Vai al contenuto
Inizia

Privacy e sicurezza · Intermedio

Cosa impara un block explorer su di lei

La blockchain non sa chi è lei. Il sito web che ha usato per leggerla potrebbe saperlo, ed è un problema separato con soluzioni separate.

Aggiornato il 17 settembre 2026 · 12 min di lettura · Il nostro metodo di test

La risposta breve

Un explorer ospitato impara che qualcuno al suo indirizzo IP, con l’impronta del suo browser, è interessato a un indirizzo blockchain specifico. Se quell’indirizzo è suo, è una divulgazione significativa a un terzo commerciale. Le mitigazioni, in ordine crescente di efficacia, sono Tor, un explorer che funziona senza JavaScript, e far girare il proprio.

Rappresentazione astratta di dati blockchain e identità

Due problemi di privacy separati

Le persone li confondono costantemente e hanno quasi nulla in comune.

Il primo è l'analisi della chain: cosa può essere inferito dal registro pubblico stesso. Questo è il dominio delle euristiche di clustering, dell'analisi del grafo delle transazioni e di piattaforme come Arkham. Colpisce tutti allo stesso modo, funziona retroattivamente, e non ha essenzialmente nulla a che vedere con quale explorer usi. I dati sono pubblici e lo saranno sempre.

Il secondo è la privacy della ricerca: cosa impara su di lei specificamente l'operatore del sito web che ha usato. Questo è un problema molto più piccolo e, a differenza del primo, è in gran parte risolvibile.

Questa guida riguarda il secondo. Vale la pena essere chiari su questo, perché molti consigli li confondono e finiscono per raccomandare Tor come se proteggesse la sua cronologia di transazioni, cosa che non fa.

Se la sua preoccupazione è il primo problema, il riassunto onesto è che su una chain trasparente, la privacy è una disciplina piuttosto che un default, e la sezione sotto su cosa non può essere risolto copre cosa significa questo.

Cosa impara davvero un explorer ospitato

Quando carica una pagina di explorer, l'operatore riceve le stesse cose che riceve qualsiasi sito web: il suo indirizzo IP, il suo user agent, la pagina richiesta, un timestamp, e qualunque cosa raccolgano i loro script di analitica e pubblicità.

La pagina richiesta è quella significativa, perché su un explorer l'URL contiene un indirizzo blockchain o un hash di transazione. Quella richiesta è un'affermazione: qualcuno a questo indirizzo IP è interessato a questo indirizzo, in questo momento.

Una tale richiesta è quasi priva di significato. Un pattern di esse non lo è. Controllare ripetutamente lo stesso indirizzo dalla stessa connessione è una base ragionevole per concludere che quell'indirizzo è suo, e non serve un'analisi sofisticata per arrivarci.

Se questo conta dipende da chi sia l'operatore. OKLink è gestito da una piattaforma di scambio che può separatamente detenere i suoi documenti di identità. Arkham è una piattaforma di intelligence il cui prodotto è attribuire indirizzi a entità. Blockchain.com gestisce un portafoglio custodial e una piattaforma di scambio KYC accanto al suo explorer.

Non stiamo affermando che nessuno di essi unisca questi dataset. Stiamo osservando che gli ingredienti esistono sotto un unico tetto, che non può verificare cosa gli succede, e che una scelta diversa elimina del tutto la questione.

Cosa aiuta davvero

Usi Tor, e preferisca un explorer con un servizio onion. Tor nasconde il suo IP all'operatore. Un servizio onion significa che la connessione non lascia mai affatto la rete Tor, il che rimuove anche l'esposizione al nodo di uscita. Blockchair, mempool.space, Blockstream.info e xmrchain.net ne pubblicano tutti uno.

Preferisca un explorer che funziona senza JavaScript. Una grande parte del fingerprinting del browser è guidato da JavaScript, e l'impostazione di sicurezza più severa di Tor lo disabilita interamente. Solo una manciata di explorer rendono pagine utilizzabili in quella modalità: 3xpl, Blockchair, Blockstream.info e BlockCypher. Che questa lista sia così corta è una vera lacuna della categoria.

Eviti di accedere con un account. Diversi explorer offrono account per liste di controllo e avvisi. Una lista di controllo è un'affermazione durevole ed esplicita di quali indirizzi le interessano, attaccata a un indirizzo email. La comodità è reale e lo è anche il compromesso.

Non usi un explorer gestito da una parte che conosce la sua identità per indirizzi che controlla. Questo è il miglioramento più economico disponibile e non costa nulla.

Faccia girare il proprio. Questa è la risposta completa, e l'unica che non richiede di fidarsi di nessuno. Otterscan contro il suo proprio nodo Erigon per Ethereum; Esplora o mempool.space per Bitcoin. La nostra guida all'auto-hosting è onesta sul costo.

La fuga a cui quasi nessuno pensa

Il suo portafoglio interroga qualcosa per conoscere il suo saldo, e quel qualcosa impara tutto ciò che il suo portafoglio ha chiesto.

Un portafoglio leggero non fa girare un nodo. Chiede a un server — quello del fornitore del portafoglio, un server Electrum, un endpoint RPC — lo stato dei suoi indirizzi. Quella richiesta contiene ogni indirizzo nel suo portafoglio, incluso quelli che non ha mai usato pubblicamente.

Questa è una divulgazione considerevolmente più grande di qualsiasi ricerca su un explorer, e succede automaticamente, ogni volta che apre l'app, senza che lei faccia nulla.

Alcuni portafogli la mitigano. I portafogli Bitcoin che usano filtri di blocco lato client scaricano riassunti compatti e controllano localmente, rivelando molto meno. I portafogli che le permettono di puntare al proprio nodo eliminano del tutto il problema, il che è gran parte dell'argomento per farne girare uno.

Il motivo per cui questo appartiene a una guida sugli explorer è la proporzione. Essere prudenti sulle ricerche su explorer mentre si usa un portafoglio leggero che riporta l'intero suo insieme di indirizzi a un terzo diverse volte al giorno è colare il moscerino. Se la privacy della ricerca le importa, il portafoglio è il posto da cui iniziare.

Cosa nulla di tutto ciò risolve

Tutto quanto sopra riguarda la privacy della ricerca. La chain stessa è una questione diversa e vale la pena essere schietti al riguardo.

Le blockchain pubbliche sono permanenti, complete e aperte. Ogni transazione che ha mai fatto è disponibile per chiunque, per sempre, e sarà analizzabile con strumenti migliori tra dieci anni di quanti ne esistano oggi. La pseudonimia che le persone si immaginano di avere non è una proprietà del protocollo — è una conseguenza temporanea del fatto che nessuno si è preso la briga di guardare.

Una volta che un indirizzo è collegato a lei, tutta la cronologia connessa a esso è collegata anch'essa, retroattivamente e permanentemente. I collegamenti provengono da luoghi ordinari: un prelievo da una piattaforma di scambio che ha verificato la sua identità, un indirizzo di donazione pubblicato pubblicamente, un acquisto con una consegna allegata, riutilizzare un indirizzo in contesti diversi.

Nessuna scelta di explorer influisce su questo. Tor non influisce su questo. Le uniche cose che lo fanno sono comportamentali — evitare il riutilizzo di indirizzi dove la chain lo permette, essere deliberati su cosa si collega a un conto identificato, capire che il mixing e il coinjoin hanno le proprie conseguenze e non sono un solvente universale.

E su Monero, la chain semplicemente non registra i dati, il che è un approccio diverso allo stesso problema e la ragione per cui quella chain esiste affatto.

Una posizione proporzionata

La maggior parte delle persone non ha bisogno di fare la maggior parte di questo, e dirlo è più utile di una lista massimalista che nessuno segue.

Se sta controllando un contratto pubblico, una tesoreria di protocollo o una transazione che qualcuno le ha inviato, nulla di tutto ciò conta. Usi qualunque explorer sia migliore per il compito e non ci pensi oltre.

Se controlla ripetutamente indirizzi che detengono fondi significativi suoi, dedichi cinque minuti ai miglioramenti economici: usi un explorer senza attività di piattaforma di scambio o analitica collegata, non crei un account, e usi Tor se è conveniente.

Se le sue ricerche sarebbero esse stesse rivelatrici — è un ricercatore, un giornalista, o qualcuno il cui interesse per un indirizzo è esso stesso sensibile — faccia girare il proprio explorer. Il costo è reale ed è l'unica opzione che non richiede di fidarsi di qualcuno.

Il principio utile è che la privacy è una serie di decisioni proporzionate piuttosto che uno stato binario. Sapere cosa le compra davvero ciascuna scelta è il punto di questa guida, e il nostro elenco di explorer valuta ogni strumento esattamente su questa dimensione.

Domande frequenti

Un block explorer può vedere la mia identità?

Non dalla chain, che non contiene identità. Vede il suo indirizzo IP e i dettagli del browser, e vede quali indirizzi ha cercato. Se controlla ripetutamente un indirizzo, l’associazione è facile da tracciare.

Usare Tor protegge la mia cronologia di transazioni?

No. Tor nasconde all’operatore dell’explorer quali indirizzi ha cercato. Non fa nulla riguardo alla cronologia delle transazioni stessa, che è pubblica e permanente indipendentemente.

Quali explorer hanno un servizio onion?
Il mio portafoglio sta rivelando più di un explorer?

Quasi certamente, se è un portafoglio leggero. Interroga un server per ogni indirizzo che detiene, automaticamente, ogni volta che lo apre. È una divulgazione più grande di qualsiasi ricerca manuale.

Qual è il modo più privato di controllare un saldo?

Il suo proprio nodo, interrogato dal suo proprio portafoglio o dalla sua propria istanza di explorer. Nulla lascia la sua rete, quindi non c’è nulla da rivelare. Veda far girare il proprio explorer.