Il piano da 250 miliardi di dollari di Coinbase per la custodia post-quantistica di Bitcoin
Punti chiave
- •Coinbase sta sviluppando misure di sicurezza post-quantistiche per la custodia, progettate per supportare un'ampia gamma di schemi di firma, secondo il responsabile della crittografia Yehuda Lindell.
- •Un computer quantistico sufficientemente potente potrebbe in teoria ricavare le chiavi private dalle chiavi pubbliche esposte on-chain, violando le firme a curve ellittiche che proteggono le transazioni Bitcoin.
- •Le firme post-quantistiche basate su hash potrebbero mancare della struttura aritmetica necessaria per la Multi-Party Computation, pietra angolare del sistema di custodia di Coinbase che protegge circa 250 miliardi di dollari per istituzioni come BlackRock.
- •La ricerca sulla MPC con firme basate su hash, incluso il sperimentale paper "PRAWNS" che coinvolge crittografi come Dan Boneh, rimane in una fase iniziale e non dimostrata.
- •Se Bitcoin adottasse uno schema incompatibile con la MPC, Coinbase sta studiando un'architettura di fallback che assembla le chiavi solo all'interno di Hardware Security Module programmabili ospitati in data center fisicamente sicuri.

Coinbase sta sviluppando misure di sicurezza post-quantistiche per la custodia, progettate per supportare un'ampia gamma di schemi di firma, secondo il responsabile della crittografia dell'exchange crittografico, Yehuda Lindell.
Se un computer quantistico crittograficamente rilevante dovesse eventualmente diventare una minaccia attiva per la sicurezza di Bitcoin, Coinbase vuole che le protezioni siano già in atto—pronte per qualsiasi direzione prendano Bitcoin e gli altri asset digitali, ha dichiarato Lindell. La preoccupazione affonda le radici nelle fondamenta di Bitcoin: la rete protegge le transazioni con firme a curve ellittiche, una costruzione che un computer quantistico sufficientemente potente potrebbe in teoria violare ricavando le chiavi private dalle chiavi pubbliche esposte on-chain.
Intervenendo in una recente puntata MARA Foundation TV, Lindell ha raccontato alla conduttrice Isabel Foxen Duke che le misure di sicurezza post-quantistiche dell'azienda sono progettate per supportare qualsiasi potenziale forma di adeguamento tecnico. Al momento, resta poco chiaro quale tipo di schema di firma post-quantistico Bitcoin adotterà effettivamente. Gli organismi di standardizzazione sono già andati oltre la catena: il National Institute of Standards and Technology statunitense ha finalizzato nel 2024 i suoi primi standard di firma post-quantistica, che comprendono progetti basati su reticoli e su hash.
"È improbabile che ci sia un unico schema di firma che tutti utilizzeranno", ha detto Lindell, riferendosi agli standard che le varie reti adotteranno in definitiva. "Questo significa che dobbiamo essere preparati e pronti per i diversi esiti sulle diverse blockchain."
Perché la Multi-Party Computation affronta un problema quantistico
Coinbase, che custodisce circa 250 miliardi di dollari per conto di istituzioni come BlackRock, ha trascorso anni a perfezionare le proprie procedure di custodia. Ora si sta preparando a un mondo in cui una pietra angolare di tale sistema diventa più complessa—o addirittura non praticabile nel caso di Bitcoin: la Multi-Party Computation (MPC).
Simile per funzione alle configurazioni multi-signature di Bitcoin, la MPC consente a parti diverse di detenere distinte "quote" di una chiave privata, permettendo a più firmatari di eseguire transazioni senza esporre chiavi private complete su un unico dispositivo. Mentre il linguaggio di scripting nativo di Bitcoin permette agli utenti di creare configurazioni multi-signature applicando regole di quorum direttamente on-chain, la MPC opera off-chain utilizzando specifiche funzioni crittografiche. Poiché un quorum richiesto di quote di chiave firma ogni transazione, la chiave completa non viene mai assemblata in un unico luogo, eliminando di fatto un singolo punto di guasto.
Tuttavia, mentre Bitcoin si prepara all'era post-quantistica, gli esperti sono sempre più preoccupati dal fatto che non tutti gli schemi di firma post-quantistici saranno "MPC-friendly". Le firme basate su hash in particolare potrebbero mancare della struttura aritmetica sottostante che rende possibile la tradizionale suddivisione crittografica delle chiavi. È proprio questa mancanza di struttura matematica il motivo per cui si presume che le firme basate su hash siano sicure contro le minacce quantistiche—ma le rende anche difficili da gestire nella costruzione dell'infrastruttura MPC.
"La compatibilità o l'incompatibilità con la MPC fa unaenza enormemente significativa", ha spiegato Lindell.
Fino a poco tempo fa, si riteneva impossibile eseguire la MPC con firme basate su hash. Crittografi di primo piano come Dan Boneh stanno ora studiando attivamente possibili soluzioni, come dettagliato nel recente paper "PRAWNS". La ricerca rimane tuttavia in una fase altamente sperimentale, e non è ancora chiaro se sia possibile sviluppare uno schema MPC-like praticabile per le firme basate su hash.
Preoccupazioni sulle firme basate su hash sono state espresse anche da sviluppatori di wallet, tra cui il CTO di Ledger Charles Guillemet.
L'alternativa hardware
Nel caso in cui Bitcoin adotti uno schema post-quantistico incompatibile con la MPC, Coinbase sta studiando un'architettura di fallback incentrata su Hardware Security Module (HSM) programmabili—casseforti digitali per chiavi crittografate ospitate all'interno di data center privati.
In questo sistema, le chiavi private verrebbero crittografate con crittografia post-quantistica e assemblate solo all'interno di un HSM fisicamente sicuro. Mantenere una chiave completa in un unico luogo—anche momentaneamente—è teoricamente meno sicuro rispetto alla MPC tradizionale, ma un HSM offre una forte protezione entro questi vincoli. Lindell ha sottolineato che le rigorose protezioni fisiche contro i side-channel e i severi controlli sul caricamento del codice sono alla base della sua fiducia in questa configurazione.
Data l'incertezza riguardo a un potenziale aggiornamento post-quantistico di Bitcoin, Coinbase sta progettando la propria architettura di custodia in modo da restare neutrale e adattabile a qualsiasi schema di firma Bitcoin adotti nei prossimi anni, ha detto Lindell. Qualsiasi modifica alle regole di firma di Bitcoin dovrebbe infine superare il processo di consenso della rete—una soglia che storicamente ha richiesto anni—ed è per questo che i custodi stanno costruendo per la flessibilità prima che venga definita una direzione tecnica.
I tempi per completare le misure di sicurezza post-quantistiche di Coinbase restano incerti. Una volta completate, tuttavia, ha aggiunto Lindell: "Potrò dire: 'Posso supportare qualsiasi cosa'. Non abbiamo la paura che qualche blockchain decida diare qualcosa che semplicemente non saremo in grado di supportare."
Questo articolo è stato realizzato originariamente da André Beganski, Senior Content Manager presso MARA Foundation, che produce contenuti su temi tra cui l'intersezione tra informatica quantistica e crittografia, e che ha precedentemente lavorato per Decrypt.