SwapSpace – Scambi crypto cross-chain

I migliori cold wallet nel 2026

Kate Powell

,

Aggiornato: ,14 min

Un cold wallet conserva le chiavi private offline e firma le transazioni direttamente sul dispositivo, così un computer compromesso non può spostare i fondi da solo. Cold wallet diversi si adattano a modelli di minaccia diversi. Trezor Safe 7 punta su un'architettura di sicurezza verificabile, Ledger Flex privilegia un'ampia compatibilità con l'ecosistema, mentre Blockstream Jade Plus offre firma Bitcoin air-gapped a un prezzo più contenuto. Questa guida confronta otto dispositivi per design di sicurezza, connettività, supporto asset, modello di backup e storico documentato delle vulnerabilità.

Tabella comparativa dei migliori cold wallet

Dispositivo

Prezzo

Metodo di firma

Ambito open source

Secure element

Asset

Modello di backup

Trezor Safe 7

$249

USB-C, Bluetooth

Firmware più design del chip TROPIC01 verificabile

TROPIC01 + OPTIGA Trust M (EAL6+) + STM32U5

Bitcoin, Ethereum, Solana, migliaia di token

12, 20, 24 parole; multi-share SLIP-39

Ledger Flex

$249

USB-C, Bluetooth 5.2, NFC

Firmware chiuso

ST33K1M5 (CC EAL6+)

Migliaia tramite l'app Ledger Wallet e wallet di terze parti

24 parole BIP-39; Recovery Key opzionale

BitBox02 Nova

€175 IVA inclusa

USB-C, BLE opzionale

Firmware completamente open source, build riproducibili

Certificato EAL6+, senza NDA

Solo Bitcoin o edizione multi (BTC, ETH, LTC, ADA, ERC-20)

scheda microSD crittografata; parole BIP-39 opzionali

Tangem

A partire da $54.90 (2 card)

Tap NFC, solo telefono

Firmware chiuso, non aggiornabile

Samsung S3D232A (EAL6+)

14.100+ secondo Tangem

Default senza seed: card di riserva; seed opzionale

Keystone 3 Pro

$149

Solo codici QR e microSD

Firmware e hardware pubblicati; alcuni componenti no

Tre secure element separati

5.500+

SLIP-39 Shamir; fino a tre seed

Blockstream Jade Plus

$149 ($169 metallo)

Air gap QR con fotocamera, USB-C, Bluetooth, SD

Firmware e app completamente open source

Nessuno: modello open source blind oracle

Bitcoin e Liquid soltanto

12 o 24 parole; backup su scheda SD

Coldcard Mk5 / Q

$169.94 / $249.21

microSD, NFC, QR (Q)

Source-available, commons clause

Due secure element di vendor diversi

Bitcoin soltanto

12 o 24 parole; entropia con dadi; Seed XOR

Cypherock X1

$99–$249

vault USB-C più card NFC

Firmware open source su GitHub

EAL6+ nel vault e in tutte e quattro le card

Multi-chain, migliaia di asset

2-su-5 Shamir tra vault e quattro card; nessuna seed phrase


I prezzi sono quelli degli store ufficiali o i prezzi di lancio del produttore in USD, salvo diversa indicazione, verificati il 28 agosto 2026. I negozi applicano promozioni regionali e aggiornano i prezzi, quindi conferma prima di ordinare.

Come abbiamo selezionato i migliori dispositivi di cold storage crypto

Sei criteri hanno deciso la lista, ciascuno con un limite dichiarato:

  • specifiche: tratte dalla documentazione del produttore e dagli store ufficiali, non dai rivenditori;
  • ambito open source: ciò che è effettivamente pubblicato, visto che i vendor usano il termine per cose molto diverse;
  • secure element e certificazione: tenendo presente che un Evaluation Assurance Level (EAL) descrive ciò che è stato testato sul chip, non la sicurezza del prodotto finito;
  • connettività: se il dispositivo offre un vero air gap o si affida a cavi e radio;
  • backup e recovery: cosa devi proteggere e cosa succede quando se ne perde un pezzo;
  • storico delle disclosure: come si è comportato il vendor quando è stato trovato un difetto.

Nessuna collocazione affiliata ha influenzato l'ordine. La lista va dal pubblico più ampio al più specializzato.

Trezor Safe 7: sicurezza verificabile a prezzo premium

Il Trezor Safe 7 è stato lanciato il 21 ottobre 2025 a $249, con touchscreen a colori da 2,5 pollici, corpo in alluminio anodizzato, Bluetooth 5.1 e ricarica wireless Qi2. La pagina del prodotto di Trezor elenca tre chip indipendenti di tre vendor: il TROPIC01 verificabile, un secure element Optiga EAL6+ senza NDA e un microcontrollore STM32U5.

Questa apertura è già stata testata. Il 3 giugno 2026, Trezor e Tropic Square hanno pubblicato una disclosure congiunta: Ledger Donjon ha segnalato a fine gennaio 2026 un attacco riuscito di fault injection laser contro TROPIC01, estraendo un sottoinsieme dei segreti memorizzati nel chip. Trezor afferma che fondi, PIN e backup restano protetti perché nessun singolo chip contiene il segreto completo. The Block riporta che una revisione del silicio irrobustita è prevista per la fine del 2026, con dettagli tecnici completi attesi nella primavera 2027.

Per chi è: holder di lungo periodo che vogliono verificare il modello di sicurezza invece di fidarsi di un certificato, e utenti iPhone che hanno bisogno della firma mobile completa.

Per chi non è: chi firma due volte l'anno da desktop. Il compromesso è reale: il prezzo di $249 compra connettività wireless e un secondo secure element, non una protezione proporzionalmente maggiore per un saldo ridotto.

Ledger Flex: ecosistema più ampio, firmware chiuso

Il Ledger Flex è stato spedito il 26 luglio 2024 a $249, con secure element ST33K1M5 certificato CC EAL6+, touchscreen E Ink da 2,8 pollici e connettività USB-C, Bluetooth 5.2 e NFC. Il più economico Ledger Nano Gen5 è arrivato a fine 2025 a $179 con NFC, Bluetooth e touchscreen E Ink. Nella stessa release Ledger ha rinominato l'app Ledger Live in Ledger Wallet.

Due fatti vanno considerati in qualsiasi scelta Ledger. Il firmware è closed source. E Ledger ha avuto ripetute esposizioni di dati dei clienti: dopo l'incidente e-commerce del 2020, un data dump ha pubblicato gli indirizzi email di 1.075.382 iscritti alla newsletter più nomi e indirizzi postali di 272.853 acquirenti di dispositivi, e il 5 gennaio 2026 Ledger ha confermato un'ulteriore violazione presso il processore di pagamento Global-e che ha esposto nomi e informazioni di contatto. In nessuno dei due casi sono state coinvolte le chiavi, ma un indirizzo di consegna trapelato rappresenta un rischio di phishing e di sicurezza fisica.

Per chi è: utenti che detengono molte chain e vogliono la copertura più ampia di app e dApp su un solo dispositivo.

Per chi non è: chiunque richieda firmware verificabile o desideri nessuna radio nel percorso di firma.

BitBox02 Nova: configurazione semplice, ingegneria svizzera

La BitBox02 Nova di Shift Crypto è venduta nello shop ufficiale a €175. La pagina del prodotto descrive un chip sicuro certificato EAL6+, firmware open source, backup su scheda microSD con parole BIP-39 opzionali sullo schermo e supporto per Windows, macOS, Linux, Android e iOS tramite USB-C o Bluetooth Low Energy opzionale attraverso la sua architettura Whisper. L'edizione solo Bitcoin è bloccata sul firmware Bitcoin alla configurazione di fabbrica e non può essere convertita in seguito.

Il backup su microSD è la caratteristica distintiva. Il recupero consiste nell'inserire una scheda invece di digitare 24 parole sotto pressione, eliminando uno degli errori di configurazione più comuni.

Per chi è: utenti alla prima esperienza di self-custody che vogliono una configurazione rapida, e holder di Bitcoin che vogliono una superficie d'attacco ridotta.

Per chi non è: utenti Solana o multi-chain intensivi, e chiunque voglia firma air-gapped basata su QR. Il compromesso: scegliere l'edizione solo Bitcoin è permanente, quindi un passaggio successivo ad altri asset significa acquistare un secondo dispositivo.

Tangem: niente seed phrase, niente schermo

Tangem vende card smart NFC invece di un dispositivo con schermo, a partire da $54.90 per un pacco da due card e $69.90 per tre, con chiavi generate all'interno di un secure element Samsung EAL6+ e audit di Kudelski Security, Riscure e Cure53. Il backup è costituito dalle card di riserva, non da una frase scritta. Il firmware è chiuso e non può essere aggiornato.

Il 9 luglio 2026, Ledger Donjon ha pubblicato un attacco di fault injection laser che imposta la password di accesso di una card su un valore scelto dall'attaccante, interessa tutte le card in circolazione e non può essere patchato perché le card non hanno un meccanismo di aggiornamento firmware. Lo stesso post nota che l'attacco richiede possesso fisico e un setup da laboratorio dal costo di circa $250.000. Donjon ha riferito che ha funzionato su ogni card testata, impiegando circa due ore ciascuna, e distrugge visibilmente la card nel processo. La risposta di Tangem sostiene che la tecnica si applica in generale ai secure element.

Per chi è: persone che altrimenti conserverebbero una seed phrase fotografata o nascosta male.

Per chi non è: chiunque voglia verificare un indirizzo di destinazione sul dispositivo. Il compromesso è esattamente questo: senza schermo, un telefono compromesso può mostrare un indirizzo falso.

Keystone 3 Pro: firma multi-chain air-gapped

Il Keystone 3 Pro è listato a $149 nello store ufficiale di Keystone, includendo touchscreen da 4 pollici, batteria da 1.000 mAh e USB-C. In Air-Gapped Mode, i dati delle transazioni vengono scambiati via codici QR, con USB e Bluetooth disabilitati; tre secure element separati isolano le chiavi e l'intera transazione viene mostrata sul dispositivo invece di essere firmata alla cieca. Supporta oltre 5.500 coin e token su più di 200 blockchain, anche se molti richiedono un'app di terze parti come MetaMask.

Una precisazione va fatta: il firmware è pubblicato su GitHub, ma la libreria principale dell'MCU e il firmware del secure element non lo sono. Qui “open source” è parziale.

Per chi è: holder multi-chain che vogliono lo schermo più grande per verificare gli indirizzi e nessun cavo nel percorso di firma.

Per chi non è: persone che firmano più volte a settimana. Il compromesso è la frizione: ogni transazione richiede di scansionare un codice QR due volte, e con 103 g il dispositivo non è tascabile.

Blockstream Jade Plus: l'air gap credibile più economico

L' aggiornamento Q2 2026 di Blockstream fissa la gamma a $79 per Jade Classic, $99 per Jade Core e $149 per Jade Plus, che aggiunge firma QR air-gapped, supporto scheda SD e corpo in alluminio; tutte e tre condividono lo stesso firmware open source e lo stesso modello di sicurezza blind oracle. Non c'è un secure element certificato. Invece, la protezione del PIN dipende da un blind oracle open source che funge da secure element virtuale.

Anche la gestione da parte di Blockstream del proprio difetto merita attenzione. Le versioni firmware 1.0.24 fino a 1.0.36 contenevano un difetto nella RPC register_descriptor che poteva consentire un'esecuzione di codice limitata con accesso all'host connesso; la correzione è arrivata nella 1.0.37 nel novembre 2025, la protezione dal downgrade nella 1.0.38 e una disclosure pubblica completa nel dicembre 2025.

Per chi è: holder di Bitcoin e Liquid che vogliono firma air-gapped basata su fotocamera al prezzo più basso, oppure un secondo firmatario per multisig.

Per chi non è: utenti multi-chain, dato che il dispositivo non firma nulla oltre Bitcoin e Liquid. Il compromesso: scambi un chip certificato con codice verificabile.

Coldcard Mk5 e Q: funzioni avanzate per Bitcoin

La Coldcard Mk5 di Coinkite è stata lanciata il 10 marzo 2026 e costa $169.94, con la più grande Coldcard Q a $249.21; entrambe sono solo Bitcoin, usano due secure element e trasferiscono le transazioni via microSD, NFC o QR. Nota sulla licenza: il firmware Coldcard era GPLv3 fino al 2020, poi è passato a una licenza commons-clause, quindi il codice è leggibile ma non liberamente forkabile, e Coinkite ora lo definisce “verificabile” anziché open source.

Una grave vulnerabilità nella generazione del seed resa pubblica nel luglio 2026 è una considerazione importante per i potenziali acquirenti. 

Un errore firmware di marzo 2021 indirizzava la generazione del seed verso un PRNG software deterministico invece che verso l'RNG hardware; l'esposizione dipende dal firmware in esecuzione quando il seed è stato creato, non dalla versione installata ora. Il banner dello store di Coinkite avverte ancora che i seed generati su firmware 4.0.1 e successivi su Mk2, Mk3, Mk4, Mk5 e Q sono a rischio. Secondo TRM Labs, gli attaccanti hanno drenato circa 1.816 BTC, per un valore di circa $116 milioni all'epoca, in quattro ondate.

Per chi è: power user di Bitcoin che usano Sparrow o Electrum, e coordinatori di multisig.

Per chi non è: principianti. Il compromesso: i dispositivi offrono funzionalità estese specifiche per Bitcoin, ma i potenziali acquirenti dovrebbero esaminare l'avviso di sicurezza di Coinkite del luglio 2026 e assicurarsi che ogni seed sia stato generato con firmware patchato.

Cypherock X1: backup senza seed phrase

Il Cypherock X1 è disponibile in tre fasce: Basic a $99, Standard a $179 e Pro a $249. Invece di una frase scritta, suddivide la chiave privata tra un X1 Vault e quattro card NFC usando uno schema Shamir Secret Sharing 2-su-5, con secure element EAL6+ nel vault e in ogni card, firmware open source su GitHub e un audit indipendente di Keylabs. Qualsiasi due componenti ripristinano il wallet, quindi la perdita di una card o del vault è sopportabile. Il supporto asset è multi-chain; i conteggi pubblicati vanno da 9.000 a 19.000 a seconda della fonte.

Per chi è: holder di lungo periodo che pianificano un'eredità, e chiunque tema soprattutto di perdere un backup cartaceo per incendio, acqua o un trasloco.

Per chi non è: utenti mobile-first. L'app compagna cySync nel 2026 era ancora solo desktop. Il compromesso: elimini il singolo punto di failure del backup e ottieni cinque oggetti fisici da conservare in luoghi separati.

Come scegliere il miglior cold wallet crypto per te

Cinque domande restringono il campo più velocemente di qualsiasi elenco di funzioni:

  1. 1. solo Bitcoin o molte chain? Il firmware solo Bitcoin riduce la superficie d'attacco. Coldcard, Jade Plus e la BitBox02 Nova solo Bitcoin non possono contenere i tuoi token Solana.
  2. 2. Quanto spesso firmerai? Firmare ogni settimana rende noiosi i dispositivi solo QR. Firmare due volte l'anno rende Bluetooth una radio superflua.
  3. 3. Telefono, desktop o nessuno dei due? Tangem richiede un telefono NFC. Cypherock richiede un desktop. Trezor Safe 7 e Ledger Flex coprono entrambi.
  4. 4. Cosa succede se il backup viene perso? Rispondi prima di comprare. Schemi multi-share, microSD e basati su card falliscono in modo diverso rispetto a una singola frase scritta.
  5. 5. Qual è il costo totale? Aggiungi una piastra di backup in acciaio, un secondo dispositivo se prevedi multisig e eventuali costi di importazione UE o IVA. Un dispositivo da $99 con una piastra di backup da $79 non è una decisione da $99.

💡 Compra dal produttore o da un rivenditore autorizzato. Le inserzioni di seconda mano e degli marketplace scontati aggiungono un rischio di supply chain che nessuna certificazione del chip può compensare.

Cosa non protegge un cold wallet

Un hardware wallet è un dispositivo di firma. Restano aperte tre lacune:

  • phishing di approvazione: se confermi sullo schermo un'approvazione malevola di un contratto, il dispositivo la firma correttamente e i fondi escono;
  • blind signing: dispositivi con schermi piccoli o assenti ti costringono a fidarti del display dell'host o del telefono per l'indirizzo di destinazione;
  • bug firmware di un singolo vendor: l'incidente Coldcard del luglio 2026 ha mostrato che seguire le pratiche standard degli hardware wallet non elimina il rischio di un'implementazione difettosa della generazione del seed. Una configurazione multisig che usa chiavi generate indipendentemente e dispositivi di vendor diversi può ridurre la dipendenza da un singolo hardware o da una singola implementazione firmware, anche se aggiunge complessità operativa.

Spostare fondi da e verso un cold wallet con SwapSpace

Puoi scambiare crypto direttamente da un cold wallet o ricevere asset scambiati nel tuo cold wallet tramite SwapSpace. SwapSpace è un aggregatore non-custodial di exchange di criptovalute che confronta le offerte di più provider, inclusi tassi disponibili, tempi di elaborazione stimati e altri dettagli dell'offerta.

Per uno swap crypto-to-crypto:

  1. 1. Scegli gli asset e l'importo che vuoi scambiare.
  2. 2. Confronta le offerte disponibili e seleziona quella che fa per te in base al tasso, al tempo stimato, alla probabilità di KYC o ad altri termini mostrati.
  3. 3. Inserisci l'indirizzo del tuo cold wallet come indirizzo di ricezione se vuoi che la crypto scambiata venga inviata lì.
  4. 4. Invia il deposito dal tuo wallet all'indirizzo fornito per lo scambio.
  5. 5. Ricevi gli asset scambiati all'indirizzo wallet che hai inserito.

Confronta le offerte di exchange crypto

Per gli scambi crypto-to-crypto non è richiesto un account SwapSpace. Tuttavia, il provider di exchange selezionato può richiedere la verifica dell'identità o informazioni aggiuntive secondo le proprie procedure di conformità. SwapSpace mostra un indicatore di probabilità KYC per ogni offerta per aiutarti a confrontarla prima di scegliere un provider.

Gli acquisti fiat funzionano in modo diverso. Puoi comprare crypto su SwapSpace tramite provider come Mercuryo, Guardarian o Simplex, e di solito la verifica dell'identità è richiesta dal provider.

✅ Prima di inviare: verifica sempre l'indirizzo di ricezione sullo schermo del tuo hardware wallet e confrontalo attentamente con l'indirizzo mostrato nel browser. Assicurati anche che il wallet supporti esattamente l'asset e la rete selezionati per lo scambio.

Domande frequenti

Qual è il miglior cold wallet per principianti? 

La BitBox02 Nova e Tangem sono due cold wallet adatti ai principianti perché semplificano configurazione e backup. BitBox02 Nova usa una scheda microSD crittografata per il backup, con parole di recupero BIP-39 disponibili come opzione, riducendo la necessità di annotare manualmente una seed phrase durante la configurazione. Tangem usa card NFC di riserva come backup predefinito e parte da $54.90 per due card. Tuttavia, Tangem non ha uno schermo integrato, quindi non puoi verificare in modo indipendente l'indirizzo di ricezione direttamente sul wallet.

Qual è la differenza tra un cold wallet e un hardware wallet? 

In pratica i termini si sovrappongono. Cold storage significa che le chiavi private non toccano mai un dispositivo connesso a Internet. Un hardware wallet è il modo più comune per ottenerlo. Anche un backup cartaceo è cold storage, ma non ha PIN, non ha schermo e non può firmare una transazione.

Il dispositivo più costoso è sempre il miglior cold storage crypto? 

No. Il prezzo compra soprattutto dimensione dello schermo, connettività wireless e materiali di costruzione. Il Keystone 3 Pro da $149 ha tre secure element e nessuna radio; il Ledger Flex da $249 ha un chip certificato e tre radio. Abbina il dispositivo a come fai davvero le transazioni.

Le crypto possono essere rubate da un cold wallet? 

Sì, in tre modi: approvi una transazione malevola, qualcuno trova il tuo backup, oppure un bug firmware indebolisce le chiavi. Il bug di generazione del seed di Coldcard del luglio 2026 è costato ai holder circa 1.816 BTC senza alcun errore dell'utente. La conservazione offline delle chiavi riduce il rischio; non lo elimina.

Un cold wallet deve essere open source? 

Il codice aperto consente una revisione indipendente, ma da solo non garantisce nulla. Il difetto di Coldcard è rimasto nel codice leggibile pubblicamente per cinque anni. Il firmware chiuso di Tangem e Ledger viene invece sottoposto ad audit privati. La pratica ingegneristica conta più dell'etichetta di licenza.

Quanto dura un cold wallet e cosa succede se si rompe? 

La maggior parte dei dispositivi dura diversi anni di uso normale. Un dispositivo rotto non significa fondi persi: il backup ripristina il wallet su un sostituto, anche di un marchio diverso, purché entrambi seguano gli standard BIP-39 o SLIP-39. Testa quel recupero una volta, poco dopo la configurazione, con un importo piccolo.

Posso scambiare coin mentre sono conservate su un cold wallet? 

Non direttamente. Invi i fondi dal cold wallet all'indirizzo di deposito del provider di swap, poi ricevi l'output a un indirizzo che controlli. Su SwapSpace puoi prima confrontare le offerte di diversi provider e scambiare coin mentre sono conservate su un cold wallet, ma dovresti verificare l'indirizzo di ricezione sullo schermo del dispositivo prima di inviare.

Questo articolo ha solo scopo informativo e non costituisce consulenza finanziaria, d'investimento o legale. L'auto-custodia trasferisce all'holder la piena responsabilità della sicurezza del dispositivo e dei backup, e gli errori sono in genere irreversibili. Prezzi, versioni firmware, certificazioni e asset supportati cambiano frequentemente; verifica i dettagli attuali sul sito ufficiale del produttore prima dell'acquisto.

La menzione di specifici software di terze parti (ad es. Trezor Safe 7, Ledger Flex, ecc.) non costituisce un'approvazione o una garanzia della loro sicurezza da parte di SwapSpace. Gli utenti scaricano e utilizzano queste soluzioni software/hardware a proprio rischio. Fai sempre le tue ricerche (DYOR) e usa fonti ufficiali.

Condividi:

Articoli correlati

Curioso di saperne di più?

Iscriviti alla nostra newsletter — rimani informato e consapevole.