NotizieCryptoIl dibattito sulla minaccia quantistica per Bitcoin si sposta su una battaglia di governance attorno a BIP-361

Il dibattito sulla minaccia quantistica per Bitcoin si sposta su una battaglia di governance attorno a BIP-361

Autore: CryptoNewsNet·

Punti chiave

  • •BIP-361 propone una migrazione graduale dagli schemi di firma di Bitcoin vulnerabili ai computer quantistici, con la Fase A che limita i trasferimenti verso indirizzi legacy e la Fase B che alla fine rende non spendibili le monete non migrate.
  • •Il cofondatore di Cardano Charles Hoskinson ha sostenuto che il modello di governance decentralizzato di Bitcoin, privo di voto on-chain, potrebbe essere il maggiore ostacolo della rete nell’affrontare per tempo le minacce quantistiche.
  • •Al 1 marzo 2026, oltre il 34% di tutti i Bitcoin aveva esposto una chiave pubblica on-chain, rendendo quelle monete teoricamente vulnerabili al furto qualora venissero sviluppati computer quantistici sufficientemente potenti.
  • •Sono allo studio meccanismi di recupero basati su prove a conoscenza zero e sul concetto di PACTs di Paradigm, ma queste soluzioni non coprono tutti i formati di wallet, inclusi gli circa 1.1 million BTC attribuiti a Satoshi Nakamoto.
  • •L’autore Jameson Lopp ha sottolineato che BIP-361 resta un piano di emergenza preliminare che richiede ulteriori ricerche, non una specifica definitiva proposta per l’attivazione.
Il dibattito sulla minaccia quantistica per Bitcoin si sposta su una battaglia di governance attorno a BIP-361

Il dibattito sulla minaccia quantistica per Bitcoin si sposta su una battaglia di governance attorno a BIP-361

Una bozza di proposta pensata per proteggere Bitcoin da futuri progressi nel calcolo quantistico ha riformulato la discussione. Il dibattito è andato oltre la crittografia per concentrarsi sulla governance: un sistema progettato per resistere al cambiamento può raggiungere il consenso su un aggiornamento critico prima che la minaccia diventi urgente?

La questione ha ricevuto nuova attenzione questa settimana, quando il cofondatore di Cardano Charles Hoskinson ha sostenuto che la sfida principale per Bitcoin non sia il calcolo quantistico in sé, ma la capacità della rete di coordinare una risposta prima che il pericolo si materializzi.

Hoskinson: Bitcoin potrebbe avere difficoltà a coordinarsi

Intervenendo venerdì a The Starting Block, Hoskinson ha avvertito che il calcolo quantistico potrebbe minacciare la posizione di Bitcoin come principale valuta digitale al mondo — attualmente valutata circa $1.3 trillion — se la rete non riuscisse a trovare un accordo su un aggiornamento.

"The issue with Bitcoin is it's frozen in time. It's very difficult to change anything," ha detto, secondo The Block.

Hoskinson ha contrapposto la rigidità di Bitcoin al modello di governance di Cardano. "If there needs to be a migration, we can have a vote, and then there could be an onchain function to do that," ha detto.

Cardano ha già dimostrato questo processo nella pratica. A giugno, i delegati eletti hanno respinto una proposta di finanziamento del Summit della Cardano Foundation dopo che non aveva ottenuto la maggioranza richiesta dei due terzi. Bitcoin non dispone di un meccanismo di voto on-chain comparabile, e la divergenza tra i modelli di governance delle due reti è diventata un punto centrale della discussione.

Il modello di governance di Bitcoin si basa su un consenso approssimativo tra sviluppatori, miner, exchange e utenti — un processo che in passato ha già consentito importanti aggiornamenti, tra cui SegWit nel 2017 e Taproot nel 2021, anche se entrambi hanno richiesto anni di dibattito e, nel caso di SegWit, hanno innescato la creazione di Bitcoin Cash.

BIP-361 propone una migrazione graduale

Al centro della discussione c’è BIP-361, intitolata "Post Quantum Migration and Legacy Signature Sunset." La proposta è stata redatta da Jameson Lopp, membro fondatore di Casa, insieme a cinque coautori, che hanno delineato un quadro per abbandonare gli attuali schemi di firma di Bitcoin — ECDSA e Schnorr.

Entrambi gli schemi si basano sulla crittografia a curva ellittica, che un computer quantistico sufficientemente potente in grado di eseguire l’algoritmo di Shor potrebbe teoricamente violare. Sebbene oggi non esista una macchina di questo tipo, il National Institute of Standards and Technology ha pubblicato i suoi primi standard di crittografia post-quantistica nell’agosto 2024, segnalando che governi e industrie si stanno già preparando alla transizione.

Secondo la proposta, al 1 marzo 2026 oltre il 34% di tutti i Bitcoin aveva esposto una chiave pubblica on-chain, rendendo quelle monete teoricamente vulnerabili al furto qualora venissero sviluppati computer quantistici sufficientemente potenti.

La migrazione avverrebbe per fasi. La Fase A, con inizio circa tre anni dopo l’implementazione, vieterebbe i trasferimenti verso indirizzi legacy vulnerabili. La Fase B, a partire da due anni dopo la Fase A, renderebbe non spendibili le monete non migrate. Pur mantenendone tecnicamente la custodia, gli utenti non potrebbero più utilizzare quelle monete.

Il meccanismo di congelamento suscita reazioni critiche

La Fase B si è rivelata l’elemento più controverso della proposta. I critici sui forum degli sviluppatori e su X hanno definito il piano "authoritarian and confiscatory," mentre altri lo hanno chiamato "predatory," come riportato da Yahoo Finance.

Lopp ha chiarito che BIP-361 non è un prodotto finito. "It isn't a spec, nor is it proposed for activation. It's a rough idea for a contingency plan that needs more R&D," ha detto ad aprile, secondo quanto riportato da BigGo Finance, sottolineando di preferire indagare il problema piuttosto che ignorarlo.

I percorsi di recupero restano iniziali e incompleti

Gli sviluppatori hanno iniziato a esplorare modi per ridurre l’impatto della proposta. Un prototipo del team di sicurezza Project Eleven e di Jim Posen di Binius utilizza prove a conoscenza zero, consentendo ai proprietari di wallet moderni basati su seed di dimostrare la proprietà e recuperare fondi congelati. Questo approccio risponde a una delle principali preoccupazioni: che la proposta possa escludere permanentemente gli utenti dall’accesso alle proprie monete.

Tuttavia, questa tecnica si applica solo ai wallet conformi allo standard BIP-32 introdotto nel 2012. Non copre formati più vecchi, come gli output pay-to-pub-key, inclusi gli circa 1.1 million BTC ritenuti appartenere a Satoshi Nakamoto, valutati approssimativamente $84 billion.

Una proposta separata di Paradigm, nota come PACTs, offre una possibile soluzione alternativa, a condizione che i detentori delle chiavi agiscano in modo proattivo prima della scadenza della migrazione.

Come riportato in precedenza da Cryptopolitan, gli sviluppatori di Bitcoin hanno in gran parte superato la questione se la sicurezza post-quantistica sia necessaria. Con BIP-360 e il suo tipo di output Pay-to-Merkle-Root ormai integrati, l’attenzione si è spostata verso l’implementazione. La questione aperta è se miner, exchange, custodi e utenti possano coordinare la migrazione prima che il calcolo quantistico imponga il problema.

Cosa viene dopo per il Bitcoin post-quantistico?

Dan Robinson, General Partner di Paradigm, ha proposto "Provable Address-Control Timestamps" (PACTs), un concetto di ricerca che consentirebbe ai detentori di Bitcoin di apporre privatamente un timestamp alla prova di proprietà del wallet prima che i computer quantistici diventino praticabili.

Se Bitcoin adottasse in futuro un piano di migrazione quantistica come BIP-361, gli utenti che avessero creato un PACT potrebbero potenzialmente recuperare monete congelate utilizzando prove a conoscenza zero STARK resistenti ai computer quantistici. Il concetto, tuttavia, richiederebbe ulteriori modifiche al protocollo e un ampio consenso della comunità prima dell’implementazione.

Alcuni ricercatori e sviluppatori hanno proposto meccanismi di recupero alternativi, incluse tecniche di prova a conoscenza zero e altri metodi crittografici, anche se nessuno di questi fa attualmente parte di BIP-361. Qualsiasi meccanismo di recupero avrebbe bisogno di una propria proposta e di un ampio sostegno della comunità.

Poiché BIP-361 resta una bozza, le sue regole di migrazione, le tempistiche e il trattamento delle monete legacy potrebbero tutti evolvere prima di qualsiasi futura implementazione. La questione più ampia che solleva — se il modello di coordinamento decentralizzato di Bitcoin possa rispondere a una minaccia prevedibile ma lontana più rapidamente di quanto la minaccia stessa arrivi — potrebbe infine rivelarsi più rilevante di qualsiasi singola proposta.