NotizieCryptoBanche e autorità di vigilanza di Europa, Medio Oriente e Asia lanciano un pilota di trasferimenti cripto resistenti al quantum

Banche e autorità di vigilanza di Europa, Medio Oriente e Asia lanciano un pilota di trasferimenti cripto resistenti al quantum

Autore: Cointelegraph·

Punti chiave

  • Il progetto pilota sta testando infrastrutture resistenti al quantum per wallet di asset digitali e trasferimenti on-chain in Europa, Medio Oriente e Asia.
  • Il progetto utilizza un testnet basato su NEAR e un protocollo MPC che supporta lo standard di firma post-quantum ML-DSA-65.
  • Tra le autorità di vigilanza partecipanti figurano Abu Dhabi Global Market, il Gelephu Financial Services Office del Bhutan e la Financial Services Authority di Malta.
  • Bison Bank e DK Bank partecipano in qualità di istituzioni finanziarie, mentre le autorità di vigilanza osserveranno inizialmente per poi unirsi in un secondo momento al lavoro di governance.
  • Gli organizzatori intendono pubblicare un white paper e rendere infine open source la tecnologia come parte dell'iniziativa.
Banche e autorità di vigilanza di Europa, Medio Oriente e Asia lanciano un pilota di trasferimenti cripto resistenti al quantum

Banche e autorità di vigilanza finanziaria di Europa, Medio Oriente e Asia hanno aderito a un progetto pilota transregionale che testa infrastrutture resistenti al quantum per wallet di asset digitali e trasferimenti on-chain.

L'iniziativa è stata annunciata lunedì dalla Responsible Fintech Institute (RFI) e da Safeheron, un fornitore di infrastrutture di custodia cripto, secondo l'annuncio ufficiale.

Il pilota si svolge su un testnet NEAR resistente al quantum, un ambiente di test basato sulla blockchain layer-1 NEAR, e utilizza un protocollo di multiparty computation (MPC) che supporta ML-DSA-65. ML-DSA è uno standard di firma digitale post-quantum finalizzato dal National Institute of Standards and Technology (NIST) statunitense nell'agosto 2024 come FIPS 204, uno dei tre standard post-quantum rilasciati dall'agenzia in quel mese, ed è derivato dall'algoritmo lattice-based CRYSTALS-Dilithium, con ML-DSA-65 che indica uno dei suoi set di parametri di sicurezza. L'MPC, una tecnica ampiamente utilizzata nella custodia di cripto-attività, distribuisce il controllo di una chiave privata tra più parti, così che nessun singolo partecipante detenga mai la chiave completa.

RFI ha dichiarato che tra le autorità di vigilanza partecipanti figurano Abu Dhabi Global Market, il centro finanziario internazionale degli Emirati Arabi Uniti il cui regolatore gestisce un framework dedicato alle cripto-attività dal 2018; il Gelephu Financial Services Office del Bhutan; e la Financial Services Authority di Malta, che sovrintende al regime Virtual Financial Assets dell'isola introdotto nel 2018. Bison Bank e DK Bank partecipano in qualità di istituzioni finanziarie.

Durante la sperimentazione, le banche testeranno la generazione di wallet e i trasferimenti in un ambiente applicativo condiviso. Le autorità di vigilanza osserveranno la prima fase e contribuiranno in seguito a un workstream di governance, con livelli di partecipazione diversi tra le istituzioni.

Gli organizzatori intendono pubblicare un white paper che tratti la ricerca, la progettazione del protocollo e i risultati dei test, e infine rendere open source la tecnologia sottostante.

Il pilota arriva mentre le autorità finanziarie si preparano all'arrivo di computer quantistici che potrebbero compromettere la crittografia a chiave pubblica, come gli schemi RSA e a curva ellittica, che protegge gran parte dell'internet di oggi e su cui si basa la maggior parte delle blockchain. Uno scenario ampiamente discusso è il cosiddetto 'harvest now, decrypt later' (raccogli ora, decifra dopo), in cui gli avversari raccolgono oggi dati cifrati o chiavi pubbliche esposte con l'obiettivo di violarle una volta che esisteranno macchine quantistiche sufficientemente potenti. Per le blockchain l'esposizione è strutturale: Bitcoin, Ethereum e la maggior parte delle altre grandi reti firmano le transazioni con firme a curva ellittica e, una volta che una chiave pubblica viene rivelata on-chain, resta permanentemente visibile nella storia del registro. Le firme post-quantum come ML-DSA, inoltre, raggiungono migliaia di byte, molte più delle poche decine di byte tipiche delle firme a curva ellittica, una considerazione pratica per le blockchain in cui ogni byte di dati delle transazioni deve essere memorizzato ed elaborato dalla rete.

La Hong Kong Monetary Authority, l'autorità di vigilanza bancaria della città, intende rendere il settore bancario di Hong Kong pienamente preparato ai rischi di sicurezza legati al quantum entro il 2030. Separatamente, un paper del 2025 della Bank for International Settlements (BIS) ha esortato le istituzioni finanziarie ad avviare migrazioni coordinate e a fasi verso sistemi post-quantum. La bozza di linee guida sulla transizione del NIST, pubblicata a fine 2024, propone di deprecare gli algoritmi a chiave pubblica vulnerabili al quantum dopo il 2030 e di vietarli dopo il 2035 — tempistiche che inquadrano la migrazione graduale sollecitata dalla BIS.

Correlato: La Ethereum Foundation abbandona Poseidon nel piano post-quantum