Bitcoin Quantum-Safe: la Prima Transazione è sulla Mainnet

Illustrazione concettuale di Bitcoin e sicurezza quantistica, StarkWare transazione quantum-safe su mainnet

Il 26 agosto 2026 un ricercatore di StarkWare (azienda israeliana specializzata in tecnologia zero-knowledge, nota soprattutto per il suo lavoro su Ethereum) ha eseguito la prima transazione Bitcoin quantum-safe reale sulla rete principale. L’operazione è stata confermata nel blocco 964.199 e minata da MARA Pool (uno dei principali pool di mining Bitcoin negli Stati Uniti). Non è stata necessaria alcuna modifica al protocollo: il metodo funziona già con le regole di consenso esistenti.

Cos’è il metodo Quantum Safe Bitcoin (QSB)

Il merito è di Avihu Levy (responsabile della divisione applicazioni di StarkWare), che ad aprile 2026 aveva pubblicato su GitHub una proposta teorica chiamata Quantum Safe Bitcoin, o QSB. Il codice è disponibile pubblicamente nel repository avihu28/Quantum-Safe-Bitcoin-Transactions.

Lo schema sostituisce la verifica basata sulla curva ellittica (ECDSA, l’algoritmo che Bitcoin usa oggi per firmare le transazioni) con un “rompicapo hash-firma” costruito su RIPEMD-160, la funzione di hash già presente negli script Bitcoin legacy. La sicurezza non dipende più dalla difficoltà del problema del logaritmo discreto — quella che un computer quantistico abbastanza potente, eseguendo l’algoritmo di Shor, potrebbe risolvere — ma dalla resistenza alla pre-immagine dell’hash, un problema che rimane difficile anche per un quantum computer.

Perché Bitcoin è vulnerabile ai computer quantistici

Ogni transazione Bitcoin standard è protetta da una firma ECDSA legata a una chiave pubblica. Un computer quantistico sufficientemente potente, eseguendo l’algoritmo di Shor, potrebbe in teoria derivare la chiave privata da quella pubblica quando quest’ultima è esposta on-chain — condizione che si verifica, ad esempio, per ogni indirizzo che ha già inviato fondi almeno una volta.

📱 Ricevi tutte le notizie Bitcoin direttamente sul tuo iPhone

Scarica BitcoinLive24 Gratis

Al momento nessun computer quantistico esistente si avvicina alla potenza necessaria per rompere ECDSA. Il test di StarkWare va letto come una dimostrazione di fattibilità tecnica, non come una risposta a una minaccia imminente: mostra che Bitcoin può accogliere transazioni quantum-resistant fin da oggi, senza attendere un soft fork della rete.

Quanto costa una transazione quantum-safe oggi

La sicurezza aggiuntiva ha un prezzo. Lo schema QSB richiede una fase di “grinding” (ricerca computazionale per forza bruta) che genera milioni di candidati fino a trovarne uno con la forma corretta per non esporre materiale della chiave pubblica. Il processo richiede ore di calcolo GPU.

Fase del processo QSBCosto stimatoDescrizione
Pinning (sequence/locktime)$25 – $50Ricerca della combinazione che “fissa” la transazione
Digest round 1$25 – $50Selezione del sottoinsieme di firme fittizie, primo round
Digest round 2$25 – $50Secondo round di selezione delle firme fittizie
Totale (proposta aprile 2026)$75 – $150Stima originale di Avihu Levy su GitHub
Totale (esecuzione reale, 26 agosto)$150 – $200Costo effettivo riportato da CoinTelegraph per il blocco 964.199

La transazione ha speso un output da 10.000 satoshi (circa 0,0001 BTC) — un importo simbolico, coerente con un test dimostrativo piuttosto che con un caso d’uso commerciale immediato. Chiunque può verificare la transazione su un block explorer pubblico come mempool.space, cercando il blocco 964.199.

Cosa cambia per l’ecosistema Bitcoin

La notizia arriva in un momento di crescente attenzione della comunità Bitcoin verso il tema quantum. Solo poche ore prima, un gruppo di ricercatori aveva pubblicato il BIP SHRINCS, una proposta di soft fork per rendere l’intero protocollo resistente ai computer quantistici. QSB segue una strada diversa e complementare: non tocca il consenso di rete, ma permette già oggi a chi lo desidera di proteggere singoli output con strumenti disponibili.

Il tema si inserisce in una discussione più ampia su BitcoinLive24, che ha già raccontato come la minaccia quantistica stia entrando nelle roadmap di sviluppo del protocollo. Anche la governance dei BIP resta un tema caldo: ad agosto la rimozione di Luke Dashjr dal ruolo di BIP editor ha riacceso il dibattito su chi decide le priorità tecniche di Bitcoin.

Eli Ben-Sasson (co-fondatore e CEO di StarkWare) ha commentato il test definendolo un passaggio psicologicamente importante: la dimostrazione, ha detto, “dà la rassicurazione di cui abbiamo bisogno, e di cui ha bisogno lo stesso asset”. Un modo per dire che la fiducia nella tenuta di Bitcoin nel lungo periodo passa anche da segnali concreti come questo, non solo da proposte sulla carta.

I limiti da tenere presente

QSB non è una soluzione pronta per l’adozione di massa. Il costo — 150-200 dollari e ore di calcolo per una singola transazione — lo rende oggi utilizzabile solo per output di valore elevato, dove la spesa aggiuntiva ha senso rispetto al rischio da coprire. Serve inoltre competenza tecnica per costruire lo script corretto: non esiste (ancora) un wallet che lo implementi in modo trasparente per l’utente finale.

Resta poi un vincolo strutturale: QSB protegge le transazioni in uscita da un indirizzo, ma non risolve il problema per i fondi già fermi su indirizzi con chiave pubblica esposta, che restano teoricamente vulnerabili finché non vengono spostati con un metodo quantum-resistant.

Conclusione

Il test di StarkWare dimostra che Bitcoin non ha bisogno di aspettare un consenso politico su un soft fork per iniziare a sperimentare difese contro i computer quantistici: bastano script già supportati dal protocollo. È un segnale di crescita per l’ecosistema — la dimostrazione che sviluppatori indipendenti possono innovare senza attendere le tempistiche, spesso lunghe, della governance di rete. Resta però un prototipo costoso e di nicchia: la strada verso una protezione quantistica accessibile a tutti gli utenti Bitcoin passa quasi certamente anche da proposte di soft fork come SHRINCS, discusse in parallelo dalla comunità.

Scarica l’app BitcoinLive24 per ricevere una notifica push ogni volta che la rete Bitcoin affronta uno sviluppo tecnico rilevante come questo: bitcoinlive24.com.

Domande Frequenti

Cos’è la Quantum Safe Bitcoin (QSB)?

QSB è uno schema che protegge le transazioni Bitcoin dai computer quantistici senza modificare il protocollo di rete, sostituendo la firma ECDSA con un meccanismo basato sulla resistenza alla pre-immagine dell’hash RIPEMD-160. È stato proposto da Avihu Levy di StarkWare ad aprile 2026 ed eseguito per la prima volta sulla mainnet il 26 agosto 2026.

Bitcoin ha bisogno di un soft fork per diventare quantum-safe?

No, non per lo schema QSB: funziona con le regole di consenso già esistenti. Un soft fork come il BIP SHRINCS servirebbe invece per rendere la protezione quantistica lo standard predefinito per tutta la rete, non solo un’opzione per chi la implementa manualmente.

Quanto costa proteggere una transazione con QSB?

Tra 150 e 200 dollari in calcolo cloud per transazione, secondo la stima riportata da CoinTelegraph sul test del 26 agosto 2026, con un processo che richiede diverse ore di elaborazione GPU.

I computer quantistici possono già rubare Bitcoin oggi?

No. Nessun computer quantistico esistente si avvicina alla potenza necessaria per eseguire l’algoritmo di Shor su una chiave ECDSA reale. Il rischio è considerato a medio-lungo termine, ma la comunità Bitcoin ha iniziato a prepararsi in anticipo con proposte come QSB e SHRINCS.

In che modo QSB è diverso dal BIP SHRINCS?

QSB è uno strumento che un singolo utente può usare oggi, output per output, senza cambiare le regole della rete. SHRINCS è invece una proposta di soft fork che punta a rendere la resistenza quantistica una caratteristica nativa del protocollo Bitcoin per tutti gli utenti.

📱 Segui Bitcoin in tempo reale con l'app gratuita BitcoinLive24

App Store · Google Play

Trevis

Sviluppatore e fondatore di BitcoinLive24, l app gratuita per seguire Bitcoin in tempo reale. Guida il progetto editoriale di BitcoinLive24 News per Offsquare srl.

Lascia un commento

BitcoinLive24
Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.