{"id":4666,"date":"2026-07-30T05:28:07","date_gmt":"2026-07-30T05:28:07","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/"},"modified":"2026-07-30T05:28:07","modified_gmt":"2026-07-30T05:28:07","slug":"bitcoin-post-quantum-hawk-ritirato-ai","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/","title":{"rendered":"Bitcoin Post-Quantum: HAWK Ritirato Dopo l&#8217;Attacco di un&#8217;AI"},"content":{"rendered":"<p>Il team di sviluppo di <strong>HAWK<\/strong> ha ritirato il proprio schema di firma digitale dal processo di standardizzazione post-quantum del NIST il <strong>29 luglio 2026<\/strong>, un giorno dopo che Anthropic aveva reso pubblico un attacco individuato da un modello di intelligenza artificiale in circa 60 ore di lavoro. Bitcoin non usa HAWK e nessun software in produzione deve essere aggiornato per questo risultato. L&#8217;episodio mette pero&#8217; alla prova l&#8217;ipotesi su cui poggia l&#8217;intero piano <strong>Bitcoin post-quantum<\/strong>: che un algoritmo considerato solido possa cadere, e che per questo serva ridondanza.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Cosa_ha_trovato_lAI_di_Anthropic_dentro_HAWK-256\" >Cosa ha trovato l&#8217;AI di Anthropic dentro HAWK-256<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Dal_ritiro_di_HAWK_il_Round_3_del_NIST_resta_senza_reticoli\" >Dal ritiro di HAWK il Round 3 del NIST resta senza reticoli<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Il_piano_Bitcoin_post-quantum_non_e_ancora_scritto_e_HAWK_non_centra\" >Il piano Bitcoin post-quantum non e&#8217; ancora scritto, e HAWK non c&#8217;entra<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Il_fattore_tempo_due_anni_di_revisione_contro_60_ore_di_calcolo\" >Il fattore tempo: due anni di revisione contro 60 ore di calcolo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Cosa_significa_per_chi_detiene_Bitcoin_oggi\" >Cosa significa per chi detiene Bitcoin oggi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Cosa_questa_notizia_NON_dice\" >Cosa questa notizia NON dice<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Conclusione_un_test_di_stress_riuscito_non_un_allarme\" >Conclusione: un test di stress riuscito, non un allarme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-hawk-ritirato-ai\/#Domande_Frequenti\" >Domande Frequenti<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Cosa_ha_trovato_lAI_di_Anthropic_dentro_HAWK-256\"><\/span>Cosa ha trovato l&#8217;AI di Anthropic dentro HAWK-256<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il modello si chiama Claude Mythos Preview e ha individuato, nelle parole del <a href=\"https:\/\/www.anthropic.com\/research\/discovering-cryptographic-weaknesses\" target=\"_blank\" rel=\"noopener\">comunicato pubblicato da Anthropic il 28 luglio 2026<\/a>, <em>&#8220;a nontrivial automorphism in the lattice used by HAWK&#8221;<\/em>, cioe&#8217; un automorfismo non banale nel reticolo su cui HAWK costruisce la propria sicurezza. Un <strong>reticolo<\/strong> (lattice) e&#8217; una struttura matematica regolare di punti nello spazio; molti schemi post-quantum vi appoggiano la propria robustezza perche&#8217; certi problemi geometrici su quei punti sono considerati difficili anche per un computer quantistico. Un automorfismo e&#8217; una simmetria interna alla struttura: se esiste e nessuno l&#8217;ha notata, riduce lo spazio che un attaccante deve esplorare.<\/p>\n<p>Il dato centrale, scritto da Anthropic, e&#8217; questo: <em>&#8220;the expected cost of a full key recovery attack against the small HAWK-256 size was thought to be 2<sup>64<\/sup> but was demonstrated by Mythos to be 2<sup>38<\/sup>&#8220;<\/em> \u2014 il costo atteso per recuperare una chiave sul parametro piu&#8217; piccolo di HAWK, HAWK-256, era stimato in 2<sup>64<\/sup> operazioni ed e&#8217; stato dimostrato pari a 2<sup>38<\/sup>. La differenza tra le due cifre e&#8217; di <strong>26 bit<\/strong>: tradotta in lavoro di calcolo, significa circa <strong>67 milioni di volte<\/strong> meno operazioni (2<sup>26<\/sup> = 67.108.864). L&#8217;azienda descrive l&#8217;effetto come <em>&#8220;effectively cutting its key strength in half&#8221;<\/em> (un dimezzamento di fatto della robustezza della chiave).<\/p>\n<p>Trovare, sviluppare e verificare l&#8217;attacco ha richiesto <em>&#8220;about 60 hours in total&#8221;<\/em> e circa <strong>100.000 dollari in costi di API<\/strong>, sempre secondo Anthropic. Sulla divulgazione il comunicato e&#8217; esplicito: l&#8217;attacco e&#8217; stato condiviso <em>&#8220;with the authors of HAWK in June&#8221;<\/em> e la pubblicazione e&#8217; stata coordinata con la mailing list pubblica del NIST. Il crittografo <strong>Matthew Green<\/strong>, in un <a href=\"https:\/\/blog.cryptographyengineering.com\/2026\/07\/29\/some-notes-about-anthropics-new-results\/\" target=\"_blank\" rel=\"noopener\">commento pubblicato il 29 luglio 2026<\/a>, definisce il risultato su HAWK <em>&#8220;very meaningful&#8221;<\/em> (molto significativo) e precisa che l&#8217;attacco <em>&#8220;does not transfer&#8221;<\/em> (non si trasferisce) a Falcon, lo schema imparentato con HAWK che il NIST sta invece standardizzando e che poggia, scrive Green, su un problema difficile diverso.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Dal_ritiro_di_HAWK_il_Round_3_del_NIST_resta_senza_reticoli\"><\/span>Dal ritiro di HAWK il Round 3 del NIST resta senza reticoli<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il 29 luglio 2026, il giorno successivo alla pubblicazione di Anthropic, il team di HAWK ha ritirato lo schema dalla gara. Il NIST scrive testualmente: <em>&#8220;On July 29, 2026, the HAWK development team withdrew its algorithm from consideration following an announcement by Anthropic that the company&#8217;s AI model had discovered a mathematical vulnerability in the HAWK algorithm&#8221;<\/em> (<a href=\"https:\/\/www.nist.gov\/news-events\/news\/2026\/05\/nine-candidates-advance-third-round-additional-digital-signatures-pqc\" target=\"_blank\" rel=\"noopener\">comunicato NIST<\/a>, aggiornato il 29 luglio 2026). Sulla <a href=\"https:\/\/csrc.nist.gov\/projects\/pqc-dig-sig\/round-3-additional-signatures\" target=\"_blank\" rel=\"noopener\">pagina ufficiale del Round 3<\/a> la scheda dello schema riporta ora una riga secca: <em>&#8220;The submission team has withdrawn HAWK from the additional digital signatures standardization process&#8221;<\/em>.<\/p>\n<p>I nove candidati del terzo round erano stati annunciati il <strong>14 maggio 2026<\/strong>, con i criteri di valutazione raccolti nel documento <a href=\"https:\/\/csrc.nist.gov\/pubs\/ir\/8610\/final\" target=\"_blank\" rel=\"noopener\">NIST IR 8610<\/a>. HAWK era l&#8217;unico schema basato su reticoli rimasto in gara: con il ritiro, il Round 3 prosegue con otto candidati e nessuna proposta a reticoli.<\/p>\n<table>\n<thead>\n<tr>\n<th>Famiglia matematica<\/th>\n<th>Schemi ammessi al Round 3 (14 maggio 2026)<\/th>\n<th>Schemi ancora in gara<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Multivariata<\/td>\n<td>MAYO, QR-UOV, SNOVA, UOV<\/td>\n<td>4 schemi<\/td>\n<\/tr>\n<tr>\n<td>MPC-in-the-head<\/td>\n<td>MQOM, SDitH<\/td>\n<td>2 schemi<\/td>\n<\/tr>\n<tr>\n<td>Isogenie<\/td>\n<td>SQIsign<\/td>\n<td>1 schema<\/td>\n<\/tr>\n<tr>\n<td>Simmetrica<\/td>\n<td>FAEST<\/td>\n<td>1 schema<\/td>\n<\/tr>\n<tr>\n<td>Reticoli (lattice)<\/td>\n<td>HAWK \u2014 <strong>ritirato il 29 luglio 2026<\/strong><\/td>\n<td>0 schemi rimasti<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Il senso di questo processo, scritto dal NIST nella <a href=\"https:\/\/csrc.nist.gov\/projects\/post-quantum-cryptography\" target=\"_blank\" rel=\"noopener\">pagina del progetto post-quantum<\/a>, e&#8217; cercare algoritmi che facciano da <em>&#8220;backup to ML-DSA or that could address unique use cases&#8221;<\/em>: una riserva rispetto allo standard principale, o una risposta a esigenze particolari. Gli standard gia&#8217; chiusi sono un capitolo separato: il NIST ha finalizzato nell&#8217;agosto 2024 <strong>FIPS 203<\/strong> (ML-KEM, scambio di chiavi), <strong>FIPS 204<\/strong> (ML-DSA, firme) e <strong>FIPS 205<\/strong> (SLH-DSA, firme), mentre Falcon e HQC risultano <em>&#8220;selected for ongoing standardization&#8221;<\/em>, cioe&#8217; ancora in lavorazione. HAWK non e&#8217; mai stato in nessuno di questi elenchi: era un candidato, non uno standard.<\/p>\n<p>La ragione tecnica era gia&#8217; nel comunicato di Anthropic del 28 luglio: <em>&#8220;doubling HAWK&#8217;s key size eliminates many of the reasons making the scheme (as it currently stands) an attractive PQC signature candidate&#8221;<\/em>. Raddoppiare le chiavi avrebbe ripristinato la sicurezza, ma cancellato la compattezza che rendeva HAWK competitivo.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Il_piano_Bitcoin_post-quantum_non_e_ancora_scritto_e_HAWK_non_centra\"><\/span>Il piano Bitcoin post-quantum non e&#8217; ancora scritto, e HAWK non c&#8217;entra<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Il testo della <a href=\"https:\/\/github.com\/bitcoin\/bips\/blob\/master\/bip-0360.mediawiki\" target=\"_blank\" rel=\"noopener\">BIP-360 pubblicato nel repository ufficiale dei BIP<\/a>, consultato il 30 luglio 2026, si intitola <em>Pay-to-Merkle-Root (P2MR)<\/em>, e&#8217; firmato da Hunter Beast, Ethan Heilman e Isabel Foxen Duke ed e&#8217; in stato Draft. Sul post-quantum la bozza e&#8217; netta: <em>&#8220;While this proposal does not include the introduction of post-quantum signature schemes, we think it&#8217;s worth commenting on security considerations related to this possibility&#8221;<\/em>. Nel documento la parola HAWK non compare mai.<\/p>\n<p>Il passaggio piu&#8217; rilevante per questa vicenda riguarda proprio la ridondanza: <em>&#8220;We also imagine the possibility of introducing multiple post-quantum signatures for redundancy. Balancing the risks of additional complexity with the benefits of signature-type redundancy will be the challenge here&#8221;<\/em>. Gli autori mettono per iscritto che affidarsi a un solo schema sia rischioso, e considerano la scelta un compromesso tra complessita&#8217; aggiuntiva e sicurezza. Il ritiro di HAWK e&#8217; la dimostrazione empirica del perche&#8217;.<\/p>\n<p>La proposta gemella e&#8217; <a href=\"https:\/\/bitcoinlive24.com\/news\/bip-361-bitcoin-difesa-quantistica\/\">BIP-361, &#8220;Post Quantum Migration and Legacy Signature Sunset&#8221;<\/a>, a cui l&#8217;11 febbraio 2026 e&#8217; stato assegnato il numero e che porta la firma di sei sviluppatori con Jameson Lopp primo firmatario: disegna una migrazione in due fasi lontano dalle firme oggi in uso. Sul fronte aziendale si muovono in parallelo <a href=\"https:\/\/bitcoinlive24.com\/news\/coinbase-bitcoin-quantum-corekms\/\">il sistema PQ-CoreKMS annunciato da Coinbase<\/a> e <a href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-security-consortium-quantum\/\">il consorzio di nove aziende nato attorno al rischio quantum<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Il_fattore_tempo_due_anni_di_revisione_contro_60_ore_di_calcolo\"><\/span>Il fattore tempo: due anni di revisione contro 60 ore di calcolo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Due anni di revisione esperta contro 60 ore di calcolo: e&#8217; questo rapporto, non la matematica di HAWK, il dato che interessa gli sviluppatori Bitcoin. Anthropic lo mette nero su bianco: <em>&#8220;Despite HAWK having survived two rounds of expert human review over a period of two years, Mythos was able to improve the best-known attack on it in just 60 hours of work&#8221;<\/em>. Due anni di esame pubblico da parte della comunita&#8217; crittografica contro sessanta ore di macchina. L&#8217;azienda precisa anche che Mythos ha trovato la falla <em>&#8220;after an extensive literature review to understand the state of the art&#8221;<\/em>, e inquadra l&#8217;episodio con una frase che vale come cornice dell&#8217;intera vicenda: <em>&#8220;This is cryptography research working as intended: stress-testing algorithms to build trust&#8221;<\/em>.<\/p>\n<p>Per Bitcoin la lettura e&#8217; a doppio taglio, e il confronto e&#8217; tra 60 ore di calcolo e anni di adozione. Da un lato uno strumento che accorcia i tempi di verifica e&#8217; un alleato, perche&#8217; gli schemi fragili emergono prima di finire in produzione: HAWK e&#8217; uscito di scena mentre era ancora un candidato, e nessun utente ne ha pagato le conseguenze. Dall&#8217;altro, una migrazione crittografica su una rete decentralizzata richiede anni tra proposta, discussione, implementazione e adozione volontaria, mentre il costo di scovare un attacco sembra scendere piu&#8217; in fretta. La finestra di sicurezza si misura sulla distanza tra queste due velocita&#8217;.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Cosa_significa_per_chi_detiene_Bitcoin_oggi\"><\/span>Cosa significa per chi detiene Bitcoin oggi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>In termini pratici oggi non cambia nulla. Al momento della stesura Bitcoin scambia intorno ai <strong>63.900$<\/strong> secondo i <a href=\"https:\/\/mempool.space\" target=\"_blank\" rel=\"noopener\">dati di mempool.space<\/a> del 30 luglio 2026, e nessuna delle firme in uso sulla rete \u2014 ECDSA e Schnorr \u2014 e&#8217; coinvolta nel lavoro di Anthropic. Il tema riguarda il calendario delle decisioni di protocollo, non il portafoglio di questa settimana.<\/p>\n<p>Quello che il singolo detentore puo&#8217; fare adesso e&#8217; informativo, non operativo: capire che una futura migrazione post-quantum richiedera&#8217; un&#8217;azione volontaria, cioe&#8217; spostare i fondi verso indirizzi di nuovo tipo, e che le proposte in discussione sono entrambe in stato Draft. Su BitcoinLive24 continuiamo a seguire l&#8217;evoluzione di BIP-360 e BIP-361.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Cosa_questa_notizia_NON_dice\"><\/span>Cosa questa notizia NON dice<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li><strong>Non e&#8217; stata rotta la crittografia in uso.<\/strong> Anthropic scrive testualmente che <em>&#8220;neither of these results has a practical impact on today&#8217;s computer systems; no production software will have to change as a result&#8221;<\/em>: nessun software in produzione dovra&#8217; cambiare.<\/li>\n<li><strong>HAWK non era distribuito da nessuna parte.<\/strong> Il comunicato precisa che HAWK <em>&#8220;is only a candidate signature scheme and so is not deployed&#8221;<\/em>.<\/li>\n<li><strong>Gli altri schemi NIST non sono toccati.<\/strong> Sempre Anthropic: l&#8217;attacco <em>&#8220;does not impact the other NIST post-quantum cryptographic schemes&#8221;<\/em>. Matthew Green aggiunge che non si trasferisce a Falcon.<\/li>\n<li><strong>Non c&#8217;entra un computer quantistico.<\/strong> L&#8217;attacco e&#8217; crittanalisi classica eseguita su hardware convenzionale: e&#8217; un errore di progettazione trovato in anticipo, non una macchina quantistica entrata in funzione.<\/li>\n<li><strong>Gli altri risultati dello stesso lavoro sono minori.<\/strong> Sull&#8217;AES l&#8217;attacco riguarda una versione ridotta, <em>&#8220;only on a modified version of the cipher that has 7 out of the full 10 rounds&#8221;<\/em>, con un guadagno che <a href=\"https:\/\/www.anthropic.com\/research\/discovering-cryptographic-weaknesses\" target=\"_blank\" rel=\"noopener\">Anthropic quantifica<\/a> <em>&#8220;between 200 and 800 times faster&#8221;<\/em>. Su questo specifico risultato Green e&#8217; netto: <em>&#8220;it is very much a small increment in our knowledge, not a practical new attack like the HAWK work&#8221;<\/em>. Su Salsa20, sulla funzione hash Poseidon (usata nelle zero-knowledge proof) e su SHA-1 Anthropic parla di <em>&#8220;fairly limited improvements (that offer &lt;10x gains)&#8221;<\/em>, cioe&#8217; guadagni sotto le dieci volte.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Conclusione_un_test_di_stress_riuscito_non_un_allarme\"><\/span>Conclusione: un test di stress riuscito, non un allarme<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La notizia e&#8217; stata letta in chiave Bitcoin da <a href=\"https:\/\/www.coindesk.com\/tech\/2026\/07\/29\/bitcoin-s-quantum-plan-assumes-some-algorithms-break-ai-just-weakened-one-in-60-hours\" target=\"_blank\" rel=\"noopener nofollow\">CoinDesk<\/a>, ed e&#8217; una chiave corretta per un motivo preciso: il piano di Bitcoin, per come e&#8217; scritto oggi nelle bozze, mette in conto che qualche algoritmo cada. HAWK e&#8217; caduto prima di diventare uno standard, che e&#8217; l&#8217;esito desiderato di un processo di revisione pubblica.<\/p>\n<p>Il punto aperto e&#8217; la velocita&#8217;. Se il costo di scoprire una debolezza continua a scendere, la selezione degli schemi post-quantum somigliera&#8217; a un processo continuo piuttosto che a una scelta definitiva, e una rete che impiega anni ad aggiornarsi dovra&#8217; tenerne conto fin dalla progettazione. Restano da seguire il proseguimento del Round 3 del NIST con otto candidati e il passaggio di BIP-360 e BIP-361 da bozza a proposta discussa.<\/p>\n<p><a href=\"https:\/\/bitcoinlive24.com\"><strong>Scarica l&#8217;app BitcoinLive24<\/strong><\/a> per ricevere una notifica quando escono aggiornamenti sulle proposte di protocollo e sulle notizie che muovono il mercato.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Domande_Frequenti\"><\/span>Domande Frequenti<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3>Il ritiro di HAWK mette a rischio i miei bitcoin?<\/h3>\n<p>No. Bitcoin non usa HAWK e Anthropic dichiara che il risultato non ha impatto pratico sui sistemi in produzione. Le firme in uso sulla rete Bitcoin sono ECDSA e Schnorr, che non sono oggetto di questo lavoro.<\/p>\n<h3>Che cos&#8217;e&#8217; HAWK e Bitcoin lo avrebbe usato?<\/h3>\n<p>HAWK era uno schema di firma digitale post-quantum basato su reticoli, candidato al Round 3 del processo NIST sulle firme aggiuntive fino al ritiro del 29 luglio 2026. Non compare in nessuna delle bozze Bitcoin: nel testo della BIP-360 la parola HAWK non e&#8217; presente.<\/p>\n<h3>Quanto e&#8217; grave il passaggio da 2^64 a 2^38 operazioni?<\/h3>\n<p>Sono 26 bit di sicurezza in meno, cioe&#8217; circa 67 milioni di volte meno lavoro di calcolo, sul parametro HAWK-256. Anthropic lo descrive come un dimezzamento di fatto della robustezza della chiave; recuperare i livelli originali avrebbe richiesto chiavi di dimensione doppia, perdendo la compattezza che rendeva lo schema competitivo.<\/p>\n<h3>Bitcoin ha gia&#8217; un piano post-quantum operativo?<\/h3>\n<p>No, ha due proposte in stato Draft. BIP-360 introduce un nuovo tipo di indirizzo senza ancora specificare schemi di firma post-quantum, mentre BIP-361 disegna una migrazione in due fasi. Nessuna delle due e&#8217; attiva sulla rete.<\/p>\n<h3>Un computer quantistico ha rotto qualcosa?<\/h3>\n<p>No. L&#8217;attacco e&#8217; stato eseguito con crittanalisi classica su hardware convenzionale, usando un modello di intelligenza artificiale per esplorare la struttura matematica dello schema. Nessun computer quantistico e&#8217; stato coinvolto.<\/p>\n<p><em>Questo articolo non costituisce consulenza finanziaria. I dati di prezzo si riferiscono al momento della stesura e possono variare rapidamente.<\/em><\/p>\n<p><script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Il ritiro di HAWK mette a rischio i miei bitcoin?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No. Bitcoin non usa HAWK e Anthropic dichiara che il risultato non ha impatto pratico sui sistemi in produzione. Le firme in uso sulla rete Bitcoin sono ECDSA e Schnorr, che non sono oggetto di questo lavoro.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Che cos'e' HAWK e Bitcoin lo avrebbe usato?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"HAWK era uno schema di firma digitale post-quantum basato su reticoli, candidato al Round 3 del processo NIST sulle firme aggiuntive fino al ritiro del 29 luglio 2026. Non compare in nessuna delle bozze Bitcoin: nel testo della BIP-360 la parola HAWK non e' presente.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quanto e' grave il passaggio da 2^64 a 2^38 operazioni?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Sono 26 bit di sicurezza in meno, cioe' circa 67 milioni di volte meno lavoro di calcolo, sul parametro HAWK-256. Anthropic lo descrive come un dimezzamento di fatto della robustezza della chiave; recuperare i livelli originali avrebbe richiesto chiavi di dimensione doppia, perdendo la compattezza che rendeva lo schema competitivo.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Bitcoin ha gia' un piano post-quantum operativo?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No, ha due proposte in stato Draft. BIP-360 introduce un nuovo tipo di indirizzo senza ancora specificare schemi di firma post-quantum, mentre BIP-361 disegna una migrazione in due fasi. Nessuna delle due e' attiva sulla rete.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Un computer quantistico ha rotto qualcosa?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No. L'attacco e' stato eseguito con crittanalisi classica su hardware convenzionale, usando un modello di intelligenza artificiale per esplorare la struttura matematica dello schema. Nessun computer quantistico e' stato coinvolto.\"\n      }\n    }\n  ]\n}\n<\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il team di HAWK ha ritirato lo schema dal processo NIST il 29 luglio 2026, dopo che un modello di Anthropic ne ha indebolito la sicurezza in 60 ore.<\/p>\n","protected":false},"author":4,"featured_media":2780,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-4666","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4666","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=4666"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/4666\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/2780"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=4666"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=4666"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=4666"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}