NotizieCryptoIl dibattito sulla minaccia quantistica di Bitcoin si sposta sulla governance tra le polemiche su BIP-361

Il dibattito sulla minaccia quantistica di Bitcoin si sposta sulla governance tra le polemiche su BIP-361

Autore: Cryptopolitan·

Punti chiave

  • BIP-361 propone una migrazione post-quantistica graduale che alla fine renderebbe inspendibile il Bitcoin non migrato, una previsione che i critici hanno descritto come autoritaria e confiscatoria.
  • Oltre il 34% di tutti i Bitcoin aveva chiavi pubbliche esposte on-chain al 1° marzo 2026, rendendo quei fondi teoricamente vulnerabili al furto da parte di computer quantistici sufficientemente potenti.
  • Il cofondatore di Cardano Charles Hoskinson ha sostenuto che la governance rigida di Bitcoin e la mancanza di voto on-chain potrebbero ostacolare la capacità della rete di coordinare una risposta proattiva alle minacce quantistiche.
  • Esistono prototipi di recupero basati su prove a conoscenza zero, ma coprono solo i wallet conformi a BIP-32, lasciando senza protezione i tipi di output più vecchi, inclusi gli approximately 1,1 milioni di BTC di Satoshi Nakamoto.
  • Dan Robinson di Paradigm ha proposto PACTs, un concetto che consente agli utenti di timbrare privatamente la prova della proprietà del wallet prima che i computer quantistici diventino pratici, potenzialmente consentendo il futuro recupero delle monete congelate.
Il dibattito sulla minaccia quantistica di Bitcoin si sposta sulla governance tra le polemiche su BIP-361

Una proposta abbozzata, concepita per salvaguardare Bitcoin dai futuri progressi del calcolo quantistico, ha acceso un dibattito che va ben oltre la crittografia, entrando nel campo della governance. La questione centrale che ora si pone alla comunità di Bitcoin è se un sistema deliberatamente progettato per resistere ai cambiamenti riesca a raggiungere un consenso su un aggiornamento critico prima che la minaccia diventi imminente.

Computer quantistici che eseguono l'algoritmo di Shor potrebbero teoricamente violare la crittografia a curva ellittica alla base degli schemi di firma ECDSA e Schnorr di Bitcoin, fondamentali per il modo in cui la rete autorizza le transazioni. Sebbene nessun computer quantistico oggi sia abbastanza potente da eseguire un attacco del genere, ricercatori in ambito accademico e governativo gareggiano per prepararsi. Il National Institute of Standards and Technology degli Stati Uniti conduces un processo di standardizzazione della crittografia post-quantistica dal 2016 e ha già selezionato diversi algoritmi resistenti ai quantistici per la standardizzazione formale, sottolineando che il settore tecnologico più ampio considera la questione come un "quando", non un "se".

Questa settimana, la discussione ha acquisito nuova spinta quando il cofondatore di Cardano Charles Hoskinson ha sostenuto che la sfida più grande di Bitcoin non è il calcolo quantistico in sé, ma la capacità della rete di coordinare una risposta proattiva prima che la minaccia si materializzi.

Hoskinson: Bitcoin potrebbe faticare a coordinare una risposta

Parlando a The Starting Block venerdì, Hoskinson ha avvertito che il calcolo quantistico potrebbe minacciare la posizione di Bitcoin come principale valuta digitale al mondo — attualmente valutata circa 1.300 miliardi di dollari — se la rete non riesce a trovare un accordo su un percorso di aggiornamento.

"Il problema di Bitcoin è che è congelato nel tempo. È molto difficile cambiare qualsiasi cosa", ha affermato, come riportato da The Block.

Hoskinson ha contrapposto le sfide di governance di Bitcoin al modello di Cardano. "Se c'è bisogno di una migrazione, possiamo fare una votazione, e poi potrebbe esserci una funzione on-chain per farlo", ha spiegato.

Il processo di governance di Cardano è già stato dimostrato nella pratica. A giugno, i delegati eletti hanno respinto una proposta di finanziamento Summit della Cardano Foundation dopo che non aveva ottenuto la maggioranza dei due terzi richiesta. Bitcoin, al contrario, non dispone di un meccanismo di voto on-chain paragonabile, e questa divergenza strutturale ha intensificato le discussioni su come la rete gestirebbe una migrazione coordinata.

La storia di Bitcoin di aggiornamenti controversi rafforza questa preoccupazione. Il dibattito sulla dimensione dei blocchi durato anni, culminato nell'attivazione di SegWit nel 2017 e nei successivi split della chain, ha dimostrato quanto possano essere difficili le modifiche al protocollo anche quando i meriti tecnici sono ampiamente compresi.

BIP-361 delinea una migrazione graduale

Al centro della conversazione c'è BIP-361, intitolato "Post Quantum Migration and Legacy Signature Sunset". La proposta è stata redatta da Jameson Lopp, membro fondatore di Casa, insieme a cinque coautori, che hanno elaborato un piano per la transizione dagli attuali schemi di firma di Bitcoin — ECDSA e Schnorr.

Secondo la proposta, al 1° marzo 2026 oltre il 34% di tutti i Bitcoin aveva rivelato una chiave pubblica on-chain, rendendo quei fondi teoricamente vulnerabili al furto se dovessero emergere computer quantistici sufficientemente potenti. La vulnerabilità deriva dal fatto che, una volta esposta una chiave pubblica attraverso una transazione, un computer quantistico abbastanza potente potrebbe derivare la chiave privata e autorizzare trasferimenti non autorizzati.

La migrazione si svolgerebbe in fasi. La Fase A inizierebbe approssimativamente tre anni dopo l'inizio dell'implementazione, vietando agli utenti di inviare fondi a indirizzi legacy vulnerabili. La Fase B seguirebbe due anni dopo, rendendo inspendibili le monete non migrate. In questo quadro, gli utenti mantenerebbero tecnicamente la custodia delle proprie monete, ma queste perderebbero funzionalità.

La proposta di congelamento attira aspre critiche

La fase finale della proposta si è rivelata la più controversa. Critici sui forum degli sviluppatori e su X hanno descritto il piano come "autoritario e confiscatorio", mentre altri lo hanno definito "predatorio", secondo Yahoo Finance.

Lopp ha sottolineato che BIP-361 è tutt'altro che definitivo. "Non è una specifica, né è proposta per l'attivazione. È un'idea approssimativa per un piano di contingenza che necessita di ulteriori R&D", ha detto Lopp ad aprile, come riportato da BigGo Finance. Ha sottolineato di essere più interessato a esplorare la questione in modo approfondito piuttosto che a ignorare il problema del tutto.

I percorsi di recupero rimangono iniziali e incompleti

Gli sviluppatori hanno iniziato a esplorare modi per mitigare gli effetti più duri della proposta. Un prototipo creato dal team di sicurezza Project Eleven e da Jim Posen di Binius sfrutta le prove a conoscenza zero, consentendo ai proprietari di wallet moderni basati su seed di dimostrare la proprietà e recuperare i fondi congelati. Questo approccio affronta una delle principali preoccupazioni relative alla proposta — che gli utenti colpiti potrebbero perdere definitivamente l'accesso alle proprie monete.

Tuttavia, questa tecnica si applica solo ai wallet conformi allo standard BIP-32 introdotto nel 2012. Non copre tipi di output più vecchi come pay-to-pub-key, che include gli approximately 1,1 milioni di BTC — circa 84 miliardi di dollari — creduti appartenere a Satoshi Nakamoto.

Una proposta separata di Paradigm, nota come PACTs, offre un potenziale percorso di recupero per gli utenti che agiscano proattivamente prima della scadenza della migrazione.

Come precedentemente riportato da Cryptopolitan, gli sviluppatori di Bitcoin hanno in gran parte superato la questione se la sicurezza post-quantistica sia necessaria. Con BIP-360 e il suo tipo di output Pay-to-Merkle-Root ormai integrato, l'attenzione si è spostata sulla logistica di implementazione. La questione aperta è se miner, exchange, custodi e utenti riescano ad allinearsi su una migrazione coordinata prima che i progressi del calcolo quantistico impongano il problema.

Cosa c'è dopo per il Bitcoin post-quantistico?

Il General Partner di Paradigm Dan Robinson ha proposto i "Provable Address-Control Timestamps" (PACTs), un concetto di ricerca che consentirebbe ai detentori di Bitcoin di timbrare privatamente la prova della proprietà del wallet prima che i computer quantistici diventino pratici.

Se Bitcoin adotta eventualmente un quadro di migrazione quantistica come BIP-361, gli utenti che avessero creato un PACT potrebbero potenzialmente recuperare le monete congelate utilizzando prove a conoscenza zero STARK resistenti ai quantistici. Tuttavia, ciò richiederebbe ulteriori modifiche al protocollo e un ampio consenso della comunità prima dell'implementazione.

Diversi ricercatori e sviluppatori hanno suggerito meccanismi di recupero alternativi, tra cui tecniche di prova a conoscenza zero e altri approcci crittografici, sebbene nessuno di questi faccia attualmente parte di BIP-361. Qualsiasi meccanismo di recupero richiederebbe una propria proposta e un diffuso sostegno da parte della comunità.

Poiché BIP-361 rimane una bozza, le sue regole di migrazione, le tempistiche e il trattamento delle monete legacy potrebbero tutte cambiare sostanzialmente prima di qualsiasi eventuale implementazione.