Scusa, ho capito che tu ne capisci e ho un dubbio super mega atroce. Io che li ho fatto scegliere da trezor ho sbagliato? Ho paura e non so cosa devi fare, dammi un consiglio tu che sei uno di quelli maggiormente esperti.
Anche chi ha usato ledger per farsi fare il seed corre rischi?
Un hardware wallet come Trezor, se non ha bug, è un generatore di entropia migliore di qualsiasi essere umano.
Sia perchè ha più sorgenti, sia perchè usa una serie di input fisici veramente casuali per generarla (rumore radio, cicli di clock dall'ultimo reset, stato della batteria, sensori di temperatura...)
Trezor rispetto a coldcard è sotto GPL ed è un codice copiato in tutto o in parte da molti altri produttori, quindi molto più revisionato e sottoposto ad audit.
per quello che sappiamo quindi NON corri alcun rischio e non devi fare nessuna azione d'urgenza.Tuttavia questa esperienza insegna che avendo generato il seed in automatico hai riposto (tu come chiunque altro) una fiducia del 100% nella qualità del prodotto Trezor, sia hardware che software
Siccome Bitcoin nasce per rompere questo meccanismo di fiducia il mio consiglio, come precauzione futura, è di integrare il seed con una tua passphrase.
In modo tale che anche se il seed fosse hackerato, la sequenza di parole da te scelta resterebbe a fare da baluardo.
Nel caso di coldwallet questo ha fatto per molti la differenza tra la vita e la morte. Anche chi aveva una passphrase debole ha comunque avuto più tempo a disposizione per spostare i fondi, una volta scoppiata la notizia.
Senza essere paranoici è una cosa da valutare, con calma, documentandoti bene prima di intraprenderla se decidi di farlo.
Per generare entropia in modo analogico, il metodo migliore IMHO sono i vecchi dadi.
Puoi ad esempio procuratene 5, fare una serie di lanci , annotarti i risultati di ogni lancio (numeri a 5 cifre) e poi andare qui
https://www.eff.org/files/2016/07/18/eff_large_wordlist.txtscegliendo le parole corrispondenti ad ogni numero che viene fuori. Il consiglio è di avere una passphrase di almeno 6 parole.
Attenzione: la passphrase NON è una parola d'ordine di backup come il seed che serve solo in caso per rigenerare il wallet. La passphrase vi verrà chiesta ogni volta che accedete . E senza quella il wallet sarà inaccessibile nonostante il seed. Inoltre, per dare senso alla sua sicurezza andrebbe archiviata (solo cartacea o su metallo) in luogo diverso dal seed. Come sempre in Bitcoin grande libertà viene in cambio di grande responsabilità. Anche questi aspetti da valutare.Un'alternativa più semplice, meno rischiosa ma
costosa è fare un multisig 2-3 con un'azienda che conserva una delle tre chiavi e tu le altre due.
Doppio vantaggio: loro non possono accedere ai tuoi fondi senza di te ma ti fanno da backup se uno dei due tuoi wallet fosse hackerato o inaccessibile
Esempio di questo servizio Casa Vault:
https://casa.io/standardTutto molto bello ma costa mi pare sui 2-300$ all'anno.