{"id":2752,"date":"2026-06-04T09:09:11","date_gmt":"2026-06-04T09:09:11","guid":{"rendered":"https:\/\/news.bitcoinlive24.com\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/"},"modified":"2026-06-04T09:09:11","modified_gmt":"2026-06-04T09:09:11","slug":"bitcoin-post-quantum-migrazione-protocollo-sicurezza","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/","title":{"rendered":"Bitcoin Post-Quantum: la Migrazione che il Protocollo Deve Affrontare"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/#Il_Computer_Quantistico_Minaccia_la_Crittografia_di_Bitcoin\" >Il Computer Quantistico Minaccia la Crittografia di Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/#Come_Funziona_il_Rischio_Quantistico_su_Bitcoin\" >Come Funziona il Rischio Quantistico su Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/#Chi_e_Piu_Esposto_e_Quanti_BTC_Sono_a_Rischio\" >Chi \u00e8 Pi\u00f9 Esposto e Quanti BTC Sono a Rischio<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/#Le_Soluzioni_Post-Quantum_in_Discussione\" >Le Soluzioni Post-Quantum in Discussione<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/#Il_Quadro_Generale_a_che_punto_e_il_Settore\" >Il Quadro Generale: a che punto \u00e8 il Settore<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/#Sfide_e_Prossimi_Passi_per_la_Comunita_Bitcoin\" >Sfide e Prossimi Passi per la Comunit\u00e0 Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-migrazione-protocollo-sicurezza\/#FAQ_Bitcoin_e_la_Sicurezza_Post-Quantum\" >FAQ: Bitcoin e la Sicurezza Post-Quantum<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_Computer_Quantistico_Minaccia_la_Crittografia_di_Bitcoin\"><\/span>Il Computer Quantistico Minaccia la Crittografia di Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">I computer quantistici rappresentano oggi la sfida tecnologica pi\u00f9 rilevante per la sicurezza di Bitcoin: secondo il National Institute of Standards and Technology (NIST), algoritmi come Shor potrebbero teoricamente rompere la crittografia a curva ellittica (ECDSA) su cui si basa la firma delle transazioni Bitcoin <strong>entro i prossimi 10-15 anni<\/strong>. Non si tratta di un pericolo immediato \u2014 i computer quantistici sufficientemente potenti non esistono ancora \u2014 ma la comunit\u00e0 Bitcoin ha gi\u00e0 avviato un dibattito strutturato sulla migrazione crittografica necessaria per proteggere i fondi degli utenti.<\/p>\n<p class=\"wp-block-paragraph\">La posta in gioco \u00e8 alta: circa <strong>4 milioni di BTC<\/strong> si trovano in indirizzi con chiave pubblica esposta (P2PK e indirizzi riutilizzati), e sarebbero i primi a rischio in uno scenario di attacco quantistico. La transizione verso schemi resistenti ai quanti richiede coordinamento globale, tempo e un aggiornamento del protocollo senza precedenti.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Come_Funziona_il_Rischio_Quantistico_su_Bitcoin\"><\/span>Come Funziona il Rischio Quantistico su Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Bitcoin utilizza due primitive crittografiche principali: <strong>ECDSA<\/strong> (Elliptic Curve Digital Signature Algorithm) per firmare le transazioni e <strong>SHA-256<\/strong> per il Proof-of-Work e la derivazione degli indirizzi. L&#8217;algoritmo di Shor \u2014 eseguito su un computer quantistico con abbastanza qubit stabili \u2014 potrebbe ricavare la chiave privata a partire dalla chiave pubblica, rendendo vulnerabili tutti gli UTXO (output non spesi) dove la chiave pubblica \u00e8 visibile on-chain.<\/p>\n<p class=\"wp-block-paragraph\">SHA-256, invece, \u00e8 considerato <strong>resistente ai quanti<\/strong> anche con l&#8217;algoritmo di Grover: quest&#8217;ultimo dimezza solo la sicurezza effettiva (da 256 bit a 128 bit), un margine ancora ampio. Il problema reale riguarda dunque la firma digitale, non il mining. Gli indirizzi P2PKH (Pay-to-Public-Key-Hash) moderni espongono la chiave pubblica solo al momento della spesa \u2014 finch\u00e9 i fondi non vengono mossi, rimangono protetti dall&#8217;hash.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Chi_e_Piu_Esposto_e_Quanti_BTC_Sono_a_Rischio\"><\/span>Chi \u00e8 Pi\u00f9 Esposto e Quanti BTC Sono a Rischio<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Secondo un&#8217;analisi pubblicata da Bitcoin Magazine nel maggio 2026, circa <strong>4,1 milioni di BTC<\/strong> si trovano in indirizzi considerati &#8220;quantisticamente vulnerabili&#8221; in vari gradi:<\/p>\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<thead>\n<tr><th>Tipo di indirizzo<\/th><th>BTC stimati<\/th><th>Vulnerabilit\u00e0<\/th><\/tr>\n<\/thead>\n<tbody>\n<tr><td>P2PK (chiave pubblica nuda)<\/td><td>~1,1M BTC<\/td><td>Alta \u2014 chiave pubblica sempre visibile<\/td><\/tr>\n<tr><td>Indirizzi P2PKH riutilizzati<\/td><td>~3,0M BTC<\/td><td>Media \u2014 chiave pubblica esposta dopo prima spesa<\/td><\/tr>\n<tr><td>Indirizzi P2PKH mai spesi<\/td><td>~3,5M BTC<\/td><td>Bassa \u2014 chiave pubblica mai rivelata<\/td><\/tr>\n<tr><td>P2WPKH\/P2TR (Taproot)<\/td><td>~2,5M BTC<\/td><td>Simile a P2PKH, migliore per upgrade futuro<\/td><\/tr>\n<\/tbody>\n<\/table><\/div><\/figure>\n<p class=\"wp-block-paragraph\">I fondi di Satoshi Nakamoto \u2014 stimati in circa <strong>1,1 milioni di BTC<\/strong> in indirizzi P2PK dei blocchi iniziali \u2014 rientrano nella categoria ad alto rischio teorico, sebbene non siano stati mai mossi e nessuno conosca lo stato delle chiavi private corrispondenti.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Le_Soluzioni_Post-Quantum_in_Discussione\"><\/span>Le Soluzioni Post-Quantum in Discussione<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il NIST ha finalizzato nel 2024 i primi standard crittografici post-quantum, tra cui <strong>ML-KEM<\/strong> (ex CRYSTALS-Kyber) e <strong>ML-DSA<\/strong> (ex CRYSTALS-Dilithium). L&#8217;integrazione di questi algoritmi in Bitcoin richiede una modifica al protocollo, verosimilmente tramite un soft fork che introduca un nuovo tipo di indirizzo resistente ai quanti \u2014 simile a quanto avvenuto con Segregated Witness nel 2017 e Taproot nel 2021.<\/p>\n<p class=\"wp-block-paragraph\">Tra le proposte pi\u00f9 discusse nella comunit\u00e0 si trovano:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>FALCON<\/strong> (Fast Fourier Lattice-based Compact Signatures): firme compatte basate su reticoli, gi\u00e0 standardizzate dal NIST come SLH-DSA<\/li>\n<li><strong>SPHINCS+<\/strong>: schema a hash tree, pi\u00f9 conservativo ma con firme pi\u00f9 grandi (~7 KB vs ~64 byte dell&#8217;ECDSA)<\/li>\n<li><strong>Taproot + Schnorr come base di transizione<\/strong>: la struttura Taproot \u00e8 gi\u00e0 pi\u00f9 favorevole per un eventuale upgrade futuro<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">La sfida principale non \u00e8 tecnica ma di governance: coordinare l&#8217;upgrade tra mining pool, exchange, wallet provider e utenti finali a livello globale.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_Quadro_Generale_a_che_punto_e_il_Settore\"><\/span>Il Quadro Generale: a che punto \u00e8 il Settore<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Bitcoin non \u00e8 solo nel dover affrontare questa transizione: anche Ethereum, il sistema bancario tradizionale e le infrastrutture critiche globali devono migrare verso la crittografia post-quantum nei prossimi anni. Il NIST stima che la migrazione completa dei sistemi critici richieder\u00e0 <strong>almeno 10 anni<\/strong> a partire dalla standardizzazione del 2024.<\/p>\n<p class=\"wp-block-paragraph\">Per Bitcoin, la tempistica \u00e8 meno urgente di quanto sembri: i computer quantistici capaci di attaccare ECDSA a 256 bit richiedono stime di circa <strong>4.000 qubit logici stabili<\/strong>, mentre i migliori sistemi attuali (IBM Condor, 1.121 qubit fisici) sono ancora lontani da quella soglia qualitativa. Come riportato da TFTC nel suo approfondimento di maggio 2026, la finestra di sicurezza reale \u00e8 probabilmente ancora di 10-20 anni \u2014 tempo sufficiente per una migrazione ordinata se la pianificazione inizia ora.<\/p>\n<p class=\"wp-block-paragraph\">Puoi seguire gli sviluppi del protocollo Bitcoin e i relativi aggiornamenti tecnici sulla <a href=\"https:\/\/bitcoinlive24.com\/news\/categoria\/crescita\/\">sezione Crescita di bitcoinlive24.com\/news<\/a> e nella <a href=\"https:\/\/bitcoinlive24.com\/news\/categoria\/analisi-tecnica\/\">sezione Analisi Tecnica<\/a>.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Sfide_e_Prossimi_Passi_per_la_Comunita_Bitcoin\"><\/span>Sfide e Prossimi Passi per la Comunit\u00e0 Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il percorso verso Bitcoin post-quantum passa per fasi distinte. Prima, la ricerca e proposta formale (BIP \u2014 Bitcoin Improvement Proposal) di uno schema di firma resistente ai quanti compatibile con le dimensioni delle transazioni e i requisiti di scalabilit\u00e0. Secondo, la sperimentazione su testnet e il consensus tra i principali sviluppatori. Terzo, un piano di migrazione che permetta agli utenti di spostare i fondi da indirizzi vulnerabili a indirizzi sicuri \u2014 idealmente con incentivi economici e senza coercizione.<\/p>\n<p class=\"wp-block-paragraph\">La redazione di <strong>BitcoinLive24<\/strong> continuer\u00e0 a monitorare l&#8217;evoluzione delle proposte BIP in ambito post-quantum e gli sviluppi del dibattito tecnico nella comunit\u00e0. Per ricevere aggiornamenti in tempo reale, <a href=\"https:\/\/bitcoinlive24.com\" rel=\"nofollow\">scarica l&#8217;app BitcoinLive24<\/a> e attiva le notifiche push.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"FAQ_Bitcoin_e_la_Sicurezza_Post-Quantum\"><\/span>FAQ: Bitcoin e la Sicurezza Post-Quantum<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<dl>\n<dt><strong>I computer quantistici possono gi\u00e0 hackerare Bitcoin?<\/strong><\/dt>\n<dd>No. I computer quantistici attuali non hanno abbastanza qubit stabili per attaccare la crittografia di Bitcoin. Gli esperti stimano che siano necessari almeno 10-20 anni prima che questa minaccia diventi concreta.<\/dd>\n<dt><strong>Cosa sono gli indirizzi post-quantum per Bitcoin?<\/strong><\/dt>\n<dd>Sono indirizzi che utilizzano algoritmi di firma diversi da ECDSA \u2014 come FALCON o SPHINCS+ \u2014 progettati per resistere agli attacchi di computer quantistici anche con miliardi di qubit logici stabili.<\/dd>\n<dt><strong>I miei Bitcoin sono al sicuro oggi?<\/strong><\/dt>\n<dd>S\u00ec, se utilizzi indirizzi moderni (P2WPKH o P2TR\/Taproot) e non riutilizzi gli indirizzi dopo la prima spesa. I fondi in indirizzi P2PK dei blocchi iniziali o in indirizzi con chiave pubblica esposta hanno un rischio teorico maggiore in futuro.<\/dd>\n<dt><strong>Quando avverr\u00e0 la migrazione post-quantum di Bitcoin?<\/strong><\/dt>\n<dd>Non esiste ancora una tempistica ufficiale. La comunit\u00e0 \u00e8 in fase di ricerca e proposta. Si stima che un soft fork formale potrebbe essere proposto entro il 2027-2030, con una finestra di migrazione pluriennale per gli utenti.<\/dd>\n<\/dl>","protected":false},"excerpt":{"rendered":"<p>Il Computer Quantistico Minaccia la Crittografia di Bitcoin I computer quantistici rappresentano oggi la sfida tecnologica pi\u00f9 rilevante per la sicurezza di Bitcoin: secondo il&#8230;<\/p>\n","protected":false},"author":2,"featured_media":2652,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[611],"tags":[],"class_list":["post-2752","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crescita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/2752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=2752"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/2752\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/2652"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=2752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=2752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=2752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}