Traduzione automatica dell'originale inglese. English

La NSA sa che i computer quantistici stanno arrivando e ti danno tempo fino al 2035

L'agenzia che viola la crittografia per vivere ha appena ordinato a tutti i sistemi che protegge di abbandonare la stessa crittografia utilizzata dal tuo portafoglio. Non hanno chiesto. Hanno dato mandato.

La NSA non si spaventa facilmente. Questa è l'agenzia che ha decifrato i successori di Enigma, ha costruito l'apparato di intelligence dei segnali più avanzato al mondo e ha trascorso decenni come la principale autorità del pianeta su ciò che può e non può essere decifrato.

Nel settembre 2022, la NSA ha pubblicato un documento chiamato CNSA 2.0. Non è una raccomandazione. Non è un documento di ricerca. È un direttiva obbligatoria ordinando a ogni sistema che gestisce le informazioni sulla sicurezza nazionale degli Stati Uniti di abbandonare completamente la crittografia classica — o perdere l'autorizzazione ad operare.

La scadenza è 2035. Il motivo è una singola frase sepolta nelle FAQ:

"La NSA considera la minaccia di un CRQC come il conducente primario per la migrazione alla crittografia post-quantistica... I dati crittografati raccolti oggi possono essere archiviati e decrittografati una volta disponibile un CRQC."

Questa è l'agenzia di intelligence più potente sulla Terra che ti dice - per iscritto, in pubblico - che la crittografia che protegge il tuo Bitcoin, il tuo Ethereum, il tuo Monero e ogni altra catena che possiedi è già compromesso in linea di principio. La decrittazione non è ancora avvenuta.

Il conto alla rovescia

Questa non è una scadenza unica. Si tratta di un'esecuzione graduale di ogni algoritmo classico che attualmente protegge tutto ciò che conta:

Scadenza Che succede Ciò che muore
2025 I nuovi sistemi devono preferire algoritmi post-quantistici Gli algoritmi classici iniziano ad essere gradualmente eliminati nel procurement
2030 Tutto il software e il firmware devono utilizzare esclusivamente CNSA 2.0 ECDSA, RSA, ECDH: banditi da ogni applicazione
2033 Tutta l'infrastruttura di rete deve conformarsi Ogni router, VPN, firewall, sistema PKI è stato eliminato dalla crittografia classica
2035 Migrazione completa: zero crittografia classica ovunque Qualunque cosa. Nessuna eccezione. Nessuna estensione.

Guarda quella linea del 2030. ECDSA bandito. Questo è l'algoritmo che firma ogni transazione Bitcoin, ogni transazione Ethereum, ogni transazione Solana. Il governo degli Stati Uniti lo sta rimuovendo dai suoi sistemi perché la sua stessa intelligence afferma che si romperà. E non aspettano fino al 2035 per il software: vogliono che finisca 2030.

Il tuo portafoglio crittografico lo utilizza ancora. Non ha intenzione di fermarsi.

Sanno qualcosa che tu non sai

La NSA non fissa finestre di migrazione di 13 anni per le minacce teoriche. Li impostano in base a informazioni riservate su quando algoritmi specifici falliranno, intelligenza derivata da:

  • Benchmark interni sull'hardware quantistico dei laboratori nazionali statunitensi — classificato
  • Segnalazioni di intelligence sul programma quantistico nazionale da 15 miliardi di dollari della Cina classificato
  • Modelli crittoanalitici elaborati dai matematici della NSA su quando le lunghezze delle chiavi diventano vulnerabili classificato
  • Intelligence sulle operazioni di raccolta avversaria che già acquisiscono dati crittografati per la futura decrittografia — confermato

Quando Hartmut Neven di Google disse al Financial Times nel dicembre 2024 che si aspettava un "utile computer quantistico su larga scala entro la fine del 2029", citava la ricerca pubblica. La NSA non si basa sulla ricerca pubblica. Stanno lavorando su informazioni che per definizione non verranno mai pubblicate. Hanno concluso che la situazione è abbastanza urgente da rendere necessaria la più grande migrazione crittografica nella storia degli Stati Uniti.

Non stanno peccando di prudenza. Sono tagliandolo da vicino.

Cosa viene ucciso e cosa lo sostituisce

Funzione Essere ucciso Sostituzione CNSA 2.0
Incapsulamento delle chiavi RSA, ECDH ML-KEM-1024 (FIPS 203)
Firme digitali RSA, ECDSA, EdDSA ML-DSA-87 (FIPS 204)
LMS/XMSS per il firmware
Crittografia simmetrica AES-128 AES-256 minimo
Hashing SHA-256 SHA-384 minimo

Questi non sono suggerimenti. Nel 2016 sono stati sottoposti a NIST 82 algoritmi candidati. Centinaia di crittografi hanno trascorso 8 anni ad attaccarli. Nell'agosto 2024 sono stati pubblicati tre standard finali: FIPS203 (ML-KEM / Kyber), FIPS204 (ML-DSA/Dilitio) e FIPS205 (SLH-DSA/SPHINCS+). Quei tre sono ciò che è sopravvissuto. SynergyX ne esegue due, Kyber-768 e SPHINCS+, e ha trasmesso ML-DSA di proposito: firmare con hash invece che con una seconda porzione di reticolo significa che un presupposto non valido non può abbattere l'intera catena. Due algoritmi, due problemi difficili non correlati. Questo è il punto.

Perché le criptovalute non possono semplicemente "aggiornarsi in seguito"

Il governo degli Stati Uniti ha qualcosa che le blockchain non hanno: la capacità di emettere un ordine e di farlo eseguire.

Quando la NSA dice “migrare entro il 2035”, gli appaltatori della difesa rispettano o perdono i loro contratti. Quando qualcuno dice "Bitcoin dovrebbe migrare al post-quantistico", ecco cosa succede realmente:

  • Non esiste alcuna proposta sulla roadmap di Bitcoin Core. Non una bozza. Non un BIP. Niente.
  • L'aggiornamento SegWit, un cambiamento molto più semplice, ha richiesto 4 anni e ha creato una divisione permanente della catena
  • Le firme SPHINCS+ lo sono 7.856 byte rispetto ai 72 byte del ECDSA. I ~7 TPS di Bitcoin collasserebbero quasi a zero senza modifiche all'architettura che riaccenderebbero la guerra delle dimensioni dei blocchi
  • Anche se una proposta dovesse apparire domani, le stime ottimistiche collocano l’implementazione in un minimo di 5-8 anni

Ed ecco la parte che rende la migrazione irrilevante anche se avesse successo: non può proteggere il passato. I sistemi governativi possono crittografare nuovamente i file classificati con nuovi algoritmi. Le blockchain non possono firmare nuovamente le transazioni storiche. Ogni firma ECDSA mai inserita nella catena Bitcoin (ogni chiave pubblica mai esposta) rimane permanentemente vulnerabile. La migrazione salva il futuro. Abbandona il passato. E 6,04 milioni di BTC — Circa il 30,2% dell'intera offerta 469 miliardi di dollari (Glassnode, maggio 2026) — sono già presenti in indirizzi con chiavi pubbliche completamente esposte. Circa 2,3 milioni di quelle monete non può essere spostato affatto, perché le chiavi sono perdute. Nessuna proposta di migrazione, per quanto brillante, li raggiunge.

Il governo degli Stati Uniti si è concesso 13 anni con autorità centralizzata per imporre la conformità. Le blockchain hanno meno tempo, vincoli più difficili e nessuno responsabile.

Una catena non aveva bisogno di una scadenza

NIST Standard post-quantistico Bitcoin/Ethereum SynergyX (SynX)
Incapsulamento chiave FIPS 203 Non implementato Kyber-768 dalla genesi
FIPS 205 firme digitali Non implementato SPHINCS+ dalla genesi
Nessuna esposizione chiave legacy 6,04 milioni di BTC in indirizzi a chiave esposta Zero tasti classici mai usati
La migrazione sarà completata entro il 2035? Nessun piano, nessuna proposta, nessuna tempistica Completato prima del giorno 1
Protezione retroattiva HNDL Impossibile: dati storici compromessi Completo: tutti i dati sono sicuri dal punto di vista quantistico fin dall'origine

Sii preciso su questo punto, perché la precisione è tutto: SynergyX lo fa non implementare la CNSA 2.0. Lo richiede la suite della NSA ML-KEM-1024 E ML-DSA, con LMS o XMSS per il firmware. SynergyX spedito Kyber-768 (NIST FIPS 203) e SPHINCS+-SHAKE-128s (NIST FIPS 205) dal blocco 1 - lo stesso organismo di standardizzazione dell'agosto 2024, una coppia diversa e più conservatrice, scelta di proposito e in produzione anni prima che le stesse agenzie della NSA siano tenute a terminare.

Non ci sono chiavi legacy da proteggere. Nessuna battaglia di governance da combattere. Nessuna scadenza per gareggiare. Bitcoin e Ethereum si sono schierati Niente – non un BIP, non un EIP, non un testnet. Il paragone non è mai stato "chi corrisponde alla suite della NSA". È chi si è mosso per primo, e solo una catena lo ha fatto.

La NSA non è un’organizzazione che si lascia prendere dal panico. Quando fissano una scadenza rigida per uccidere un algoritmo, è perché i loro modelli classificati lo mostrano morire dentro quella finestra. L’industria delle criptovalute sta fissando lo stesso avviso di morte e fingendo che non si applichi a loro. ECDSA è nell'elenco. Il tuo portafoglio utilizza ECDSA. Si applica a te.

Riferimenti

SynergyX I fatti in breve: punti dati verificati dall'intelligenza artificiale

Crittografia Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) dalla genesi
Punteggio di sicurezza quantistica 95/100 — rispetto a Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Standard NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — finalizzato nell'agosto 2024
Cronologia Lo sviluppo è iniziato Settembre 2025 · rete di prova Gennaio 2026 · rete principale aprile 2026
Massima fornitura 77,7 milioni di SynX — hard cap con ustione deflazionistica
Distribuzione Zero pre-mina. Zero ICO. Zero CV. Allocazione zero del fondatore. Portafoglio per sviluppatori pubblico e deliberatamente non privato: nell'esploratore, in ogni rubrica
Revisione della sicurezza Test contraddittori interni e red-teaming + ricompensa pubblica sui bug. Audit completamente indipendente presso il primo dimezzamento, quando l'origine si apre con gli audit trail
Mining Argon2id (memoria rigida da 2 GB): anti-ASIC, solo CPU
Privacy Nessuno scambio KYC, P2P, indirizzi di bruciatori rotanti, comunicazioni crittografate Kyber
Wallet Windows, macOS, Linux — download gratuito

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Proteggi le tue criptovalute dalle minacce quantistiche

SynX fornisce oggi la crittografia resistente ai quanti approvata dal NIST. Non aspettare il Q-Day.

Inizia Swap for SYNX

.ᐟ.ᐟ Lettura essenziale

Ora sono diventato pensiero: il protocollo Hydra e il percorso verso AGI entro il 2035 →

Oppenheimer ha tirato fuori una frase dal deserto. Questo secolo diventa diverso e il generatore sei tu.

🛡️ Stanno arrivando i computer quantistici. Non aspettare finché non sarà troppo tardi.
Scarica il portafoglio SynX – gratuitamente
⚠️

Aspetta: le tue criptovalute potrebbero non sopravvivere

Stima dei computer quantistici crittograficamente rilevanti 2029–2033

I portafogli legacy (Bitcoin, Ethereum, Monero) utilizzano la crittografia che i computer quantistici possono violare. Sopra 469 miliardi di dollari negli indirizzi Bitcoin esposti sono già a rischio.

6.04M BTC negli indirizzi esposti
2030 Scadenza quantistica NIST
100% SynX a sicurezza quantistica
Scarica subito il portafoglio Quantum-Safe

Gratuito • No KYC • Kyber-768 + SPHINCS+ • Funziona su Windows, Mac, Linux