{"id":10343,"date":"2026-04-12T06:15:21","date_gmt":"2026-04-12T06:15:21","guid":{"rendered":"https:\/\/bitcoin-italia.com\/?page_id=10343"},"modified":"2026-04-12T06:15:25","modified_gmt":"2026-04-12T06:15:25","slug":"10343-2","status":"publish","type":"page","link":"https:\/\/bitcoin-italia.com\/en\/10343-2\/","title":{"rendered":""},"content":{"rendered":"<div class=\"wp-block-cover is-light\" style=\"padding-top:0;padding-right:0;padding-bottom:0;padding-left:0;min-height:609px;aspect-ratio:unset;\"><span aria-hidden=\"true\" class=\"wp-block-cover__background has-background-dim-100 has-background-dim\" style=\"background-color:#ece7dd\"><\/span><div class=\"wp-block-cover__inner-container is-layout-flow wp-block-cover-is-layout-flow\">\n<div class=\"wp-block-group is-vertical is-layout-flex wp-container-core-group-is-layout-8cf370e7 wp-block-group-is-layout-flex\">\n<p class=\"has-text-align-center has-primary-color has-text-color has-background has-link-color wp-elements-777d79bc025d6d313015b4987f4118cb\" style=\"background-color:#ece7dd;padding-top:0;padding-right:0;padding-bottom:0;padding-left:0;font-size:32px\">Minaccia Quantistica, tra mito e realta\u2019 <\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"247\" src=\"https:\/\/bitcoin-italia.com\/wp-content\/uploads\/2026\/04\/Screenshot-2026-04-02-at-09.50.04-1024x247.png\" alt=\"\" class=\"wp-image-10275\" srcset=\"https:\/\/bitcoin-italia.com\/wp-content\/uploads\/2026\/04\/Screenshot-2026-04-02-at-09.50.04-1024x247.png 1024w, https:\/\/bitcoin-italia.com\/wp-content\/uploads\/2026\/04\/Screenshot-2026-04-02-at-09.50.04-300x72.png 300w, https:\/\/bitcoin-italia.com\/wp-content\/uploads\/2026\/04\/Screenshot-2026-04-02-at-09.50.04-768x185.png 768w, https:\/\/bitcoin-italia.com\/wp-content\/uploads\/2026\/04\/Screenshot-2026-04-02-at-09.50.04-18x4.png 18w, https:\/\/bitcoin-italia.com\/wp-content\/uploads\/2026\/04\/Screenshot-2026-04-02-at-09.50.04-600x145.png 600w, https:\/\/bitcoin-italia.com\/wp-content\/uploads\/2026\/04\/Screenshot-2026-04-02-at-09.50.04.png 1120w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center has-secondary-color has-text-color has-background has-link-color has-small-font-size wp-elements-54c4bcfa88b3d071c8adf4a90735b709\" style=\"background-color:#ece7dd;padding-top:0;padding-right:0;padding-bottom:0;padding-left:0\"><em>Il whitepaper di Google sul quantum threat per Bitcoin e la reazione della comunit\u00e0 crypto<\/em><\/p>\n\n\n\n<p style=\"font-size:14px\">Negli ultimi giorni uno dei temi pi\u00f9 discussi nel mondo delle criptovalute \u00e8 stato il nuovo studio pubblicato da Google sul rischio che i computer quantistici possano rompere la crittografia utilizzata da Bitcoin molto prima di quanto si pensasse in passato. La notizia ha attirato molta attenzione perch\u00e9 non si tratta di un articolo giornalistico o di una previsione generica, ma di un paper tecnico che rivede in modo significativo le stime sulla potenza necessaria per attaccare gli algoritmi crittografici moderni, in particolare quelli basati su crittografia a curva ellittica, come quelli utilizzati da Bitcoin.<\/p>\n\n\n\n<p style=\"font-size:14px\">Il punto centrale dello studio \u00e8 che per rompere la crittografia ECC-256 potrebbero servire molti meno qubit rispetto alle stime fatte negli ultimi anni. In passato si parlava di milioni di qubit, mentre il nuovo studio suggerisce che potrebbero bastare alcune centinaia di migliaia di qubit fisici. Rimane comunque una quantit\u00e0 enorme rispetto ai computer quantistici attuali, ma la differenza \u00e8 che la timeline non sembra pi\u00f9 di 30 o 40 anni, bens\u00ec molto pi\u00f9 vicina. <\/p>\n\n\n\n<p style=\"font-size:14px\">Ancora pi\u00f9 interessante \u00e8 lo scenario dell\u2019attacco durante una transazione: quando un utente invia Bitcoin, la chiave pubblica viene rivelata e, teoricamente, un computer quantistico abbastanza potente potrebbe ricavare la chiave privata prima che la transazione venga confermata nella blockchain. Questo scenario, anche se ancora teorico, \u00e8 quello che ha fatto discutere di pi\u00f9 perch\u00e9 riguarda il funzionamento stesso delle transazioni Bitcoin.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Il dettaglio della Ethereum Foundation e il possibile conflitto di interessi<\/p>\n\n\n\n<p style=\"font-size:14px\">Un elemento che ha fatto discutere molto \u00e8 che tra i contributors del paper non c\u2019\u00e8 solo Google, ma anche un ricercatore legato alla Ethereum Foundation. Questo non significa automaticamente che lo studio sia di parte o scorretto, ma nel mondo crypto esiste ovviamente una competizione tra ecosistemi e Ethereum, avendo una governance pi\u00f9 flessibile e aggiornamenti pi\u00f9 frequenti, potrebbe teoricamente adattarsi pi\u00f9 velocemente a un passaggio verso crittografia post-quantum rispetto a Bitcoin, che invece ha un processo di aggiornamento molto pi\u00f9 conservativo e lento.<\/p>\n\n\n\n<p style=\"font-size:14px\">Questo elemento ha alimentato molte discussioni nella comunit\u00e0 Bitcoin, dove alcuni hanno sottolineato il possibile conflitto di interessi, mentre altri hanno detto che il problema esiste indipendentemente da chi lo studia e che la ricerca crittografica \u00e8 per definizione aperta e collaborativa. Probabilmente la verit\u00e0 sta nel mezzo: il rischio quantistico \u00e8 reale e studiato da anni, ma \u00e8 anche vero che ogni ecosistema ha incentivi diversi nel modo in cui comunica questi rischi.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">La reazione della comunit\u00e0 crypto<\/p>\n\n\n\n<p style=\"font-size:14px\">La reazione della comunit\u00e0 crypto \u00e8 stata molto interessante perch\u00e9 non c\u2019\u00e8 stato panico generalizzato, ma una discussione piuttosto tecnica. Changpeng Zhao, noto come CZ, fondatore di Binance, ha commentato che non \u00e8 la prima volta che si parla di quantum threat e che Bitcoin, quando sar\u00e0 necessario, potr\u00e0 aggiornarsi introducendo firme crittografiche resistenti ai computer quantistici. In sostanza, la posizione di molti operatori del settore \u00e8 che la crittografia post-quantum esiste gi\u00e0 e che il problema principale non \u00e8 matematico ma di coordinazione: bisogner\u00e0 aggiornare wallet, exchange, hardware wallet e spostare i fondi verso nuovi indirizzi sicuri.<\/p>\n\n\n\n<p style=\"font-size:14px\">Anche Adam Back, una delle figure storiche della crittografia e del mondo Bitcoin, \u00e8 intervenuto spiegando che il settore sta gi\u00e0 lavorando su soluzioni quantum-resistant e che i progressi negli ultimi anni sono stati molto significativi. Secondo molti sviluppatori Bitcoin, il problema non \u00e8 inventare una nuova crittografia, ma decidere quando e come aggiornare il protocollo senza creare problemi alla rete.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Le soluzioni quantum-resistant e cosa significa davvero post-quantum<\/p>\n\n\n\n<p style=\"font-size:14px\">Quando si parla di crittografia post-quantum si fa riferimento a sistemi crittografici che non possono essere facilmente attaccati con l\u2019algoritmo di Shor, cio\u00e8 l\u2019algoritmo quantistico che permette di rompere RSA ed ECC. Le principali famiglie di crittografia post-quantum includono firme hash-based, firme lattice-based e altri schemi matematici completamente diversi da quelli utilizzati oggi.<\/p>\n\n\n\n<p style=\"font-size:14px\">Le firme hash-based sono considerate tra le pi\u00f9 sicure perch\u00e9 si basano su funzioni hash, e le funzioni hash sono molto pi\u00f9 resistenti agli attacchi quantistici rispetto alla crittografia a chiave pubblica tradizionale. Il problema \u00e8 che spesso queste firme sono pi\u00f9 grandi e meno efficienti, quindi bisogna trovare un compromesso tra sicurezza e dimensione delle transazioni. Tuttavia, la ricerca sta avanzando rapidamente e molti algoritmi post-quantum sono gi\u00e0 stati standardizzati o sono in fase avanzata di standardizzazione.<\/p>\n\n\n\n<p style=\"font-size:14px\">In futuro Bitcoin potrebbe introdurre nuovi tipi di indirizzi che utilizzano firme post-quantum invece delle attuali ECDSA o Schnorr, e gli utenti dovrebbero semplicemente spostare i propri Bitcoin verso questi nuovi indirizzi per essere protetti.<\/p>\n\n\n\n<p class=\"has-text-align-left has-medium-font-size\">Cosa \u00e8 SHRIMP di cui parla Adam Back<\/p>\n\n\n\n<p style=\"font-size:14px\">In questo contesto Adam Back ha citato anche SHRIMP, che \u00e8 uno schema di firme crittografiche basato su hash progettato per essere estremamente efficiente e resistente ai computer quantistici. L\u2019idea alla base di questi sistemi \u00e8 che invece di basarsi su problemi matematici come la fattorizzazione o il logaritmo discreto, che i computer quantistici possono risolvere, si basano su funzioni hash e strutture come Merkle trees, che sono considerate molto pi\u00f9 sicure in un contesto quantistico.<\/p>\n\n\n\n<p style=\"font-size:14px\">SHRIMP e sistemi simili cercano di risolvere uno dei principali problemi delle firme hash-based tradizionali, cio\u00e8 la dimensione molto grande delle firme e la complessit\u00e0 operativa. Se questi sistemi diventeranno abbastanza efficienti, potrebbero rappresentare una delle possibili strade per rendere Bitcoin completamente resistente ai computer quantistici senza cambiare troppo l\u2019architettura del protocollo.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Perch\u00e9 Bitcoin sembra pi\u00f9 vulnerabile di altri sistemi<\/p>\n\n\n\n<p style=\"font-size:14px\">C\u2019\u00e8 poi un aspetto molto importante che spesso viene trascurato quando si parla di quantum threat. Si dice sempre che i computer quantistici potrebbero rompere Bitcoin, ma in realt\u00e0 potrebbero rompere praticamente tutta la sicurezza informatica moderna: HTTPS, sistemi bancari, firme digitali, email, VPN e infrastrutture governative. Il motivo per cui sembra che Bitcoin sia particolarmente vulnerabile non \u00e8 solo tecnico, ma anche economico e psicologico.<\/p>\n\n\n\n<p style=\"font-size:14px\">Se domani uscisse la notizia che la crittografia HTTPS \u00e8 teoricamente attaccabile dai computer quantistici, Internet non avrebbe un prezzo che pu\u00f2 crollare in borsa nel giro di poche ore. Lo stesso vale per carte di credito, sistemi bancari o protocolli di rete: sono infrastrutture, non asset con un prezzo di mercato in tempo reale. Bitcoin invece \u00e8 un asset finanziario con un prezzo che reagisce immediatamente alle notizie. Questo significa che anche solo la percezione di un rischio quantistico, giustificata o meno, potrebbe causare un crollo del prezzo, vendite di panico, congestione della rete per spostare i fondi verso indirizzi pi\u00f9 sicuri e una possibile reazione a catena molto pericolosa.<\/p>\n\n\n\n<p style=\"font-size:14px\">In altre parole, il vero rischio del quantum computing per Bitcoin potrebbe non essere il primo attacco riuscito, ma il momento in cui il mercato inizier\u00e0 a credere che quell\u2019attacco sia vicino. Ed \u00e8 per questo che molti esperti ritengono che Bitcoin verr\u00e0 aggiornato con crittografia post-quantum molto prima che esista davvero un computer quantistico in grado di rompere la rete. La vera sfida non sar\u00e0 inventare la crittografia, ma coordinare milioni di utenti in tutto il mondo per migrare verso nuovi indirizzi sicuri senza creare panico nei mercati.<\/p>\n\n\n\n<p class=\"has-medium-font-size\">Conclusione<\/p>\n\n\n\n<p class=\"has-text-align-left has-secondary-color has-text-color has-background has-link-color wp-elements-d16ebb86daab17b92e1ec1a487c88960\" style=\"background-color:#ece7dd;padding-top:0;padding-right:0;padding-bottom:0;padding-left:0;font-size:15px\">In conclusione, il whitepaper di Google non dimostra che Bitcoin verr\u00e0 rotto a breve, ma ha cambiato in modo significativo la percezione della timeline del quantum computing e ha riportato il tema della sicurezza crittografica al centro del dibattito. Le soluzioni per rendere Bitcoin resistente ai computer quantistici esistono gi\u00e0 a livello teorico e in parte anche pratico, ma la vera difficolt\u00e0 non sar\u00e0 tecnica, bens\u00ec sociale ed economica: aggiornare un sistema decentralizzato globale senza creare panico e senza destabilizzare il mercato. Pi\u00f9 che il giorno in cui un computer quantistico romper\u00e0 Bitcoin, il momento davvero importante potrebbe essere quello in cui la comunit\u00e0 Bitcoin decider\u00e0 ufficialmente di iniziare la migrazione verso la crittografia post-quantum.<\/p>\n<\/div>\n<\/div><\/div>","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"hide_page_title":"","footnotes":""},"class_list":["post-10343","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/pages\/10343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/comments?post=10343"}],"version-history":[{"count":1,"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/pages\/10343\/revisions"}],"predecessor-version":[{"id":10345,"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/pages\/10343\/revisions\/10345"}],"wp:attachment":[{"href":"https:\/\/bitcoin-italia.com\/en\/wp-json\/wp\/v2\/media?parent=10343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}