NotizieCryptoEuropol: il computing quantistico non spezzerà Bitcoin, ma alcuni wallet restano esposti

Europol: il computing quantistico non spezzerà Bitcoin, ma alcuni wallet restano esposti

Autore: CryptoBriefing·

Punti chiave

  • •Il Centro europeo di criminalità informatica di Europol ha concluso il 7 ottobre 2026 che il computing quantistico non causerà il collasso delle criptovalute.
  • •I wallet basati su crittografia a chiave pubblica come l'ECDSA di Bitcoin sono la principale vulnerabilità quantistica, mentre le funzioni hash della blockchain come SHA-256 sono in gran parte resistenti agli attacchi quantistici.
  • •Circa 6-6,9 milioni di BTC, roughly il 30% dell'offerta di Bitcoin, si trovano in indirizzi con chiavi pubbliche esposte che non possono essere protette retroattivamente.
  • •Europolcomanda un'adozione graduale della crittografia post-quantistica abbinata ad aggiornamenti dei wallet, sulla base dei primi standard PQC del NIST finalizzati nel 2024.
  • •La migrazione di tutti gli UTXO di Bitcoin potrebbe richiedere più di 76 giorni di tempo di elaborazione cumulativo, rendendo essenziali il coordinamento precoce e l'azione proattiva degli holder.
Europol: il computing quantistico non spezzerà Bitcoin, ma alcuni wallet restano esposti

La principale agenzia di polizia europea si è espressa sullo scenario apocalittico preferito del mondo crypto, e il suo verdetto è che il cielo non sta cadendo, anche se una quota significativa dell'offerta di Bitcoin potrebbe non essere al sicuro.

Il 7 ottobre 2026 il Centro europeo di criminalità informatica (EC3) di Europol ha pubblicato due rapporti che esaminano come il computing quantistico potrebbe influire sulle criptovalute e sui dati crittografati. La conclusione centrale è stata netta: "Le criptovalute non collasseranno a causa del computing quantistico".

L'agenzia ha però chiarito che "non collasseranno" non equivale a "non c'è nulla di cui preoccuparsi". I rapporti tracciano una netta linea di demarcazione tra la blockchain stessa e i wallet che le persone usano per custodire le proprie monete.

Cosa ha trovato Europol

Il rapporto principale, intitolato "Quantum Computing and Cryptocurrencies – Bridging Technical Expertise and Decision-Making", suddivide la sicurezza crypto in due livelli, con l'obiettivo di tradurre il rischio quantistico tecnico in indicazioni operative per i decisori.

Il primo livello è la blockchain stessa. Europol la descrive come una cassaforte la cui integrità regge perché si basa su funzioni hash come SHA-256 di Bitcoin, che l'agenzia definisce in gran parte resistenti agli attacchi quantistici. Il secondo livello—i wallet costruiti su crittografia a chiave pubblica, nel caso di Bitcoin l'algoritmo di firma digitale a curva ellittica (ECDSA)—è identificato come il "principale punto di esposizione".

La preoccupazione è specifica. Un computer quantistico sufficientemente potente potrebbe risalire a ritroso da una chiave pubblica esposta, ricavare la chiave privata corrispondente e firmare transazioni mai approvate dal proprietario. Questa suddivisione riflette il funzionamento noto degli attacchi quantistici: l'algoritmo di Shor, alla base della minaccia per le firme a curva ellittica, non ha un equivalente altrettanto devastante contro le funzioni hash.

Il problema del 30%

La cifra più significativa del rapporto riguarda la scala: circa 6-6,9 milioni di BTC si trovano in indirizzi le cui chiavi pubbliche sono già state esposte, un dato che Europol stima corrispondere a circa il 30% dell'offerta di Bitcoin.

L'esposizione è in gran parte un sottoprodotto del funzionamento di Bitcoin La maggior parte dei tipi di indirizzo rivela solo un hash della chiave pubblica finché le monete non vengono spese, e l'atto della spesa pone l'intera chiave pubblica sul registro pubblico in modo permanente. Una volta accaduto, l'esposizione è irreversibile.

Secondo l'agenzia, l'unica vera protezione è trasferire quei fondi verso wallet sicuri prima dell'arrivo di una macchina quantistica capace, poiché le chiavi esposte non possono essere messe in sicurezza retroattivamente. Europol raccomanda un'adozione graduale della crittografia post-quantistica (PQC)—schemi di crittografia progettati per resistere anche ai computer quantistici—abbinata ad aggiornamenti dei wallet. Il settore non è più puramente teorico: il National Institute of Standards and Technology (NIST) statunitense ha finalizzato nel 2024 i suoi primi standard PQC, fornendo agli sviluppatori di wallet algoritmi di riferimento su cui costruire.

Più facile a dirsi che a migrare

Europol indica il coordinamento come una sfida centrale. Bitcoin non ha un reparto IT che possa imporre un aggiornamento obbligatorio e chiudere la questione. Il rapporto stima che la migrazione di tutti gli output di transazione non spesi di Bitcoin, noti come UTXO, potrebbe richiedere più di 76 giorni di tempo di elaborazione cumulativo secondo determinate ipotesi.

I rapporti si basano inoltre su precedenti valutazioni di Europol sulla tecnologia quantistica pubblicate nel 2023. Il nuovo lavoro restringe quella prospettiva più ampia a ciò che il rischio quantistico significa specificamente per gli asset digitali, mentre il rapporto complementare affronta la minaccia più generale ai dati crittografati.

Cosa significa per holder e sviluppatori

Per gli investitori, la questione è meno se Bitcoin come rete sopravvivrà al computing quantistico e più se le monete di uno specifico holder si trovino in un indirizzo vulnerabile. Gli holder con chiavi pubbliche esposte affrontano un rischio che non può essere corretto in seguito. Secondo l'analisi di Europol, il rimedio è una migrazione proattiva, che sposta gran parte della responsabilità dal protocollo ai singoli utenti.

La questione più spinosa riguarda le monete i cui proprietari non agiranno mai. Se circa il 30% dell'offerta si trova in indirizzi esposti e la protezione dipende dal fatto che i proprietari spostino autonomamente i fondi, non è ovvio come ogni singola moneta possa essere messa in sicurezza. E se una migrazione completa potesse richiedere più di 76 giorni di elaborazione, attendere finché le macchine quantistiche non siano effettivamente pronte lascerebbe pochissimo margine di errore.

I segnali pratici da monitorare discendono direttamente dalle raccomandazioni di Europol: se i fornitori di wallet iniziano a offrire opzioni di indirizzi resistenti al quantum e se gli sviluppatori di Bitcoin convergono su standard di migrazione condivisi mentre i tempi consentono ancora l'approccio graduale descritto dall'agenzia.