Conclusione principale: il 1° aprile 2026, Drift Protocol, il più grande DEX di futures perpetui di Solana, è stato sfruttato per circa 285 milioni di dollari. L’attacco non è stato causato da un bug dello smart contract. Gli attaccanti hanno manipolato socialmente 2 dei 5 firmatari del multisig, ottenuto il controllo amministrativo e prosciugato i fondi. La lezione è la stessa impartita da FTX nel 2022. Ogni volta che un piccolo numero di persone detiene le chiavi, si tratta di un rischio di controparte, indipendentemente dal fatto che la piattaforma si definisca “centralizzata” o “decentralizzata”. La custodia autonoma con un hardware wallet è il modo per eliminarlo.
Riferimento rapido
| Termine | Cosa significa |
|---|---|
| CEX | Exchange centralizzato, in cui una società detiene le vostre chiavi (Coinbase, Binance, il vecchio FTX) |
| DEX | Exchange decentralizzato, gestito da smart contract su una blockchain |
| Multisig | Un wallet che richiede più chiavi per autorizzare una transazione (ad esempio 2 su 5) |
| Rischio di controparte | Il rischio che chiunque altro detenga i vostri asset fallisca, sparisca o venga compromesso |
| Custodia autonoma | Detenere le proprie chiavi private, senza intermediari |
| Air-gapped | Niente internet, Bluetooth, dati USB o NFC; comunicazione esclusivamente tramite codice QR |
Livello 1: rischio di controparte dei CEX, la lezione di FTX
FTX è crollata nel novembre 2022, con oltre 8 miliardi di dollari di fondi degli utenti andati persi. La lezione è stata riassunta dal motto “Not your keys, not your coins”. Eppure, nel 2026, molti utenti crypto tengono ancora i propri asset sugli exchange centralizzati. Un exchange centralizzato detiene le chiavi per conto di tutti coloro che lo utilizzano, il che significa che tutti condividono un unico punto di vulnerabilità. L’attuale Fear Index, pari a 9 su 100, rappresenta il periodo più lungo di paura estrema dalla crisi di FTX.
Livello 2: “Decentralizzato” non significava ciò che gli utenti pensavano
Drift Protocol era il più grande DEX di futures perpetui di Solana. Il 1° aprile, un attaccante ha sottratto circa 285 milioni di dollari attraverso la presa di controllo di un multisig, non a causa di un bug dello smart contract.
Come ha funzionato l’hack di Drift:
Il “Security Council” di Drift era un multisig 2 su 5 senza timelock. L’attaccante ha manipolato socialmente 2 dei 5 firmatari, poi ha usato la funzionalità durable nonce di Solana per firmare in anticipo transazioni malevole che sono state eseguite il 1° aprile. Con l’accesso amministrativo, ha creato un token collaterale falso con un prezzo oracle gonfiato, disattivato i circuit breaker e i limiti di prelievo, e prosciugato USDC, WBTC, USDT e JLP. I fondi sono stati instradati tramite Jupiter, trasferiti tramite bridge usando deBridge e Wormhole e fatti passare attraverso mixer. Elliptic e TRM Labs hanno identificato indicatori che “potenzialmente collegano l’attacco ad attori statali della DPRK (Corea del Nord)”. Il TVL è sceso da circa 550 milioni di dollari a meno di 300 milioni in un’ora.
Livello 3: il problema fondamentale è chi detiene effettivamente le chiavi
Che si guardi a FTX (centralizzato), a Drift (nominalmente decentralizzato) o a qualsiasi soluzione intermedia, la vulnerabilità è la stessa: asset controllati da un piccolo gruppo di persone che non avete mai incontrato.
- I fondi di FTX erano controllati da un piccolo gruppo di dirigenti.
- I fondi di Drift erano gestiti da un Security Council di 5 persone e all’attaccante ne servivano solo 2.
- La maggior parte degli incidenti degli exchange segue lo stesso schema. Un numero ristretto di chiavi diventa un singolo punto di vulnerabilità, causando la perdita totale dei fondi.
Livello 4: come eliminare il rischio di controparte
La self-custody con un hardware wallet significa detenere le proprie chiavi private, senza che alcun exchange possa congelarle e senza che alcun consiglio multisig possa sovrascriverne il controllo. Gli hardware wallet differiscono nel modo in cui proteggono tali chiavi.
Software wallet (MetaMask, Phantom):
Le chiavi risiedono su un dispositivo connesso a Internet. Le detieni tu, il che è già meglio che affidarle a un exchange, ma il dispositivo stesso è un bersaglio per malware, phishing, manipolazione degli appunti e attacchi alla supply chain.
ELLIPAL Titan 2.0, il vault:
Un cold wallet air-gapped senza porta dati USB, Bluetooth, Wi-Fi o NFC. La comunicazione avviene esclusivamente tramite codici QR, dati visivi che non possono trasportare malware.
- Connessione: solo tramite codice QR, senza alcun canale verso Internet
- Secure element: certificato CC EAL5+
- Protezione fisica: involucro sigillato interamente in metallo, progettato per cancellare le chiavi in caso di manomissione
- Recupero: frase seed standard BIP39
- Mobile-first: ampio touchscreen, progettato per l’uso tramite smartphone
ELLIPAL X Card, da portare ogni giorno:
Per l’uso quotidiano delle criptovalute, come spese, swap e transazioni rapide, la X Card offre una protezione di livello hardware in un formato simile a una carta.
- Connessione: transazioni tramite NFC contactless
- Secure element: CC EAL6+
- Recupero: piena compatibilità con BIP39
- Portabilità: delle dimensioni di una carta di credito
Il confronto tra le architetture
| Dimensione | CEX (ad es. FTX) | DEX (ad es. Drift) | Software wallet | ELLIPAL Titan 2.0 | ELLIPAL X Card |
|---|---|---|---|---|---|
| Chi detiene le chiavi? | Exchange | Consiglio multisig | Tu (sul dispositivo) | Tu (air-gapped) | Tu (carta NFC) |
| Esposizione a Internet | Sempre online | Contratto online | Hot wallet | Nessuno (solo QR) | Solo NFC |
| Rischio di override amministrativo | ⚠️ Elevato | ⚠️ Elevato (multisig 2 di 5) | Nessuno | ✅ Nessuno | ✅ Nessuno |
| Standard di recupero | N/D | N/D | BIP39 | BIP39 | BIP39 |
| Rischio di controparte | ⚠️ Elevato | ⚠️ Elevato | ⚠️ Medio | ✅ Nessuno | ✅ Nessuno |
ELLIPAL opera dal 2018 in oltre 140 Paesi, supportando più di 41 blockchain e oltre 10.000 token per più di 1 milione di utenti.
Abbina lo strumento al tuo scenario
- Investimenti a lungo termine (risparmi, portafoglio HODL): ELLIPAL Titan 2.0, air-gapped, solo QR, con corpo metallico antimanomissione.
- Spese quotidiane e swap rapidi: ELLIPAL X Card, pagamento contactless NFC, CC EAL6+, standard BIP39.
- Trading attivo: usa un DEX o un CEX solo per l’importo che sei disposto a rischiare e trasferisci regolarmente i profitti in cold storage.
ELLIPAL è il marchio di hardware wallet che offre sia un vault air-gapped sia una carta NFC per l’uso quotidiano, all’interno di un unico ecosistema di app.
Cosa dovrebbe cambiare, per i protocolli e per te
Per i protocolli: un multisig 2 di 5 senza timelock è una debolezza architetturale. Le pratiche standard del settore indicano soglie più elevate (3 di 5 o 4 di 7), timelock obbligatori sulle azioni amministrative e identità trasparenti dei membri del Security Council.
Per gli individui: il modello osservato con FTX (2022), diversi exploit dei bridge (dal 2023 al 2025) e ora Drift (2026) è coerente. L'elemento comune è il rischio di controparte.
- Valuta la tua esposizione agli exchange, inclusa la quantità di criptovalute che si trova su piattaforme che non controlli.
- Trasferisci le disponibilità principali in autocustodia con il recupero standard BIP39.
- Adatta il livello di sicurezza al caso d'uso, con un vault per i risparmi e una scheda per le spese.
- Non conservare su un exchange più di quanto tu sia disposto a perdere.
Domande frequenti
Che cosa è successo a Drift Protocol?
Il 1° aprile 2026, Drift, il più grande DEX di futures perpetui di Solana, è stato oggetto di un exploit per circa 285 milioni di dollari. L'attaccante ha manipolato socialmente 2 dei 5 firmatari multisig, ha utilizzato la funzione durable-nonce di Solana per prefirmare transazioni malevole, quindi le ha eseguite per ottenere il controllo amministrativo, creare un token di collaterale falso, disabilitare i circuit breaker e prosciugare i fondi. Elliptic e TRM Labs hanno identificato indicatori potenzialmente collegati ad attori statali nordcoreani.
Le mie criptovalute sono al sicuro su un DEX?
Non necessariamente. Molti DEX dispongono di controlli amministrativi che creano punti centralizzati di vulnerabilità. Finché i tuoi fondi si trovano all'interno di uno smart contract governato dalle chiavi di qualcun altro, sei esposto al rischio di controparte, indipendentemente dall'etichetta di «decentralizzato».
Che cos'è un exploit multisig?
Un wallet multisig richiede più chiavi per autorizzare una transazione. Un exploit si verifica quando un attaccante ottiene un numero sufficiente di chiavi per raggiungere la soglia, che nel caso di Drift era 2 su 5, spesso tramite ingegneria sociale o phishing. Il rischio aumenta quando la soglia è bassa e non è previsto un timelock sull'esecuzione.
Come dovrei conservare le criptovalute a lungo termine nel 2026?
Autocustodia con un hardware wallet che utilizza il recupero standard BIP39. Per le disponibilità a lungo termine, un dispositivo Air-gapped come ELLIPAL Titan 2.0 (solo QR, CC EAL5+, metallo antimanomissione) elimina sia i percorsi di attacco basati su Internet sia quelli fisici. Per l'uso quotidiano, una scheda NFC come ELLIPAL X Card (CC EAL6+, BIP39) offre una protezione a livello hardware.
Perché Air-gapped è preferibile a Bluetooth o USB per la conservazione a lungo termine?
Bluetooth e USB creano percorsi di dati tra il wallet e i dispositivi connessi a Internet. Sono progettati per essere protetti, ma restano superfici di attacco con vulnerabilità di protocollo documentate (Bluetooth: BlueBorne, KNOB). Un dispositivo Air-gapped non presenta questo percorso, poiché i codici QR sono dati visivi e non possono trasmettere malware. Per le disponibilità a lungo termine, rimuovere la connessione elimina la principale categoria di rischio di attacchi remoti.
Possiedilo. Poi usalo.
Nota sulla sicurezza: nessuna configurazione di autocustodia elimina ogni rischio. L'architettura Air-gapped elimina i percorsi di attacco tramite rete remota, ma non elimina i rischi fisici, della catena di approvvigionamento, del firmware, dell'ingegneria sociale o degli errori dell'utente. Acquista da una fonte ufficiale, conserva la frase di recupero su un backup offline durevole custodito separatamente e non condividerla né inserirla digitalmente. Queste sono informazioni educative generali, non consulenza finanziaria, di investimento o di custodia.




