Sicurezza

Validatore indirizzi Ethereum

Verifica il checksum EIP-55 e confronta indirizzi.

Risultato
Checksum

Controlla solo formato e checksum — non può confermare che l'indirizzo esista né che detenga fondi. Verifica sempre l'indirizzo completo con il destinatario.

Regole: EIP-55 con keccak-256 nel browser — verificato contro i vettori di test ufficiali a ogni caricamento.

Verifica in blocco (un indirizzo per riga)

Valida un indirizzo Ethereum

Incolla un indirizzo Ethereum (o di qualsiasi EVM) per verificarne il formato 0x, i caratteri esadecimali e il checksum EIP-55, calcolato tramite keccak-256 nel browser che si autoverifica rispetto ai vettori di test ufficiali ad ogni caricamento. Gli indirizzi in minuscolo ottengono la loro forma con checksum più sicura; i caratteri con maiuscole/minuscole errate vengono evidenziati uno per uno. La scheda Diff di indirizzo confronta due indirizzi carattere per carattere e segnala il pattern di corrispondenza delle estremità utilizzato nelle truffe di tipo address-poisoning. Tutto viene eseguito localmente: lo strumento verifica solo la struttura e non può determinare se un indirizzo sia effettivamente in uso. Vuoi verificare un indirizzo Bitcoin? Usa lo Validatore indirizzi Bitcoin.

Un indirizzo Ethereum è composto da 20 byte scritti come 40 caratteri esadecimali. Poiché l'esadecimale non ha checksum di per sé, EIP-55 ne codifica uno nelle maiuscole e minuscole: si calcola il keccak-256 dell'indirizzo in minuscolo e si mette in maiuscolo ogni lettera il cui nibble corrispondente dell'hash è 8 o più. Un wallet che rispetta EIP-55 rifiuterà un indirizzo con anche un solo carattere nella forma sbagliata, intercettando refusi che l'esadecimale puro accetterebbe in silenzio.

This tool runs keccak-256 entirely in your browser (Web Crypto has no keccak, so the permutation is implemented in JavaScript and verified against known-answer tests on load). Mixed-case input is strictly validated; all-lowercase or all-uppercase input is flagged as unprotected and the correct checksummed form is offered. A second tab compares two addresses character by character to expose address-poisoning attacks, where a scammer generates a lookalike address with matching first and last characters.

FAQ

A cosa serve il checksum EIP-55?

EIP-55 codifica un checksum nelle maiuscole e minuscole dell'indirizzo: l'indirizzo viene passato per keccak-256 e ogni lettera diventa maiuscola quando la cifra corrispondente dell'hash è 8 o più. Un singolo carattere digitato male rompe quasi sempre lo schema delle maiuscole, così i wallet possono intercettare i refusi prima che venga inviato qualcosa.

Un risultato valido significa che l'indirizzo esiste o detiene fondi?

No. Questo strumento controlla solo formato e checksum — non può confermare che l'indirizzo esista né che detenga fondi. Verifica sempre l'indirizzo completo con il destinatario prima di usarlo.

Perché un indirizzo tutto minuscolo viene segnalato come “senza checksum”?

Un indirizzo tutto minuscolo (o tutto maiuscolo) è strutturalmente corretto, ma le sue maiuscole e minuscole non trasportano informazioni di checksum, quindi un refuso passa inosservato. Preferisci la forma con checksum EIP-55 mostrata da questo strumento — è lo stesso indirizzo, solo più sicuro da copiare.

Cos'è l'address poisoning?

Un attaccante invia un trasferimento minuscolo da un indirizzo sosia i cui primi e ultimi caratteri coincidono con uno che usi, sperando che in seguito tu lo copi dalla cronologia. La scheda Confronto indirizzi confronta due indirizzi carattere per carattere e segnala questo schema di estremità coincidenti.

Posso validare un nome ENS come name.eth?

No. I nomi ENS richiedono un wallet per essere risolti — questo strumento valida solo indirizzi grezzi. Risolvi prima il nome nel tuo wallet, poi incolla qui l'indirizzo 0x.

Funziona per altre chain EVM?

Sì. Polygon, BNB Chain, Arbitrum, Base e altre reti EVM usano lo stesso formato 0x + 40 esadecimali e la stessa regola di maiuscole EIP-55, quindi i controlli valgono anche lì. La scheda di confronto confronta due stringhe qualsiasi, di qualsiasi chain.

Il mio indirizzo viene caricato da qualche parte?

No. L'hash keccak-256 e ogni controllo girano interamente nel tuo browser — niente viene inviato né memorizzato.

Ultimo aggiornamento: