Forbes: 7 milioni di Bitcoin esposti al rischio del calcolo quantistico, BTC deve cambiare "lucchetto"?

By: rootdata|2026/08/03 06:19:00

Autore: Boaz Sobrado, Forbes

Compilato da: Deep Tide TechFlow

Introduzione di Deep Tide: Quanto è lontano il calcolo quantistico dal compromettere realmente Bitcoin? Questo articolo analizza questa "corsa quantistica da 470 miliardi di dollari": quali criptovalute sono già esposte al rischio, perché "esposto ≠ rubato", le tempistiche fornite da Google e dalla Ethereum Foundation, e le accese divergenze su BIP-360 / BIP-361 riguardo al congelamento delle criptovalute dormienti. È interessante notare che alcune startup stanno cercando di correre ai ripari: American Fortress afferma di poter "resistere al calcolo quantistico senza dover cambiare indirizzo", ma il suo documento non è stato reso pubblico e il design non è stato auditato. Si tratta di fusione fredda o di un'altra narrazione nel mondo delle criptovalute? L'articolo offre un giudizio cauto.

"Quella è la fine di Bitcoin" ------ La corsa quantistica da 470 miliardi di dollari {#article-toc-32969-2}

Un computer quantistico potrebbe potenzialmente decifrare la crittografia che protegge milioni di Bitcoin. Questo articolo approfondisce le "controversie sul congelamento", i 470 miliardi di dollari esposti al rischio e le startup che si affrettano a riparare questa vulnerabilità.

"Credo che Bitcoin giungerà alla sua fine tra quattro anni," ha dichiarato David McAlvany, CEO di Gold App Vaulted, nel podcast On The Margin. "Tra quattro anni avremo il calcolo quantistico, e sarà la fine di Bitcoin. Potrai risolvere istantaneamente tutti i problemi matematici."

"Non so se sarà tra quattro anni, cinque anni o due mesi," ha aggiunto. Fino a metà 2026, non esistono macchine in grado di farlo. Ma ora questa minaccia ha un orizzonte temporale concreto.

Gli aggressori si rendono conto prima di questo rispetto ai team di sicurezza {#article-toc-32969-3}

"Un po' sfortunatamente, gli aggressori si sono resi conto di questo prima dei team di infrastruttura e di sicurezza," ha dichiarato Ido Sofer, fondatore della società di gestione delle chiavi Sodot, nel podcast On The Margin. "Siamo sempre i primi a fronteggiare nuovi vettori di attacco."

Galaxy Digital ha stimato nel marzo 2026 che circa 7 milioni di Bitcoin si trovano in indirizzi con chiavi pubbliche già esposte sulla blockchain, per un valore di circa 470 miliardi di dollari. Glassnode ha fornito un numero di 6,04 milioni, pari al 30,2% dell'offerta. Entrambi sono valori stimati e non statistiche a livello di protocollo; Galaxy ha affermato che questo rischio "è reale, ma lontano dall'essere una crisi di sopravvivenza". Queste criptovalute esposte includono indirizzi risalenti all'era di Satoshi, che hanno rivelato la chiave pubblica originale, e qualsiasi indirizzo riutilizzato dopo il primo utilizzo. Esposizione non significa furto. Solo quando una macchina sarà in grado di decifrare questo problema matematico, diventerà furto, e tale macchina attualmente non esiste.

Porta il tuo lucchetto {#article-toc-32969-4}

"Quando sei su Bitcoin, Ethereum o Solana, attualmente sei bloccato nel tipo di lucchetto che loro ti permettono di usare, ed è solo uno," ha dichiarato Yoon Auh, CEO di BOLTS Technologies, nel podcast. "Quando vedi i progressi nel calcolo quantistico, questi lucchetti potrebbero essere compromessi, e questo è ciò che temono."

Questi lucchetti sembrano diventare sempre più vulnerabili ogni anno. Craig Gidney, ricercatore di Google, ha dimostrato nel maggio 2025 che decifrare RSA-2048 potrebbe richiedere meno di 1 milione di qubit, riducendo di venti volte la sua stima del 2019. Un documento di Google del aprile 2026 ha ridotto il numero di qubit necessari per decifrare la crittografia a curva ellittica di Bitcoin a meno di 500.000. Justin Drake, ricercatore della Ethereum Foundation, ha stimato che entro il 2032 la probabilità che un computer quantistico decifri la chiave privata di Bitcoin da una chiave pubblica esposta è di circa il 10%. Nel aprile 2026, un ricercatore che inseguiva il premio "Q-Day" di Project Eleven ha decifrato una chiave di 15 bit su hardware quantistico reale. La chiave reale è di 256 bit, quindi questo è solo un giocattolo, ma un anno fa, questo giocattolo non funzionava affatto.

La soluzione di Auh è restituire la scelta della crittografia all'utente, piuttosto che lasciarla alla blockchain. "Porta il tuo lucchetto, scegli il tuo lucchetto," ha detto. BOLTS ha già dimostrato il suo schema crittografico per transazioni singole a NIST, e ha eseguito un pilota di resilienza quantistica sulla rete Canton nel dicembre 2025. NIST ha finalizzato le prime tre norme post-quantistiche nell'agosto 2024.

Gli sviluppatori di Bitcoin stessi sono divisi su come affrontare la questione. Una bozza di BIP-360 proposta da Hunter Beast introdurrebbe un nuovo tipo di indirizzo resistente al calcolo quantistico. Un'altra proposta, BIP-361, presentata da Jameson Lopp e cinque coautori, è inquietante: eliminerebbe le firme obsolete in due fasi, rendendo qualsiasi criptovaluta che non è stata migrata (inclusi quelli ritenuti appartenere a Satoshi) non spendibile. I sostenitori ritengono che congelare le criptovalute dormienti sia meglio che permettere ai futuri ladri quantistici di svuotarle e poi riversarle sul mercato. I critici lo definiscono una confisca. Algorand utilizza firme Falcon resistenti al calcolo quantistico per firmare le sue prove di stato dal 2022; Quantum Resistant Ledger e la società quotata BTQ stanno affrontando lo stesso problema da angolazioni diverse.

Proprio come scoprire la fusione fredda {#article-toc-32969-5}

Tra questi attori emerge American Fortress, una società di Austin che ha completato un round di finanziamento seed da 8 milioni di dollari a maggio, guidato da 0G Labs, SAVA Digital Asset Fund e Moon Pursuit Capital. La società, ex MatterFi, afferma di offrire "resistenza quantistica su tutte le blockchain, senza che gli utenti debbano migrare alcun indirizzo", abbinata a un piano di soft fork di Bitcoin retrocompatibile, progettato per congelare automaticamente i portafogli dormienti vulnerabili prima che gli aggressori possano colpirli. Il suo fondatore, Michal "Mehow" Pospieszalski, non è affatto modesto: "Questo lavoro quantistico è così buono che non riesco nemmeno a condividerlo," ha detto parlando di questo lavoro quantistico nel podcast On The Margin, "è come scoprire la fusione fredda."

Queste affermazioni meritano un'attenta considerazione. "Questo algoritmo non è una novità," ha detto Pospieszalski, "le persone hanno già suggerito che si possono generare prove aggiuntive attorno agli indirizzi esistenti. Ma era così lento che è stato abbandonato. Noi l'abbiamo reso 100 volte più veloce su un PC normale." American Fortress ha richiesto un brevetto per una firma di transazione post-quantistica, ma la richiesta stabilisce solo la priorità, non la prova; il suo documento tecnico non è stato ancora pubblicato e il design non è stato auditato. La società ha già distribuito una versione beta su Arbitrum, e un partner manager di Offchain Labs è stato citato esprimendo supporto, ma si è trattato solo di una distribuzione, non di un riconoscimento formale della crittografia. "La sicurezza post-quantistica non è una funzionalità futura, ma una necessità attuale," ha dichiarato Michael Heinrich, CEO di 0G Labs, nell'annuncio di finanziamento.

La privacy non è anonimato {#article-toc-32969-6}

Il lavoro quantistico è solo metà della sua proposta. L'altra metà è un livello di conformità e privacy, costruito sulla stessa argomentazione: le criptovalute non hanno mai realmente dimostrato chi paga chi. "Se ti trasferisco dei soldi, riceverai una prova crittografica che proviene realmente dalla mia chiave privata," ha detto Pospieszalski, "questo non era possibile in precedenza." Ha fatto riferimento al "voto degli indirizzi", in cui i truffatori riempiono la cronologia dei record delle vittime con indirizzi simili; nel maggio 2024, un attacco di questo tipo ha portato via 68 milioni di dollari in Bitcoin incapsulato (wrapped Bitcoin), ma i fondi sono stati successivamente recuperati. La sua soluzione è di allegare una prova di origine a ogni transazione e consentire agli utenti di rivelare la propria identità solo quando scelgono di farlo. "Non ti chiediamo di avere un documento d'identità per utilizzare il sistema," ha detto, "è come ENS, solo privato."

Se un livello di privacy conforme sia coerente è proprio la questione su cui altri nel settore stanno dibattendo. "Ho sempre considerato privacy e anonimato come due cose completamente diverse," ha dichiarato Varun Kabra, Chief Growth Officer di Concordium, nel podcast On The Margin. Concordium utilizza prove a conoscenza zero per integrare l'identità sulla blockchain, quindi "grazie alla divulgazione selettiva, con le prove a conoscenza zero, nessuno sa che sei tu." Questo è esattamente ciò su cui punta American Fortress. La formulazione di Kabra sulla conformità è simile: "Controlli cosa vuoi rivelare, a chi lo riveli, ma devi essere vincolato dalla legge," ha detto, "nessuno dovrebbe essere al di sopra della legge."

Non puoi dimostrare {#article-toc-32969-7}

Pospieszalski ritiene che il sistema debba essere in grado di dimostrare la propria onestà, un principio che precede le criptovalute. Questo presunto hacker etico, ex Chief Technology Officer dell'Election Science Institute, ha analizzato nel 2006 le macchine per il voto iVotronic di ES&S, avvertendo che non avevano mezzi crittografici per confermare che un voto fosse stato conteggiato una sola volta. "Come scrutatore, non puoi dimostrarmi che hai conteggiato il mio voto, né che non ci siano stati conteggi ripetuti o conteggi mancati," ha detto, "non puoi dimostrarlo." In seguito, nel 2020, ha lavorato come esperto per la parte attrice in una controversa elezione nella contea di Antrim, Michigan. Secondo quanto afferma, le anomalie lì risalgono a un file di definizione di voto configurato in modo errato, il che è coerente con una spiegazione amministrativa accettata da un audit manuale bipartisan e da tutti i tribunali che hanno trattato il caso; il caso è stato respinto senza che alcuna frode fosse dimostrata.

Attualmente, nessuna delle soluzioni di riparazione che hanno ottenuto finanziamenti è in grado di affrontare una questione più profonda che preoccupa i detentori a lungo termine. L'attività di McAlvany è vendere oro, e si chiede se Bitcoin possa esistere per 5000 anni. "L'oro, sono certo che rimarrà," ha detto, "ma Bitcoin non è garantito.",

Questo contenuto è fornito a solo scopo informativo generale e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Qualsiasi evento, ricompensa, promozione online o informazione correlata menzionata nel presente documento non deve essere considerata una raccomandazione, una sollecitazione o un invito ad acquistare, vendere, fare trading o altrimenti negoziare criptovalute. Le criptovalute sono altamente volatili e possono comportare perdite. La disponibilità dei servizi, dei prodotti e degli eventi correlati di WEEX può variare a seconda della regione. È tua responsabilità assicurarti che la tua partecipazione sia conforme alle leggi e ai regolamenti locali applicabili.

Potrebbe interessarti anche

iconiconiconiconiconiconicon
Assistenza clienti:@weikecs
Cooperazione aziendale:@weikecs
Trading quantitativo e MM:[email protected]
Programma VIP:[email protected]