{"id":5659,"date":"2026-09-11T08:24:36","date_gmt":"2026-09-11T08:24:36","guid":{"rendered":"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/"},"modified":"2026-09-11T08:24:36","modified_gmt":"2026-09-11T08:24:36","slug":"bitcoin-ecdsa-fail-attacco-quantistico","status":"publish","type":"post","link":"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/","title":{"rendered":"ECDSA.Fail: -86% le Risorse per l&#8217;Attacco Quantistico a Bitcoin"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Il progetto open <strong>ECDSA.Fail<\/strong> riduce dell&#8217;<strong>86%<\/strong> le risorse quantistiche teoriche necessarie per un attacco quantistico a Bitcoin. Oltre 100 ricercatori e agenti AI coordinati da Eigen Labs (azienda di infrastruttura crypto dietro il protocollo di restaking EigenLayer) hanno ottimizzato l&#8217;algoritmo in appena due mesi, secondo un paper pubblicato il 9 settembre 2026. Bitcoin resta fuori portata dai computer quantistici oggi disponibili, ma la finestra stimata per una migrazione sicura si accorcia.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/#Il_Traguardo_-86_delle_Risorse_in_Due_Mesi\" >Il Traguardo: -86% delle Risorse in Due Mesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/#Come_Funziona_lAttacco_Quantistico_a_Bitcoin\" >Come Funziona l&#8217;Attacco Quantistico a Bitcoin<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/#Chi_Ne_Beneficia_Sviluppatori_e_Ricerca_Crittografica\" >Chi Ne Beneficia: Sviluppatori e Ricerca Crittografica<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/#Il_Quadro_Generale_la_Corsa_Quantistica_su_Bitcoin_Accelera\" >Il Quadro Generale: la Corsa Quantistica su Bitcoin Accelera<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/#Sfide_e_Prossimi_Passi\" >Sfide e Prossimi Passi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/#Conclusione\" >Conclusione<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-ecdsa-fail-attacco-quantistico\/#FAQ\" >FAQ<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_Traguardo_-86_delle_Risorse_in_Due_Mesi\"><\/span>Il Traguardo: -86% delle Risorse in Due Mesi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Il punteggio <strong>Q&times;T<\/strong> &egrave; la metrica standard per stimare la difficolt&agrave; hardware di un attacco quantistico. Si ottiene moltiplicando i <strong>qubit logici<\/strong> necessari (unit&agrave; di calcolo quantistico stabili, ottenute correggendo gli errori di molti qubit fisici insieme) per le <strong>porte Toffoli<\/strong> eseguite (le operazioni logiche di base del circuito quantistico).<\/p>\n<p class=\"wp-block-paragraph\">Pi&ugrave; il punteggio &egrave; basso, meno hardware quantistico servirebbe in teoria per portare a termine l&#8217;attacco.<\/p>\n<p class=\"wp-block-paragraph\">Il punteggio Q&times;T &egrave; sceso da 10,75 miliardi a <strong>1,496 miliardi<\/strong> tra fine maggio e il 26 luglio 2026, una riduzione dell&#8217;86,1% secondo il paper accademico <a href=\"https:\/\/arxiv.org\/html\/2609.09582v1\" target=\"_blank\" rel=\"noopener\">&#8220;ECDSA.Fail: Open Autoresearch for Optimizing Elliptic-Curve Point Addition in Shor&#8217;s Algorithm&#8221;<\/a> (arXiv:2609.09582), ripreso anche da <a href=\"https:\/\/decrypt.co\/377925\/ai-agents-slash-cost-quantum-attack-bitcoin\" rel=\"nofollow noopener\" target=\"_blank\">Decrypt<\/a>. Il design migliore alla data di chiusura usa 1.151 qubit logici e circa 1,3 milioni di porte Toffoli eseguite in media.<\/p>\n<p class=\"wp-block-paragraph\">Il challenge, lanciato da Eigen Labs a fine maggio 2026, ha coinvolto oltre 100 partecipanti su una classifica pubblica, un modello che gli autori definiscono &#8220;open autoresearch&#8221;: ricercatori umani e agenti AI che propongono e verificano ottimizzazioni in parallelo.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Come_Funziona_lAttacco_Quantistico_a_Bitcoin\"><\/span>Come Funziona l&#8217;Attacco Quantistico a Bitcoin<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Ogni transazione Bitcoin &egrave; firmata con <strong>ECDSA su curva secp256k1<\/strong> (l&#8217;algoritmo a crittografia a curva ellittica che dimostra il possesso di una chiave privata senza rivelarla). Un computer quantistico abbastanza potente potrebbe eseguire l&#8217;<strong>algoritmo di Shor<\/strong> per risalire dalla chiave pubblica a quella privata, rompendo questa garanzia.<\/p>\n<p class=\"wp-block-paragraph\">ECDSA.Fail non attacca Bitcoin: ottimizza il circuito quantistico teorico che eseguirebbe quell&#8217;attacco, in particolare la fase di &#8220;point addition&#8221; (l&#8217;operazione matematica ripetuta migliaia di volte per calcolare un logaritmo discreto sulla curva). Meno porte logiche servono, meno hardware quantistico serve \u2014 ed &egrave; per questo che il punteggio Q&times;T &egrave; l&#8217;indicatore che conta, non un singolo numero di qubit isolato.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Chi_Ne_Beneficia_Sviluppatori_e_Ricerca_Crittografica\"><\/span>Chi Ne Beneficia: Sviluppatori e Ricerca Crittografica<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">La riduzione non &egrave; una minaccia immediata, ma un dato utile a chi deve pianificare la difesa. Gli sviluppatori Bitcoin che lavorano su proposte di migrazione post-quantum usano stime come questa per calibrare le tempistiche. Il NIST (l&#8217;ente statunitense per gli standard tecnologici), nel documento <a href=\"https:\/\/csrc.nist.gov\/pubs\/ir\/8547\/ipd\" rel=\"nofollow noopener\" target=\"_blank\">IR 8547<\/a>, raccomanda di deprecare gli algoritmi a curva ellittica classica come ECDSA entro il periodo 2030-2035.<\/p>\n<p class=\"wp-block-paragraph\">Ne beneficiano anche i ricercatori di crittografia post-quantum in generale: lo stesso tipo di attacco minaccia Ethereum e qualsiasi protocollo basato su ECDSA o RSA, quindi ogni ottimizzazione pubblicata accelera la comprensione condivisa del rischio reale, non solo quello percepito.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Il_Quadro_Generale_la_Corsa_Quantistica_su_Bitcoin_Accelera\"><\/span>Il Quadro Generale: la Corsa Quantistica su Bitcoin Accelera<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-table\"><div style=\"overflow-x:auto\"><table>\n<tr><th>Data<\/th><th>Sviluppo<\/th><th>Rilevanza<\/th><\/tr>\n<tr><td>5 settembre 2026<\/td><td><a href=\"https:\/\/bitcoinlive24.com\/news\/bitcoin-post-quantum-qufi-testnet4\/\">QuFi testa Bitcoin post-quantum su Testnet4<\/a><\/td><td>Prima sperimentazione pratica lato Bitcoin<\/td><\/tr>\n<tr><td>9 settembre 2026<\/td><td>ECDSA.Fail: -86,1% sul punteggio Q&times;T<\/td><td>Progresso teorico nell&#8217;attacco a ECDSA<\/td><\/tr>\n<tr><td>10 settembre 2026<\/td><td><a href=\"https:\/\/bitcoinlive24.com\/news\/ionq-superion-256-bitcoin-quantum\/\">IonQ svela il chip Superion da 256 qubit<\/a><\/td><td>Progresso hardware quantistico fisico<\/td><\/tr>\n<\/table><\/div><\/figure>\n<p class=\"wp-block-paragraph\">Sul fronte della difesa, il <strong><a href=\"https:\/\/github.com\/bitcoin\/bips\/blob\/master\/bip-0360.mediawiki\" target=\"_blank\" rel=\"noopener\">BIP-360<\/a><\/strong> (la proposta ufficiale nota come Pay-to-Merkle-Root, assegnata a dicembre 2024 e rinominata dall&#8217;originale P2QRH a febbraio 2026) introduce un nuovo tipo di indirizzo pensato per resistere a un futuro attacco quantistico, rimuovendo il percorso di spesa vulnerabile presente in Taproot. Il documento &egrave; ancora in stato Draft nel repository ufficiale dei Bitcoin Improvement Proposals, senza una data di attivazione fissata.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Sfide_e_Prossimi_Passi\"><\/span>Sfide e Prossimi Passi<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Anche dopo il taglio dell&#8217;86%, servono ancora oltre 1.150 qubit logici stabili: numeri ben oltre quelli dei processori quantistici reali, che oggi lavorano con qubit fisici soggetti a errore e necessitano di centinaia di qubit fisici per produrne uno solo logicamente affidabile. Nessun computer quantistico esistente si avvicina a questa soglia.<\/p>\n<p class=\"wp-block-paragraph\">Il rischio concreto riguarda soprattutto il passato: secondo <a href=\"https:\/\/postquantum.com\/quantum-threat-crypto\/fixing-bitcoin-pqc-migration\/\" rel=\"nofollow noopener\" target=\"_blank\">un&#8217;analisi indipendente sulla vulnerabilit&agrave; quantistica di Bitcoin<\/a>, circa 6,7 milioni di BTC si trovano in indirizzi che hanno gi&agrave; esposto pubblicamente la propria chiave pubblica (per esempio per riutilizzo di indirizzo), il bersaglio teorico pi&ugrave; immediato se un giorno un attacco diventasse praticabile.<\/p>\n<p class=\"wp-block-paragraph\">La migrazione a BIP-360 resterebbe comunque volontaria, e l&#8217;adozione nell&#8217;ecosistema &egrave; ancora agli inizi: finora solo BTQ Technologies ha implementato lo standard su una testnet dedicata.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Conclusione\"><\/span>Conclusione<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">ECDSA.Fail non cambia la sicurezza di Bitcoin da un giorno all&#8217;altro, ma restringe la distanza tra teoria e pratica pi&ugrave; velocemente di quanto previsto: un taglio dell&#8217;86% in due mesi, ottenuto da una community aperta con l&#8217;aiuto di agenti AI, &egrave; un segnale che la finestra per completare una migrazione ordinata verso la crittografia post-quantum potrebbe essere pi&ugrave; corta di quanto l&#8217;ecosistema pensasse fino a poco tempo fa. BitcoinLive24 continuer&agrave; a seguire sia il fronte della ricerca sull&#8217;attacco sia quello della difesa, incluse le proposte come BIP-360.<\/p>\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"FAQ\"><\/span>FAQ<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\"><strong>Cos&#8217;&egrave; ECDSA e perch&eacute; riguarda Bitcoin?<\/strong><br>\nECDSA &egrave; l&#8217;algoritmo di firma digitale a curva ellittica che protegge ogni transazione Bitcoin, dimostrando il possesso di una chiave privata senza rivelarla. &Egrave; il componente crittografico che un attacco quantistico dovrebbe violare per rubare fondi.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Cos&#8217;&egrave; ECDSA.Fail e chi lo organizza?<\/strong><br>\n&Egrave; una challenge di ricerca aperta lanciata da Eigen Labs a fine maggio 2026, dove oltre 100 ricercatori e agenti AI competono per ridurre le risorse quantistiche teoriche necessarie a violare ECDSA, pubblicando i risultati su una classifica pubblica.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Bitcoin &egrave; a rischio oggi da un attacco quantistico?<\/strong><br>\nNo. Servono ancora oltre 1.150 qubit logici stabili, una soglia molto superiore a quella di qualsiasi computer quantistico esistente, che oggi lavora con qubit fisici soggetti a errore.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Cosa cambia in pratica con questa riduzione dell&#8217;86%?<\/strong><br>\nAccorcia la stima del tempo necessario prima che un attacco diventi tecnicamente possibile, aumentando l&#8217;urgenza di completare proposte di migrazione come BIP-360 prima che la minaccia diventi concreta.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Come si sta preparando Bitcoin al rischio quantistico?<\/strong><br>\nCon proposte come BIP-360 (Pay-to-Merkle-Root), attualmente in Draft nel repository ufficiale dei Bitcoin Improvement Proposals, e con test pratici come quello di QuFi su Testnet4.<\/p>\n\n<p class=\"wp-block-paragraph\">Scarica l&#8217;app <a href=\"https:\/\/bitcoinlive24.com\">BitcoinLive24<\/a> per restare aggiornato in tempo reale su ricerca quantistica, sicurezza e sviluppo del protocollo Bitcoin.<\/p>","protected":false},"excerpt":{"rendered":"<p>Il progetto open ECDSA.Fail riduce dell&#8217;86% le risorse quantistiche teoriche necessarie per un attacco quantistico a Bitcoin. Oltre 100 ricercatori e agenti AI coordinati da&#8230;<\/p>\n","protected":false},"author":2,"featured_media":5658,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[611],"tags":[],"class_list":["post-5659","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crescita"],"_links":{"self":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/comments?post=5659"}],"version-history":[{"count":0,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/posts\/5659\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media\/5658"}],"wp:attachment":[{"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/media?parent=5659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/categories?post=5659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bitcoinlive24.com\/news\/wp-json\/wp\/v2\/tags?post=5659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}