Minacce dei Computer Quantistici alle Criptovalute
Europol ha avvertito che i futuri computer quantistici potrebbero minacciare i portafogli di criptovaluta e i dati crittografati a lungo termine, esortando l’industria delle criptovalute a iniziare i preparativi di sicurezza prima che attacchi pratici diventino possibili. L’agenzia ha pubblicato due rapporti il 7 ottobre, esaminando come i progressi nella computazione quantistica potrebbero influenzare gli asset digitali e le informazioni sensibili.
Rischi e Raccomandazioni
Sebbene il momento in cui un computer quantistico capace sarà disponibile rimanga incerto, l’aggiornamento dei sistemi crittografici attraverso le reti decentralizzate potrebbe richiedere anni. Il primo rapporto si concentra sui portafogli di criptovaluta, mentre il secondo esamina gli attaccanti che memorizzano informazioni crittografate oggi per una possibile decrittazione negli anni a venire. Europol non ha affermato che le attuali macchine quantistiche possano violare la sicurezza delle criptovalute. Il rapporto identifica le chiavi di autorizzazione del portafoglio come il principale potenziale punto di esposizione.
Molti sistemi blockchain si basano sulla crittografia a chiave pubblica per dimostrare che un proprietario di portafoglio ha autorizzato una transazione. Un computer quantistico sufficientemente potente potrebbe teoricamente utilizzare una chiave pubblica esposta per calcolare la corrispondente chiave privata. Un attaccante potrebbe quindi firmare transazioni e trasferire asset senza permesso, ha affermato Europol.
“Le funzioni hash crittografiche utilizzate per parti importanti della sicurezza della blockchain sono relativamente resistenti agli attacchi quantistici.”
Pertanto, il rapporto si concentra pesantemente sulle firme dei portafogli, sull’esposizione delle chiavi pubbliche e sulla gestione delle chiavi. I suoi risultati non prevedono un inevitabile crollo delle criptovalute. Europol raccomanda invece una migrazione graduale verso la crittografia post-quantistica, con sviluppatori di blockchain, fornitori di portafogli, responsabili politici e utenti che coordinano futuri aggiornamenti.
Iniziative in Corso
Alcuni custodi crypto e sviluppatori di blockchain hanno iniziato a testare sistemi post-quantistici prima che esista una minaccia pratica. BitGo e Silence Laboratories hanno testato la firma di calcolo multiparte post-quantistica all’inizio di quest’anno. La dimostrazione ha utilizzato ML-DSA all’interno di un flusso di lavoro di custodia istituzionale per testare come le firme resistenti ai quantistici potrebbero adattarsi all’infrastruttura esistente dei portafogli.
Coinbase sta lavorando su un problema di custodia simile. Altre reti stanno perseguendo cambiamenti a livello di account, prevedendo un’autenticazione quantistica sicura opzionale basata su schemi di firma approvati da NIST, con account nativi post-quantistici mirati per il mainnet nel 2027.
Standard di Crittografia Post-Quantistica
La raccomandazione di Europol arriva dopo che il National Institute of Standards and Technology degli Stati Uniti ha finalizzato i suoi primi importanti standard di crittografia post-quantistica. NIST ha approvato FIPS 203, FIPS 204 e FIPS 205 nell’agosto 2024, coprendo l’istituzione di chiavi resistenti ai quantistici e le firme digitali.
“Le organizzazioni dovrebbero iniziare a muoversi verso sistemi resistenti ai quantistici ora.”
Europol aveva già affrontato la pianificazione della migrazione a gennaio. Un rapporto sui servizi finanziari ha raccomandato una transizione basata sul rischio che identifica prima la crittografia vulnerabile e prioritizza i sistemi in base alla loro esposizione e importanza.
Conclusioni e Prospettive Future
Il calendario rimane una delle maggiori incertezze riguardanti le minacce quantistiche. Nessun computer quantistico dimostrato pubblicamente può attualmente derivare chiavi private di criptovaluta su scala necessaria per rubare asset protetti da moderni sistemi di firma blockchain. Europol inquadra quindi la questione come un problema di preparazione piuttosto che un attacco attivo alle criptovalute.
La migrazione stessa potrebbe rivelarsi difficile perché le reti decentralizzate richiedono coordinamento tra sviluppatori, aziende di portafogli, scambi, custodi, miner o validatori e singoli detentori di asset. La raccomandazione di Europol invita i progetti di criptovaluta a identificare prima gli asset esposti, migliorare le pratiche di gestione dei portafogli e delle chiavi, testare alternative post-quantistiche e comunicare chiaramente i requisiti di migrazione futuri agli utenti.