Tutti gli articoli
AvanzatoDeFi

Assicurazione DeFi: cosa copre e cosa no

Il cover DeFi paga quando si verifica uno specifico evento coperto — di solito un exploit di smart contract. È una copertura discrezionale o parametrica da un pool di capitale, non un'assicurazione regolamentata.

31 luglio 2026
8 min di lettura

Approfondisci con l'IA

Clicca → prompt copiato → incolla nella chat IA

Il cover DeFi — da protocolli come Nexus Mutual e una manciata di altri — paga solo se si verifica uno specifico evento coperto, di solito un exploit di smart contract, e talvolta un depeg di stablecoin o il fallimento di un custodian. È una copertura discrezionale o parametrica finanziata da un pool di capitale condiviso, non un'assicurazione regolamentata. Esclude molto: i tuoi stessi errori, il phishing, l'impermanent loss e, a seconda dei termini, gli attacchi alla governance.

Questa è la risposta breve. Il resto di questa pagina è ciò che le pagine di marketing saltano: come funzionano i pool, come vengono davvero decisi i sinistri e dove la copertura finisce silenziosamente.


Cos'è davvero il cover DeFi

Un'assicurazione tradizionale è un contratto regolamentato con un assicuratore autorizzato, legalmente obbligato a pagare i sinistri validi e sostenuto da requisiti patrimoniali e da un regolatore. Il cover DeFi non è nulla di tutto ciò. È una mutual o un protocollo in cui i membri mettono in comune capitale, vendono copertura contro eventi definiti e pagano i sinistri da quel pool.

Ci sono due modelli generali:

  • Cover discrezionale. I membri comprano protezione contro, ad esempio, l'exploit di uno specifico protocollo. Quando si verifica una perdita, un sinistro viene presentato e valutato — da assessori che detengono token, un comitato sinistri o un voto di governance — e il pool paga se il sinistro è giudicato valido secondo la formulazione.
  • Cover parametrico. Il pagamento si attiva automaticamente quando una condizione misurabile è soddisfatta — per esempio, uno stablecoin scambiato sotto un prezzo stabilito per una finestra definita. Nessuna valutazione dell'intento, solo il parametro.

In entrambi i casi, non stai comprando una garanzia da un bilancio regolamentato. Stai comprando un diritto su un pool di capitale, soggetto alle regole di quel pool e alla sua capacità di pagare.


Come funzionano i pool

I fornitori di capitale (staker) depositano fondi nel pool e guadagnano i premi che pagano gli acquirenti. In cambio, il loro capitale è a rischio: se si attiva un evento coperto, il loro stake è usato per pagare i sinistri. Questa è la meccanica centrale — le persone che sottoscrivono il rischio sono altri utenti crypto a caccia di yield, non un assicuratore.

Alcune conseguenze derivano direttamente da questo design:

  • La capacità è limitata. Un pool può vendere solo tanto cover quanto il suo capitale sostiene. I protocolli popolari mostrano spesso una capacità disponibile bassa o nulla, il che significa che non puoi comprare l'importo che vuoi. La capacità può anche ridursi dopo un grande sinistro.
  • I premi sono dinamici. Il prezzo riflette il rischio percepito e quanta capacità resta. Un protocollo rischioso o molto coperto costa di più; a volte il cover è di fatto indisponibile a qualsiasi prezzo.
  • Il cover ha un limite temporale. Compri per un periodo fisso (spesso da 30 a 365 giorni) e un importo fisso. Fuori da quella finestra o oltre quell'importo, sei senza copertura.
  • Il pool stesso è uno smart contract. Anche il protocollo di cover può essere exploitato, un rischio sovrapposto al rischio che stai coprendo.

Come vengono decisi i sinistri

È qui che il cover DeFi diverge più nettamente dalla parola "assicurazione". Un sinistro non viene pagato automaticamente perché hai perso denaro. Viene pagato perché un evento coperto, come definito nella formulazione, è giudicato essersi verificato.

Per il cover discrezionale, quel giudizio è dato da assessori o dalla governance. Leggono i termini della polizza e decidono se la tua perdita corrisponde a un trigger coperto. Quel processo può essere lento, conflittuale e — cosa importante — può concludersi con un rifiuto. Se la tua perdita è venuta da qualcosa che la formulazione non copre (una pagina di phishing sul frontend, un bridge per cui non eri coperto, un guasto dell'oracle classificato come questione di governance), il sinistro fallisce anche se hai davvero perso fondi.

Per il cover parametrico, il giudizio è meccanico ma stretto. Se la condizione di trigger non è soddisfatta esattamente, non c'è pagamento, anche se hai chiaramente subito una perdita dallo stesso evento sottostante.


Coperto vs tipicamente escluso

La cosa più importante da leggere è la formulazione esatta del cover che compri. I termini variano per protocollo e prodotto. Come forma generale:

Tipicamente copertoTipicamente escluso
Exploit di smart contract del protocollo copertoI tuoi stessi errori (indirizzo sbagliato, approval errato)
Alcuni exploit economici/di oracle (secondo la formulazione)Phishing, wallet svuotato, chiavi compromesse
Depeg di stablecoin (prodotti parametrici)Impermanent loss
Fallimento di custodian o di exchange centralizzato (prodotti specifici)Perdite fuori dal contratto o periodo coperti
Perdite entro l'importo e la finestra temporale copertiAttacchi alla governance (spesso, a seconda dei termini)
Exploit o insolvenza dello stesso protocollo di cover

Tratta questa tabella come un punto di partenza, non come una polizza. La linea tra "exploit coperto" ed "evento di governance escluso" è stata oggetto di dispute reali.


Checklist pratica prima di comprare

  • Leggi la formulazione esatta della polizza. Non il riassunto. Trova la definizione dell'evento coperto e l'elenco delle esclusioni, e conferma che il tuo rischio specifico rientri dentro.
  • Controlla lo storico dei sinistri e il registro dei pagamenti. Questo protocollo ha già pagato sinistri? Come sono stati risolti i sinistri contestati? Un protocollo senza storico di pagamenti è non testato dove conta di più.
  • Adatta la capacità alla tua posizione. Se solo una frazione della tua esposizione può essere coperta, resti per lo più senza copertura. Copri lo strato che non puoi permetterti di perdere.
  • Presumi che un sinistro possa essere rifiutato. Valuta la tua decisione sulla possibilità che gli assessori non siano d'accordo con te. Il cover riduce il rischio; non lo elimina.
  • Controlla il token di cover e la salute del pool. Per i modelli discrezionali, un pool di capitale sotto stress o in contrazione può faticare a pagare un grande evento sistemico.

Limiti onesti

Il cover DeFi è uno strumento utile di riduzione del rischio, non una garanzia. Tre limiti meritano di essere enunciati con chiarezza.

Primo, non è una garanzia di pagamento. I sinistri discrezionali possono essere rifiutati; i trigger parametrici possono mancare una perdita reale per un tecnicismo.

Secondo, c'è rischio di controparte e di pool. Il capitale che sostiene il tuo cover è a sua volta in crypto e a sua volta a rischio. Un evento correlato abbastanza grande potrebbe superare ciò che il pool può pagare, oppure lo stesso protocollo di cover potrebbe essere exploitato.

Terzo, le dispute sono reali. Quando avviene un grande exploit, se si tratti di un evento coperto o escluso si pone proprio quando il denaro è in gioco e l'interpretazione viene contestata. Potresti dipendere da un voto di governance che ha un incentivo a preservare il capitale del pool.

Niente di tutto ciò rende il cover DeFi privo di valore. Lo rende un hedge i cui termini devi davvero leggere — più vicino a un derivato a trigger definito che all'assicurazione al consumo che il nome suggerisce.


FAQ

L'assicurazione DeFi è una vera assicurazione? In genere no. La maggior parte del cover DeFi è una mutual discrezionale o un prodotto parametrico, non un contratto assicurativo regolamentato. Non c'è un regolatore che garantisca il pagamento né un obbligo legale di pagare come ha un assicuratore autorizzato. La parola "assicurazione" viene spesso evitata nei termini proprio per questo motivo.

Mi copre se subisco phishing? Quasi mai. Phishing, svuotamenti di wallet, approval malevoli e chiavi compromesse sono esclusioni standard. Il cover DeFi punta al fallimento del protocollo — un exploit di smart contract del contratto coperto — non a una compromissione lato utente. Proteggersi dal phishing spetta a te.

Il cover DeFi ha mai pagato? Sì. Protocolli come Nexus Mutual hanno pagato sinistri dopo exploit reali, la prova più forte che il modello può funzionare. Ma i pagamenti sono specifici all'evento e valutati sinistro per sinistro; alcuni sinistri sono stati rifiutati come fuori dalla formulazione. Un pagamento passato non garantisce il tuo.

Vale il premio? Dipende dalla dimensione della posizione, dal premio, dalla capacità disponibile e da quanto bene la formulazione corrisponde al tuo rischio reale. Per una grande posizione in un singolo protocollo audited che non puoi permetterti di perdere, il cover può valerne la pena. Per posizioni piccole, o dove la capacità è sottile e le esclusioni ampie, il premio spesso compra meno protezione di quanto sembri.


Prima di affidarti al cover per un dato protocollo, comprendi il rischio che stai davvero coprendo: leggi come gli audit di smart contract riducono ma non eliminano mai il rischio di exploit, da dove viene davvero lo yield DeFi e perché i depeg di stablecoin sono un rischio distinto che la maggior parte del cover non tocca.

Leggi anche

Ti è piaciuto questo articolo? Seguimi!

@t0tty3
#defi-insurance#defi#risk-management#smart-contract-risk#nexus-mutual

Approfondisci con l'IA

Clicca → prompt copiato → incolla nella chat IA