Sicurezza Wallet & Autocustodia
Proteggi chiavi, recupero, destinazioni e dispositivi con confini operativi pratici.

Che cosa saprai fare
Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.
Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.
Programma
Questo corso include
- ·8 lezioni · 14 ore guidate
- ·4 Laboratorio · Scenari pratici
- ·8 Casi applicati · 8 Verifiche delle conoscenze
- ·52 Banca domande · 80% voto minimo
- ·Credenziale di completamento: UTXO Certified · Wallet Security Fundamentals
Che cosa richiede questo corso
- ·Riconoscere i vettori di compromissione prima dello spostamento dei fondi.
- ·Punteggio minimo: 80%
- ·Fondamenti Crypto & Blockchain
Contratto di formazione
Riconoscere i vettori di compromissione prima dello spostamento dei fondi.
Segreti e recovery
Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · KEY-BOUNDARYPhishing, origini e pressione sociale
Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · PHISHINGIntegrità della destinazione
Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · ADDRESS-POISONINGSicurezza operativa del wallet
Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.
Memo delle evidenze · KEY-BOUNDARY
Sicurezza Wallet & Autocustodia
Esamina l'intero curriculum, le competenze e il percorso di valutazione prima di iniziare.
Segreti e recovery
Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.
Phishing, origini e pressione sociale
Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.
Integrità della destinazione
Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.
Sicurezza operativa del wallet
Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.
- Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
- Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
- Rischio chiave: non trattare leggi l'origine, non il logo come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di leggi l'origine, non il logo prima di autorizzare.
- Rischio chiave: non trattare l'urgenza fa parte dell'exploit come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'urgenza fa parte dell'exploit prima di autorizzare.
- Rischio chiave: non trattare la cronologia non è una rubrica come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di la cronologia non è una rubrica prima di autorizzare.
- Rischio chiave: non trattare verifica la destinazione prima dell'irreversibilità come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di verifica la destinazione prima dell'irreversibilità prima di autorizzare.
- Esercizio sul campo scritto × 8
- Verifiche delle conoscenze × 8
- Laboratorio pratico del modulo × 4
- Esame finale cronometrato · 20 · ≥ 80%
- Lezione tecnica approfondita · 360 min
- Esercizio sul campo scritto · 160 min
- Laboratorio pratico del modulo · 140 min
- Specialist units · 105 min
- Esame finale cronometrato · 30 min
Ambito, risultati e standard di studio
Proteggi chiavi, recupero, destinazioni e dispositivi con confini operativi pratici.
Studio precedente consigliato
- Fondamenti Crypto & Blockchain
- Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
- Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
- Rischio chiave: non trattare leggi l'origine, non il logo come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di leggi l'origine, non il logo prima di autorizzare.
- Rischio chiave: non trattare l'urgenza fa parte dell'exploit come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di l'urgenza fa parte dell'exploit prima di autorizzare.
- Rischio chiave: non trattare la cronologia non è una rubrica come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di la cronologia non è una rubrica prima di autorizzare.
- 01
Leggi il capitolo tecnico in sei parti
- 02
Esamina il visuale esclusivo e il modello di protocollo
- 03
Lavora sul caso e sulla mappa delle evidenze
- 04
Invia l'esercizio scritto
- 05
Supera knowledge check e lab del modulo
- 06
Completa la valutazione finale a tempo
Ogni affermazione deve essere collegata a campi osservabili, comportamento del protocollo, fonti primarie o assunzioni chiaramente dichiarate. Le incognite devono restare esplicite.
Il completamento richiede lavoro scritto, knowledge checks, tutti i lab e almeno l'80% nell'esame finale. Il livello professionale richiede anche il capstone.
- La seed non è mai una credenziale di supporto
- Seed phrase e private key sono autorità di firma, non dati da fornire al supporto. Qualunque esposizione va trattata come compromissione permanente.
- Il backup richiede disponibilità e riservatezza
- La recovery deve sopravvivere alla perdita del dispositivo senza trasformare foto, note cloud o una singola copia in un percorso facile di furto.
- Leggi l'origine, non il logo
- Il phishing può clonare perfettamente un brand operando da un'altra origine. Unicode, sottodomini e annunci sfruttano la fiducia visiva: verifica l'origine indipendentemente.
- L'urgenza fa parte dell'exploit
- Gli attaccanti combinano payload tecnico con pressione emotiva: claim in scadenza, blocchi, migrazioni o falso supporto. L'urgenza deve aumentare i controlli.
- La cronologia non è una rubrica
- Address poisoning inserisce indirizzi simili nella history per indurre una copia errata; prefisso o suffisso coincidenti non verificano la destinazione.
- Verifica la destinazione prima dell'irreversibilità
- Clipboard malware, QR alterati, history avvelenata o risoluzione nomi compromessa possono cambiare il destinatario; il controllo finale va fatto al confine di firma.
- Un wallet sicuro eredita il rischio del dispositivo
- Malware può manipolare clipboard, browser, sessioni e installer. Self-custody richiede anche igiene del dispositivo e separazione delle operazioni di alto valore.
- Buone procedure riducono la dipendenza da software perfetto
- Limiti di importo, separazione dei ruoli, allowlist e dry-run impediscono che un singolo guasto diventi automaticamente perdita totale.
Protocolli moderni e temi operativi
Queste estensioni ampliano il curriculum centrale con standard attuali e confini di sicurezza che un professionista deve saper riconoscere.
Trust boundary di RPC e provider
Il provider trasporta request e chain state ma non deve diventare una fonte invisibile di verità. Modella chain/account changes e risposte RPC obsolete o avversarie.
Sicurezza della supply chain delle wallet
Dipendenze, build system, registries e release artifact fanno parte del threat model. Provenance e riproducibilità riducono gli update malevoli.
Gestione chiavi supportata da hardware
Separa generazione, storage, uso, backup, rotazione e distruzione. L'isolamento hardware riduce l'estrazione della chiave ma non rende sicura una transazione sbagliata.

Segreti e recovery
Questo modulo approfondisce segreti e recovery con teoria applicata e un laboratorio dedicato.

La seed non è mai una credenziale di supporto
La seed non è mai una credenziale di supporto
Seed phrase e private key sono autorità di firma, non dati da fornire al supporto. Qualunque esposizione va trattata come compromissione permanente.
Questo concetto è importante perché Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
A livello di protocollo ed esecuzione, occorre ispezionare seed phrase e derived key e signer e backup e compromise. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.
seed phrasePunti tecnici di ispezione
derived keyPunti tecnici di ispezione
signerPunti tecnici di ispezione
backupPunti tecnici di ispezione
compromisePunti tecnici di ispezione
Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare. Sconosciuto non equivale a sicuro.
- Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 01
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
- 02
Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
- 03
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 04
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
- 05
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
Obiettivo dell'analista
Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
Meccanica
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedSegnali di errore
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Procedura di verifica
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Catena di ragionamento
- 01
fatti → evidenza materiale
- 02
evidenza → conseguenza / autorità
- 03
conseguenza → decisione esplicita + prossima azione
secret-material handling policySegui il percorso della decisione di sicurezza
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredPrima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.
Organizza prima di decidere
Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.
Identità
Chi o cosa richiede, riceve o rappresenta autorità?
wallet-helpdesk.iounsolicitedAutorità
Quale capacità può essere concessa, mantenuta o esercitata?
Esecuzione
Cosa farà realmente il payload, la route o il sistema?
Contesto
Quali fatti circostanti possono cambiare la decisione?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredProduci un risultato pronto per un analista
Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.
- Cita evidenza materiale, non l'aspetto dell'interfaccia.
- Identifica autorità, transizione di stato o conseguenza.
- Fornisce una prossima azione o decisione riproducibile.
- 01
Rischio chiave: non trattare la seed non è mai una credenziale di supporto come un dettaglio irrilevante.
- 02
Azione: verifica le evidenze tecniche di la seed non è mai una credenziale di supporto prima di autorizzare.
Costruisci il tuo memo delle evidenze
Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.
Sviluppa tutte e tre le sezioni prima di completare.
Il backup richiede disponibilità e riservatezza
Il backup richiede disponibilità e riservatezza
La recovery deve sopravvivere alla perdita del dispositivo senza trasformare foto, note cloud o una singola copia in un percorso facile di furto.
Questo concetto è importante perché Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione. Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
A livello di protocollo ed esecuzione, occorre ispezionare availability e confidentiality e redundancy e separation e test. Gli identificatori di protocollo non vengono tradotti perché fanno parte del payload tecnico.
availabilityPunti tecnici di ispezione
confidentialityPunti tecnici di ispezione
redundancyPunti tecnici di ispezione
separationPunti tecnici di ispezione
testPunti tecnici di ispezione
Tratta contraddizioni, autorità eccessiva e dipendenze non spiegate come segnali materiali di errore.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare. Sconosciuto non equivale a sicuro.
- Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
- Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
Collega ogni segnale materiale alla conseguenza concreta su asset, autorità o fiducia.
La conseguenza pratica è che Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 01
Ispeziona i campi esatti del protocollo che creano autorità o modificano l'esecuzione.
- 02
Confronta questi campi con l'intento dichiarato dall'utente e con il confine di sicurezza previsto.
- 03
Verifica la richiesta mediante evidenze indipendenti prima di qualsiasi autorizzazione irreversibile.
- 04
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
- 05
Escala quando le evidenze sono contraddittorie, incomplete o la conseguenza supera la policy ordinaria.
Registra fatti, assunzioni, incognite e decisione affinché un altro analista possa riprodurre la review.
Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante. e Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
Obiettivo dell'analista
Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
Meccanica
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedSegnali di errore
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Procedura di verifica
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Catena di ragionamento
- 01
fatti → evidenza materiale
- 02
evidenza → conseguenza / autorità
- 03
conseguenza → decisione esplicita + prossima azione
tested recovery runbookSegui il percorso della decisione di sicurezza
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Prima di rispondere, identifica l'autorità concessa, il confine di fiducia che può fallire e la conseguenza irreversibile.
Organizza prima di decidere
Separa identità, autorità, esecuzione e contesto prima della decisione di sicurezza.
Identità
Chi o cosa richiede, riceve o rappresenta autorità?
Autorità
Quale capacità può essere concessa, mantenuta o esercitata?
Esecuzione
Cosa farà realmente il payload, la route o il sistema?
$95,000Contesto
Quali fatti circostanti possono cambiare la decisione?
2home safecloud photoaccount passwordnoneneverProduci un risultato pronto per un analista
Non rispondere a memoria. Usa il caso, i campi del protocollo e la procedura di verifica sopra per scrivere un risultato riproducibile.
- Cita evidenza materiale, non l'aspetto dell'interfaccia.
- Identifica autorità, transizione di stato o conseguenza.
- Fornisce una prossima azione o decisione riproducibile.
- 01
Rischio chiave: non trattare il backup richiede disponibilità e riservatezza come un dettaglio irrilevante.
- 02
Azione: verifica le evidenze tecniche di il backup richiede disponibilità e riservatezza prima di autorizzare.
Costruisci il tuo memo delle evidenze
Registra il ragionamento prima della verifica e concludi con una decisione o prossima azione esplicita. Le note restano su questo dispositivo.
Sviluppa tutte e tre le sezioni prima di completare.

Supera le verifiche delle due lezioni prima di affrontare il laboratorio.
Phishing, origini e pressione sociale
Questo modulo approfondisce phishing, origini e pressione sociale con teoria applicata e un laboratorio dedicato.
Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Integrità della destinazione
Questo modulo approfondisce integrità della destinazione con teoria applicata e un laboratorio dedicato.

Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.
Sicurezza operativa del wallet
Questo modulo approfondisce sicurezza operativa del wallet con teoria applicata e un laboratorio dedicato.
Completa il modulo precedente, incluso il laboratorio pratico, prima di continuare.

Esame finale
Valutazione cumulativa ricostruita a ogni tentativo usando concetti e casi pratici del corso.
È necessario almeno l'80%. Completare la sola teoria non genera una credenziale.