Tutti gli articoli

Tutte le guide che abbiamo pubblicato, dalla più recente. Cerca per titolo o filtra per argomento.

20 articoli
Copertina quadrata SSP Academy: proof of reserves di un exchange

Proof of reserves: cosa dimostra e cosa non dimostra la verifica di un exchange

Molti exchange ora pubblicano una proof of reserves. Cosa dimostra davvero sui fondi dei clienti, le lacune che lascia aperte (passività autodichiarate, istantanee, monete prese in prestito) e come leggerla con occhio critico.

4 min
Copertina quadrata SSP Academy: malware hijacker degli appunti

Hijacker degli appunti: il malware che sostituisce l'indirizzo che hai incollato

Il malware clipper osserva ciò che copi e sostituisce gli indirizzi crypto con quelli dell'attaccante nel momento in cui incolli. Come funziona, come viene installato, come controllare bene un indirizzo e perché conta confermare su un secondo dispositivo.

5 min
Copertina quadrata SSP Academy: Kaspa spiegato

Kaspa spiegato: un blockDAG, dieci blocchi al secondo e come funziona il multisig

Kaspa fa contare i blocchi paralleli invece di scartarli: è così che una catena proof-of-work arriva a dieci blocchi al secondo. Come funzionano il blockDAG e GHOSTDAG, perché le commissioni si misurano in massa e come funzionano i vault multisig di Kaspa.

5 min
Copertina quadrata SSP Academy: la mempool spiegata

La mempool: dove la tua transazione aspetta prima di diventare reale

Tra il momento in cui premi invia e la prima conferma, la tua transazione resta nella mempool. Cos'è, come i produttori di blocchi scelgono le transazioni, perché alcune restano bloccate e perché una transazione in sospeso è pubblica ma non ancora definitiva.

5 min
Copertina quadrata SSP Academy: token honeypot e rug pull

Honeypot e rug pull: token progettati per prendersi i tuoi soldi

Chiunque può creare un token, e alcuni sono costruiti fin dalla prima riga di codice per sottrarre denaro. Come gli honeypot bloccano le vendite, come i rug pull prosciugano la liquidità, i segnali d'allarme da controllare e cosa fare con i token mai comprati.

5 min
Copertina quadrata SSP Academy: firmare messaggi e accedere con il tuo wallet

Firmare un messaggio: cosa dimostra davvero «accedi con il tuo wallet»

Una firma di messaggio non costa gas e non lascia traccia on-chain, ma lega la tua chiave a dei dati. Cosa dimostrano le firme di accesso, quali firme off-chain possono spostare i tuoi fondi e come leggere una richiesta di firma prima di approvarla.

5 min
Copertina quadrata SSP Academy: minacce fisiche e attacchi con la chiave inglese ai detentori di cripto

Minacce fisiche: quando l’attacco non è digitale

Chi può minacciarti di persona non ha bisogno di rompere la crittografia. Perché gli attacchi «con la chiave inglese» crescono, perché la riservatezza è la difesa migliore, che cosa fa e non fa il multifirma 2-di-2 contro la coercizione e come strutturare le tue disponibilità per esporti meno.

5 min
Copertina quadrata SSP Academy: come funzionano le funzioni hash nelle cripto

Funzioni hash: il meccanismo silenzioso sotto tutto nelle cripto

Le firme decidono chi può spendere; le funzioni hash tengono insieme tutto il resto. Che cos’è un hash, dove lo incontri senza accorgertene — txid, mining, indirizzi, i selettori di funzione che SSP decodifica — e che cosa gli hash non possono fare.

4 min
Copertina quadrata SSP Academy: come funzionano i token wrapped come WBTC e WETH

Token wrapped: che cosa c’è davvero dentro l’involucro

Un token wrapped è un credito, non l’attività. Perché WETH, WBTC e i token passati da un ponte poggiano su garanzie del tutto diverse, perché il WBTC di Polygon in SSP è un involucro dentro un involucro e che cosa controllare prima di detenerne uno.

5 min
Copertina quadrata SSP Academy: falsa assistenza cripto e truffe di recupero

Falsa assistenza e truffe di recupero: il secondo furto

Quando qualcosa va storto e chiedi aiuto, i truffatori rispondono per primi. Che cosa chiedono i falsi agenti di assistenza e recupero, perché l’assistenza vera non ti scrive mai di sua iniziativa e che cosa l’assistenza SSP può e, per struttura, non può fare.

5 min
Copertina quadrata SSP Academy: frasi seed, chiavi private e xpub a confronto

Frase seed, chiave privata, xpub: che cosa può fare davvero ciascuna

Frasi seed e chiavi private possono spendere. Una chiave pubblica estesa può solo osservare, ma osserva tutto il conto. Come capire quale materiale del portafoglio ti viene chiesto e perché il multifirma 2-di-2 cambia il valore di un solo seed trapelato.

5 min
Copertina quadrata SSP Academy: falsi airdrop e prosciugatori tramite firma

Airdrop: il claim è l’attacco

Un token inatteso non può toglierti nulla; firmare il claim sì. Le tre cose che le pagine di claim ti chiedono davvero di firmare, perché i permit fuori catena sono la variante moderna pericolosa e che cosa ti mostra SSP per una firma di dati tipizzati.

6 min
Copertina quadrata SSP Academy: gestire un proprio nodo blockchain

Gestire un proprio nodo, e perché ai più non serve

Un nodo decide che cos’è vero per te invece di ripetere ciò che ha detto un server. Che cosa dà davvero — verifica, riservatezza, diffusione inarrestabile —, quanto costa sul serio, e la distanza onesta fra il poter puntare SSP al proprio nodo e il fatto che sia facile.

6 min
Copertina quadrata SSP Academy: che cosa può vedere il server relay di SSP

Che cosa può vedere e che cosa no il relay di SSP

Il relay non custodisce mai una chiave e non può firmare — ma per quindici minuti alla volta maneggia il tuo xpub e la tua transazione non firmata. Che cosa impongono davvero gli indici TTL e perché il portafoglio è costruito per diffidare del nostro stesso server.

6 min
Copertina quadrata SSP Academy: contratti intelligenti verificati, proxy e chiavi di aggiornamento

Contratti verificati, proxy e la chiave di aggiornamento di cui nessuno parla

Un segno di verifica dimostra soltanto che il sorgente corrisponde al bytecode, nulla di più. La maggior parte dei contratti sono proxy la cui logica può essere sostituita dopo la tua approvazione, quindi la vera domanda è chi tiene la chiave di aggiornamento e se esiste un ritardo.

7 min
Copertina quadrata SSP Academy: rollup di livello 2 contro catene laterali

Livelli 2, catene laterali e la parola che tutti usano male

Un vero livello 2 eredita la sicurezza dalla catena sottostante — e delle sei reti EVM supportate da SSP esattamente una è un rollup. Perché lo stesso indirizzo su catene diverse è una trappola e che cosa compra davvero un prelievo lungo una settimana.

8 min
Copertina quadrata SSP Academy: conferme, riorganizzazioni e definitività sulla blockchain

Conferme e riorganizzazioni: quanto è definitivo il definitivo?

Le riorganizzazioni brevi sono ordinaria amministrazione, le sei conferme sono una convenzione su scala Bitcoin e non una legge, e la profondità significa qualcosa solo in rapporto a quanto costa produrre un blocco. Perché contano in ricezione e quasi nulla in invio.

7 min
Copertina quadrata SSP Academy: che cosa garantisce davvero le stablecoin

Stablecoin: che cosa le garantisce davvero

Le attestazioni non sono revisioni, USDC ha perso l’ancoraggio per il fallimento di una banca e le principali stablecoin garantite da valuta fiat possono congelare il tuo indirizzo. Che cos’è davvero una stablecoin e i dieci minuti di verifica che valgono la pena.

9 min
Copertina quadrata SSP Academy: calcolo quantistico e sicurezza delle criptovalute

Il calcolo quantistico e le tue monete: cosa è davvero a rischio

L’hashing va bene; le firme no. Quali delle tue monete sono esposte oggi, perché un indirizzo non è una chiave pubblica, perché il multisig 2-di-2 qui aiuta poco e l’unica cosa gratuita che puoi fare.

7 min
Copertina quadrata SSP Academy: esercitarsi all'autocustodia sulle reti di test

Reti di test: come esercitarsi all'autocustodia senza rischiare nulla

Ciò che rende spaventosa l'autocustodia è che gli errori sono definitivi, ed è esattamente quello che una rete di test toglie di mezzo. Quali sei supporta SSP, che cosa vale davvero la pena provare, perché le chiavi di test nascono da un ramo diverso del tuo seed, e i limiti onesti.

5 min