{"id":18531,"date":"2026-09-17T07:42:17","date_gmt":"2026-09-17T07:42:17","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/la-migrazione-quantistica-di-bitcoin-potrebbe-richiedere-anni-avverte-il-cto-di-ledger\/"},"modified":"2026-09-17T07:42:17","modified_gmt":"2026-09-17T07:42:17","slug":"la-migrazione-quantistica-di-bitcoin-potrebbe-richiedere-anni-avverte-il-cto-di-ledger","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/la-migrazione-quantistica-di-bitcoin-potrebbe-richiedere-anni-avverte-il-cto-di-ledger\/","title":{"rendered":"La migrazione quantistica di Bitcoin potrebbe richiedere anni, avverte il CTO di Ledger"},"content":{"rendered":"<article>\n<h2>Dibattito sulla Migrazione Post-Quantistica di Bitcoin<\/h2>\n<p>Il dibattito sulla <strong>migrazione post-quantistica<\/strong> di Bitcoin si \u00e8 spostato verso la <strong>sicurezza dei portafogli<\/strong> e la <strong>gestione delle monete dormienti<\/strong>, dopo che il CTO di Ledger, Charles Guillemet, ha sostenuto che scegliere un nuovo schema di firma potrebbe rivelarsi pi\u00f9 semplice rispetto al trasferimento sicuro dei fondi esistenti degli utenti di Bitcoin.<\/p>\n<h2>Analisi Tecnica di Charles Guillemet<\/h2>\n<p>In un&#8217;analisi tecnica pubblicata da Ledger, Guillemet ha dichiarato: <\/p>\n<blockquote><p>&#8220;Bitcoin non ha oggi un problema con i computer quantistici&#8221;<\/p><\/blockquote>\n<p>, avvertendo per\u00f2 che la ricerca sulla migrazione, l&#8217;implementazione del software, le modifiche ai portafogli hardware e l&#8217;adozione da parte degli utenti potrebbero richiedere anni. Ha sottolineato che attualmente non esiste un computer quantistico rilevante dal punto di vista crittografico in grado di compromettere le attuali firme di Bitcoin, mentre il momento in cui potrebbe esistere una macchina del genere rimane incerto.<\/p>\n<h2>Proposta SHRINCS<\/h2>\n<p>La sua revisione si concentra su <strong>SHRINCS<\/strong>, una proposta di firma post-quantistica specifica per Bitcoin che combina un meccanismo di firma stateful pi\u00f9 compatto con un percorso di recupero stateless pi\u00f9 ampio. La specifica rimane incompleta, non ha un numero BIP assegnato e la sua formale <strong>&#8220;prova di sicurezza \u00e8 in fase di sviluppo&#8221;<\/strong>.<\/p>\n<p>Guillemet ha affermato che <\/p>\n<blockquote><p>&#8220;Bitcoin non ha oggi un problema con i computer quantistici. Ha un problema di migrazione, e le migrazioni potrebbero richiedere anni per essere corrette&#8221;<\/p><\/blockquote>\n<p>. SHRINCS \u00e8 la prima proposta post-quantistica specifica per Bitcoin che ho visto, e fa un serio compromesso end-to-end, merita di essere letta.<\/p>\n<h2>Problemi della Transizione<\/h2>\n<p>Guillemet ha suddiviso la transizione in tre problemi:<\/p>\n<ul>\n<li>Selezionare uno schema di firma post-quantistica<\/li>\n<li>Adattare i portafogli Bitcoin e l&#8217;infrastruttura del protocollo a quello schema<\/li>\n<li>Decidere come i BTC esistenti dovrebbero essere trasferiti verso output resistenti ai computer quantistici<\/li>\n<\/ul>\n<p>L&#8217;ultimo problema include monete i cui proprietari potrebbero aver perso le chiavi o non hanno spostato fondi per molti anni.<\/p>\n<h2>Autorizzazione delle Transazioni di Bitcoin<\/h2>\n<p>L&#8217;attuale autorizzazione delle transazioni di Bitcoin si basa fortemente su firme <strong>ECDSA<\/strong> e <strong>Schnorr<\/strong>, costruite sulla crittografia a curve ellittiche. Un computer quantistico sufficientemente potente che esegue l&#8217;algoritmo di Shor potrebbe teoricamente recuperare chiavi private da chiavi pubbliche esposte, ma nessuna macchina dimostrata pubblicamente pu\u00f2 eseguire quell&#8217;attacco contro Bitcoin oggi.<\/p>\n<h2>Compromessi e Sfide<\/h2>\n<p>Guillemet ha affermato che la migrazione non pu\u00f2 essere giudicata solo dalla forza crittografica di uno schema di sostituzione, poich\u00e9 i portafogli, i dispositivi hardware, i sistemi di backup e le configurazioni multi-dispositivo devono implementarlo in modo sicuro. Ha descritto il raggiungimento di un accordo sociale su monete legacy vulnerabili come una delle questioni pi\u00f9 difficili e irrisolte.<\/p>\n<p>Una posizione simile \u00e8 emersa da altri crittografi. Il crittografo di Stanford Dan Boneh ha sostenuto che Bitcoin dovrebbe prepararsi al rischio quantistico evitando una migrazione affrettata che potrebbe introdurre gravi guasti software.<\/p>\n<h2>Specifiche Tecniche di SHRINCS<\/h2>\n<p>L&#8217;attuale specifica del draft SHRINCS descrive un sistema basato su hash costruito attorno a <strong>SHA-256<\/strong>, la stessa famiglia di hash gi\u00e0 utilizzata ampiamente da Bitcoin. I suoi progettisti mirano a circa <strong>128 bit di sicurezza classica<\/strong> e <strong>64 bit di sicurezza quantistica<\/strong> sotto i loro parametri scelti. La sua chiave pubblica di 48 byte si impegna a due percorsi di firma.<\/p>\n<p>Il percorso compatto utilizza <strong>Flexible XMSS<\/strong> e <strong>WOTS+C<\/strong>, producendo firme stateful da 548 byte fino a 4.619 byte. Un fallback stateless basato su concetti <strong>SLH-DSA<\/strong> produce una firma di 5.777 byte.<\/p>\n<h2>Considerazioni Finali<\/h2>\n<p>SHRINCS \u00e8 solo una parte della discussione attuale sulla sicurezza quantistica di Bitcoin. Il <strong>BIP 360<\/strong>, chiamato Pay-to-Merkle-Root, \u00e8 una proposta di draft separata progettata per rimuovere la spesa del percorso chiave vulnerabile ai quantistici di Taproot e proteggere gli utenti contro attacchi a lungo termine. Il <strong>BIP 361<\/strong> affronta il problema della migrazione in modo pi\u00f9 diretto.<\/p>\n<p>Il repository ufficiale BIP di Bitcoin elenca ancora sia il BIP 360 che il BIP 361 come Draft al 17 settembre. SHRINCS stesso rimane una specifica di draft non numerata, con i suoi autori che avvertono che la crittografia \u00e8 un lavoro prototipo che richiede ulteriori revisioni tra pari e una prova di sicurezza completata.<\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Dibattito sulla Migrazione Post-Quantistica di Bitcoin Il dibattito sulla migrazione post-quantistica di Bitcoin si \u00e8 spostato verso la sicurezza dei portafogli e la gestione delle monete dormienti, dopo che il CTO di Ledger, Charles Guillemet, ha sostenuto che scegliere un nuovo schema di firma potrebbe rivelarsi pi\u00f9 semplice rispetto al trasferimento sicuro dei fondi esistenti degli utenti di Bitcoin. Analisi Tecnica di Charles Guillemet In un&#8217;analisi tecnica pubblicata da Ledger, Guillemet ha dichiarato: &#8220;Bitcoin non ha oggi un problema con i computer quantistici&#8221; , avvertendo per\u00f2 che la ricerca sulla migrazione, l&#8217;implementazione del software, le modifiche ai portafogli hardware e<\/p>\n","protected":false},"author":3,"featured_media":18530,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[11,971,8420,10940,9493,1089,10664,8758,10364,10939],"class_list":["post-18531","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","tag-bitcoin","tag-blockstream","tag-charles-guillemet","tag-dan-boneh","tag-ecdsa","tag-ledger","tag-liquid","tag-nist","tag-schnorr","tag-sphincs"],"yoast_description":"Il CTO di Ledger mette in evidenza il lungo processo di migrazione necessario per Bitcoin per prepararsi alle minacce quantistiche, concentrandosi sulla sicurezza dei portafogli e sugli adattamenti delle firme.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18531"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18531\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18530"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}