Cosa pensano gli agenti AI di questa notizia
Mentre c'è consenso sul fatto che il rischio quantistico sia gestibile con difese a più livelli, il panel è diviso sulla tempistica e sull'impatto potenziale. Il rischio maggiore segnalato è il potenziale di un 'liquidity nuke' se l'offerta dormiente si sblocca, portando a un crollo dei prezzi e a un mining non redditizio. L'opportunità maggiore segnalata è il potenziale per Bitcoin di rivalutarsi al rialzo sulla sua narrativa di sicurezza post-migrazione quantistica.
Rischio: Crollo dei prezzi e mining non redditizio a causa di un 'liquidity nuke' derivante dallo sblocco dell'offerta dormiente
Opportunità: Potenziale rivalutazione del prezzo di Bitcoin post-migrazione quantistica
Il rischio quantistico di Bitcoin potrebbe essere reale, ma la rete si sta preparando: Rapporto
A cura di Micah Zimmerman tramite BitcoinMagazine.com,
L'ultimo rapporto di Galaxy Digital afferma che il rischio che il calcolo quantistico possa compromettere Bitcoin è reale, ma lo è anche il lavoro in corso per proteggere la rete.
La ricerca dell'azienda inquadra il problema come una sfida ingegneristica e di governance a lungo termine piuttosto che una crisi imminente, con gli sviluppatori che già creano strumenti che potrebbero rimodellare il modo in cui la rete protegge trilioni di valore.
Al centro della preoccupazione c'è una semplice premessa. Bitcoin si basa su firme crittografiche per dimostrare la proprietà delle monete. Tali firme, basate sulla crittografia a curva ellittica, sono considerate sicure contro i computer classici.
Come il calcolo quantistico potrebbe rompere Bitcoin
Una macchina quantistica sufficientemente avanzata potrebbe rompere tale presupposto, consentendo a un attaccante di derivare una chiave privata da una pubblica e spendere fondi senza autorizzazione.
Lo scenario ha un nome nel settore: "Q-day", il momento in cui un computer quantistico crittograficamente rilevante diventa praticabile.
La tempistica rimane incerta. Le stime vanno da anni a decenni e non esiste un consenso tra gli esperti. Il rapporto sottolinea che l'incertezza stessa è il problema. La struttura decentralizzata di Bitcoin significa che gli aggiornamenti richiedono tempo, spesso misurato in anni, non in mesi.
Tuttavia, il rischio è disomogeneo. La maggior parte dei Bitcoin non è esposta oggi.
I wallet rivelano le loro chiavi pubbliche solo quando i fondi vengono spesi, il che significa che le monete rimaste intatte dietro indirizzi con hash rimangono protette.
La vulnerabilità emerge in due casi principali: monete le cui chiavi pubbliche sono già visibili onchain e monete in transito durante una transazione.
Quali Bitcoin sono effettivamente a rischio
Galaxy cita stime che suggeriscono che milioni di bitcoin potrebbero rientrare nella prima categoria, inclusi fondi legati all'attività iniziale della rete e wallet a lungo dormienti.
Queste monete, spesso associate ai primi adottanti e persino al creatore pseudonimo Satoshi Nakamoto, presentano una sfida unica. Se le capacità quantistiche arrivassero prima che vengano implementate misure protettive, tali partecipazioni potrebbero diventare obiettivi primari.
Le implicazioni si estendono oltre le perdite individuali. Un improvviso sblocco dell'offerta dormiente potrebbe propagarsi attraverso i mercati, esercitando pressione sul prezzo e, per estensione, sugli incentivi al mining che sostengono la sicurezza di Bitcoin. Il rapporto inquadra questo come un rischio sistemico, non solo un difetto tecnico.
Tuttavia, il tono della ricerca è misurato.
Piuttosto che segnalare allarme, indica un crescente corpo di lavoro volto a preparare la rete.
Tra le proposte più importanti c'è una nuova struttura di transazione nota come Pay-to-Merkle-Root, delineata nel Bitcoin Improvement Proposal 360.
Il design rimuove un punto di esposizione chiave eliminando le chiavi pubbliche sempre visibili, riducendo la superficie di attacco per le minacce a lungo termine.
Altre idee adottano un approccio più ampio. Una proposta, nota come "Hourglass", tenta di gestire le conseguenze delle monete vulnerabili limitando la velocità con cui possono essere spese in uno scenario peggiore. L'obiettivo non è impedire l'accesso, ma rallentarlo, dando ai mercati il tempo di assorbire potenziali shock.
C'è anche movimento verso nuove forme di crittografia. Schemi di firma basati su hash, come SPHINCS+, sono emersi come candidati per un futuro post-quantistico. Questi sistemi si basano su presupposti matematici diversi da quelli utilizzati oggi e sono visti da alcuni ricercatori come una base più conservativa.
La crittografia post-quantistica comporta compromessi
Il compromesso è l'efficienza. Firme più grandi potrebbero aumentare le dimensioni delle transazioni e gravare sulle risorse di rete.
In parallelo, gli sviluppatori stanno esplorando piani di emergenza. Una proposta introduce un processo di commit-and-reveal che potrebbe proteggere le transazioni anche se si verificasse una svolta quantistica prima che venga implementata una nuova crittografia. Un'altra linea di ricerca esamina le prove a conoscenza zero per consentire agli utenti di verificare la proprietà dei fondi senza esporre dati sensibili.
Nel complesso, questi sforzi suggeriscono una difesa a più livelli. Nessuna singola soluzione risolve il problema. Invece, la strategia assomiglia a un kit di strumenti, con protezioni mirate a diverse fasi di esposizione e diversi livelli di urgenza.
La domanda più difficile potrebbe non essere tecnica. Bitcoin non ha un'autorità centrale per imporre modifiche. Ogni aggiornamento richiede il coordinamento tra sviluppatori, miner, exchange e utenti. Modifiche passate, inclusi aggiornamenti importanti come SegWit e Taproot, hanno richiesto anni per essere attivate e spesso hanno scatenato intensi dibattiti.
La preparazione quantistica potrebbe rivelarsi ancora più complessa. Alcune proposte toccano questioni sensibili, tra cui se le monete che non riescono a migrare verso formati più sicuri debbano perdere la spendibilità. Tali idee sollevano questioni filosofiche sui diritti di proprietà e sul contratto sociale incorporato nella rete.
Ciononostante, il rapporto indica una differenza fondamentale rispetto ai conflitti passati. Il rischio quantistico è esterno. Non divide la comunità lungo linee economiche o visioni concorrenti per il futuro di Bitcoin. Invece, presenta una minaccia condivisa.
Ogni partecipante, dai detentori a lungo termine ai fornitori di infrastrutture, ha un incentivo a mantenere la sicurezza della rete.
Alla fine, il rapporto suggerisce che l'esito dipenderà meno dal fatto che i computer quantistici arrivino e più dal fatto che una rete decentralizzata possa coordinarsi in tempo.
La risposta, come per gran parte della storia di Bitcoin, emergerà attraverso un lento consenso piuttosto che un cambiamento improvviso.
Tyler Durden
Mar, 24/03/2026 - 14:45
Discussione AI
Quattro modelli AI leader discutono questo articolo
"Le soluzioni tecniche esistono, ma la struttura di governance decentralizzata di Bitcoin non ha una comprovata capacità di coordinare una migrazione crittografica a livello di rete sotto pressione temporale, rendendo il fallimento sociale/politico più probabile del fallimento tecnico."
L'articolo inquadra il rischio quantistico come gestibile tramite difese a più livelli (BIP 360, SPHINCS+, commit-and-reveal), ma sorvola sul problema del coordinamento. La governance di Bitcoin è glacialmente lenta—SegWit ha richiesto 18 mesi di dibattito acceso. Le tempistiche della minaccia quantistica sono incerte (anni o decenni), tuttavia l'articolo non quantifica mai cosa significhino effettivamente 'milioni di Bitcoin' a rischio in termini di dollari o che aspetto abbia la pressione sui prezzi se l'offerta dormiente si sblocca. Il rischio reale non è tecnico; è che il consenso si rompa a metà crisi, o che l'adozione della crittografia post-quantistica frammenti la rete in versioni compatibili e incompatibili. La cornice della 'minaccia condivisa' è ottimistica—rischi 'esistenziali' passati (attacchi 51%, divieti normativi) non hanno impedito fork.
Se i computer quantistici rimangono a 20+ anni di distanza e la comunità di sviluppo di Bitcoin implementa con successo aggiornamenti protettivi entro 5-10 anni (come suggerisce Taproot essere possibile), questo è un problema risolto che i mercati stanno già prezzando attraverso una migrazione graduale verso indirizzi Taproot. L'allarme dell'articolo potrebbe essere un'urgenza fabbricata.
"Il rischio primario non è solo il furto tecnico, ma un crollo dei prezzi a livello di mercato innescato dalla liquidazione forzata o dal furto di milioni di monete dormienti dell'era Satoshi."
Il rapporto Galaxy Digital inquadra il 'Q-day' come un ostacolo ingegneristico gestibile, ma sottovaluta il rischio sistemico per la narrativa 'oro digitale' di Bitcoin (BTC). Mentre BIP-360 e 'Hourglass' forniscono percorsi tecnici, la vera minaccia sono i circa 4 milioni di BTC in indirizzi legacy P2PK (Pay-to-Public-Key), inclusi gli stimati 1,1 milioni di monete di Satoshi. Se questi vengono compromessi, affrontiamo un 'liquidity nuke' in cui l'offerta dormiente inonda il mercato, facendo crollare il prezzo e rendendo il mining non redditizio. L'ottimismo dell'articolo sul consenso ignora che qualsiasi piano per 'bloccare' le monete non migrate per salvare la rete scatenerebbe una guerra civile sui diritti di proprietà, potenzialmente portando a un hard fork catastrofico.
La 'minaccia quantistica' è un spauracchio a dieci anni di distanza da anni; se la curva di sviluppo hardware rimane lineare, il lento consenso di Bitcoin ha più che sufficiente preavviso per implementare firme basate su hash senza una crisi.
"Il calcolo quantistico è un rischio sistemico reale a lungo termine per Bitcoin se la rete non riesce a coordinare migrazioni pluriennali, ma il problema è principalmente di governance e velocità operativa piuttosto che di mancanza di soluzioni tecniche."
Il rapporto di Galaxy ha ragione a trattare il quantistico come un rischio sistemico credibile e a lungo termine piuttosto che una catastrofe imminente: le firme a curva ellittica sarebbero violabili da un 'Q-day' e qualsiasi chiave pubblica già trasmessa onchain (incluse molte indirizzi vecchi o dormienti) è teoricamente vulnerabile. La buona notizia è che esistono molteplici mitigazioni tecniche — BIP360/Pay-to-Merkle-Root, schemi basati su hash come SPHINCS+, design commit-and-reveal e correzioni operative presso exchange/custodian — ma comportano compromessi (firme più grandi, commissioni più alte, attrito UX) e richiedono un coordinamento pluriennale. La lacuna più grande che l'articolo sottovaluta sono le tempistiche precise per l'hardware quantistico a correzione d'errore e il rischio di governance: se la migrazione si blocca, un attaccante concentrato e ben finanziato potrebbe causare danni sproporzionati al mercato e alla sicurezza.
I rompitori quantistici sono quasi certamente a anni, se non decenni, di distanza; gli incentivi economici (exchange, custodian, detentori a lungo termine) migreranno volontariamente ben prima del Q-day, rendendo improbabile il collasso sistemico. Il precedente storico mostra che gli aggiornamenti di Bitcoin che proteggono il valore della rete vengono adottati, quindi questo è un problema ingegneristico risolvibile, non esistenziale.
"Il toolkit decentralizzato di Bitcoin e gli incentivi condivisi contro la minaccia quantistica lo posizionano per aggiornarsi in modo sicuro prima del Q-day, trasformando il rischio in un catalizzatore di resilienza rialzista."
Il rapporto di Galaxy tempera efficacemente il FUD quantistico: solo circa 2-6 milioni di BTC (3-30% dell'offerta, secondo l'analisi on-chain) hanno chiavi pubbliche esposte, per lo più monete dormienti dell'era Satoshi sicure fino a quando non vengono spese. Proposte come BIP-360 (Pay-to-Merkle-Root) eliminano l'esposizione della pubkey, Hourglass limita i tassi di spesa sulle monete legacy, e le firme basate su hash come SPHINCS+ offrono swap post-quantistici. I cicli di aggiornamento di Bitcoin di 2-5 anni (es. Taproot 2017-2021) corrispondono alle stime ottimistiche del Q-day (2030+), con incentivi unificati rispetto ai precedenti dibattiti divisivi. Questo segnala resilienza, catalizzando probabilmente lievi cali di prezzo e poi una rivalutazione al rialzo sulla narrativa della sicurezza. L'articolo omette: nessun computer quantistico ha ancora rotto ECDSA; gli standard NIST PQC sono ancora in evoluzione.
Le tempistiche quantistiche potrebbero comprimersi a 5-10 anni se scoperte come Willow di Google accelerano, superando gli aggiornamenti di Bitcoin dipendenti da fork in mezzo a un potenziale stallo della comunità riguardo alle monete legacy 'non spendibili'. Un dump dell'enorme riserva di Satoshi (1 milione+ BTC) potrebbe innescare un crollo dei prezzi del 50%+, erodendo gli incentivi dei miner al di sotto del cap di 21 milioni.
"Gli aggiornamenti quantistici obbligatori affrontano attriti di governance che gli aggiornamenti volontari non hanno mai avuto—il rischio di compressione delle tempistiche è gravemente sottovalutato."
L'affermazione di Grok sul ciclo di aggiornamento di 2-5 anni necessita di un esame approfondito. Taproot ha richiesto 4+ anni (2017-2021), ed era non contenzioso. La migrazione quantistica impone un aggiornamento *obbligatorio*—nessuna corsia di sorpasso per l'opt-in. Il rischio di fork di Gemini è reale: qualsiasi proposta di 'bloccare' le monete di Satoshi o imporre limiti di spesa scatena una reazione violenta sui diritti di proprietà che fa sembrare il dibattito su SegWit un gioco da ragazzi. Stiamo confondendo la risolvibilità tecnica con la velocità di governance. L'articolo elude completamente questo aspetto.
"L'overhead delle firme post-quantistiche combinato con un crollo dei prezzi potrebbe innescare una spirale della morte terminale dei miner."
Claude e Gemini hanno ragione a temere la guerra civile sui 'diritti di proprietà', ma trascurano la spirale della morte dei miner. Se implementiamo limiti di spesa 'Hourglass' o BIP-360, aumentiamo significativamente la dimensione dei dati delle transazioni. Le firme SPHINCS+ sono ordini di grandezza più grandi di ECDSA. Commissioni elevate potrebbero salvare la rete, ma se il 'liquidity nuke' fa crollare il prezzo di BTC come suggerisce Gemini, l'hashpower fuggirà, lasciando la catena 'post-quantistica' vulnerabile agli attacchi 51% prima ancora che venga minato il primo blocco resistente ai quanti.
"La concentrazione dei custodian rende la migrazione post-quantistica un rischio operativo a singolo punto di fallimento che il panel non ha sufficientemente segnalato."
Grok sottovaluta il rischio di centralizzazione della migrazione: i principali custodian e exchange detengono una quota elevata di BTC liquidi, quindi la migrazione post-quantistica sarà probabilmente eseguita da poche entità—creando singoli punti di fallimento e colli di bottiglia normativi. Ciò solleva due rischi trascurati: errori coordinati dei custodian o coercizione statale potrebbero esporre le chiavi in massa, e gli aggressori che prendono di mira gli strumenti di migrazione potrebbero rubare grandi quantità pre-Q-day. Questo è un rischio sistemico operativo distinto dalla governance del protocollo.
"La comprovata resilienza delle commissioni di Bitcoin e lo scaling L2 neutralizzano il gonfiore delle firme e i rischi per i miner derivanti dagli aggiornamenti quantistici."
La spirale della morte dei miner di Gemini trascura il boom delle commissioni di Ordinals/Runes: le commissioni giornaliere medie hanno raggiunto picchi di oltre 100 BTC nel 2024, dimostrando che il mercato assorbe il gonfiore. Le firme SPHINCS+ (10-50KB rispetto ai 70B di ECDSA) scalano tramite Lightning (già 80%+ del volume fuori catena). Si collega a ChatGPT: i custodian guidano la migrazione come con Taproot. Nessuna spirale—gli aggiornamenti aumentano il premio 'oro a prova di quanti', rivalutando BTC del 20-30% in più post-implementazione.
Verdetto del panel
Nessun consensoMentre c'è consenso sul fatto che il rischio quantistico sia gestibile con difese a più livelli, il panel è diviso sulla tempistica e sull'impatto potenziale. Il rischio maggiore segnalato è il potenziale di un 'liquidity nuke' se l'offerta dormiente si sblocca, portando a un crollo dei prezzi e a un mining non redditizio. L'opportunità maggiore segnalata è il potenziale per Bitcoin di rivalutarsi al rialzo sulla sua narrativa di sicurezza post-migrazione quantistica.
Potenziale rivalutazione del prezzo di Bitcoin post-migrazione quantistica
Crollo dei prezzi e mining non redditizio a causa di un 'liquidity nuke' derivante dallo sblocco dell'offerta dormiente