Sulle reti EVM WATS Wallet addebita ogni azione in ATS da un unico saldo ATS su BNB Chain tramite un paymaster ERC-4337, seguendo il costo di rete in tempo reale, quindi una transazione come la revoca di un'approvazione non richiede un token per le fee su ogni chain. Su Solana e TON ogni transazione si paga con la moneta nativa della chain, SOL o GRAM, compresa la chiusura di un token account Solana. Vedi \u003Ca href=\"\u002Fats-fee\">come funzionano le fee ATS\u003C\u002Fa>.\u003C\u002Fp>",[10,13,16,19,22,25,28],{"title":11,"body":12},"Non vendere, non fare swap, non inviare e non approvare il token","Lascia il token com'è. Venderlo, scambiarlo, inviarlo o approvarlo significa interagire con un contratto scritto da uno sconosciuto, e i tentativi di vendita sono un modo frequente con cui i truffatori portano le persone verso trappole di approvazione o di claim.",{"title":14,"body":15},"Non visitare nessun URL presente nel nome del token, nella descrizione dell'NFT o nel commento del trasferimento","Un indirizzo web dentro il nome di un token, la descrizione di un NFT o il commento di un trasferimento TON è un'esca. Vederlo è innocuo; il danno arriva quando lo visiti e poi colleghi un wallet, firmi, approvi o digiti una seed phrase.",{"title":17,"body":18},"Controlla la transazione su un block explorer senza collegare il wallet","Apri Etherscan (o l'explorer della chain), Solscan o Tonviewer in una nuova scheda digitando tu l'indirizzo, incolla l'indirizzo del tuo wallet e leggi il contratto del token e il trasferimento. Non cliccare mai su 'connect wallet' su un explorer.",{"title":20,"body":21},"Distingui dust e trasferimenti a valore zero dai veri trasferimenti in uscita","Controlla l'importo. Un piccolissimo importo in entrata è dust, una voce a valore zero che sembra provenire dal tuo indirizzo è falsa, e valore reale in uscita che non hai firmato significa che una chiave rubata o un'approvazione che hai concesso in precedenza è in uso.",{"title":23,"body":24},"Nascondi il token dalla vista del wallet","La maggior parte dei wallet permette di nascondere un token dall'elenco degli asset. Nascondere cambia solo ciò che il wallet mostra, non ciò che è on-chain, e non tocca il contratto del token né revoca alcuna approvazione che hai già concesso.",{"title":26,"body":27},"Su Solana, fai pulizia solo con gli strumenti di burn e chiusura del tuo wallet","Se vuoi eliminare il disordine e recuperare il deposito di rent, usa la funzione integrata di burn e chiusura del tuo wallet, se ce l'ha; altrimenti lascia lo spam nascosto. Non usare mai un link 'reclaim SOL' trovato in un token, in un DM o in un annuncio.",{"title":29,"body":30},"Se hai già firmato o approvato qualcosa, revocalo e segui la checklist della prima ora","Revoca ogni approvazione EVM che hai concesso, sposta i fondi rimasti su un nuovo wallet se la tua seed phrase è stata esposta e segui la checklist della prima ora per un wallet compromesso.",[32,35,38],{"q":33,"a":34},"Devo vendere un token da airdrop che non ho comprato?","Di solito no. I token non richiesti sono spesso honeypot o esche: la vendita fallisce oppure ti manda su un sito di swap o di claim che chiede un'approvazione o una firma, ed è lì che avvengono gli svuotamenti. Se pensi che possa essere un vero airdrop, verificalo tramite il sito ufficiale del progetto o canali che trovi tu, mai tramite un link nel token. Vedi \u003Ca href=\"\u002Fblog\u002Fhow-to-check-if-a-token-is-a-scam\">come verificare se un token è una truffa\u003C\u002Fa>.",{"q":36,"a":37},"Un token spam nel mio wallet significa che il wallet o la seed phrase sono stati hackerati?","No. Gli indirizzi sono pubblici e chiunque può inviare token a un indirizzo, quindi ricevere spam non rivela nulla sulle tue chiavi. Controlla però l'explorer per vedere se esce valore reale dal tuo wallet: le voci in uscita a valore zero su EVM possono essere falsificate senza la tua firma, ma valore reale in uscita che non hai firmato significa che una chiave rubata o un'approvazione che hai concesso in precedenza è in uso, e allora devi seguire \u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-hacked-what-to-do-first-hour\">la checklist della prima ora\u003C\u002Fa>.",{"q":39,"a":40},"Posso semplicemente bruciare o inviare altrove il token spam per liberarmene?","Non serve. Nasconderlo nella vista del wallet basta e non cambia nulla on-chain, mentre su EVM inviarlo o bruciarlo significa chiamare il contratto del token truffa e pagare una fee senza alcun vantaggio. Su Solana, bruciare lo spam e chiudere il token account vuoto restituisce il deposito di rent a un account che scegli tu, ma usa solo la funzione integrata di burn e chiusura del tuo wallet, se ce l'ha; altrimenti lascia lo spam nascosto. Non usare mai un link \"reclaim\" che arriva da un token, da un DM o da un annuncio. Ogni passaggio è una transazione con una piccola fee in SOL.",1791403988145]