Dashboard

Stato flotta, prodotti live, ultime attività
Bitcoin Node →
Pool Ledger
Clienti
Payout in attesa
richiedono firma Ledger
🔒 Escrow

Servizi backend

Ultime attività

Movimenti pool / nodo

Ultime transazioni dei wallet controllabili (pool Ledger + hot) — movimenti operativi, distinti dai payout clienti.

Cliente

Clienti

Utenti registrati e loro configurazione

Wallet & saldi

Sub-account nel pool Ledger MMOS · indirizzi di deposito dedicati per cliente

Caso

Cliente · brand
In attesa
Recuperato (consegnato)
Pagato
Fee cliente

📍 Indirizzi

Deposito (pool Ledger MMOS)
Destinazione (wallet cliente)
Deposito EVM (ETH/L2 · nostro escrow)
Deposito Tron (TRX/USDT · nostro escrow)

🔍 Wallet sorgente (analisi)

Indirizzi/wallet della frode da cui prendere i dati (mittenti, exchange, target investigativi). Solo informativi.

💰 Crediti recuperati

I crediti sopra arrivano dall'analisi (tx inviate al cliente, colorate per stato). In alternativa puoi assegnare una TX di recupero a mano: se pari importo arriva sull'indirizzo di deposito, viene riconciliata.

📣 Notice on-chain

Messaggio pubblico e permanente sulla blockchain (diffida/segnalazione) per conto del caso. Invio SOLO staff — il cliente vede solo lo storico nel suo wallet.

🚩 Wallet da segnalare

Indirizzi frodati / da segnalare in rete e alle autorità. Inseriscili qui; da ognuno puoi inviare una segnalazione on-chain (broadcast) e conservarne il txid come prova recuperabile.

📤 Payout del caso

🔬 L'analisi delle tx (ledger, import, recuperabilità, preventivo) è nella sezione Analisi

🔬 Analisi

Sessione di analisi/recupero per caso: importa le tx, valutane la recuperabilità, seleziona quelle per il cliente

🔬 Sessione di analisi

Tx da tutti gli indirizzi del caso (on-chain + import file + Investigation Case Thanatos). Marca recuperabile/metodo/consegna e seleziona quelle da mostrare al cliente.
Filtri: Importo Valore €
Selezione (0): Assegna alle selezionate:
Invio al cliente: · 📤 = mostrata nel wallet del cliente

📤 Consegna al cliente

Solo le tx inviate al cliente. Assegna qui lo stato (semaforo): 🟢 disponibile = prelevabile · ✅ consegnato · 🟡 pending · 🟠 compliance · 🔴 perso. La modifica aggiorna subito la Panoramica del cliente.
Filtri: Importo Valore €
Selezione (0): Assegna stato alle selezionate: · su TUTTE le filtrate:

💶 Preventivo del caso EUR

Costo a carico cliente dal listino servizi. Le Q.tà (auto) si compilano dai semafori assegnati in "Consegna al cliente": analisi = tx inviate · tentativo riuscito = 🟢+✅ · tentativo fallito = 🔴 · in corso = 🟡+🟠. Prezzi distinti per esito (i falliti costano meno). Tutto modificabile. Salva nel caso per mostrarlo al cliente nel suo wallet, convertito nella crypto di recupero.
Destinazione attuale:
Incasso attuale:
🏦 Nodi di prelievo
Lista dei nodi (indirizzi) da cui si processano i prelievi. Flagga Master il nodo da mostrare al cliente nel suo wallet.
In automatico: appena marchi una tx 🟢 disponibile viene creata la richiesta di prelievo (da firmare qui in Payout & firma) e la tx passa a ✅ consegnato. Il cliente vede solo Automatico/Manuale.
💰 Incassi / Acconti del servizio
Registra a mano i pagamenti ricevuti (anche parziali), con la modalità. Il residuo si aggiorna sul totale del preventivo.
Totale · Incassato · Residuo

Payout & firma

Prelievi richiesti dai clienti · firma Ledger MMOS via WebHID + broadcast

In attesa di firma

💰 Pronti da consegnare

Casi con fondi riconciliati sul deposito (matched) non ancora pagati al cliente. Click per aprire il caso e preparare la consegna.

📜 Storico payout

Brand & tenant

White-label multi-tenant · aggiungi brand per rivendere il servizio

Brand attuali

Pool Ledger MMOS

Custodia dei fondi in transito · Le chiavi sono solo sul Ledger fisico
Wallet Bitcoin Core
Saldo pool
BTC totali sotto custodia MMOS
Treasury commissioni
dove atterrano le nostre commissioni

📁 Depositi per caso

Sub-account del pool: ogni caso ha il suo indirizzo di deposito dedicato. Click sulla riga per aprire il caso.

🧾 Ultimi movimenti del pool

🪙 Indirizzi con fondi

Gestione treasury

Genera un indirizzo dedicato dal pool Ledger. Poi aggiornare env systemd (MMOS_TREASURY_ADDR) e riavviare wallet-saas.

Nuovo caso di recupero

Crea sub-account nel pool Ledger · listino servizi e preventivo del caso

Apri caso esistente

Recupera un caso già creato per gestirlo: ledger, semaforo stato tx, preventivo, payout.

Fee commissioni per cliente

Listino servizi & preventivo

MMOS € = costo base · +% resell. = markup rivenditore → Cliente €. Imposta la Q.tà (tx analizzate, broadcast, tentativi…) per il preventivo del caso. Prezzi modificabili e salvabili.
Totale costo MMOS0,00 €
Totale a carico cliente0,00 €
Margine reseller0,00 €
Nel wallet del cliente questi importi saranno mostrati nella crypto di recupero con conversione live e conteggio per Tx, con semaforo di stato (🟢 in screening pagamento · 🟡 pending sicurezza/compliance · 🔴 non recuperabile). — prossimo step

⏳ Invio in sospeso richiamabile

Invio BTC a 0-conf con RBF: nei wallet che mostrano il non-confermato (es. Ledger Live) il destinatario vede subito i fondi “in arrivo / in sospeso”. Finché non è confermato puoi ↩️ Richiamare (i fondi tornano a un wallet hot MMOS, il pending sparisce dal wallet del cliente) o ✅ Confermare (RBF → definitivo). ⚠️ Trust Wallet e molti wallet mobile non mostrano lo 0-conf.

Invii in sospeso

📱 Compatibilità wallet (0-conf)

Quali wallet mostrano un incasso non confermato. Aggiorniamo la lista man mano che testiamo.

📥 Ricezione → Cold (auto-inoltro)

Il cliente pubblica un solo indirizzo di deposito; tutto ciò che riceve viene inoltrato automaticamente al suo cold (Ledger), anche su indirizzi diversi a rotazione. Riduce l'esposizione: i fondi non restano sull'indirizzo caldo. ⚠️ Automatico = la chiave del deposito sta sul server (custodia breve tra deposito e sweep).

➕ Nuova regola

🔑 Servizio seed → cold (custodial)

Il cliente affida la seed del suo wallet B: il server la importa in un wallet cifrato e inoltra in automatico ogni deposito verso C, senza che il cliente firmi. ⚠️ Custodial: il server può spendere B. La seed non viene salvata — restano solo le chiavi nel wallet cifrato.
N conf h ritardo sat/vB

Regole attive

Ultimi inoltri a cold

🔀 Forwarder EVM/Tron — inoltro senza chiave

Deploya un contratto di inoltro: il cliente pubblica UN indirizzo (il contratto B) e ogni deposito va automaticamente alla destinazione C, immutabile. Nativo (ETH/TRX/MATIC) si auto-inoltra nella stessa tx; i token (USDT/USDC) via keeper (flush, cron 5min). Nessuna chiave, nessuna custodia, C non modificabile da nessuno.

Nuovo forwarder

⚠️ Il deploy costa gas sulla catena scelta (il burner MMOS deve avere fondi). Testnet: Sepolia/Shasta/Nile.

Forwarder attivi

💱 Swap BTC → USDT-TRC20 (Tron)

Ricevi BTC e consegna USDT su Tron alla destinazione C, via ChangeNOW (instant-swap). Il cliente riceve un indirizzo BTC; ChangeNOW converte e invia USDT-TRC20 a C. ⚠️ Custodial per la finestra dello swap, indirizzo BTC monouso, fee+slippage. THORChain (non-custodial) non è raggiungibile da questo server.

Nuovo swap

Ordini swap

paga da:

🤝 Consolida collaborativo (multi-firma)

Metti un wallet nostro (firmiamo noi) + un secondo wallet (co-firmatario). Costruiamo la tx verso il wallet di destino, firmiamo il nostro input e la richiesta resta in sospeso: il co-firmatario riceve la notifica, firma il suo input (Ledger/Sparrow) e i fondi si consolidano nel wallet finale.
Consolida tutti gli UTXO confermati dei due wallet verso la destinazione.

Richieste in sospeso

🔬 MMOS CryptoLab

Lab difensivo: testiamo come i wallet reagiscono ai vettori d'attacco reali, coi nostri wallet, e produciamo contromisure per i clienti Thanatos. Accesso admin, strumenti offensivi usati in ottica difensiva.
🧪 Test wallet
0-conf / RBF-cancel su wallet reali. Come mostra e gestisce le tx non confermate.
🎭 Backend civetta
0-conf fantasma servito da un Electrum civetta (flash/fake-BTC). Onion Tor per il telefono.
🩸 Address poisoning
Indirizzo sosia + dust reale. Funziona su ogni wallet (Trust/Ledger/exchange).

Roadmap strumenti

In arrivo: 🖊️ Blind-signing PSBT · 🌐 Rogue EVM RPC · 🪙 Fake token airdrop (EVM/Tron) · 🌫️ Dusting/clustering · 🔳 QR/BIP21 manomesso · ⚠️ Approve/permit drainer. Ogni strumento alimenta il report Thanatos con la matrice di suscettibilità e le contromisure per i clienti.

🖊️ Blind-signing PSBT — test difensivo

Costruisce PSBT-trappola dal wallet in prova (via xpub): destinazione all'attaccante, change a indirizzo estraneo, o fee abnorme. Le firmi sul device per verificare se mostra destinazione/importo/fee veri. Se il device firma senza mostrarli → vulnerabile al blind-signing.

1 · Importa il wallet in prova (xpub)

2 · Costruisci la trappola

importa prima un xpub…

Verdetto per wallet

Matrice

🧪 Test wallet (0-conf / RBF)

Prova come ogni wallet mostra le tx a 0-conf e gestisce l'RBF, su mainnet, senza bruciare sat: il capitale torna sempre nel pot, paghi solo la fee di chi conferma.

🪙 Pot di test

riciclabile — deposita una volta, gira all'infinito
Consiglio: deposita ~30–50k sat per sessioni comode. Fee attuali ~1–2 sat/vB → ogni tx confermata costa pochi centesimi.
sweep dei sat di pool-flex nel pot — una firma Ledger

Aggiungi un wallet da testare

Wallet in prova

i test partono da qui · solo wallet firmabili dal nodo · col Cancel il capitale torna alla sorgente. Per usare pool-flex (Ledger) semina prima il pot.

Riepilogo

🎭 Backend civetta — test difensivo

Documenta quali wallet mostrano un incasso 0-conf fantasma servito da un backend Electrum civetta (la tecnica delle truffe «flash/fake BTC»). Gli header/chain restano reali (SPV passa); solo la history dell'indirizzo bersaglio è fabbricata. Solo laboratorio: server su 127.0.0.1, ti colleghi via tunnel SSH coi tuoi dispositivi di test.

Server civetta

Verdetto per wallet

Matrice suscettibilità

🩸 Address poisoning — test difensivo

Genera un indirizzo sosia (stessi primi/ultimi caratteri di un indirizzo noto) e invia una dust reale alla vittima: compare nella sua cronologia e al copia-incolla rischia di dirottare i fondi. Funziona su qualsiasi wallet (Trust, Ledger, exchange…) perché è una tx vera.

1 · Genera il sosia

4 char ≈ ~1 min. Ogni char in più ×≈32 il tempo: per imitare entrambi gli estremi in modo convincente serve vanitygen su GPU.

2 · Invia la dust reale (opz.)

Richiede fondi nel test-pot (usa quelli). La dust parte dal sosia → appare nella cronologia della vittima.

Verdetto per wallet

Matrice

📲 Firma dal telefono (chiave hot client-side)

Crea una richiesta da un wallet watch-only; il telefono riceve la notifica, firma con la seed (che resta nel browser, non esce mai) e trasmette. Provato E2E: la firma client-side produce una tx valida.

1 · Crea richiesta (operatore)

2 · Firma (sul telefono)

Richieste in sospeso

💵 Hot Wallet

Fondi caldi MMOS multi-chain · deposito, invio, saldo in tempo reale. Firma sul server (BTC/Tron). EVM sola lettura.
saldo totale hot

Strumenti crypto

Consolidamento dust, broadcast tx firmate, segnalazioni on-chain — tutto sul btc-node self-hosted
Comparatore sweep
LiFi API
provider swap principale
Hot wallet BTC (mmos_hot)
per OP_RETURN interno
Paymaster (ERC-4337)
sweep gasless per smart account

⚡ Tron Energy

Delega Energy dal Ledger Flex all'hot wallet Tron: permette transfer USDT senza bruciare TRX.
Stato delega
ready = hot con Energy attiva
TRX hot
Energy hot
usata / limite
Delega Flex→hot
TRX in stake Energy sul Flex: —
Transfer USDT/giorno
~65k Energy a transfer
Indirizzo Ledger Flex (Tron) — sorgente della delega Energy · limite USDT per singola tx dei pagamenti hot.
💸 Pagamento USDT (TRC20) dall'hot — usa l'Energy delegata se attiva, altrimenti brucia TRX. Prima la stima, poi l'invio.
⛽ Ponte Energy — confronto costi e noleggio JustLend DAO finché non stakiamo sul Flex.

🩺 Check-up Tron

Diagnosi sicurezza di un account Tron: permission (takeover multisig), saldi TRX/USDT, stake, ultima attività. Verdetto 🟢 pulito · 🟡 chiavi estranee da verificare · 🔴 owner non più autonoma (i fondi non escono con la sola chiave dell'account).

👁 Sorveglianza Tron

Indirizzi sorvegliati dal watcher (polling TronGrid, alert email sui movimenti). Se imposti l'email cliente, l'alert arriva anche a lui.
Aggiungi indirizzo alla sorveglianza

💰 Saldi Ledger

Fondi controllati dalla Flex MMOS · sola lettura · nessuna chiave sul server
💰 Saldo totale (Ledger)
BTC pool + ETH + token
Totale BTC (pool)
EOA EVM (aa owner)
m/44'/60'/0'/0/0
Prezzo BTC
EUR · mempool.space
Saldo ETH (EOA · mainnet)

Bitcoin · per indirizzo

Native SegWit 84'/0'/0' · derivato dal Ledger · watch-only

Saldi nativi per chain

ETH (Ethereum/Base/Arbitrum/Optimism) · POL (Polygon) · xDAI (Gnosis)

Token EVM · multi-chain

ERC-20 sull'EOA del Ledger su Ethereum + L2 (Base, Arbitrum, Optimism, Polygon, Gnosis) · valori indicativi

Saldo nodo movimentabile · btc-node

BTC controllabili e movimentabili da MMOS (pool Ledger + hot) · totale

📒 Registro fiscale (wallet operativi MMOS)

Tutte le tx di hot + pool + escrow in un unico libro contabile. Wallet-caso esclusi (patrimonio cliente, registro separato). Valore EUR = prezzo odierno; per il valore alla data usare la colonna dedicata.

🔒 Escrow

Consegna crypto con ritardo di sicurezza. Prova on-chain a 1 conferma, reversibile durante l'hold (protezione richiamo bonifico). MMOS consegna/annulla quando vuole; il cliente incassa da solo a scadenza.
💰 In cassa (hot) disponibile per finanziare escrow

➕ Nuovo escrow (Bitcoin)

📋 Modelli escrow
hold 1008 blocchi ≈ 7 giorni · max 65535 (~455 gg)
⏳ Consegna in sospeso · rilascio auto tra ore

🎯 Escrow attivi

◈◎ Escrow EVM / Tron

📇 Rubrica indirizzi

Indirizzi fidati (whitelisted) da usare come destinazione negli invii — niente più copia-incolla, meno errori.

➕ Aggiungi indirizzo

🎯 Rubrica

🔁 Ledger → Ledger (offline)

Trasferimento BTC dal pool (Ledger A, watch-only sul nodo) verso un altro indirizzo Ledger, firmando offline / air-gapped. Il server NON ha le chiavi: costruisce la PSBT, tu la firmi sul Ledger, poi la trasmetti.

1 · Costruisci PSBT

2 · Firma col Ledger

Collega la Flex via USB (app Bitcoin aperta, Ledger Live chiuso) e firma sul device — la chiave non lascia mai il Ledger. In alternativa firma altrove e usa il passo 3.

3 · Trasmetti

4 · Rialza fee (RBF) o richiama (annulla)

Se hai trasmesso con fee bassa e la tx resta ferma, genera una PSBT di rimpiazzo a fee più alta, firmala col Ledger (passo 2) e ritrasmettila: sostituisce quella lenta.

🛡️ Guardian — counter-sweep

Protezione wallet compromessi: alla comparsa di fondi su un indirizzo guardato, costruisce e (se armato LIVE) trasmette uno sweep verso un indirizzo sicuro. Rileva e reagisce — non blocca tx di terzi.

Stato engine

➕ Nuovo / modifica target

Policy avanzata (fee, limiti)

🎯 Target

📋 Audit (ultimi eventi)

🔎 Tracciamento

Strumenti investigativi: traccia flussi (orbit), sorveglia indirizzi (h24), playbook, canary.

🛡 Protezione persone

Monitoraggio CONSENSUALE (Angelo Custode): crea un protetto, mandagli il link, ne vedi posizione live e SOS.

🎯 Canary — caccia truffatori

Link/immagine/documento/QR esca che de-anonimizzano il target (IP/geo/device) + correlazione on-chain. Copertura su Cloudflare, mai onekeyco.

✨ Servizi Speciali riservati

Catalogo interno (non in vetrina pubblica) da abilitare ad-hoc per singolo cliente. Il cliente li vede solo nella sua area riservata del portale.

📟 Stato Nodo

Vista live del btc-node · auto-refresh 10s

👁️ Osservazione nodo

Cosa il nodo Bitcoin sta agganciando in tempo reale: tx non confermate adesso, indirizzi osservati dai casi, movimento dei wallet MMOS.

🔴 In questo momento (mempool)

Transazioni non ancora confermate su qualsiasi wallet del nodo

🎯 Indirizzi tracciati sul nodo

Il nodo rileva ogni movimento su questi indirizzi (allarme). Non puo' bloccare tx di terzi: solo detect + reazione. Import istantaneo, nessun rescan.

👁️ In osservazione dai casi

Wallet watch-only importati dai casi: indirizzi sorvegliati e ultime tx

🔹 Wallet MMOS (movimentabili)

Pool (Ledger) + hot: movimento recente

🛠️ Strumenti Nodo

Operazioni dirette sul nodo Bitcoin · sola lettura (salvo bump fee)

🔎 Controlla indirizzo / xpub

Saldo on-chain reale di QUALSIASI indirizzo o xpub (anche non tuo) · via explorer, istantaneo

🧾 Prova di pagamento (merkle proof)

Prova crittografica che una tx è inclusa in un blocco — evidenza per i casi

🚀 Sblocca tx ferma (bump fee / RBF)

Rialza la fee di una tx non confermata. Hot = firma+trasmette; pool = genera PSBT da firmare col Ledger

⚡ Accelera tx in arrivo (CPFP)

Accelera una tx NON confermata di cui hai ricevuto un output, spendendolo in una figlia ad alta fee (paga per il padre). Hot = firma+trasmette; pool = PSBT per il Ledger.

📊 Fee & mempool

🔐 Ledger

Regia unica per firmare con la nostra Flex MMOS, interagire con i Ledger dei clienti e firmare offline (air-gap).

🟠 Il nostro Ledger Flex (MMOS)

Device che custodisce le chiavi del pool. Firma i payout BTC e (clear-sign) le tx EVM. Collega via USB, sblocca il PIN, apri l'app richiesta.
Leggi chiavi pubbliche dal device
Read-only: nessuna chiave privata lascia mai la Flex. Apri l'app indicata sul device.
non connesso
Firma BTC (payout)
La firma dei payout avviene nel pannello Payout con la stessa Flex.
Firma EVM clear-sign (ERC-7730)
Sweep/rescue/migrate EVM firmati sulla Flex via device-signer-kit.

🔵 Ledger del cliente

Il cliente conferma il proprio indirizzo di destinazione direttamente sul suo device, prima del payout — così firmiamo verso un indirizzo che lui ha verificato on-device.
Live App (Ledger Live mobile+desktop)
MMOS Walletmanifest
Verifica indirizzo EVM su device (WebHID)
Il cliente collega il suo Ledger (app Ethereum): l'indirizzo appare sul device per conferma e lo confrontiamo con quello atteso.

📴 Firma offline (air-gap)

Firma senza mai portare la Flex online: la console genera la PSBT (QR + file .psbt) da firmare su una macchina isolata, poi reimporti la tx firmata e la trasmetti. Le chiavi restano sempre offline.
Nel pannello Payout, dopo "Costruisci PSBT" trovi 📷 QR e ⬇️ Scarica .psbt; l'import della tx firmata è nella card "Firma manuale".

🔓 Sblocca deposito EVM (attivazione #15-A)

"Assegna EVM" nella Vista Caso resta in 503 finché il server non ha i valori della Flex. Leggili dal device qui sopra (⟠ Conto EVM) e attivali — oppure incolla a mano.
Modello aa (Safe · consigliato) → MMOS_AA_OWNER
stato: —
Modello ledger (escrow HD) → MMOS_EVM_XPUB
stato: —
Tron (deposito TRX/USDT) → MMOS_TRON_XPUB
stato: —

📈 Arbitraggio

Paper-trading read-only: scansiona la divergenza di prezzo cross-DEX (Uniswap V2 / Sushi / Pancake / Shiba). Nessuna firma, nessuna tx — solo letture on-chain.

🧩 Costruttore PSBT

Genera e invia una transazione Bitcoin passo per passo — firma singola o multisig (M-di-N). Ogni passaggio è spiegato: le chiavi private non passano mai da questa console.

🌐 Altre chain — Tron & Ethereum

Questo costruttore è per Bitcoin (PSBT). Le operazioni Tron ed EVM vivono nei loro strumenti dedicati — da qui ci arrivi diretto.
◎ Tron
Invio TRX/USDT dal hot (firma sul server, stima Energy obbligata), config Energy, sorveglianza indirizzi, escrow TVM.
◆ Ethereum / EVM
Nessuna chiave EVM sul server: le firme avvengono client-side (Ledger) o via smart account. Strumenti disponibili:

📚 Modelli PSBT

Configurazioni salvate (sorgente, destinatari, fee…) da clonare con un clic per rifare transazioni ricorrenti senza reimpostare tutto.
💡 Come funziona. Una PSBT (Partially Signed Bitcoin Transaction) è una transazione non ancora firmata, o firmata solo in parte. Il ciclo è sempre lo stesso:
1 · Scegli la sorgente 2 · Destinazione + fee 3 · Costruisci (PSBT) 4 · Firma 5 · Unisci & Trasmetti
Nel multisig il passo 4 si ripete per ogni firmatario: ognuno aggiunge la sua firma alla PSBT, poi le firme si uniscono e la transazione diventa valida al raggiungimento della soglia (es. 2 firme su 3).
✍️ Firma singola
Spendi da un wallet del nodo con una sola chiave (hot / pool / watch-only firmato via Ledger).
🧩 Multisig (M-di-N)
Servono più firme per spendere. Crei il wallet multisig, lo finanzi, poi raccogli le firme dei cofirmatari.

1 Sorgente — da quale wallet spendi

Scegli il wallet del nodo che detiene i fondi. Firmabile = la chiave è sul nodo (può firmare da solo). Multisig / watch-only = va firmato altrove (Ledger, Sparrow…). Puoi lasciare che il nodo scelga gli input, oppure selezionare manualmente gli UTXO qui sotto.

2 Destinazione & rete

Dove mandi i fondi e quanto. La fee rate (sat/vB) determina la velocità di conferma. RBF lascia la possibilità di aumentare la fee dopo. Il resto (change) torna al wallet sorgente, se non indichi un indirizzo diverso.
Aggiunge un output verso la treasury.
>0 = fee esatta in sat, bypassa il minimo di rete (anche <1 sat/vB). Richiede UTXO selezionati.
Costruisce una tx a fee 0. Da sola NON viene trasmessa dalla rete (sotto la min-relay): confermala trainandola con una figlia a fee alta in Strumenti BTC → Accelera (CPFP). Richiede UTXO selezionati.
>0 = nLockTime: valida solo dal blocco indicato. Non serve a rallentare la conferma (il tempo lo decide la fee): una tx con blocco futuro non viene nemmeno propagata finché non arriva. Usalo per spese programmate. Attiva RBF automaticamente.
Aggiunge un output dati non spendibile con il messaggio. Con un destinatario = notice + pagamento nella stessa tx; senza destinatario = tx di sola notice (seleziona gli UTXO al punto 1).

3 Costruisci la PSBT

Il nodo assembla la transazione non firmata. Controlla il riepilogo: input, output, fee stimata e dimensione. Da qui puoi copiarla, scaricarla come file .psbt o mostrarla come QR per firmarla su una macchina offline.

4 Firma

Ogni firmatario aggiunge la sua firma. Nel multisig ripeti per ogni chiave, poi passa al punto 5 per unirle. Tre modi:
🖥️ Sul nodo
Firma con le chiavi che stanno sul nodo. Puoi scegliere un wallet diverso dalla sorgente (es. hot): firmerà gli input di cui possiede la chiave.
🔑 Con chiave (recovery)
Hai tu la chiave privata degli indirizzi (WIF, una per riga)? Firma qui — anche da un wallet watch-only. La chiave è usata solo per questa firma, mai salvata.
🔐 Ledger (WebHID)
Chrome/Edge desktop. Conferma sul device.
📄 Esterna
Firma con Sparrow/Specter/altro nodo e incolla qui la PSBT firmata (parziale).

5 Unisci & Trasmetti

Se hai più firme parziali (multisig), uniscile in un'unica PSBT. Poi fai una verifica a vuoto (la rete controlla senza trasmettere) e infine trasmetti. La trasmissione è irreversibile.
↩️ Richiama i fondi (annulla un invio)
Funziona solo su una tx già trasmessa e non ancora confermata (inviata con RBF). Rimanda gli stessi input a un TUO indirizzo, sostituendo l'invio.

🛠 Strumenti BTC

Operazioni avanzate sulle transazioni Bitcoin: accelera (RBF / CPFP), deriva indirizzi, verifica finalità, iniezioni locali sul nodo pruned, ispezione PSBT. Le PSBT generate qui si firmano e trasmettono nel Costruttore PSBT.

⚡ Accelera una transazione (RBF / CPFP)

Se una transazione è ferma in mempool. RBF la sostituisce con una a fee più alta (solo se era stata segnalata «replaceable»). CPFP crea una figlia che spende un output non ancora confermato con fee alta, così i miner trascinano anche il genitore. Entrambi generano una PSBT che poi firmi e trasmetti qui sopra (punti 4–5).
🔁 RBF — sostituisci
↩️ Richiama (annulla invio)
Rimpiazza una tx non confermata (RBF) mandando gli stessi input a un TUO indirizzo. Funziona solo prima della conferma.
👶 CPFP — figlia

📇 Indirizzi derivati

Genera un indirizzo di ricezione e vedi i primi indirizzi derivati di un wallet, oppure deriva indirizzi da una xpub + percorso senza importare nulla sul nodo.
Dal wallet del nodo
Da xpub + percorso

🔒 Stato conferme / finalità

Quante conferme ha una transazione e quanti blocchi mancano alla soglia di irreversibilità che decidi tu. Finché è a 0 conferme la finestra RBF è aperta (puoi ancora sostituirla); dopo la prima conferma non è più sostituibile in mempool.

💉 Iniezione transazione locale

Due iniezioni diverse, non confonderle.
📡 In rete: prendi una transazione già firmata (macchina offline, Sparrow, altro tool) e la spingi in mempool dal nostro nodo — niente servizi «pushtx» di terzi, quindi nessuna fuga di privacy verso un explorer. È irreversibile.
👁 Nel wallet: fa vedere al nodo pruned un UTXO che sta in un blocco già eliminato, ricostruendo la prova di inclusione dall'explorer. Non spende e non trasmette nulla: rende solo visibile. Nessun rescan.
📡 In rete (broadcast dal nostro nodo)
👁 Nel wallet (nodo pruned)
Il nodo conserva tutti gli header ma non i blocchi vecchi: la prova va ricostruita da fuori. Serve un wallet watch-only.
📦 Pacchetto (genitore + figlia)
Il test locale di una figlia CPFP da sola dà sempre missing-inputs finché il genitore non è in mempool. Qui li validi insieme: il nodo applica le regole di pacchetto e ti dà la feerate efficace, che è il numero che conta davvero. Max 25 tx, genitore per primo.

🔑 Seed → chiavi (WIF) solo nel browser

Il seed non lascia questo computer: la derivazione avviene interamente nel browser, nulla viene inviato al server. Serve per ottenere la chiave (WIF) di un indirizzo da recuperare, da usare poi in «🔑 Con chiave» nel Costruttore.

🔍 Ispeziona una PSBT

Incolla una PSBT qualsiasi per leggerne input, output, fee e stato delle firme, senza modificarla.

◎ Costruttore Tron

Invia TRX o USDT-TRC20 dal wallet hot MMOS. Firma sul server · conferma in ~3s · resend (RBF Tron) alzando il fee_limit.

1 Sorgente — hot Tron

…carico saldo

2 Destinatario & importo

3 Stima & invio

Per USDT la stima (dry-run) mostra Energy necessaria e TRX bruciati se manca la delega. Poi conferma per trasmettere.
🔌 Firma col Ledger (WebHID) beta
Alternativa alla firma sul server: prepara la tx e firmala sul device (app Tron). L'invio parte dall'indirizzo del Ledger, non dall'hot. Verifica importo e destinatario sullo schermo.

🛡️ Limiti di invio (policy server-side)

La chiave Tron è sul server: questi tetti proteggono da errori/compromissione. Sotto = invio libero; oltre = rifiutato dal server.

📡 Stato & resend

Se una tx non compare confermata entro ~1 min, rimanda alzando il fee_limit.

◆ Costruttore EVM

Prepara una transazione Ethereum / L2 (ETH nativo o token ERC-20). Nessuna chiave EVM sul server: si firma fuori (Ledger / MetaMask) e si incolla la firmata per trasmettere — come il flusso PSBT.

1 Chain & mittente

2 Destinatario & asset

3 Prepara la transazione

Il backend calcola nonce, gas e fee via RPC (sola lettura). Ottieni una tx EIP-1559 non firmata da portare al firmatario.

4 Firma & trasmetti

Firma la tx con Ledger/MetaMask (importa i campi qui sopra), poi incolla il raw firmato (0x…) e trasmetti.
🔌 Firma col Ledger (WebHID) beta
Collega la Flex, apri l'app Ethereum, prepara la tx qui sopra e firma sul device. Verifica sempre importo e destinatario sullo schermo del Ledger.

📡 Stato transazione

🖊️ Firma remota

Firma i payout col Ledger anche fuori ufficio. Il device resta con te; la stazione di firma è una scheda del browser (col Ledger via WebHID) che sonda la coda e firma secondo le regole. Il server impone i tetti: l'auto-firma non esce mai dai limiti.

Modalità

🛡️ Regole auto-firma (valgono solo in «Stazione auto»)

🔔 Notifiche su questo dispositivo

Attiva le notifiche push su questo browser per ricevere gli avvisi di firma (anche a scheda chiusa, se il browser lo permette).

🖥️ Stazione di firma su questo dispositivo

Collega la Flex via USB e attiva la stazione: la scheda sonda la coda ogni 15s. In «auto» firma i payout eleggibili; in «manuale» li elenca per la firma con un tap. Tieni la scheda aperta.
stazione spenta

👥 Approvazioni

Tutto ciò che attende un ok collettivo, in un posto solo: ⏳ tx sospese (già in rete, non confermate finché non si approva → poi CPFP) e 🔒 escrow (fondi vincolati, si consegnano solo ad approvazione raggiunta).

📨 Richieste di firma (multi-firmatario)

Transazioni in attesa delle firme dei cofirmatari. Restano in sospeso finché non si raggiunge la soglia, poi si trasmettono.

📋 Coda di firma

🩺 Diagnostica

Verifica automatica di tutto ciò che non richiede il Ledger. I test col device restano manuali (checklist in fondo).

🖥️ Ambiente browser

🔁 Test in rete reale (loopback)

Manda un piccolo importo vero su mainnet a un indirizzo che controlli tu (hot MMOS): verifichi broadcast e conferma end-to-end, i fondi restano tuoi. Costo = solo la fee di rete.

🔌 Test col Ledger (manuali)

Questi richiedono la Flex fisica via WebHID. Parti dai costi zero, poi importi minimi (Sepolia per ETH).
1 · UI e navigazione (F5 mantiene la pagina)nessun fondo
2 · Notifiche push (Firma remota → prova)nessun fondo
3 · BTC · firma col Ledger poi «Verifica a vuoto (dry-run)»zero spesa
4 · ETH · Costruttore EVM, spunta 🧪 Prova di firma, firma col Ledgerzero spesa
5 · Tron · Costruttore Tron, spunta 🧪 Prova di firma, firma col Ledgerzero spesa
6 · Poi, quando le prove passano: invii reali con importi minimispesa reale

📖 Comandi del nodo

Tutti i comandi di bitcoin-cli disponibili sul nostro nodo, spiegati in italiano — e eseguibili da qui.
Letti dal nodo stesso, non dalla documentazione generica. Lettura = non cambia niente. Scrive = cambia stato ma si torna indietro. Irreversibile = muove fondi o cambia la catena: chiede conferma. Il campo wallet equivale a -rpcwallet=.

Impostazioni

Account admin · Live App Ledger

🔑 Cambia password admin

🔷 Manifest Live App Ledger

Il cliente può aprire il wallet direttamente in Ledger Live (mobile+desktop) per confermare gli indirizzi di destinazione col suo device.
MMOS Wallet/ledger-manifest.json
Thanatos Recovery/ledger-manifest.json
Registrazione su Ledger Live App Catalog: submit manifest via developers.ledger.com.