Europol: il Rischio Quantum per Bitcoin Sta nelle Chiavi dei Wallet

L’Europol ha pubblicato il 7 ottobre 2026 due rapporti sui rischi del calcolo quantistico e, per Bitcoin, il messaggio è preciso: il rischio quantum riguarda le chiavi dei wallet, non la blockchain nel suo insieme. Secondo il comunicato dell’agenzia europea, il rapporto del suo Centro per la criminalità informatica (EC3) individua nelle chiavi crittografiche che controllano i portafogli il principale punto di esposizione, mentre le funzioni di hash che sostengono l’integrità della blockchain sono comparativamente più resistenti.

Per i possessori di Bitcoin la conclusione pratica, spiega l’Europol, è iniziare a prepararsi ora, anche se i tempi restano incerti.

Cosa Dice l’Europol sul Rischio Quantum per Bitcoin

I documenti sono due. Il primo, Quantum Computing and Cryptocurrencies, è firmato dall’EC3 e, secondo il comunicato, esamina le conseguenze per gli asset digitali contestando le previsioni che vedono i criptoasset destinati a un collasso inevitabile. Il secondo, Harvest Now, Decrypt Later, è stato sviluppato con l’Università Carlos III di Madrid e riguarda un tema diverso: chi raccoglie oggi dati cifrati per decifrarli in futuro.

Il testo del primo rapporto, consultabile nel PDF pubblicato dall’Europol, arriva a una conclusione netta: le criptovalute non collasseranno, ma il loro modello trustless (che non si affida a un’autorità centrale) richiede una difesa proattiva. In altre parole, nessun allarme sulla fine di Bitcoin, ma neppure la rassicurazione di chi pensa che il tema sia lontano. Decrypt riassume la posizione dell’agenzia con la stessa lettura.

📱 Ricevi tutte le notizie Bitcoin direttamente sul tuo iPhone

Scarica BitcoinLive24 Gratis

Perché le Chiavi dei Wallet Sono il Punto Debole

Un wallet funziona con una coppia di chiavi: la chiave privata autorizza le spese, quella pubblica permette alla rete di verificarle. Il rapporto dell’Europol spiega che un computer quantistico sufficientemente potente, con algoritmi come quello di Shor, potrebbe ricavare la chiave privata a partire da una chiave pubblica già visibile, permettendo di spostare i fondi senza il consenso del proprietario. Il momento in cui questo diventerebbe possibile viene spesso chiamato Q-Day, ricorda Decrypt.

La struttura della blockchain, invece, poggia su funzioni di hash (formule che trasformano qualsiasi dato in un’impronta di lunghezza fissa). Secondo il rapporto, queste restano al sicuro dagli attacchi quantistici ben più delle firme digitali. Decrypt riporta che, per forzare un hash a 256 bit, il documento parla di un numero di operazioni «astronomicamente alto» con la tecnologia prevedibile.

C’è poi il caso delle chiavi già esposte. Il rapporto precisa che per i portafogli la cui chiave pubblica è già visibile sulla blockchain non esiste una correzione crittografica a posteriori: l’unica soluzione è la migrazione preventiva dei fondi verso indirizzi nuovi, prima che un attacco sia possibile. Sempre secondo Decrypt, Glassnode stimava a maggio che 6,04 milioni di BTC, il 30,2% dell’offerta emessa, avessero già la chiave pubblica esposta. Si tratta di una stima di un’azienda di analisi on-chain, non di un dato dell’Europol.

Il rapporto descrive anche un attacco «just-in-time»: un computer quantistico potrebbe ricavare la chiave privata nel breve intervallo tra il momento in cui una transazione rivela la chiave pubblica e quello in cui viene confermata. Per i pagamenti, osserva il documento, l’intercettazione in tempo reale è quindi un rischio più immediato della decifrazione retroattiva. Per approfondire come la comunità sta rispondendo, è utile rileggere la nostra analisi sulle 3 strategie di protezione dal quantum problem di Bitcoin.

Il Nodo della Migrazione: Almeno 76 Giorni di Blocco Cumulativo

Mettere in sicurezza Bitcoin non sarebbe un semplice aggiornamento software. Il rapporto dell’Europol cita uno studio di Pont e altri autori, del 2024, secondo cui migrare tutti gli UTXO (le «monete» non ancora spese, ciascuna con la propria chiave) richiederebbe almeno 76 giorni di inattività cumulativa della rete. Poiché fermare le transazioni per oltre due mesi sarebbe insostenibile, il documento propone di distribuire il lavoro su circa 300 giorni, dedicando alla migrazione solo il 25% di ogni blocco.

A pesare sono anche le dimensioni. Le firme post-quantum standardizzate dal NIST (l’istituto statunitense per gli standard tecnologici) sono, secondo il rapporto, da 10 a 120 volte più grandi delle firme ECDSA usate oggi da Bitcoin, con il rischio di appesantire lo spazio nei blocchi, far salire le commissioni e rallentare le conferme. Il documento ricorda inoltre che Taproot, l’aggiornamento che nel 2021 ha introdotto le firme Schnorr, non offre resistenza quantistica ed è adottato da meno dell’1% degli UTXO in valore, quindi non basta come ponte.

ElementoDatoFonte
Dimensione delle firme post-quantum rispetto a ECDSADa 10 a 120 volte più grandiEuropol
Migrazione di tutti gli UTXOAlmeno 76 giorni di inattività cumulativaEuropol (studio Pont et al., 2024)
Migrazione con il 25% di ogni bloccoCirca 300 giorniEuropol
UTXO in valore che usano TaprootMeno dell’1%Europol
Computer quantistico fault-tolerant, obiettivo IBM2029Europol
BTC con chiave pubblica già esposta (stima Glassnode, maggio)6,04 milioni (30,2% dell’offerta)Decrypt
Fonti: Europol e Decrypt, 7 ottobre 2026.

Dati e tempi sono quelli riportati dal rapporto dell’Europol, salvo l’ultima riga, che Decrypt attribuisce a Glassnode.

Quanto È Vicino il Computer Quantistico Capace di Rompere Bitcoin?

Il rapporto non indica una data. Ricorda che la roadmap quantistica di IBM fissa per il 2029 l’obiettivo di un computer fault-tolerant (cioè capace di correggere i propri errori), ma sottolinea che il momento in cui le macchine saranno abbastanza potenti per problemi oggi intrattabili resta incerto. Cita inoltre il Quantum Threat Timeline Report 2025, un sondaggio tra 32 esperti globali sulla possibilità di rompere la cifratura RSA-2048 (un altro schema, diverso dalla ECDSA usata da Bitcoin) in 24 ore. Decrypt riporta che gli esperti indicavano probabilità tra il 28% e il 49% entro un decennio.

Sul fronte delle soluzioni già in sviluppo, abbiamo raccontato come il costo del meccanismo quantum-safe di StarkWare sia calato del 79%.

Harvest Now, Decrypt Later: Il Secondo Rapporto

Il secondo documento riguarda dati sensibili che devono restare riservati per anni, come comunicazioni governative, proprietà intellettuale, cartelle cliniche e fascicoli delle forze dell’ordine. Decrypt riferisce che il rischio varia con configurazione e gestione delle chiavi e cita TLS, SSH e OpenPGP tra i protocolli risultati vulnerabili.

Il punto da non perdere è che, secondo l’Europol, al momento non ci sono prove chiare di uno sfruttamento sistematico su larga scala di questa tecnica, che richiederebbe notevoli risorse di archiviazione ed elaborazione. Il rapporto ritiene comunque che le possibili conseguenze giustifichino la preparazione fin da oggi.

Cosa Raccomanda l’Europol a Sviluppatori e Utenti

Per l’ecosistema crypto il comunicato indica una transizione graduale verso una crittografia resistente ai computer quantistici, accompagnata da migliori pratiche di sicurezza dei wallet e di gestione delle chiavi. Sviluppatori blockchain, fornitori di wallet, decisori politici e utenti hanno tutti un ruolo, e il coordinamento degli aggiornamenti su reti decentralizzate sarà una sfida particolare.

Sul versante istituzionale, Decrypt riferisce che l’Europol propone un gruppo di lavoro guidato dalla Commissione europea, con l’agenzia per la cibersicurezza ENISA e l’Autorità antiriciclaggio dell’UE, per informare regolarmente i decisori. Sempre secondo Decrypt, il gruppo di cooperazione NIS ha raccomandato agli Stati membri di adottare entro fine 2026 una strategia di migrazione post-quantum.

Prospettive: un Allarme Ordinato, Non un Conto alla Rovescia

Il valore dei due rapporti sta nella chiarezza: separano il pericolo reale, cioè le chiavi pubbliche esposte e la lentezza di una migrazione globale, da quello esagerato, cioè la presunta fragilità dell’intera blockchain. I punti da seguire sono le proposte tecniche per introdurre firme resistenti ai quantum in Bitcoin, la reazione dei produttori di wallet e il lavoro dei regolatori europei. Per aggiornamenti in tempo reale su questi temi, scarica l’app BitcoinLive24. Questo articolo ha scopo giornalistico e non costituisce consulenza finanziaria.

Domande Frequenti su Bitcoin e Rischio Quantum

Che cosa ha pubblicato l’Europol sul quantum computing?

L’Europol ha pubblicato il 7 ottobre 2026 due rapporti: Quantum Computing and Cryptocurrencies, dell’EC3, e Harvest Now, Decrypt Later, sviluppato con l’Università Carlos III di Madrid, secondo il comunicato ufficiale.

Il computer quantistico può far crollare Bitcoin?

Secondo l’Europol no: il rapporto conclude che le criptovalute non collasseranno, ma richiedono una difesa proattiva. Il rischio riguarda soprattutto le chiavi dei wallet, mentre le funzioni di hash restano comparativamente resistenti, secondo il comunicato.

Quanti Bitcoin hanno la chiave pubblica esposta?

Secondo Decrypt, Glassnode stimava a maggio 6,04 milioni di BTC, pari al 30,2% dell’offerta emessa, con la chiave pubblica già visibile. È una stima di Glassnode, non dell’Europol, riportata da Decrypt.

Quanto tempo servirebbe per rendere Bitcoin quantum-safe?

Il rapporto cita uno studio del 2024 secondo cui servirebbero almeno 76 giorni di inattività cumulativa, oppure circa 300 giorni dedicando il 25% di ogni blocco alla migrazione, secondo il documento dell’Europol.

Esistono prove che qualcuno stia già raccogliendo dati per decifrarli in futuro?

L’Europol scrive che al momento non ci sono prove chiare di uno sfruttamento sistematico su larga scala della tecnica «harvest now, decrypt later», secondo il comunicato.

📱 Segui Bitcoin in tempo reale con l'app gratuita BitcoinLive24

App Store · Google Play
Avatar photo

Redazione Bitcoinlive24

Contenuti prodotti dalla redazione di BitcoinLive24 con il supporto di sistemi di intelligenza artificiale su fonti selezionate, con supervisione editoriale. Come lavoriamo: bitcoinlive24.com/news/politica-editoriale/

Lascia un commento

BitcoinLive24
Panoramica privacy

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.