• Bitcoin Bitcoin BTC $88.416,72
    0.93%
  • Ethereum Ethereum ETH $1.625,70
    1.31%
  • Tether Tether USDT $1,00
    0.52%
  • XRP XRP $2,10
    1.75%
  • BNB BNB $606,10
    0.16%
  • USDC USDC USDC $1,00
    0.03%
  • Solana Solana SOL $139,61
    0.62%
  • TRON TRON TRX $0,25
    1.39%
  • Dogecoin Dogecoin DOGE $0,16
    1.05%
  • Cardano Cardano ADA $0,63
    1.77%
  • Lido Staked ETH STETH $1.622,85
    1.33%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $87.923,05
    1.4%
  • UNUS SED LEO LEO $9,16
    2.73%
  • Chainlink Chainlink LINK $13,33
    1.99%
  • Toncoin TON $2,93
    3.74%
  • Avalanche AVAX $20,26
    2.66%
  • Stellar Stellar XLM $0,25
    4.8%
  • Shiba Inu Shiba Inu SHIB $0,00
    1.4%
  • Hedera Hedera HBAR $0,17
    0.2%
  • Sui Sui SUI $2,31
    2.75%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0.27%
  • Bitcoin Cash Bitcoin Cash BCH $347,86
    1.55%
  • Litecoin Litecoin LTC $79,94
    1.22%
  • Polkadot Polkadot DOT $3,77
    4.85%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $88.226,21
    0.96%
  • Bitget Token BGB $4,45
    0.55%
  • Wrapped ETH Wrapped ETH WETH $1.630,40
    1.6%
  • Hyperliquid Hyperliquid HYPE $18,28
    0.65%
  • Pi PI $0,63
    0.91%
  • Monero Monero XMR $217,40
    0.49%
  • OKB OKB OKB $50,91
    0.28%
  • Uniswap Uniswap UNI $5,37
    1.81%
  • Pepe Pepe PEPE $0,00
    3.09%
  • Aptos Aptos APT $4,85
    7.03%
  • Ondo Ondo ONDO $0,86
    3.24%
  • Near Protocol NEAR $2,20
    5.03%
  • Mantle Mantle MNT $0,66
    1.18%
  • Internet Computer Internet Computer ICP $4,69
    6.07%
  • Cronos CRO $0,08
    2.11%
  • Ethereum Classic Ethereum Classic ETC $15,64
    3.59%
  • Aave Aave AAVE $147,53
    1.35%
  • First Digital USD First Digital USD FDUSD $1,00
    -0%
  • GateToken GT $23,19
    0.45%
  • POL (prev. MATIC) POL (prev. MATIC) POL $0,22
    11.25%
  • VeChain VeChain VET $0,02
    3.36%
  • Bittensor Bittensor TAO $325,32
    0.93%
  • Cosmos Cosmos ATOM $4,09
    4.59%
  • Ethena Ethena ENA $0,29
    2.38%
  • Kaspa Kaspa KAS $0,09
    7.25%
  • Render RENDER $4,37
    2.64%
  • Trump Official Trump Official TRUMP $8,45
    1.44%
  • Filecoin Filecoin FIL $2,53
    5.78%
  • Algorand Algorand ALGO $0,19
    5%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,30
    4.04%
  • KuCoin Token KCS $9,95
    0.52%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $3,63
    2.55%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,07
    0.82%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter JUP $0,41
    1.19%
  • Wrapped BNB WBNB $630,12
    24.93%
  • Stacks STX $0,75
    5.46%
  • PayPal USD PYUSD $1,00
    0.01%
  • Worldcoin WLD $0,79
    0.57%
  • Usual USD USD0 $1,00
    0.01%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    0.92%
  • Tether Gold XAUT $3.479,87
    1.74%
  • Movement MOVE $0,24
    1.42%
  • Quant QNT $67,36
    0.01%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,02
    2%
  • Sei SEI $0,18
    0.56%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $3.481,49
    1.89%
  • Nexo NEXO $1,06
    1.57%
  • Tezos XTZ $
    %
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash ZEC $
    %
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,95
    3.48%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
Coinlabs Logo

Bitcoin a rischio per il Q-Day quantistico

Tempo di lettura 5 min
Davide Greco
Di Davide Greco
Bitcoin a rischio per il Q-Day quantistico

Il dibattito sulla sicurezza quantistica di Bitcoin (BTC) è uscito dalla sfera teorica per entrare prepotentemente nell'agenda degli sviluppatori. Con oltre 711 miliardi di dollari in wallet vulnerabili potenzialmente esposti a futuri attacchi quantistici, e progressi tecnologici da parte di giganti come Google e IBM che accelerano verso sistemi fault-tolerant, la comunità crypto si trova di fronte a una sfida esistenziale: aggiornare l'infrastruttura della blockchain più importante al mondo prima che arrivi il cosiddetto "Q-Day", il momento in cui un computer quantistico sufficientemente potente potrà violare la crittografia a curva ellittica che protegge gli indirizzi Bitcoin. Il problema è che nessuno sa quando questo accadrà, e la natura decentralizzata di Bitcoin rende qualsiasi upgrade maggiore un processo estremamente complesso e lento.

La meccanica di un attacco quantistico a Bitcoin sarebbe subdola e devastante. Un malintenzionato dotato di computer quantistico sufficientemente potente inizierebbe scandagliando la blockchain alla ricerca di indirizzi che hanno esposto la propria chiave pubblica, categoria che include wallet legacy, indirizzi riutilizzati, output dei primi miner e innumerevoli account dormienti. Come spiega Justin Thaler, research partner presso Andreessen Horowitz e professore associato alla Georgetown University, il vero rischio è la falsificazione delle firme digitali: "Un computer quantistico potrebbe autorizzare una transazione che svuota i tuoi Bitcoin quando tu non l'hai mai autorizzata. Questa è la preoccupazione".

La tecnologia per rendere possibile questo scenario sta avanzando rapidamente. Nel 2025 abbiamo assistito a una serie di breakthrough significativi: Google ha presentato a gennaio il chip Willow da 105 qubit con drastica riduzione degli errori, Microsoft ha lanciato la piattaforma Majorana 1 a febbraio, mentre IBM ha fissato obiettivi ambiziosi di 200 qubit logici entro il 2029 e oltre 1.000 nei primi anni '30. A novembre, IBM ha annunciato nuovi chip e software puntando al quantum advantage nel 2026 e a sistemi fault-tolerant entro il 2029. La finestra temporale per proteggere Bitcoin si sta restringendo più velocemente del previsto.

La vulnerabilità di Bitcoin deriva dalla crittografia a curva ellittica utilizzata per le firme digitali. Quando si spende da un indirizzo, la chiave pubblica viene rivelata e questa esposizione è permanente sulla blockchain. I formati più vecchi, come pay-to-public-key utilizzati nei primi anni di Bitcoin, hanno pubblicato le chiavi pubbliche on-chain ancora prima della prima spesa. Si stima che circa 1 milione di BTC dell'era Satoshi siano esposti in questo modo, insieme ad altri 80 miliardi di dollari in coin abbandonati. Il problema è che senza le chiavi private, questi fondi non possono mai essere spostati in wallet quantum-resistant, rendendoli bersagli ideali per futuri attacchi.

Le firme digitali post-quantistiche possono essere da 10 a 100 volte più grandi dei 64 byte attuali, creando sfide uniche per una blockchain dove ogni nodo deve conservare quelle firme per sempre

L'attacco sfrutterebbe l'algoritmo di Shor, sviluppato nel 1994 dal matematico Peter Shor, che consente a un computer quantistico di fattorizzare numeri grandi e risolvere il problema del logaritmo discreto con efficienza impossibile per i computer classici. Una volta recuperata la chiave privata da una chiave pubblica esposta, l'attaccante potrebbe firmare transazioni che la rete Bitcoin accetterebbe come legittime. Nodi e miner le includerebbero nei blocchi senza alcun segnale on-chain di anomalia. Un attacco coordinato su un gruppo ampio di indirizzi esposti potrebbe drenare miliardi di dollari in pochi minuti, con i mercati che reagirebbero prima ancora che l'attacco quantistico venisse confermato.

La comunità di sviluppatori ha proposto diverse Bitcoin Improvement Proposal per affrontare la minaccia. BIP-360 (P2QRH) crea nuovi indirizzi "bc1r..." che combinano firme a curva ellittica con schemi post-quantistici come ML-DSA o SLH-DSA, offrendo sicurezza ibrida senza hard fork, anche se le firme più grandi comportano fee più elevate. Il Quantum-Safe Taproot aggiunge un branch post-quantistico nascosto a Taproot, che potrebbe essere attivato tramite soft fork quando necessario. Soluzioni più radicali come QRAMP (Quantum-Resistant Address Migration Protocol) propongono una migrazione obbligatoria di tutti gli UTXO vulnerabili, probabilmente attraverso un hard fork.

Altre proposte includono Pay to Taproot Hash (P2TRH), che sostituisce le chiavi Taproot visibili con versioni doppiamente hashate per limitare la finestra di esposizione, e approcci innovativi come la compressione di transazioni non interattiva tramite STARK, che utilizza zero-knowledge proof per comprimere firme post-quantistiche voluminose in una singola proof per blocco, riducendo storage e costi di fee. Gli schemi commit-reveal con "helper UTXO" e transazioni "poison pill" permetterebbero agli utenti di pre-pubblicare percorsi di recupero prima che emerga una minaccia quantistica concreta.

Thaler evidenzia come il punto di forza di Bitcoin, la sua decentralizzazione, rappresenti anche l'ostacolo maggiore agli upgrade necessari. Qualsiasi nuovo schema di firma richiede consenso ampio tra miner, sviluppatori e utenti, processo che storicamente richiede anni. La questione dei coin abbandonati aggiunge un dilemma etico e tecnico: la comunità dovrà decidere se rimuoverli dalla circolazione o accettare che attaccanti dotati di tecnologia quantistica possano impossessarsene, uno scenario legalmente ambiguo che potrebbe non preoccupare chi opera ai margini della legalità.

Nel contesto europeo, dove il regolamento MiCA sta plasmando il futuro normativo delle crypto-asset, la questione della sicurezza quantistica potrebbe diventare un tema di compliance. La resilienza tecnologica delle blockchain potrebbe entrare nei criteri di valutazione per exchange e custodian autorizzati, accelerando potenzialmente l'adozione di standard post-quantistici nel Vecchio Continente prima che altrove.

Per i possessori di Bitcoin, le raccomandazioni pratiche sono chiare: evitare il riutilizzo degli indirizzi per mantenere nascoste le chiavi pubbliche fino al momento della spesa, utilizzare formati wallet moderni come SegWit o Taproot, e monitorare gli sviluppi delle BIP relative alla sicurezza quantistica. I computer quantistici attuali sono ancora lontani dal rappresentare una minaccia concreta, ma le previsioni sulla timeline variano enormemente: alcuni ricercatori vedono rischi entro i prossimi cinque anni, altri li posticipano agli anni '30. Gli investimenti miliardari nel quantum computing potrebbero però accelerare drammaticamente questa tempistica, rendendo urgente l'avvio di un processo di migrazione che richiederà anni per completarsi. La corsa contro il tempo per rendere Bitcoin quantum-resistant è già iniziata, anche se il traguardo resta ancora indefinito.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.