{"id":5099,"date":"2026-08-27T04:15:47","date_gmt":"2026-08-27T04:15:47","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/"},"modified":"2026-08-27T04:15:47","modified_gmt":"2026-08-27T04:15:47","slug":"shrincs-bip-bitcoin-quantum","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/","title":{"rendered":"SHRINCS: il Nuovo BIP Bitcoin per Firme Anti-Quantistiche"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#SHRINCS_il_Nuovo_BIP_Bitcoin_per_Firme_Anti-Quantistiche\" >SHRINCS: il Nuovo BIP Bitcoin per Firme Anti-Quantistiche<\/a><ul class='ez-toc-list-level-2' ><li class='ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#Perche_Bitcoin_ha_Bisogno_di_Firme_Anti-Quantistiche\" >Perche&#8217; Bitcoin ha Bisogno di Firme Anti-Quantistiche<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#Le_Dimensioni_delle_Firme_il_Prezzo_della_Sicurezza_Quantistica\" >Le Dimensioni delle Firme: il Prezzo della Sicurezza Quantistica<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#%E2%80%9CA_Security_Proof_is_TODO%E2%80%9D_lo_Stato_Ancora_Sperimentale\" >&#8220;A Security Proof is TODO&#8221;: lo Stato Ancora Sperimentale<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#Quanto_Costerebbe_alla_Rete_in_Transazioni_al_Secondo\" >Quanto Costerebbe alla Rete in Transazioni al Secondo<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#Cosa_Cambia_per_Ora_per_gli_Utenti_Bitcoin\" >Cosa Cambia (per Ora) per gli Utenti Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#Prossimi_Passi_per_SHRINCS\" >Prossimi Passi per SHRINCS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/bitcoinlive24.com\/news\/shrincs-bip-bitcoin-quantum\/#FAQ\" >FAQ<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h1><span class=\"ez-toc-section\" id=\"SHRINCS_il_Nuovo_BIP_Bitcoin_per_Firme_Anti-Quantistiche\"><\/span>SHRINCS: il Nuovo BIP Bitcoin per Firme Anti-Quantistiche<span class=\"ez-toc-section-end\"><\/span><\/h1>\n\n<p class=\"wp-block-paragraph\">Un gruppo di sei crittografi legati a Blockstream Research (azienda specializzata in infrastruttura Bitcoin, nota per la sidechain Liquid) ha pubblicato il 27 agosto 2026 su GitHub la bozza del BIP (Bitcoin Improvement Proposal) SHRINCS, un nuovo schema di firma digitale basato su funzioni hash pensato per proteggere <strong>Bitcoin<\/strong> da un futuro computer quantistico capace di violare la crittografia a curva ellittica oggi in uso.<\/p>\n\n<p class=\"wp-block-paragraph\">Lo schema comprime le firme post-quantum standard NIST di circa 13 volte, ma gli stessi autori ammettono nel documento che <em>&#8220;a security proof is TODO&#8221;<\/em> \u2014 la prova crittografica di sicurezza non e&#8217; ancora completa.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Perche_Bitcoin_ha_Bisogno_di_Firme_Anti-Quantistiche\"><\/span>Perche&#8217; Bitcoin ha Bisogno di Firme Anti-Quantistiche<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Bitcoin protegge oggi i fondi con le firme Schnorr (BIP-340), basate su crittografia a curva ellittica: sicure contro i computer classici, ma teoricamente vulnerabili a un computer quantistico sufficientemente potente, in grado di derivare la chiave privata da una chiave pubblica esposta sulla blockchain.<\/p>\n<p class=\"wp-block-paragraph\">Nessun computer quantistico attuale ha questa capacita&#8217;, ma <strong>la minaccia pesa gia&#8217; sulle valutazioni di mercato<\/strong>: BitcoinLive24 ha <a href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-rischio-quantistico-roadmap-prezzo\/\">raccontato come il rischio quantistico sconta gia&#8217; fino al 30% il prezzo di Bitcoin<\/a> secondo l&#8217;analista Charles Edwards (fondatore del fondo quantitativo Capriole Investments).<\/p>\n<p class=\"wp-block-paragraph\">SHRINCS si inserisce in questo dibattito con un approccio conservativo: affidarsi esclusivamente a SHA256, la funzione hash che protegge gia&#8217; il mining di Bitcoin, invece di introdurre primitive crittografiche sperimentali come i reticoli (lattice) usati da altri standard NIST.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Le_Dimensioni_delle_Firme_il_Prezzo_della_Sicurezza_Quantistica\"><\/span>Le Dimensioni delle Firme: il Prezzo della Sicurezza Quantistica<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il vantaggio di SHRINCS rispetto agli standard hash-based gia&#8217; approvati dal NIST (SPHINCS+\/SLH-DSA) e&#8217; la compattezza: secondo la <a href=\"https:\/\/github.com\/SHRINCS\/shrincs-bip\/blob\/main\/SHRINCS.md\" rel=\"noopener\" target=\"_blank\">bozza pubblicata su GitHub<\/a>, le firme si riducono di circa 13 volte. Restano pero&#8217; molto piu&#8217; pesanti delle firme Schnorr usate oggi da Bitcoin, come mostra il confronto:<\/p>\n\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<thead>\n<tr><th>Schema di firma<\/th><th>Dimensione<\/th><th>Note<\/th><\/tr>\n<\/thead>\n<tbody>\n<tr><td>Schnorr (BIP-340, oggi)<\/td><td>64 byte<\/td><td>Standard attuale Bitcoin (Taproot)<\/td><\/tr>\n<tr><td>SHRINCS stateful (minima)<\/td><td>548 byte<\/td><td>+ chiave pubblica 48 byte<\/td><\/tr>\n<tr><td>SHRINCS stateful (massima)<\/td><td>4.619 byte<\/td><td>Con hypertree pruning<\/td><\/tr>\n<tr><td>SHRINCS stateless (fallback)<\/td><td>5.777 byte<\/td><td>Recovery senza stato salvato sul dispositivo<\/td><\/tr>\n<\/tbody>\n<\/table><\/div><\/figure>\n\n<p class=\"wp-block-paragraph\">Secondo <a href=\"https:\/\/cointelegraph.com\/magazine\/shrincs-bip-is-published-quantum-secure-bitcoin-comes-with-a-catch\" rel=\"nofollow noopener\" target=\"_blank\">CoinTelegraph<\/a>, gli schemi hash-based approvati dal NIST arrivano ad essere tra le 38 e le 123 volte piu&#8217; grandi delle firme ECDSA\/Schnorr attuali \u2014 un peso che SHRINCS punta a ridurre, senza pero&#8217; azzerarlo.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"%E2%80%9CA_Security_Proof_is_TODO%E2%80%9D_lo_Stato_Ancora_Sperimentale\"><\/span>&#8220;A Security Proof is TODO&#8221;: lo Stato Ancora Sperimentale<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">La bozza, priva per ora di un numero BIP assegnato, porta la firma di sei ricercatori: conduition, Ethan Heilman, Mikhail Kudinov, Oleksandr Kurbatov, Jonas Nick e remix7531. Il documento segnala esso stesso il limite piu&#8217; importante: <em>&#8220;a security proof is TODO&#8221;<\/em>, cioe&#8217; la dimostrazione matematica formale di sicurezza non e&#8217; ancora stata completata.<\/p>\n<p class=\"wp-block-paragraph\">Il repository GitHub del progetto mostra gia&#8217; un dibattito tecnico acceso, con <strong>18 issue aperte e 6 pull request<\/strong> in discussione a poche ore dalla pubblicazione. Lo schema punta alla categoria di sicurezza NIST 1 (128 bit classici, 64 bit quantistici) e prevede un budget di firme stateless pari a 2^40: secondo gli autori, 200 anni di blocchi consumerebbero solo lo 0,66% di questo budget per singola chiave.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Quanto_Costerebbe_alla_Rete_in_Transazioni_al_Secondo\"><\/span>Quanto Costerebbe alla Rete in Transazioni al Secondo<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">In un&#8217;analisi precedente pubblicata sul <a href=\"https:\/\/blog.blockstream.com\/op_checkshrincs-a-hash-based-signature-opcode-for-post-quantum-bitcoin\/\" rel=\"noopener\" target=\"_blank\">blog di Blockstream Research<\/a> il 12 maggio 2026, lo stesso Jonas Nick \u2014 tra gli autori del BIP SHRINCS \u2014 aveva stimato l&#8217;impatto sul throughput di Bitcoin delle diverse firme post-quantum.<\/p>\n<p class=\"wp-block-paragraph\">Le firme hash-based standard NIST (SLH-DSA) ridurrebbero la rete a 0,36 transazioni al secondo, contro le 6,5 TPS possibili oggi con le firme Schnorr. Lo schema SHRINCS, nella sua versione compatta, punterebbe invece fino a 3 TPS \u2014 un compromesso ancora lontano dalle prestazioni attuali, ma piu&#8217; sostenibile rispetto alle alternative NIST pure.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cosa_Cambia_per_Ora_per_gli_Utenti_Bitcoin\"><\/span>Cosa Cambia (per Ora) per gli Utenti Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Nulla di immediato. SHRINCS resta una proposta in fase di revisione tecnica, senza numero BIP e senza consenso della developer community: l&#8217;adozione di un cambiamento simile in Bitcoin richiede tipicamente anni di discussione, test e soft fork coordinati, come gia&#8217; accaduto per Taproot.<\/p>\n<p class=\"wp-block-paragraph\">Per chi vuole approfondire l&#8217;evoluzione degli standard di sicurezza Bitcoin, BitcoinLive24 ha <a href=\"https:\/\/bitcoinlive24.com\/news\/coldcard-bug-multisig-custodia-bitcoin\/\">coperto anche il caso del bug Coldcard che ha cambiato lo standard di custodia multisig<\/a> \u2014 un fronte diverso, ma sullo stesso tema della resilienza tecnica del protocollo.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Prossimi_Passi_per_SHRINCS\"><\/span>Prossimi Passi per SHRINCS<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il percorso di un BIP verso il consenso passa dalla revisione paritaria sulla mailing list degli sviluppatori Bitcoin, dall&#8217;assegnazione di un numero ufficiale e, infine, da un&#8217;eventuale attivazione via soft fork \u2014 un processo che per proposte gia&#8217; mature come Taproot ha richiesto anni.<\/p>\n<p class=\"wp-block-paragraph\">SHRINCS, ancora privo di una prova di sicurezza completa, e&#8217; oggi un punto di partenza per il dibattito tecnico sulla resistenza quantistica di Bitcoin, non una soluzione pronta per la rete. <strong>Scarica l&#8217;app BitcoinLive24<\/strong> per restare aggiornato sugli sviluppi della sicurezza Bitcoin: <a href=\"https:\/\/bitcoinlive24.com\">bitcoinlive24.com<\/a>.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"FAQ\"><\/span>FAQ<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\"><strong>Cos&#8217;e&#8217; il BIP SHRINCS?<\/strong><br>\nSHRINCS e&#8217; una bozza di Bitcoin Improvement Proposal che descrive un nuovo schema di firma digitale basato su hash SHA256, pensato per proteggere Bitcoin da un futuro computer quantistico capace di violare le firme Schnorr attuali.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Quanto sono grandi le firme SHRINCS rispetto a quelle Bitcoin di oggi?<\/strong><br>\nTra 548 e 4.619 byte nella versione stateful (piu&#8217; 48 byte di chiave pubblica), o 5.777 byte nella versione stateless di fallback \u2014 contro i 64 byte di una firma Schnorr standard usata oggi da Bitcoin.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Bitcoin e&#8217; gia&#8217; vulnerabile ai computer quantistici?<\/strong><br>\nNo. Nessun computer quantistico esistente ha la potenza necessaria per violare la crittografia a curva ellittica di Bitcoin; SHRINCS e&#8217; una misura preventiva, non una risposta a una minaccia gia&#8217; attiva.<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>SHRINCS e&#8217; gia&#8217; stato approvato come standard Bitcoin?<\/strong><br>\nNo. La proposta e&#8217; ancora una bozza senza numero BIP ufficiale assegnato e gli stessi autori dichiarano che la prova formale di sicurezza deve ancora essere completata (&#8220;a security proof is TODO&#8221;).<\/p>\n\n<p class=\"wp-block-paragraph\"><strong>Chi ha scritto il BIP SHRINCS?<\/strong><br>\nSei ricercatori legati a Blockstream Research e alla developer community Bitcoin: conduition, Ethan Heilman, Mikhail Kudinov, Oleksandr Kurbatov, Jonas Nick e remix7531.<\/p>\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\"@type\": \"Question\", \"name\": \"Cos'e' il BIP SHRINCS?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"SHRINCS e' una bozza di Bitcoin Improvement Proposal che descrive un nuovo schema di firma digitale basato su hash SHA256, pensato per proteggere Bitcoin da un futuro computer quantistico capace di violare le firme Schnorr attuali.\"}},\n    {\"@type\": \"Question\", \"name\": \"Quanto sono grandi le firme SHRINCS rispetto a quelle Bitcoin di oggi?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Tra 548 e 4.619 byte nella versione stateful (piu' 48 byte di chiave pubblica), o 5.777 byte nella versione stateless di fallback, contro i 64 byte di una firma Schnorr standard usata oggi da Bitcoin.\"}},\n    {\"@type\": \"Question\", \"name\": \"Bitcoin e' gia' vulnerabile ai computer quantistici?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"No. Nessun computer quantistico esistente ha la potenza necessaria per violare la crittografia a curva ellittica di Bitcoin; SHRINCS e' una misura preventiva, non una risposta a una minaccia gia' attiva.\"}},\n    {\"@type\": \"Question\", \"name\": \"SHRINCS e' gia' stato approvato come standard Bitcoin?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"No. La proposta e' ancora una bozza senza numero BIP ufficiale assegnato e gli autori dichiarano che la prova formale di sicurezza deve ancora essere completata.\"}},\n    {\"@type\": \"Question\", \"name\": \"Chi ha scritto il BIP SHRINCS?\", \"acceptedAnswer\": {\"@type\": \"Answer\", \"text\": \"Sei ricercatori legati a Blockstream Research e alla developer community Bitcoin: conduition, Ethan Heilman, Mikhail Kudinov, Oleksandr Kurbatov, Jonas Nick e remix7531.\"}}\n  ]\n}\n<\/script>\n","protected":false},"excerpt":{"rendered":"<p>SHRINCS: il Nuovo BIP Bitcoin per Firme Anti-Quantistiche Un gruppo di sei crittografi legati a Blockstream Research (azienda specializzata in infrastruttura Bitcoin, nota per la&#8230;<\/p>\n","protected":false},"author":2,"featured_media":4850,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[608],"tags":[],"class_list":["post-5099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=5099"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5099\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/4850"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=5099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=5099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=5099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}