L’informatica quantistica rappresenta una delle sfide a lungo termine più importanti che la tecnologia blockchain deve affrontare. Man mano che le macchine quantistiche crescono, potrebbero teoricamente rompere gli algoritmi crittografici che proteggono Bitcoin, Ethereum e la maggior parte delle blockchain esistenti. Allo stesso tempo, la crittografia resistente ai quanti offre soluzioni che potrebbero rendere le blockchain più sicure che mai. Capire dove siamo effettivamente, non dove suggeriscono i titoli allarmisti, è importante per chiunque abbia una significativa esposizione alle criptovalute.
La minaccia quantistica: cosa c'è a rischio
Le moderne blockchain si basano su due primitive crittografiche che i computer quantistici potrebbero minacciare:
1. Algoritmo di firma digitale a curva ellittica (ECDSA)
Bitcoin, Ethereum e la maggior parte delle principali catene utilizzano ECDSA (o algoritmi di curva ellittica correlati) per verificare le firme delle transazioni. Un computer quantistico sufficientemente potente che esegue l’algoritmo di Shor potrebbe derivare una chiave privata da una chiave pubblica, consentendo a un utente malintenzionato di falsificare firme e rubare fondi.
Il problema: questo conta solo una volta che viene esposta una chiave pubblica. Gli indirizzi Bitcoin in genere rivelano la loro chiave pubblica solo quando i fondi vengono spesi. I fondi conservati in indirizzi non spesi con chiavi pubbliche hash rimangono protetti anche dagli attacchi quantistici, finché non vengono spostati.
2. SHA-256 e funzioni di hashing
I computer quantistici che eseguono l'algoritmo di Grover potrebbero teoricamente dimezzare la sicurezza delle funzioni hash crittografiche. SHA-256, che Bitcoin utilizza per il mining e la generazione di indirizzi, offrirebbe effettivamente una sicurezza a 128 bit contro gli attacchi quantistici anziché a 256 bit. Questo è ancora forte, ma il margine si riduce.
La minaccia è asimmetrica: le firme sono molto più vulnerabili degli hash.
Dove si trova effettivamente l’informatica quantistica
I titoli spesso esagerano il progresso quantistico. Ecco la realtà al 2026:
- IBM, Google, Quantinuum, IonQ e PsiQuantum dispongono tutti di sistemi quantistici funzionanti
- IBM Condor ha 1.121 qubit; Google ha dimostrato la supremazia quantistica su problemi specifici
- Tuttavia, i qubit logici (qubit utili e corretti per gli errori) rimangono molto meno, nella migliore delle ipotesi decine
- Secondo il MIT e altre analisi, violare l'ECDSA a 256 bit richiederebbe circa 20 milioni di qubit di alta qualità
- La maggior parte degli esperti stima che ci vorranno 10-20 anni prima che esistano computer quantistici crittograficamente rilevanti (CRQC).
Si tratta di una minaccia a lungo orizzonte, non immediata. Ma "a lungo orizzonte" non significa ignorabile: la crittografia deve essere migrata prima che la minaccia si materializzi, perché i dati catturati oggi potrebbero essere decrittografati in seguito.
Il problema "Raccogli ora, decrittografa più tardi".
Gli avversari (stati nazionali, gruppi criminali sofisticati) potrebbero oggi archiviare dati crittografati e transazioni blockchain, pianificando di decrittografarli una volta che i computer quantistici saranno disponibili. Ciò influisce:
- Indirizzi Bitcoin ed Ethereum che hanno mai esposto le loro chiavi pubbliche (qualsiasi indirizzo che ha speso fondi)
- Portafogli crittografici più vecchi che utilizzavano formati che esponevano chiavi pubbliche
- Comunicazioni crittografate associate a partecipazioni crittografiche
Per la sicurezza blockchain a lungo termine, la migrazione alla crittografia resistente ai quanti dovrebbe avvenire ben prima dell’arrivo dei CRQC, idealmente entro il prossimo decennio.
Crittografia post-quantistica (PQC)
La comunità della crittografia lavora da decenni su algoritmi resistenti ai quanti. Il NIST (l'Istituto nazionale degli standard e della tecnologia degli Stati Uniti) ha completato un processo di standardizzazione pluriennale nel 2024, finalizzando diversi algoritmi progettati per resistere all'attacco quantistico:
- CRYSTALS-Kyber per l'incapsulamento delle chiavi
- CRISTALLI-Dilitio per firme digitali
- FALCON per la firma digitale (più compatto)
- SPHINCS+ per firme basate su hash stateless
Questi algoritmi si basano su problemi matematici (problemi di reticolo, costruzioni basate su hash) che rimangono difficili anche per i computer quantistici.
I progetti Blockchain stanno già affrontando la minaccia quantistica
Diverse blockchain hanno integrato la resistenza quantistica nei loro progetti:
Registro resistente quantistico (QRL)
Una blockchain progettata specificamente per la sicurezza post-quantistica fin dal lancio, utilizzando firme basate su hash (XMSS).
IOTA
Ha sperimentato firme basate su hash (Winternitz) e sta esplorando l'integrazione degli standard PQC NIST.
Algorand
Utilizza firme basate su hash (FALCON in fase di sviluppo) e un modello di chiave a sicurezza quantistica.
Ethereum
Ha documentato la ricerca e gli elementi della tabella di marcia per la migrazione post-quantistica. La Fondazione Ethereum ha commissionato numerosi studi sui percorsi di integrazione PQC.
Cellframe e altri
Diverse catene più recenti sono native PQC sin dal lancio.
Bitcoin
La comunità Bitcoin ha discusso ampiamente della resistenza quantistica, proponendo diversi BIP (Bitcoin Improvement Proposals). La migrazione richiederebbe un soft fork e non è tecnicamente semplice, ma concettualmente fattibile.
Come l'informatica quantistica potrebbe migliorare la Blockchain
Oltre alla difesa, l’informatica quantistica offre potenziali miglioramenti alla blockchain:
1. Generazione quantistica di numeri casuali
La vera casualità è fondamentale per la sicurezza crittografica. I generatori quantistici di numeri casuali producono numeri realmente casuali, migliorando la sicurezza della generazione di chiavi, dei sistemi di lotteria e dei giochi.
2. Distribuzione delle chiavi quantistiche (QKD)
QKD utilizza proprietà quantistiche per rilevare qualsiasi intercettazione di chiavi crittografiche. Sebbene non sia direttamente applicabile alle blockchain pubbliche, potrebbe migliorare la sicurezza delle blockchain autorizzate per le applicazioni istituzionali.
3. Ottimizzazione
I computer quantistici potrebbero ottimizzare le operazioni blockchain – instradando le transazioni attraverso reti complesse, ottimizzando la liquidità DeFi o risolvendo problemi di consenso – sebbene la maggior parte delle proposte attuali siano teoriche.
4. Primitive crittografiche avanzate
La crittografia omomorfica quantistica e le prove a conoscenza zero potrebbero consentire nuove applicazioni blockchain, in particolare nel campo della privacy.
Cosa dovrebbero sapere i possessori di Bitcoin
Valutazione onesta per la blockchain più importante:
- La maggior parte dei Bitcoin è attualmente sicura. I fondi conservati in indirizzi non spesi con chiavi pubbliche con hash sono resistenti ai dati finché non vengono spostati.
- Riutilizzare gli indirizzi è un rischio quantico. Una volta che un indirizzo ha speso fondi, la sua chiave pubblica è esposta e teoricamente vulnerabile.
- Sarà necessario un percorso di migrazione. Bitcoin alla fine avrà bisogno di un soft fork per introdurre schemi di firma resistenti ai quanti. La comunità è consapevole e sta discutendo le opzioni.
- L'orizzonte temporale è importante. Bitcoin non ha bisogno di migrare quest'anno, ma idealmente entro il prossimo decennio.
- Le monete smarrite sono a rischio. Si stima che vengano persi circa 3-4 milioni di BTC (chiavi dimenticate, detentori deceduti). Molti hanno esposto le chiavi pubbliche. Questi potrebbero teoricamente essere rubati dagli aggressori quantistici una volta che esisteranno i CRQC.
Per un quadro tecnico più approfondito di come le catene si stanno irrigidendo, vedere il nostro pezzo correlato su sicurezza blockchain resistente ai quanti.
Implicazioni strategiche per i possessori di criptovalute
Per i titolari a lungo termine:
- Niente panico. La minaccia è reale ma distante.
- Evita il riutilizzo degli indirizzi. Utilizza nuovi indirizzi per ogni transazione.
- Monitora gli aggiornamenti del protocollo. Segui le roadmap post-quantistiche delle tue catene.
- Diversificare tra catene che affrontano la resistenza quantistica in modo diverso.
- Sarà importante tenere d'occhio il supporto del portafoglio hardware per gli algoritmi PQC.
Per gli attori istituzionali:
- La pianificazione della migrazione quantistica sicura dovrebbe iniziare ora
- I fornitori di custodia di criptovaluta dovrebbero pubblicare politiche di migrazione quantistica
- I quadri di rischio dovrebbero tenere conto della minaccia “raccogli ora-decrittografa-dopo”.
Le prospettive per il 2030
Le stime della maggior parte degli esperti suggeriscono:
- 2025-2030: gli standard PQC maturano; le principali blockchain sviluppano piani di migrazione
- 2030-2035: iniziano le prime migrazioni della blockchain di produzione verso PQC
- 2035-2040: è possibile che emergano computer quantistici crittograficamente rilevanti
- 2040+: PQC diventa lo standard del settore in tutte le blockchain
Questo è il caso ottimistico in cui la migrazione avviene nel tempo. Il caso pessimistico, ovvero l’arrivo dell’informatica quantistica più velocemente del previsto o il ritardo della migrazione da parte delle blockchain, potrebbe comportare perdite catastrofiche per le catene impreparate.
La linea di fondo onesta
L'informatica quantistica non è una minaccia immediata per la tua criptovaluta. Si tratta di una minaccia reale per i prossimi decenni che l’intero settore dovrà affrontare in modo proattivo. La buona notizia: la crittografia post-quantistica esiste, viene standardizzata e integrata nelle catene più nuove mentre Bitcoin ed Ethereum sviluppano percorsi di migrazione.
La comunità crittografica ha una finestra temporale, probabilmente 10-15 anni, per migrare. Sembra un tempo lungo, ma le migrazioni crittografiche sono lente e complesse. Cominciare adesso è responsabile. Aspettare è rischioso.
Per i possessori di tutti i giorni, la guida pratica è semplice: non perdere il sonno per i quanti, ma non ignorarli nemmeno. Mantieni i fondi in portafogli moderni, evita il riutilizzo degli indirizzi, segui i piani di aggiornamento delle tue catene e confida nel fatto che gli ingegneri che risolvono i problemi di oggi risolveranno anche le sfide quantistiche di domani.
Disclaimer: gli sviluppi dell'informatica quantistica e la crittografia post-quantistica si stanno evolvendo rapidamente. Questo articolo riflette la migliore comprensione a partire dall'inizio del 2026 e non dovrebbe sostituire la consulenza sulla sicurezza di crittografi qualificati per partecipazioni di alto valore.