Un computer quantistico sufficientemente potente potrebbe, in futuro, ricavare la chiave privata di un portafoglio da una chiave pubblica esposta e consentire trasferimenti senza l’autorizzazione del proprietario, avverte Europol. L’agenzia sottolinea tuttavia che il rischio non implica l’inevitabile crollo delle criptovalute: le funzioni hash che proteggono l’integrità delle blockchain sono comparativamente più resistenti, mentre la sfida principale consiste nel migrare portafogli e protocolli verso una crittografia resistente agli attacchi quantistici.
I portafogli di criptovalute rappresentano il principale punto di esposizione degli asset digitali ai futuri attacchi quantistici, secondo un rapporto pubblicato mercoledì 7 ottobre dal Centro europeo per la lotta alla criminalità informatica di Europol. Un computer quantistico sufficientemente potente potrebbe ricavare una chiave privata da una chiave pubblica esposta e consentire a un attaccante di autorizzare trasferimenti senza il consenso del proprietario.
In breve
Europol identifica le chiavi crittografiche dei portafogli come la principale vulnerabilità delle criptovalute di fronte ai futuri computer quantistici.
Un sistema sufficientemente potente potrebbe dedurre la chiave privata partendo da una chiave pubblica esposta e consentire trasferimenti non autorizzati.
Le funzioni hash utilizzate per garantire l’integrità delle blockchain sono comparativamente più resistenti agli attacchi quantistici; pertanto, il rischio non deve essere confuso con un inevitabile crollo dell’intera tecnologia.
Europol raccomanda una transizione graduale verso una crittografia resistente al calcolo quantistico, una maggiore sicurezza dei portafogli e una gestione più solida delle chiavi.
Resta incerto il momento in cui i computer quantistici potrebbero diventare sufficientemente potenti per sferrare attacchi di questo tipo, ed Europol non afferma che tali furti siano già in corso.
I portafogli di criptovalute si basano su coppie di chiavi crittografiche. La chiave privata consente al proprietario di autorizzare le transazioni, mentre la chiave pubblica permette alla rete di verificare la firma. Il problema descritto da Europol si presenta nello scenario in cui un computer quantistico sufficientemente performante potrebbe utilizzare una chiave pubblica esposta per ricostruire la chiave privata associata.
Un attaccante che ottenesse in questo modo la chiave privata potrebbe firmare transazioni a nome del proprietario e trasferire gli asset controllati dal portafoglio. Il rapporto analizza tuttavia una capacità tecnologica futura. Europol sottolinea che non è noto quando i computer quantistici potrebbero raggiungere il livello necessario per compromettere i sistemi crittografici oggi utilizzati.
Questa vulnerabilità è diversa dalle funzioni hash che contribuiscono all’integrità della blockchain, anche collegando i blocchi e, in alcune reti, attraverso i processi utilizzati per la validazione o il mining. Europol considera queste funzioni comparativamente più resistenti agli attacchi quantistici rispetto ai sistemi di crittografia a chiave pubblica utilizzati per controllare i portafogli.
La distinzione cambia anche il modo in cui deve essere interpretato il rischio. Il rapporto mette in discussione lo scenario secondo cui la comparsa dei computer quantistici porterebbe inevitabilmente al collasso delle criptovalute. La priorità immediata per la preparazione del settore è proteggere la proprietà degli asset aggiornando chiavi, portafogli e protocolli prima che la tecnologia necessaria per un attacco diventi disponibile.
La preparazione è complicata dalla natura decentralizzata di molte reti. Un cambiamento crittografico non dipende dall’aggiornamento di un unico sistema controllato centralmente, ma può richiedere il coordinamento di sviluppatori, operatori di portafogli, infrastrutture, piattaforme e utenti. Allo stesso tempo, le nuove soluzioni devono mantenere il funzionamento della rete e una compatibilità sufficiente affinché gli utenti possano trasferire i propri asset in sicurezza.
Per questo motivo Europol raccomanda una transizione graduale. Le priorità comprendono l’adozione di una crittografia resistente agli attacchi dei computer quantistici, il miglioramento della sicurezza dei portafogli e della gestione delle chiavi e la preparazione anticipata delle modifiche ai protocolli. L’agenzia chiede inoltre informazioni chiare per gli utenti quando diventeranno necessarie la migrazione degli asset o l’aggiornamento dei portafogli.
Questo approccio fa parte di una più ampia transizione europea verso la crittografia post-quantistica. Nel 2025 gli Stati membri dell’UE, con il sostegno della Commissione, hanno adottato una tabella di marcia coordinata che prevede l’avvio della transizione verso la crittografia post-quantistica entro la fine del 2026 e la priorità ai sistemi ad alto rischio. Per i casi critici, l’obiettivo europeo è completare la transizione il prima possibile e comunque entro la fine del 2030. Queste scadenze riguardano la strategia europea generale per la crittografia e non rappresentano un termine giuridico unico imposto a tutte le reti di criptovalute.
Il rapporto di Europol non annuncia un furto di criptovalute compiuto mediante il calcolo quantistico e non stabilisce una data in cui un simile attacco diventerà possibile. L’argomentazione dell’agenzia è che l’incertezza non giustifica il rinvio dei preparativi, poiché la modifica dei sistemi crittografici e il coordinamento di una migrazione su larga scala possono richiedere anni.
La pubblicazione del 7 ottobre distingue così due rischi spesso trattati insieme. Nel caso delle criptovalute, il principale punto di esposizione è il controllo dei portafogli tramite chiavi crittografiche. Per altri tipi di informazioni sensibili, il problema è che i dati cifrati acquisiti oggi potrebbero essere conservati e decifrati in futuro. Europol ha analizzato questo secondo scenario in un rapporto separato pubblicato lo stesso giorno.
https://2eu.brussels/ro/news/portofelele-de-criptomonede-sunt-principalul-punct-de-expunere-la-viitoarele-atacuri-cuantice-avertizeaza-europol
Ultime notizie
22:55
22:48
22:22
22:14
21:54
Vedi altre notizie