{"id":2108,"date":"2026-05-18T22:03:02","date_gmt":"2026-05-18T22:03:02","guid":{"rendered":"https:\/\/news.bitcoinlive24.com\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/"},"modified":"2026-05-18T22:03:02","modified_gmt":"2026-05-18T22:03:02","slug":"citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/","title":{"rendered":"Citi Avverte: Bitcoin a Rischio Quantistico pi\u00f9 di Ethereum \u2014 6,9 Milioni di BTC Vulnerabili"},"content":{"rendered":"<p><strong>Citi Research ha pubblicato il 18 maggio 2026 un avvertimento formale<\/strong>: il computing quantistico rappresenta una minaccia concreta per Bitcoin, superiore a quella che lo stesso rischio pone su Ethereum. Secondo l&#8217;analisi dell&#8217;analista Alex Saunders, fino a <strong>6,9 milioni di BTC<\/strong> risultano oggi tecnicamente vulnerabili a un attacco da parte di un computer quantistico sufficientemente potente. La differenza rispetto a Ethereum non sta nella tecnologia, ma nella governance: la capacit\u00e0 di rispondere rapidamente a un rischio emergente.\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#Cosa_Dice_il_Rapporto_Citi_sul_Rischio_Quantistico_per_Bitcoin\" >Cosa Dice il Rapporto Citi sul Rischio Quantistico per Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#Quanti_Bitcoin_Sono_Effettivamente_a_Rischio\" >Quanti Bitcoin Sono Effettivamente a Rischio<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#Ethereum_vs_Bitcoin_la_Differenza_e_nella_Governance_Non_nella_Crittografia\" >Ethereum vs Bitcoin: la Differenza \u00e8 nella Governance, Non nella Crittografia<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#Tempistica_Quando_Diventa_un_Problema_Concreto\" >Tempistica: Quando Diventa un Problema Concreto?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#Cosa_Significa_per_i_Possessori_di_Bitcoin\" >Cosa Significa per i Possessori di Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#La_Risposta_della_Community_Bitcoin\" >La Risposta della Community Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#Perche_Citi_Pubblica_Questa_Ricerca_Ora\" >Perch\u00e9 Citi Pubblica Questa Ricerca Ora<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/bitcoinlive24.com\/news\/citi-bitcoin-rischio-quantistico-ethereum-btc-vulnerabile\/#FAQ_Bitcoin_e_il_Rischio_Quantistico\" >FAQ: Bitcoin e il Rischio Quantistico<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_Dice_il_Rapporto_Citi_sul_Rischio_Quantistico_per_Bitcoin\"><\/span>Cosa Dice il Rapporto Citi sul Rischio Quantistico per Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\nCiti Research (divisione di ricerca della banca americana Citigroup, una delle pi\u00f9 grandi al mondo per asset gestiti) ha pubblicato luned\u00ec 18 maggio 2026 una nota di ricerca dedicata agli asset digitali dal titolo &#8220;Quantum Risk in Digital Assets&#8221;. L&#8217;analista Alex Saunders ha identificato due fattori che rendono Bitcoin pi\u00f9 esposto rispetto ad Ethereum:\n\n<ol class=\"wp-block-list\">\n<li><strong>Indirizzi riutilizzati<\/strong>: circa 6,9 milioni di BTC si trovano in indirizzi P2PK (Pay-to-Public-Key) o in indirizzi dove la chiave pubblica \u00e8 gi\u00e0 stata esposta on-chain. Un computer quantistico sufficientemente avanzato potrebbe derivare la chiave privata corrispondente.<\/li>\n<li><strong>Governance pi\u00f9 lenta<\/strong>: Bitcoin non ha un meccanismo di upgrade rapido e coordinato come Ethereum. Qualsiasi migrazione verso algoritmi resistenti al quantum richiede un consenso della comunit\u00e0 che storicamente richiede anni.<\/li>\n<\/ol>\n\nEthereum, secondo Citi, pu\u00f2 adottare pi\u00f9 rapidamente nuovi standard crittografici post-quantum grazie al suo modello di governance pi\u00f9 centralizzato e alla gi\u00e0 pianificata roadmap di upgrade.\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Quanti_Bitcoin_Sono_Effettivamente_a_Rischio\"><\/span>Quanti Bitcoin Sono Effettivamente a Rischio<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\nI 6,9 milioni di BTC vulnerabili identificati da Citi rappresentano circa il <strong>32,9% dell&#8217;offerta totale<\/strong> di Bitcoin (21 milioni al cap massimo). Si tratta di coin che si trovano in indirizzi classificabili come ad alto rischio quantistico:\n\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<thead>\n<tr><th>Tipologia Indirizzo<\/th><th>BTC Stimati Vulnerabili<\/th><th>Motivo di Vulnerabilit\u00e0<\/th><\/tr>\n<\/thead>\n<tbody>\n<tr><td>P2PK (chiave pubblica esposta)<\/td><td>~1,7 milioni BTC<\/td><td>Chiave pubblica visibile direttamente on-chain<\/td><\/tr>\n<tr><td>Indirizzi riutilizzati (P2PKH)<\/td><td>~5,2 milioni BTC<\/td><td>Chiave pubblica esposta in transazioni precedenti<\/td><\/tr>\n<tr><td>Coin di Satoshi Nakamoto (stimate)<\/td><td>~1,1 milioni BTC<\/td><td>Mined con formato P2PK originale<\/td><\/tr>\n<\/tbody>\n<\/table><\/div><\/figure>\n\n<em>Nota: le stime si sovrappongono parzialmente. Il totale di 6,9 milioni \u00e8 la stima aggregata Citi.<\/em>\n\nLa nota precisa che il rischio \u00e8 oggi <strong>teorico<\/strong>: nessun computer quantistico esistente \u00e8 abbastanza potente da eseguire l&#8217;algoritmo di Shor sulle curve ellittiche usate da Bitcoin (secp256k1). Ma l&#8217;accelerazione dello sviluppo quantistico sta riducendo la finestra temporale disponibile per un&#8217;eventuale migrazione.\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Ethereum_vs_Bitcoin_la_Differenza_e_nella_Governance_Non_nella_Crittografia\"><\/span>Ethereum vs Bitcoin: la Differenza \u00e8 nella Governance, Non nella Crittografia<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\nSia Bitcoin che Ethereum utilizzano la crittografia a curva ellittica (ECDSA) per le firme digitali, che sarebbe vulnerabile a un computer quantistico sufficientemente avanzato. La differenza non \u00e8 tecnica ma strutturale.\n\nSecondo Citi, Ethereum ha gi\u00e0 incluso nella sua roadmap di lungo termine la transizione verso firme <strong>BLS post-quantum<\/strong> e la compatibilit\u00e0 con standard NIST come CRYSTALS-Dilithium. Il modello di governance di Ethereum, con l&#8217;Ethereum Foundation che coordina upgrade periodici (come l&#8217;avvenuta transizione Proof-of-Work \u2192 Proof-of-Stake nel 2022), permette risposte pi\u00f9 veloci.\n\nBitcoin, al contrario, funziona attraverso il <strong>consenso distribuito dei node operators<\/strong>. Storicamente, anche upgrade relativamente semplici come Taproot (2021) hanno richiesto circa due anni di dibattito e testing prima dell&#8217;attivazione. Una migrazione crittografica completa richiederebbe tempi ben pi\u00f9 lunghi e potrebbe non raggiungere il consenso necessario.\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Tempistica_Quando_Diventa_un_Problema_Concreto\"><\/span>Tempistica: Quando Diventa un Problema Concreto?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\nLa ricerca Citi non indica una data precisa per il rischio quantistico, ma cita le proiezioni del settore secondo cui un computer quantistico capace di rompere ECDSA a 256 bit richiederebbe:\n\n<ul class=\"wp-block-list\">\n<li>Un processore con almeno <strong>4.000 qubit logici stabili<\/strong> (fault-tolerant)<\/li>\n<li>Oggi i sistemi pi\u00f9 avanzati (IBM, Google, Microsoft) si trovano nella fase pre-fault-tolerant con qubit fisici che raggiungono alcune centinaia<\/li>\n<li>Le proiezioni pi\u00f9 conservative parlano di <strong>10-20 anni<\/strong> prima di un sistema quantum realmente pericoloso per la crittografia Bitcoin<\/li>\n<\/ul>\n\nMa il NIST (National Institute of Standards and Technology, l&#8217;ente USA per gli standard tecnici) ha gi\u00e0 finalizzato nel 2024 i primi standard post-quantum, e la community Bitcoin ha avviato discussioni informali su BIP (Bitcoin Improvement Proposals) relativi alla quantum-resistance. Nessuno \u00e8 ancora in fase di implementazione.\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_Significa_per_i_Possessori_di_Bitcoin\"><\/span>Cosa Significa per i Possessori di Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\nPer chi detiene Bitcoin oggi, BitcoinLive24 ha sintetizzato le implicazioni pratiche:\n\n<ol class=\"wp-block-list\">\n<li><strong>Indirizzi nuovi sono pi\u00f9 sicuri<\/strong>: gli indirizzi P2WPKH e P2TR (SegWit v0 e Taproot) espongono la chiave pubblica solo al momento della spesa, riducendo la finestra di vulnerabilit\u00e0.<\/li>\n<li><strong>Non riutilizzare mai lo stesso indirizzo<\/strong>: ogni transazione in uscita espone la chiave pubblica. Chi ha gi\u00e0 inviato da un indirizzo dovrebbe considerarlo meno sicuro a lungo termine.<\/li>\n<li><strong>Le coin &#8220;dormienti&#8221; di Satoshi sono il banco di prova<\/strong>: se un computer quantistico dovesse mai essere in grado di violare ECDSA, i circa 1,1 milioni di BTC attribuiti a Satoshi Nakamoto (fermi dal 2009-2010) sarebbero tra i primi bersagli teorici. Qualsiasi movimento su quegli indirizzi sarebbe considerato un segnale di allarme globale.<\/li>\n<\/ol>\n\nPer approfondire la sicurezza del tuo wallet Bitcoin, leggi la nostra <a href=\"https:\/\/bitcoinlive24.com\/news\/wallet-bitcoin\/\">guida ai wallet Bitcoin<\/a> e il nostro approfondimento sulla <a href=\"https:\/\/bitcoinlive24.com\/news\/tecnologia\/\">tecnologia Bitcoin<\/a>.\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"La_Risposta_della_Community_Bitcoin\"><\/span>La Risposta della Community Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\nDiversi sviluppatori Bitcoin hanno reagito al report Citi. Il consenso tra i Bitcoin Core developer \u00e8 che il rischio quantistico sia reale ma non imminente, e che ci sia tempo sufficiente per sviluppare soluzioni. L&#8217;approccio Bitcoin \u00e8 tradizionalmente conservativo: meglio aspettare standard crittografici post-quantum maturi e testati che affrettare un upgrade con potenziali bug.\n\nAdam Back (CEO di Blockstream, crittografo e inventore del Hashcash alla base del proof-of-work di Bitcoin) ha commentato in passato che una migrazione quantum-resistant su Bitcoin \u00e8 tecnicamente fattibile attraverso un soft fork, ma richiede un BIP dettagliato, anni di review e attivazione graduale.\n\nIl dibattito vero \u00e8 se la governance di Bitcoin sia sufficientemente agile per rispondere a una minaccia che potrebbe materializzarsi in modo improvviso \u2014 o se i suoi meccanismi di consenso distribuito, considerati un punto di forza in termini di decentralizzazione, diventino un limite nella gestione delle emergenze tecnologiche.\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Perche_Citi_Pubblica_Questa_Ricerca_Ora\"><\/span>Perch\u00e9 Citi Pubblica Questa Ricerca Ora<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\nIl tempismo del report non \u00e8 casuale. Il 2026 ha visto un&#8217;accelerazione significativa nel settore quantum computing:\n\n<ul class=\"wp-block-list\">\n<li>Microsoft ha annunciato il chip <strong>Majorana 1<\/strong> con qubit topologici a febbraio 2026, descrivendo un percorso pi\u00f9 rapido verso la fault-tolerance<\/li>\n<li>Google ha pubblicato nuovi benchmark per il suo processore Willow in Q1 2026<\/li>\n<li>La Cina ha stanziato investimenti record nel settore (stimati oltre $15 miliardi nel piano quinquennale 2025-2030)<\/li>\n<\/ul>\n\nSecondo Citi, questo contesto rende necessario che gli investitori istituzionali in asset digitali inizino a valutare il quantum risk come variabile nei loro modelli di gestione del rischio \u2014 analogamente a come i portafogli obbligazionari valutano il rischio di duration rispetto ai tassi di interesse.\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"FAQ_Bitcoin_e_il_Rischio_Quantistico\"><\/span>FAQ: Bitcoin e il Rischio Quantistico<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<strong>Quanti Bitcoin sono vulnerabili al quantum computing secondo Citi?<\/strong>\nCiti stima che fino a 6,9 milioni di BTC si trovino in indirizzi con chiave pubblica gi\u00e0 esposta on-chain, rendendoli teoricamente vulnerabili a un computer quantistico sufficientemente avanzato.\n\n<strong>Quando un computer quantistico potrebbe violare la crittografia di Bitcoin?<\/strong>\nLe stime conservative indicano 10-20 anni prima che un sistema quantum raggiunga la potenza necessaria (circa 4.000 qubit logici fault-tolerant). Non esiste ancora nessun computer quantistico con queste caratteristiche.\n\n<strong>Perch\u00e9 Bitcoin \u00e8 pi\u00f9 a rischio di Ethereum secondo Citi?<\/strong>\nLa differenza non \u00e8 crittografica ma di governance. Ethereum ha un modello di upgrade pi\u00f9 rapido e coordinato; Bitcoin richiede un consenso distribuito molto pi\u00f9 lento per implementare cambiamenti crittografici profondi.\n\n<strong>Cosa possono fare oggi i possessori di Bitcoin?<\/strong>\nUsare sempre indirizzi nuovi per ogni ricezione (non riutilizzarli), preferire indirizzi Taproot (P2TR) e non lasciare fondi in indirizzi da cui si \u00e8 gi\u00e0 speso in passato.\n\n<strong>Bitcoin potrebbe aggiornare la sua crittografia per resistere al quantum?<\/strong>\nTecnicamente s\u00ec, attraverso un soft fork. Ma non esiste ancora un BIP (Bitcoin Improvement Proposal) formale in fase avanzata. La community ha ancora anni davanti prima che la questione diventi urgente.\n\n<hr>\n<em>Resta aggiornato su tutti gli sviluppi di Bitcoin e del mercato crypto con <strong>BitcoinLive24<\/strong>. Scarica l&#8217;app su <a href=\"https:\/\/bitcoinlive24.com\" rel=\"nofollow\">bitcoinlive24.com<\/a> per ricevere notifiche in tempo reale sui movimenti di mercato.<\/em>\n\n<em><strong>Disclaimer<\/strong>: Questo articolo ha scopo puramente informativo e non costituisce consulenza finanziaria. Investire in criptovalute comporta rischi significativi. Valuta sempre attentamente prima di prendere decisioni di investimento.<\/em>","protected":false},"excerpt":{"rendered":"<p>Citi Research ha pubblicato il 18 maggio 2026 un avvertimento formale: il computing quantistico rappresenta una minaccia concreta per Bitcoin, superiore a quella che lo&#8230;<\/p>\n","protected":false},"author":2,"featured_media":823,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-2108","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/2108","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=2108"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/2108\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/823"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=2108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=2108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=2108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}