Bitcoin.com News
Offerto da

Europol avverte che la minaccia quantistica potrebbe mettere a rischio i patrimoni in criptovalute

Europol respinge lo scenario apocalittico legato alle criptovalute e ai computer quantistici. In un rapporto pubblicato mercoledì, l’agenzia afferma che i computer quantistici rappresentano una minaccia ben più grave per le chiavi dei wallet esposte che per le blockchain stesse, avvertendo che le chiavi vulnerabili non possono essere rese sicure in modo retroattivo e che, alla fine, dovranno essere migrate.

SCRITTO DA
CONDIVIDI
Europol avverte che la minaccia quantistica potrebbe mettere a rischio i patrimoni in criptovalute

Punti chiave

  • Europol spiega che gli attacchi quantistici minacciano le chiavi dei wallet più dell’integrità della blockchain.
  • La migrazione degli UTXO di Bitcoin potrebbe consumare almeno 76 giorni di capacità di blocco.
  • Gli standard post-quantistici del NIST offrono alle criptovalute una via di fuga prima che gli attacchi quantistici diventino realtà.

Europol afferma che i computer quantistici minacciano le chiavi delle criptovalute, non le blockchain

La famosa teoria dell’incubo sul calcolo quantistico prevede che una potente macchina riesca a violare la crittografia di Bitcoin e a smantellare completamente la blockchain. Il Centro europeo contro la criminalità informatica (EC3) di Europol sostiene che alcune descrizioni di questa scenario non ne colgano correttamente i meccanismi.

Il rapporto dell’agenzia, intitolato “Quantum Computing and Cryptocurrencies”, sostiene che l’integrità della blockchain sia notevolmente più resistente agli attacchi quantistici rispetto alla crittografia che dimostra chi sia l’effettivo proprietario delle monete. “Il rischio principale risiede nella vulnerabilità dei portafogli di criptovalute che si basano sulla crittografia a chiave pubblica”, afferma il rapporto.

La blockchain di Bitcoin non è un bersaglio facile

Il sistema proof-of-work (PoW) di Bitcoin si basa in larga misura sulle funzioni hash crittografiche, mentre anche le reti proof-of-stake (PoS) come Ethereum dipendono dagli hash per collegare i blocchi e preservare l’integrità del registro. L’informatica quantistica non fornisce a un aggressore una chiave universale per accedere a tali funzioni. I ricercatori di Europol precisano che l’algoritmo di Grover può accelerare determinati problemi di ricerca, ma compromettere un hash a 256 bit richiederebbe comunque circa 2¹²8 operazioni quantistiche.

Ciò pone l’integrità della blockchain su un terreno molto più solido rispetto alla crittografia a chiave pubblica. «Sia nei sistemi PoW che in quelli PoS, le funzioni hash sono in gran parte al sicuro dal rischio quantistico», spiega il rapporto. L’analisi di Europol traccia una linea netta, affermando:

«Il rischio quantistico principale risiede nella crittografia a chiave pubblica utilizzata dai portafogli, non nella blockchain stessa, che rimane sicura grazie alle funzioni hash».

La tua chiave pubblica diventa il problema

Il possesso di criptovalute si basa su una relazione matematica tra una chiave pubblica e la corrispondente chiave privata. Con i computer convenzionali, risalire da una all’altra è computazionalmente impraticabile. Un computer quantistico sufficientemente avanzato che esegua l’algoritmo di Shor cambia le regole del gioco.

«Ciò consentirebbe a un malintenzionato di ricavare le chiavi private da informazioni pubbliche, rendendo possibile la falsificazione di firme digitali o la decrittografia di comunicazioni precedentemente sicure», afferma Europol.

È qui che la storia prende una brutta piega. Alcune chiavi pubbliche di criptovalute sono già state esposte, ed Europol sostiene che non c’è modo di rimettere il dentifricio nel tubetto. «Una volta che una chiave pubblica è stata esposta, rimane permanentemente vulnerabile a future decrittazioni quantistiche», avverte il rapporto.

Per quei portafogli, la raccomandazione di Europol è netta: «Gli EOA esposti non possono essere messi in sicurezza retroattivamente. Devono essere abbandonati a favore di alternative resistenti alla crittografia quantistica».

L’operazione di trasferimento di Bitcoin durata 76 giorni

La buona notizia è che la crittografia resistente al quantistico non è solo teoria. L’Europol indica la crittografia post-quantistica, compresi gli schemi standardizzati dal NIST, come la principale difesa a lungo termine. Il vero ostacolo è far passare al nuovo sistema le reti decentralizzate, i portafogli e gli utenti.

Fonte dell’immagine: il rapporto di Europol «Quantum Computing and Cryptocurrencies».

«La sfida più critica nella migrazione post-quantistica non è lo sviluppo di algoritmi resistenti ai computer quantistici, poiché questi esistono già, ma l’attuazione di una transizione globale in condizioni di forti vincoli», afferma l’Europol.

Il design di Bitcoin rende evidente la portata del problema. Il rapporto cita una ricerca secondo cui la migrazione di tutti gli output di transazione non spesi (UTXO) richiederebbe l’equivalente di almeno 76 giorni di inattività continua, se la blockchain di Bitcoin fosse dedicata interamente a tale compito. Ciò è chiaramente impraticabile. Una possibile alternativa proposta è quella di estendere la migrazione su 300 giorni, riservando il 25% di ogni blocco alla transizione. E non esiste un interruttore centrale da azionare. Sviluppatori, miner, gestori di nodi, fornitori di wallet, exchange e utenti dovrebbero coordinare il cambiamento mentre la rete continua a funzionare.

L’Europol invita ad agire prima che sia troppo tardi

L’Europol non sta prevedendo la fine delle criptovalute. Al contrario. «Le criptovalute non crolleranno a causa dell’informatica quantistica, ma la loro sicurezza a lungo termine richiede una difesa proattiva», conclude il rapporto.

Il problema è la tempistica. Aspettare fino a quando non apparirà un computer quantistico rilevante dal punto di vista crittografico lascerebbe i portafogli esposti in una corsa contro macchine potenzialmente in grado di ricavarne le chiavi private. Il messaggio di Europol equivale a una vecchia massima giornalistica rivisitata in chiave tecnologica: non aspettare che le rotative si fermino per sistemare la stampa.

«La minaccia quantistica non è solo una possibilità lontana: è una scadenza incombente che offre l’opportunità di prepararsi», afferma il rapporto. «È ora di agire».

Quantus, una blockchain incentrata sulla tecnologia quantistica, ha avviato le operazioni di trading del proprio token QTC tramite near.com e Near Intents.

Leggi ora: Quantus, piattaforma sicura quantistica, lancia trading token QTC tramite Near Intents

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.