Le stime sulla tempistica sono divise, ma si stanno comprimendo rapidamente. Diversi avvertimenti di esperti indicano il 2028 come possibile "Q-Day" — il momento in cui un computer quantistico potrebbe violare la crittografia dei wallet attivi . Vitalik Buterin ha detto agli sviluppatori a Buenos Aires che la crittografia a curva ellittica "sta per morire" e che i computer quantistici potrebbero violarla già nel 2028 . Il modello "Quantum Doom Clock" di un analista crypto proietta l'8 marzo 2028 come la soglia in cui le chiavi private potrebbero essere derivate dalle chiavi pubbliche esposte .
Previsioni accademiche più prudenti (arXiv 2606.14484) collocano l'arrivo di un CRQC a una probabilità di circa una su sei entro il 2035, circa il 30% entro il 2040 e circa il 60% entro il 2050 . Ma la stessa ricerca di Google del marzo 2026 ha compresso la minaccia in modo drammatico, dimostrando che violare l'ECDSA-256 potrebbe richiedere solo ~500.000 qubit fisici, una riduzione di 20 volte rispetto alle stime precedenti . Justin Drake, un ricercatore che ha co-firmato il paper di Google, ha stimato una probabilità del 50% che il Q-Day si verifichi entro il 2032 .
| Obiettivo | Perché è Redditizio | Fonti |
|---|---|---|
| Autorità di conio di Tether (USDT) | L'obiettivo quantistico più redditizio: controllare il conio dà all'aggressore il potere su una riserva di stablecoin da ~120 miliardi di dollari | |
| Wallet caldi degli exchange centralizzati | Grandi pool di BTC/ETH con chiavi pubbliche esposte sulla blockchain; alta liquidità per un furto immediato | |
| Wallet dei custodi istituzionali | Enormi detenzioni in un unico punto con chiavi pubbliche esposte a causa di frequenti transazioni | |
| Indirizzi P2PK (Pay-to-Public-Key) più vecchi | ~6,26–7 milioni di BTC (~650 miliardi di dollari) in indirizzi dove la chiave pubblica è permanentemente visibile sulla blockchain; non richiede transazioni attive per essere sfruttato | |
| Chiavi delle piattaforme di smart contract | Validatori di Ethereum, operatori di bridge e multisig di protocollo le cui chiavi sono state sulla blockchain |
Il rapporto di Chaincode dell'agosto 2026 stima che circa 6,26 milioni di BTC (~650 miliardi di dollari) siano già vulnerabili, circa il 25-30% di tutto il Bitcoin . Deloitte ha stimato in modo simile che circa il 25% dei BTC in circolazione è a rischio . Non si tratta di vittime future: sono già esposti tramite l'attacco "raccogli ora, decifra dopo", in cui gli aggressori possono raccogliere le chiavi pubbliche oggi e attendere che un computer quantistico le decifri retroattivamente .
Google ha fissato il 2029 come scadenza improrogabile per migrare tutti i suoi sistemi interni alla crittografia post-quantistica (PQC), avvertendo che la minaccia quantistica potrebbe arrivare prima delle aspettative generali del settore . Questa decisione è stata accompagnata da un whitepaper co-firmato con la Ethereum Foundation e ricercatori di Stanford che ha formalmente delineato i vettori di attacco .
Risposte chiave del settore:
La sfida principale è che Bitcoin ed Ethereum mancano di un percorso di aggiornamento integrato per i loro schemi di firma principali. Una migrazione PQC richiede un fork a livello di consenso che tutti i nodi devono adottare, e la transizione per le monete negli indirizzi P2PK esposti è particolarmente difficile: quei fondi devono essere spostati dai loro proprietari prima dell'arrivo di un computer quantistico, e nessun fork può proteggere le monete le cui chiavi pubbliche sono già pubbliche .