Dashboard
Stato flotta, prodotti live, ultime attività
Bitcoin Node →
—
…
Pool Ledger
—
…
Clienti
—
…
Payout in attesa
—
richiedono firma Ledger
🔒 Escrow
—
…
Servizi backend …
…
Ultime attività
…
Movimenti pool / nodo
Ultime transazioni dei wallet controllabili (pool Ledger + hot) — movimenti operativi, distinti dai payout clienti.
…
Azioni rapide
➕
Nuovo caso di recupero
Genera indirizzo di deposito nel pool, assegna al cliente
✍️Firma payout in coda
WebHID direttamente nel browser
💱Dust Sweep / Consolida
Confronta rotte e consolida dust sul Ledger
🧰Strumenti crypto
Sweep, broadcast, OP_RETURN, rescue
🟡Wallet cliente Thanatos
Vista lato cliente
🆘Rescue Flashbots
EVM wallet compromessi
Cliente
…
…
Clienti
Utenti registrati e loro configurazione
Wallet & saldi
Sub-account nel pool Ledger MMOS · indirizzi di deposito dedicati per cliente
Caso
Cliente · brand
In attesa
—
Recuperato (consegnato)
—
Pagato
—
Fee cliente
—
📍 Indirizzi
Deposito (pool Ledger MMOS)
—
Destinazione (wallet cliente)
—
Deposito EVM (ETH/L2 · nostro escrow)
—
Deposito Tron (TRX/USDT · nostro escrow)
—
🔍 Wallet sorgente (analisi)
Indirizzi/wallet della frode da cui prendere i dati (mittenti, exchange, target investigativi). Solo informativi.
💰 Crediti recuperati …
I crediti sopra arrivano dall'analisi (tx inviate al cliente, colorate per stato). In alternativa puoi assegnare una TX di recupero a mano: se pari importo arriva sull'indirizzo di deposito, viene riconciliata.
📣 Notice on-chain
Messaggio pubblico e permanente sulla blockchain (diffida/segnalazione) per conto del caso. Invio SOLO staff — il cliente vede solo lo storico nel suo wallet.
🚩 Wallet da segnalare …
Indirizzi frodati / da segnalare in rete e alle autorità. Inseriscili qui; da ognuno puoi inviare una segnalazione on-chain (broadcast) e conservarne il txid come prova recuperabile.
📤 Payout del caso
🔬 L'analisi delle tx (ledger, import, recuperabilità, preventivo) è nella sezione Analisi —
🔬 Analisi
Sessione di analisi/recupero per caso: importa le tx, valutane la recuperabilità, seleziona quelle per il cliente
🔬 Sessione di analisi …
Tx da tutti gli indirizzi del caso (on-chain + import file + Investigation Case Thanatos). Marca recuperabile/metodo/consegna e seleziona quelle da mostrare al cliente.
📤 Consegna al cliente …
Solo le tx inviate al cliente. Assegna qui lo stato (semaforo): 🟢 disponibile = prelevabile · ✅ consegnato · 🟡 pending · 🟠 compliance · 🔴 perso. La modifica aggiorna subito la Panoramica del cliente.
💶 Preventivo del caso EUR
Costo a carico cliente dal listino servizi. Le Q.tà (auto) si compilano dai semafori assegnati in "Consegna al cliente": analisi = tx inviate · tentativo riuscito = 🟢+✅ · tentativo fallito = 🔴 · in corso = 🟡+🟠. Prezzi distinti per esito (i falliti costano meno). Tutto modificabile. Salva nel caso per mostrarlo al cliente nel suo wallet, convertito nella crypto di recupero.
Destinazione attuale: —
Incasso attuale: —
🏦 Nodi di prelievo
Lista dei nodi (indirizzi) da cui si processano i prelievi. Flagga Master il nodo da mostrare al cliente nel suo wallet.
In automatico: appena marchi una tx 🟢 disponibile viene creata la richiesta di prelievo (da firmare qui in Payout & firma) e la tx passa a ✅ consegnato. Il cliente vede solo Automatico/Manuale.
💰 Incassi / Acconti del servizio
Registra a mano i pagamenti ricevuti (anche parziali), con la modalità. Il residuo si aggiorna sul totale del preventivo.
Totale · Incassato · Residuo—
Payout & firma
Prelievi richiesti dai clienti · firma Ledger MMOS via WebHID + broadcast
In attesa di firma …
💰 Pronti da consegnare …
Casi con fondi riconciliati sul deposito (matched) non ancora pagati al cliente. Click per aprire il caso e preparare la consegna.
📜 Storico payout …
Brand & tenant
White-label multi-tenant · aggiungi brand per rivendere il servizio
Brand attuali
Pool Ledger MMOS
Custodia dei fondi in transito · Le chiavi sono solo sul Ledger fisico
Wallet Bitcoin Core
—
…
Saldo pool
—
BTC totali sotto custodia MMOS
Treasury commissioni
—
dove atterrano le nostre commissioni
📁 Depositi per caso …
Sub-account del pool: ogni caso ha il suo indirizzo di deposito dedicato. Click sulla riga per aprire il caso.
…
🧾 Ultimi movimenti del pool
…
🪙 Indirizzi con fondi
…
Gestione treasury
Genera un indirizzo dedicato dal pool Ledger. Poi aggiornare env systemd (MMOS_TREASURY_ADDR) e riavviare wallet-saas.
Nuovo caso di recupero
Crea sub-account nel pool Ledger · listino servizi e preventivo del caso
Apri caso esistente
Recupera un caso già creato per gestirlo: ledger, semaforo stato tx, preventivo, payout.
Fee commissioni per cliente
Listino servizi & preventivo €
MMOS € = costo base · +% resell. = markup rivenditore → Cliente €. Imposta la Q.tà (tx analizzate, broadcast, tentativi…) per il preventivo del caso. Prezzi modificabili e salvabili.
Totale costo MMOS0,00 €
Totale a carico cliente0,00 €
Margine reseller0,00 €
Nel wallet del cliente questi importi saranno mostrati nella crypto di recupero con conversione live e conteggio per Tx, con semaforo di stato (🟢 in screening pagamento · 🟡 pending sicurezza/compliance · 🔴 non recuperabile). — prossimo step
⏳ Invio in sospeso richiamabile
Invio BTC a 0-conf con RBF: nei wallet che mostrano il non-confermato (es. Ledger Live) il destinatario vede subito i fondi “in arrivo / in sospeso”. Finché non è confermato puoi ↩️ Richiamare (i fondi tornano a un wallet hot MMOS, il pending sparisce dal wallet del cliente) o ✅ Confermare (RBF → definitivo). ⚠️ Trust Wallet e molti wallet mobile non mostrano lo 0-conf.
…
📱 Compatibilità wallet (0-conf)
Quali wallet mostrano un incasso non confermato. Aggiorniamo la lista man mano che testiamo.
📥 Ricezione → Cold (auto-inoltro)
Il cliente pubblica un solo indirizzo di deposito; tutto ciò che riceve viene inoltrato automaticamente al suo cold (Ledger), anche su indirizzi diversi a rotazione. Riduce l'esposizione: i fondi non restano sull'indirizzo caldo. ⚠️ Automatico = la chiave del deposito sta sul server (custodia breve tra deposito e sweep).
➕ Nuova regola
Con l'xpub: B è un indirizzo watch-only derivato (rotazione). Oppure lascia l'xpub vuoto e metti un indirizzo esterno del cliente nel campo B qui sotto. A ogni deposito il sistema prepara una PSBT che il cliente firma nel suo wallet (Sparrow/Electrum/Ledger — non Trust); MMOS non tocca mai le chiavi.
📘 Come ottenere l'xpub dal Ledger (2 min):
1. Ledger Live → conto Bitcoin (Native SegWit) → ⋯ / Modifica conto → Chiave pubblica estesa (xpub) → copia.
2. Incollala qui sopra. Genera un indirizzo cold fresco a ogni deposito (privacy). Serve un conto SegWit nativo (xpub che inizia con “xpub”).
1. Ledger Live → conto Bitcoin (Native SegWit) → ⋯ / Modifica conto → Chiave pubblica estesa (xpub) → copia.
2. Incollala qui sopra. Genera un indirizzo cold fresco a ogni deposito (privacy). Serve un conto SegWit nativo (xpub che inizia con “xpub”).
conferme prima dello sweep
🔑 Servizio seed → cold (custodial)
Il cliente affida la seed del suo wallet B: il server la importa in un wallet cifrato e inoltra in automatico ogni deposito verso C, senza che il cliente firmi. ⚠️ Custodial: il server può spendere B. La seed non viene salvata — restano solo le chiavi nel wallet cifrato.
…
Ultimi inoltri a cold
🔀 Forwarder EVM/Tron — inoltro senza chiave
Deploya un contratto di inoltro: il cliente pubblica UN indirizzo (il contratto B) e ogni deposito va automaticamente alla destinazione C, immutabile. Nativo (ETH/TRX/MATIC) si auto-inoltra nella stessa tx; i token (USDT/USDC) via keeper (flush, cron 5min). Nessuna chiave, nessuna custodia, C non modificabile da nessuno.
Nuovo forwarder
⚠️ Il deploy costa gas sulla catena scelta (il burner MMOS deve avere fondi). Testnet: Sepolia/Shasta/Nile.
…
💱 Swap BTC → USDT-TRC20 (Tron)
Ricevi BTC e consegna USDT su Tron alla destinazione C, via ChangeNOW (instant-swap). Il cliente riceve un indirizzo BTC; ChangeNOW converte e invia USDT-TRC20 a C. ⚠️ Custodial per la finestra dello swap, indirizzo BTC monouso, fee+slippage. THORChain (non-custodial) non è raggiungibile da questo server.
Nuovo swap
…
🤝 Consolida collaborativo (multi-firma)
Metti un wallet nostro (firmiamo noi) + un secondo wallet (co-firmatario). Costruiamo la tx verso il wallet di destino, firmiamo il nostro input e la richiesta resta in sospeso: il co-firmatario riceve la notifica, firma il suo input (Ledger/Sparrow) e i fondi si consolidano nel wallet finale.
Consolida tutti gli UTXO confermati dei due wallet verso la destinazione.
…
🔬 MMOS CryptoLab
Lab difensivo: testiamo come i wallet reagiscono ai vettori d'attacco reali, coi nostri wallet, e produciamo contromisure per i clienti Thanatos. Accesso admin, strumenti offensivi usati in ottica difensiva.
🧪 Test wallet
0-conf / RBF-cancel su wallet reali. Come mostra e gestisce le tx non confermate.
🎭 Backend civetta
0-conf fantasma servito da un Electrum civetta (flash/fake-BTC). Onion Tor per il telefono.
🩸 Address poisoning
Indirizzo sosia + dust reale. Funziona su ogni wallet (Trust/Ledger/exchange).
Roadmap strumenti
In arrivo: 🖊️ Blind-signing PSBT · 🌐 Rogue EVM RPC · 🪙 Fake token airdrop (EVM/Tron) · 🌫️ Dusting/clustering · 🔳 QR/BIP21 manomesso · ⚠️ Approve/permit drainer. Ogni strumento alimenta il report Thanatos con la matrice di suscettibilità e le contromisure per i clienti.
🖊️ Blind-signing PSBT — test difensivo
Costruisce PSBT-trappola dal wallet in prova (via xpub): destinazione all'attaccante, change a indirizzo estraneo, o fee abnorme. Le firmi sul device per verificare se mostra destinazione/importo/fee veri. Se il device firma senza mostrarli → vulnerabile al blind-signing.
1 · Importa il wallet in prova (xpub)
2 · Costruisci la trappola
importa prima un xpub…
Verdetto per wallet
Matrice
…
🧪 Test wallet (0-conf / RBF)
Prova come ogni wallet mostra le tx a 0-conf e gestisce l'RBF, su mainnet, senza bruciare sat: il capitale torna sempre nel pot, paghi solo la fee di chi conferma.
Consiglio: deposita ~30–50k sat per sessioni comode. Fee attuali ~1–2 sat/vB → ogni tx confermata costa pochi centesimi.
sweep dei sat di pool-flex nel pot — una firma Ledger
Aggiungi un wallet da testare
…
Riepilogo
🎭 Backend civetta — test difensivo
Documenta quali wallet mostrano un incasso 0-conf fantasma servito da un backend Electrum civetta (la tecnica delle truffe «flash/fake BTC»). Gli header/chain restano reali (SPV passa); solo la history dell'indirizzo bersaglio è fabbricata. Solo laboratorio: server su 127.0.0.1, ti colleghi via tunnel SSH coi tuoi dispositivi di test.
Verdetto per wallet
Matrice suscettibilità
…
🩸 Address poisoning — test difensivo
Genera un indirizzo sosia (stessi primi/ultimi caratteri di un indirizzo noto) e invia una dust reale alla vittima: compare nella sua cronologia e al copia-incolla rischia di dirottare i fondi. Funziona su qualsiasi wallet (Trust, Ledger, exchange…) perché è una tx vera.
1 · Genera il sosia
4 char ≈ ~1 min. Ogni char in più ×≈32 il tempo: per imitare entrambi gli estremi in modo convincente serve vanitygen su GPU.
2 · Invia la dust reale (opz.)
Richiede fondi nel test-pot (usa quelli). La dust parte dal sosia → appare nella cronologia della vittima.
Verdetto per wallet
Matrice
…
📲 Firma dal telefono (chiave hot client-side)
Crea una richiesta da un wallet watch-only; il telefono riceve la notifica, firma con la seed (che resta nel browser, non esce mai) e trasmette. Provato E2E: la firma client-side produce una tx valida.
1 · Crea richiesta (operatore)
2 · Firma (sul telefono)
…
💵 Hot Wallet
Fondi caldi MMOS multi-chain · deposito, invio, saldo in tempo reale. Firma sul server (BTC/Tron). EVM sola lettura.
saldo totale hot
…
Strumenti crypto
Consolidamento dust, broadcast tx firmate, segnalazioni on-chain — tutto sul btc-node self-hosted
Comparatore sweep
—
…
LiFi API
—
provider swap principale
Hot wallet BTC (mmos_hot)
—
per OP_RETURN interno
Paymaster (ERC-4337)
—
sweep gasless per smart account
⚡ Tron Energy
Delega Energy dal Ledger Flex all'hot wallet Tron: permette transfer USDT senza bruciare TRX.
Stato delega
—
ready = hot con Energy attiva
TRX hot
—
…
Energy hot
—
usata / limite
Delega Flex→hot
—
TRX in stake Energy sul Flex: —
Transfer USDT/giorno
—
~65k Energy a transfer
Indirizzo Ledger Flex (Tron) — sorgente della delega Energy · limite USDT per singola tx dei pagamenti hot.
💸 Pagamento USDT (TRC20) dall'hot — usa l'Energy delegata se attiva, altrimenti brucia TRX. Prima la stima, poi l'invio.
⛽ Ponte Energy — confronto costi e noleggio JustLend DAO finché non stakiamo sul Flex.
🩺 Check-up Tron
Diagnosi sicurezza di un account Tron: permission (takeover multisig), saldi TRX/USDT, stake, ultima attività. Verdetto 🟢 pulito · 🟡 chiavi estranee da verificare · 🔴 owner non più autonoma (i fondi non escono con la sola chiave dell'account).
👁 Sorveglianza Tron
Indirizzi sorvegliati dal watcher (polling TronGrid, alert email sui movimenti). Se imposti l'email cliente, l'alert arriva anche a lui.
…
Aggiungi indirizzo alla sorveglianza
Strumenti
Aprono il tool self-hosted (non-custodial, mai chiavi sul server). Le stesse voci sono anche nel menu a sinistra.
💱 Dust Sweep / Consolida
Confronta rotte (LiFi/gasless/CoW) e consolida dust · firma Ledger/WC
📡 Broadcast tx firmata
Trasmette raw tx firmata air-gapped · BTC nodo pruned, EVM RPC pubblico
📣 Segnalazione on-chain
Messaggio permanente in tx (OP_RETURN/calldata) per diffide/notice
🆘 Rescue Flashbots
Bundle atomico privato per wallet EVM compromesso
🌉 MMOS Migrate
Consolidamento EVM multi-chain verso Ledger (Drain fork)
💰 Saldi Ledger
Fondi controllati dalla Flex MMOS · sola lettura · nessuna chiave sul server
💰 Saldo totale (Ledger)
—
BTC pool + ETH + token
Totale BTC (pool)
—
—
EOA EVM (aa owner)
—
m/44'/60'/0'/0/0
Prezzo BTC
—
EUR · mempool.space
Saldo ETH (EOA · mainnet)
—
—
Bitcoin · per indirizzo
Native SegWit 84'/0'/0' · derivato dal Ledger · watch-only
Saldi nativi per chain
ETH (Ethereum/Base/Arbitrum/Optimism) · POL (Polygon) · xDAI (Gnosis)
Token EVM · multi-chain
ERC-20 sull'EOA del Ledger su Ethereum + L2 (Base, Arbitrum, Optimism, Polygon, Gnosis) · valori indicativi
Saldo nodo movimentabile · btc-node
BTC controllabili e movimentabili da MMOS (pool Ledger + hot) · totale
📒 Registro fiscale (wallet operativi MMOS)
Tutte le tx di hot + pool + escrow in un unico libro contabile. Wallet-caso esclusi (patrimonio cliente, registro separato). Valore EUR = prezzo odierno; per il valore alla data usare la colonna dedicata.
…
🔒 Escrow
Consegna crypto con ritardo di sicurezza. Prova on-chain a 1 conferma, reversibile durante l'hold (protezione richiamo bonifico). MMOS consegna/annulla quando vuole; il cliente incassa da solo a scadenza.
💰 In cassa (hot) disponibile per finanziare escrow
…
➕ Nuovo escrow (Bitcoin)
hold 1008 blocchi ≈ 7 giorni · max 65535 (~455 gg)
⏳ Consegna in sospeso · rilascio auto tra
ore
hold in secondi · dopo la scadenza il beneficiario può prelevare da solo (dApp). Deploy col burner testnet.
🎯 Escrow attivi
…
◈◎ Escrow EVM / Tron
…
📇 Rubrica indirizzi
Indirizzi fidati (whitelisted) da usare come destinazione negli invii — niente più copia-incolla, meno errori.
➕ Aggiungi indirizzo
🎯 Rubrica
…
🔁 Ledger → Ledger (offline)
Trasferimento BTC dal pool (Ledger A, watch-only sul nodo) verso un altro indirizzo Ledger, firmando offline / air-gapped. Il server NON ha le chiavi: costruisce la PSBT, tu la firmi sul Ledger, poi la trasmetti.
1 · Costruisci PSBT
…
2 · Firma col Ledger
Collega la Flex via USB (app Bitcoin aperta, Ledger Live chiuso) e firma sul device — la chiave non lascia mai il Ledger. In alternativa firma altrove e usa il passo 3.
🖊️ Firmata — NON ancora trasmessa
I fondi sono ancora nel pool: decidi tu quando e se muoverli. Nessun limite di tempo — su Bitcoin non si può ordinare ai miner di aspettare, ma tenendo ferma la firma la tx non esiste finché non confermi.
🔒 Doppia conferma — passo IRREVERSIBILE. Riscrivi l'importo esatto in BTC per sbloccare il broadcast:
3 · Trasmetti
4 · Rialza fee (RBF) o richiama (annulla)
Se hai trasmesso con fee bassa e la tx resta ferma, genera una PSBT di rimpiazzo a fee più alta, firmala col Ledger (passo 2) e ritrasmettila: sostituisce quella lenta.
🛡️ Guardian — counter-sweep
Protezione wallet compromessi: alla comparsa di fondi su un indirizzo guardato, costruisce e (se armato LIVE) trasmette uno sweep verso un indirizzo sicuro. Rileva e reagisce — non blocca tx di terzi.
Stato engine
…
➕ Nuovo / modifica target
Policy avanzata (fee, limiti)
🎯 Target
…
📋 Audit (ultimi eventi)
…
🔎 Tracciamento
Strumenti investigativi: traccia flussi (orbit), sorveglia indirizzi (h24), playbook, canary.
🛡 Protezione persone
Monitoraggio CONSENSUALE (Angelo Custode): crea un protetto, mandagli il link, ne vedi posizione live e SOS.
🎯 Canary — caccia truffatori
Link/immagine/documento/QR esca che de-anonimizzano il target (IP/geo/device) + correlazione on-chain. Copertura su Cloudflare, mai onekeyco.
✨ Servizi Speciali riservati
Catalogo interno (non in vetrina pubblica) da abilitare ad-hoc per singolo cliente. Il cliente li vede solo nella sua area riservata del portale.
📟 Stato Nodo
Vista live del btc-node · auto-refresh 10s
…
👁️ Osservazione nodo
Cosa il nodo Bitcoin sta agganciando in tempo reale: tx non confermate adesso, indirizzi osservati dai casi, movimento dei wallet MMOS.
🔴 In questo momento (mempool)
Transazioni non ancora confermate su qualsiasi wallet del nodo
…
🎯 Indirizzi tracciati sul nodo
Il nodo rileva ogni movimento su questi indirizzi (allarme). Non puo' bloccare tx di terzi: solo detect + reazione. Import istantaneo, nessun rescan.
…
👁️ In osservazione dai casi
Wallet watch-only importati dai casi: indirizzi sorvegliati e ultime tx
…
🔹 Wallet MMOS (movimentabili)
Pool (Ledger) + hot: movimento recente
…
🛠️ Strumenti Nodo
Operazioni dirette sul nodo Bitcoin · sola lettura (salvo bump fee)
🔎 Controlla indirizzo / xpub
Saldo on-chain reale di QUALSIASI indirizzo o xpub (anche non tuo) · via explorer, istantaneo
🧾 Prova di pagamento (merkle proof)
Prova crittografica che una tx è inclusa in un blocco — evidenza per i casi
🚀 Sblocca tx ferma (bump fee / RBF)
Rialza la fee di una tx non confermata. Hot = firma+trasmette; pool = genera PSBT da firmare col Ledger
⚡ Accelera tx in arrivo (CPFP)
Accelera una tx NON confermata di cui hai ricevuto un output, spendendolo in una figlia ad alta fee (paga per il padre). Hot = firma+trasmette; pool = PSBT per il Ledger.
📊 Fee & mempool
…
🔐 Ledger
Regia unica per firmare con la nostra Flex MMOS, interagire con i Ledger dei clienti e firmare offline (air-gap).
🟠 Il nostro Ledger Flex (MMOS)
Device che custodisce le chiavi del pool. Firma i payout BTC e (clear-sign) le tx EVM. Collega via USB, sblocca il PIN, apri l'app richiesta.
Leggi chiavi pubbliche dal device
Read-only: nessuna chiave privata lascia mai la Flex. Apri l'app indicata sul device.
non connesso
🔵 Ledger del cliente
Il cliente conferma il proprio indirizzo di destinazione direttamente sul suo device, prima del payout — così firmiamo verso un indirizzo che lui ha verificato on-device.
Verifica indirizzo EVM su device (WebHID)
Il cliente collega il suo Ledger (app Ethereum): l'indirizzo appare sul device per conferma e lo confrontiamo con quello atteso.
📴 Firma offline (air-gap)
Firma senza mai portare la Flex online: la console genera la PSBT (QR + file .psbt) da firmare su una macchina isolata, poi reimporti la tx firmata e la trasmetti. Le chiavi restano sempre offline.
Nel pannello Payout, dopo "Costruisci PSBT" trovi 📷 QR e ⬇️ Scarica .psbt; l'import della tx firmata è nella card "Firma manuale".
🔓 Sblocca deposito EVM (attivazione #15-A) …
"Assegna EVM" nella Vista Caso resta in 503 finché il server non ha i valori della Flex. Leggili dal device qui sopra (⟠ Conto EVM) e attivali — oppure incolla a mano.
Modello aa (Safe · consigliato) → MMOS_AA_OWNER
stato: —
Modello ledger (escrow HD) → MMOS_EVM_XPUB
stato: —
Tron (deposito TRX/USDT) → MMOS_TRON_XPUB
stato: —
📈 Arbitraggio
Paper-trading read-only: scansiona la divergenza di prezzo cross-DEX (Uniswap V2 / Sushi / Pancake / Shiba). Nessuna firma, nessuna tx — solo letture on-chain.
🧩 Costruttore PSBT
Genera e invia una transazione Bitcoin passo per passo — firma singola o multisig (M-di-N). Ogni passaggio è spiegato: le chiavi private non passano mai da questa console.
🌐 Altre chain — Tron & Ethereum
Questo costruttore è per Bitcoin (PSBT). Le operazioni Tron ed EVM vivono nei loro strumenti dedicati — da qui ci arrivi diretto.
◎ Tron
Invio TRX/USDT dal hot (firma sul server, stima Energy obbligata), config Energy, sorveglianza indirizzi, escrow TVM.
◆ Ethereum / EVM
Nessuna chiave EVM sul server: le firme avvengono client-side (Ledger) o via smart account. Strumenti disponibili:
📚 Modelli PSBT …
Configurazioni salvate (sorgente, destinatari, fee…) da clonare con un clic per rifare transazioni ricorrenti senza reimpostare tutto.
…
💡 Come funziona. Una PSBT (Partially Signed Bitcoin Transaction) è una transazione non ancora firmata, o firmata solo in parte. Il ciclo è sempre lo stesso:
1 · Scegli la sorgente→
2 · Destinazione + fee→
3 · Costruisci (PSBT)→
4 · Firma→
5 · Unisci & Trasmetti
Nel multisig il passo 4 si ripete per ogni firmatario: ognuno aggiunge la sua firma alla PSBT, poi le firme si uniscono e la transazione diventa valida al raggiungimento della soglia (es. 2 firme su 3).
✍️ Firma singola
Spendi da un wallet del nodo con una sola chiave (hot / pool / watch-only firmato via Ledger).
🧩 Multisig (M-di-N)
Servono più firme per spendere. Crei il wallet multisig, lo finanzi, poi raccogli le firme dei cofirmatari.
1 Sorgente — da quale wallet spendi
Scegli il wallet del nodo che detiene i fondi. Firmabile = la chiave è sul nodo (può firmare da solo). Multisig / watch-only = va firmato altrove (Ledger, Sparrow…). Puoi lasciare che il nodo scelga gli input, oppure selezionare manualmente gli UTXO qui sotto.
2 Destinazione & rete
Dove mandi i fondi e quanto. La fee rate (sat/vB) determina la velocità di conferma. RBF lascia la possibilità di aumentare la fee dopo. Il resto (change) torna al wallet sorgente, se non indichi un indirizzo diverso.
Aggiunge un output verso la treasury.
>0 = fee esatta in sat, bypassa il minimo di rete (anche <1 sat/vB). Richiede UTXO selezionati.
Costruisce una tx a fee 0. Da sola NON viene trasmessa dalla rete (sotto la min-relay): confermala trainandola con una figlia a fee alta in Strumenti BTC → Accelera (CPFP). Richiede UTXO selezionati.
>0 = nLockTime: valida solo dal blocco indicato. Non serve a rallentare la conferma (il tempo lo decide la fee): una tx con blocco futuro non viene nemmeno propagata finché non arriva. Usalo per spese programmate. Attiva RBF automaticamente.
Aggiunge un output dati non spendibile con il messaggio. Con un destinatario = notice + pagamento nella stessa tx; senza destinatario = tx di sola notice (seleziona gli UTXO al punto 1).
3 Costruisci la PSBT
Il nodo assembla la transazione non firmata. Controlla il riepilogo: input, output, fee stimata e dimensione. Da qui puoi copiarla, scaricarla come file .psbt o mostrarla come QR per firmarla su una macchina offline.
4 Firma
Ogni firmatario aggiunge la sua firma. Nel multisig ripeti per ogni chiave, poi passa al punto 5 per unirle. Tre modi:
🖥️ Sul nodo
Firma con le chiavi che stanno sul nodo. Puoi scegliere un wallet diverso dalla sorgente (es. hot): firmerà gli input di cui possiede la chiave.
🔑 Con chiave (recovery)
Hai tu la chiave privata degli indirizzi (WIF, una per riga)? Firma qui — anche da un wallet watch-only. La chiave è usata solo per questa firma, mai salvata.
🔐 Ledger (WebHID)
Chrome/Edge desktop. Conferma sul device.
📄 Esterna
Firma con Sparrow/Specter/altro nodo e incolla qui la PSBT firmata (parziale).
5 Unisci & Trasmetti
Se hai più firme parziali (multisig), uniscile in un'unica PSBT. Poi fai una verifica a vuoto (la rete controlla senza trasmettere) e infine trasmetti. La trasmissione è irreversibile.
↩️ Richiama i fondi (annulla un invio)
Funziona solo su una tx già trasmessa e non ancora confermata (inviata con RBF). Rimanda gli stessi input a un TUO indirizzo, sostituendo l'invio.
🛠 Strumenti BTC
Operazioni avanzate sulle transazioni Bitcoin: accelera (RBF / CPFP), deriva indirizzi, verifica finalità, iniezioni locali sul nodo pruned, ispezione PSBT. Le PSBT generate qui si firmano e trasmettono nel Costruttore PSBT.
⚡ Accelera una transazione (RBF / CPFP)
Se una transazione è ferma in mempool. RBF la sostituisce con una a fee più alta (solo se era stata segnalata «replaceable»). CPFP crea una figlia che spende un output non ancora confermato con fee alta, così i miner trascinano anche il genitore. Entrambi generano una PSBT che poi firmi e trasmetti qui sopra (punti 4–5).
🔁 RBF — sostituisci
↩️ Richiama (annulla invio)
Rimpiazza una tx non confermata (RBF) mandando gli stessi input a un TUO indirizzo. Funziona solo prima della conferma.
👶 CPFP — figlia
📇 Indirizzi derivati
Genera un indirizzo di ricezione e vedi i primi indirizzi derivati di un wallet, oppure deriva indirizzi da una xpub + percorso senza importare nulla sul nodo.
Dal wallet del nodo
Da xpub + percorso
🔒 Stato conferme / finalità
Quante conferme ha una transazione e quanti blocchi mancano alla soglia di irreversibilità che decidi tu. Finché è a 0 conferme la finestra RBF è aperta (puoi ancora sostituirla); dopo la prima conferma non è più sostituibile in mempool.
💉 Iniezione transazione locale
Due iniezioni diverse, non confonderle.
📡 In rete: prendi una transazione già firmata (macchina offline, Sparrow, altro tool) e la spingi in mempool dal nostro nodo — niente servizi «pushtx» di terzi, quindi nessuna fuga di privacy verso un explorer. È irreversibile.
👁 Nel wallet: fa vedere al nodo pruned un UTXO che sta in un blocco già eliminato, ricostruendo la prova di inclusione dall'explorer. Non spende e non trasmette nulla: rende solo visibile. Nessun rescan.
📡 In rete: prendi una transazione già firmata (macchina offline, Sparrow, altro tool) e la spingi in mempool dal nostro nodo — niente servizi «pushtx» di terzi, quindi nessuna fuga di privacy verso un explorer. È irreversibile.
👁 Nel wallet: fa vedere al nodo pruned un UTXO che sta in un blocco già eliminato, ricostruendo la prova di inclusione dall'explorer. Non spende e non trasmette nulla: rende solo visibile. Nessun rescan.
📡 In rete (broadcast dal nostro nodo)
👁 Nel wallet (nodo pruned)
Il nodo conserva tutti gli header ma non i blocchi vecchi: la prova va ricostruita da fuori. Serve un wallet watch-only.
📦 Pacchetto (genitore + figlia)
Il test locale di una figlia CPFP da sola dà sempre missing-inputs finché il genitore non è in mempool. Qui li validi insieme: il nodo applica le regole di pacchetto e ti dà la feerate efficace, che è il numero che conta davvero. Max 25 tx, genitore per primo.
🔑 Seed → chiavi (WIF) solo nel browser
Il seed non lascia questo computer: la derivazione avviene interamente nel browser, nulla viene inviato al server. Serve per ottenere la chiave (WIF) di un indirizzo da recuperare, da usare poi in «🔑 Con chiave» nel Costruttore.
🔍 Ispeziona una PSBT
Incolla una PSBT qualsiasi per leggerne input, output, fee e stato delle firme, senza modificarla.
◎ Costruttore Tron
Invia TRX o USDT-TRC20 dal wallet hot MMOS. Firma sul server · conferma in ~3s · resend (RBF Tron) alzando il fee_limit.
1 Sorgente — hot Tron
…carico saldo
2 Destinatario & importo
3 Stima & invio
Per USDT la stima (dry-run) mostra Energy necessaria e TRX bruciati se manca la delega. Poi conferma per trasmettere.
🔌 Firma col Ledger (WebHID) beta
Alternativa alla firma sul server: prepara la tx e firmala sul device (app Tron). L'invio parte dall'indirizzo del Ledger, non dall'hot. Verifica importo e destinatario sullo schermo.
🛡️ Limiti di invio (policy server-side)
La chiave Tron è sul server: questi tetti proteggono da errori/compromissione. Sotto = invio libero; oltre = rifiutato dal server.
📡 Stato & resend
Se una tx non compare confermata entro ~1 min, rimanda alzando il fee_limit.
◆ Costruttore EVM
Prepara una transazione Ethereum / L2 (ETH nativo o token ERC-20). Nessuna chiave EVM sul server: si firma fuori (Ledger / MetaMask) e si incolla la firmata per trasmettere — come il flusso PSBT.
1 Chain & mittente
2 Destinatario & asset
3 Prepara la transazione
Il backend calcola nonce, gas e fee via RPC (sola lettura). Ottieni una tx EIP-1559 non firmata da portare al firmatario.
4 Firma & trasmetti
Firma la tx con Ledger/MetaMask (importa i campi qui sopra), poi incolla il raw firmato (0x…) e trasmetti.
🔌 Firma col Ledger (WebHID) beta
Collega la Flex, apri l'app Ethereum, prepara la tx qui sopra e firma sul device. Verifica sempre importo e destinatario sullo schermo del Ledger.
📡 Stato transazione
🖊️ Firma remota
Firma i payout col Ledger anche fuori ufficio. Il device resta con te; la stazione di firma è una scheda del browser (col Ledger via WebHID) che sonda la coda e firma secondo le regole. Il server impone i tetti: l'auto-firma non esce mai dai limiti.
Modalità
🛡️ Regole auto-firma (valgono solo in «Stazione auto»)
🔔 Notifiche su questo dispositivo
Attiva le notifiche push su questo browser per ricevere gli avvisi di firma (anche a scheda chiusa, se il browser lo permette).
🖥️ Stazione di firma su questo dispositivo
Collega la Flex via USB e attiva la stazione: la scheda sonda la coda ogni 15s. In «auto» firma i payout eleggibili; in «manuale» li elenca per la firma con un tap. Tieni la scheda aperta.
👥 Approvazioni …
Tutto ciò che attende un ok collettivo, in un posto solo:
⏳ tx sospese (già in rete, non confermate finché non si approva → poi CPFP) e
🔒 escrow (fondi vincolati, si consegnano solo ad approvazione raggiunta).
…
📨 Richieste di firma (multi-firmatario) …
Transazioni in attesa delle firme dei cofirmatari. Restano in sospeso finché non si raggiunge la soglia, poi si trasmettono.
…
📋 Coda di firma …
…
🩺 Diagnostica
Verifica automatica di tutto ciò che non richiede il Ledger. I test col device restano manuali (checklist in fondo).
🖥️ Ambiente browser
…
🔁 Test in rete reale (loopback)
Manda un piccolo importo vero su mainnet a un indirizzo che controlli tu (hot MMOS): verifichi broadcast e conferma end-to-end, i fondi restano tuoi. Costo = solo la fee di rete.
🔌 Test col Ledger (manuali)
Questi richiedono la Flex fisica via WebHID. Parti dai costi zero, poi importi minimi (Sepolia per ETH).
1 · UI e navigazione (F5 mantiene la pagina)nessun fondo
2 · Notifiche push (Firma remota → prova)nessun fondo
3 · BTC · firma col Ledger poi «Verifica a vuoto (dry-run)»zero spesa
4 · ETH · Costruttore EVM, spunta 🧪 Prova di firma, firma col Ledgerzero spesa
5 · Tron · Costruttore Tron, spunta 🧪 Prova di firma, firma col Ledgerzero spesa
6 · Poi, quando le prove passano: invii reali con importi minimispesa reale
📖 Comandi del nodo
Tutti i comandi di bitcoin-cli disponibili sul nostro nodo, spiegati in italiano — e eseguibili da qui.
Letti dal nodo stesso, non dalla documentazione generica. Lettura = non cambia niente. Scrive = cambia stato ma si torna indietro. Irreversibile = muove fondi o cambia la catena: chiede conferma. Il campo wallet equivale a -rpcwallet=.
Impostazioni
Account admin · Live App Ledger
🔑 Cambia password admin
🔷 Manifest Live App Ledger
Il cliente può aprire il wallet direttamente in Ledger Live (mobile+desktop) per confermare gli indirizzi di destinazione col suo device.
MMOS Wallet/ledger-manifest.json
Thanatos Recovery/ledger-manifest.json
Registrazione su Ledger Live App Catalog: submit manifest via developers.ledger.com.