Traduzione automatica dell'originale inglese. English

Quando la Quantum romperà le criptovalute? Perché il tuo portafoglio è già compromesso

La settimana scorsa ho controllato il mio portafoglio Ethereum e mi sono reso conto che ogni transazione che ho effettuato è una confessione firmata. Una chiave pubblica depositata su un registro immutabile. In attesa del boia quantistico.

📅 Ultimo aggiornamento: 2 agosto 2026 🎧 Ascolta: ~6 min
SynergyX — Intelligenza quantistica sulle minacce
Pubblicato il 9 marzo 2026. Il tuo portafoglio non è al sicuro. Ecco i calcoli.

La paura: il tuo portafoglio è già compromesso

Stai leggendo questo perché hai cercato "quando verrà infranta la crittografia quantistica" e vuoi che qualcuno ti dica che mancano decenni. Lo volevo anch'io. Non ho questa risposta.

Ecco quello che ho invece: IBM prevede di raggiungere 100.000 qubit entro il 2033, con Starling a circa 200 qubit logici nel 2029 e Blue Jay a oltre 2.000 qubit logici nel 2033. Il chip Willow da 105 qubit di Google ha dimostrato una correzione degli errori al di sotto della soglia nel dicembre 2024: l'aggiunta di qubit ce l'ha fatta Di più stabile, un cambiamento che il campo dovrebbe essere lontano anni. PsiQuantum sta costruendo una macchina fotonica da un milione di qubit. E NIST, l’ente federale degli Stati Uniti per gli standard, ha finalizzato gli standard di crittografia post-quantistica nell’agosto 2024 perché ha concluso che la minaccia è abbastanza reale da standardizzare le difese per Proprio adesso. Metti le tabelle di marcia rispetto alle scadenze di migrazione della NSA CNSA 2.0 dal 2030 al 2035 e la finestra di arrivo arriva a Dal 2029 al 2033.

Poi c'è la parte che mi ha davvero tolto la parola. Nel marzo 2026, Google Quantum AI, in collaborazione con la Ethereum Foundation e Stanford, ha pubblicato un attacco compilato su ECDSA a 256 bit che richiedeva solo Da 1.200 a 1.450 qubit logici, adattandosi all'interno meno di 500.000 qubit fisici, e finendo in minuti. I minuti sono abbastanza veloci, in linea di principio, per togliere la chiave pubblica da una transazione presente nel mempool e svuotare l'indirizzo prima che venga confermato. La cifra più vecchia citata da tutti, circa 2.330 qubit logici, è stata sostituita. Il fabbisogno non cresce. È in fase di revisione.

L’unico conforto onesto: il miglior hardware pubblico oggi è in circolazione 2.500 qubit fisicie nessuno di questi è tollerante ai guasti su larga scala. Questo divario è reale. È anche l'unica cosa che hai ed entrambe le sue estremità si muovono l'una verso l'altra.

Ma la questione della cronologia non coglie il punto. Quando i computer quantistici riusciranno a sconfiggere la criptovaluta? La risposta onesta è che il compromesso è già in corso. Non perché oggi esista un computer quantistico. Perché i tuoi dati vengono già raccolti per il giorno in cui lo si fa.

Ogni firma ECDSA che hai trasmesso si trova su una blockchain pubblica, permanente e replicata a livello globale. Ogni transazione che hai firmato ha esposto la tua chiave pubblica secp256k1 al mondo. Quei dati non andranno da nessuna parte. È immutabile per progettazione. E qualcuno, da qualche parte, lo sta memorizzando in una coda etichettata "decifra quando è pronto".

La scienza: algoritmo di Shor ed esposizione della chiave pubblica

La vulnerabilità fondamentale è elegante e terrificante:

  1. Firmi una transazione utilizzando ECDSA secp256k1.
  2. La tua chiave pubblica è pubblicata sulla blockchain.
  3. L'algoritmo di Shor, su un computer quantistico, calcola la tua chiave privata dalla tua chiave pubblica.
  4. L'aggressore firma una nuova transazione inviando i tuoi fondi al suo indirizzo.

Questo non "potrebbe succedere". Questo è il risultato matematico provato di Algoritmo di Shor applicato al problema del logaritmo discreto della curva ellittica. Pubblicato nel 1994. Convalidato per tre decenni. In attesa dell'hardware.

Ora aggiungi uno strato raccogli ora, decifra più tardi. Le agenzie di intelligence e i gruppi avanzati di minacce persistenti raccolgono traffico crittografato su larga scala. Oggi non hanno bisogno di un computer quantistico. Hanno bisogno di spazio di archiviazione oggi e, prima o poi, di un computer quantistico. I dati blockchain sono l’obiettivo più facile perché sono pubblici, permanenti e autodocumentati.

IL minaccia quantistica per le criptovalute non è un evento futuro. È un processo presente con una data di detonazione futura.

Quali monete sono già condannate

Se la catena utilizza la crittografia a curva ellittica per firma della transazione, è condannato:

  • Bitcoin(BTC): ECDSA secp256k1. Chiavi pubbliche esposte ad ogni spesa. 6,04 milioni di BTC: il 30,2% dell'offerta, circa 469 miliardi di dollari — sedersi in indirizzi con chiavi pubbliche esposte (Glassnode, maggio 2026): 1,92 milioni esposti strutturalmente in formato pay-to-public-key, 4,12 milioni esposti operativamente attraverso il riutilizzo degli indirizzi. Di questi, circa 2,3 milioni sono irreversibilmente a rischio, compreso circa 1,1 milioni attribuiti a Satoshi.
  • Ethereum (ETH): ECDSA secp256k1. Le frequenti interazioni con i contratti intelligenti amplificano l’esposizione chiave. Gli utenti DeFi sono i più esposti.
  • Solana (SOL): Ed25519. Curva diversa, vulnerabilità quantistica identica. L'algoritmo di Shor è indipendente dalla curva.
  • Ondulazione (XRP): ECDSA secp256k1. Stessa condanna a morte di Bitcoin.
  • Monero (XMR): firme degli anelli Ed25519. Le funzionalità di privacy nascondono il mittente agli osservatori classici. Non nascondono la chiave pubblica all'algoritmo di Shor.

Nessuna di queste catene funziona crittografia post-quantistica nella produzione. Nessuno si è impegnato a fissare una data di migrazione sulla mainnet. IL Rischio crittografico del calcolo quantistico non è ipotetico. Si tratta di un divario ingegneristico tra la minaccia e la risposta.

Ciò che realmente sopravvive ai computer quantistici

NIST ha trascorso otto anni a valutare i candidati post-quantici. Nell'agosto 2024 hanno standardizzato due famiglie:

Kyber-768 (NIST FIPS 203, ML-KEM-768): incapsulamento di chiavi basato su reticolo. Genera segreti condivisi utilizzando il problema Apprendimento del modulo con errori. I computer quantistici non forniscono alcun attacco efficiente contro i problemi del reticolo.

SPHINCS+ (NIST FIPS 205, SLH-DSA): basato su hash firma della transazione. La sicurezza si basa su funzioni hash crittografiche senza struttura algebrica che l'algoritmo di Shor possa sfruttare. SPHINCS+ utilizza il sale crittografico per prevenire attacchi di precalcolo, randomizzando l'albero hash in modo che nessun utente malintenzionato possa creare tabelle arcobaleno contro lo schema di firma.

Questi non sono esperimenti di laboratorio. Sono standard federali NIST. Pronto per la produzione. Testato in battaglia attraverso anni di crittoanalisi pubblica da ricercatori provenienti da oltre 25 paesi.

SynergyX è già lì

Lascia che ti dica cosa ha fermato la mia spirale di panico alle 3 del mattino: SynergyX.

Non perché prometta una preparazione post-quantistica in qualche aggiornamento futuro. Perché corre Kyber-768+SPHINCS+ in produzione in questo momento. Fin dalla genesi. Ogni blocco. Ogni transazione. Nessuna migrazione. Nessun indirizzo ECDSA legacy rimane sulla catena come ordigni inesplosi.

  • Incapsulamento della chiave Kyber-768 protegge ogni scambio di chiavi e ogni stretta di mano tra pari. Nessun ECDH. Nessun accordo sulla chiave secp256k1. Basato su reticolo dal filo in su.
  • SPHINCS+ firma della transazione senza stato autentica ogni invio. Sale crittografico rafforza ogni firma contro il precalcolo. Niente ECDSA. Nessuna chiave pubblica con curva ellittica esposta.
  • Transazioni stealth miste con demoni interrompere il collegamento temporale tra la trasmissione e l'inclusione del blocco. Firma della transazione non collegabile significa che non c'è niente da raccogliere.
  • Nessun rischio di migrazione. Gli utenti di Bitcoin dovranno spostare miliardi di dollari verso nuovi tipi di indirizzi durante un caotico hard fork. Gli utenti di SynergyX non devono fare nulla perché la catena era a sicurezza quantistica dal blocco zero.

La domanda"quando verrà infranta la crittografia quantistica" ha una risposta diversa a seconda della crittografia che possiedi. Se possiedi catene ECDSA, la risposta è "presto e retroattivamente". Se possiedi SynergyX, la risposta è "mai".

Chiave da asporto

Quando verrà infranta la crittografia quantistica? Il compromesso è già in atto raccogli ora, decifra più tardi. Ogni ECDSA firma della transazione l'operazione su Bitcoin, Ethereum e Solana espone una chiave pubblica su un registro pubblico permanente. Algoritmo di Shor deriverà le chiavi private da quelle pubbliche all'interno del file Dal 2029 al 2033 finestra, e l'attacco ora costa solo Da 1.200 a 1.450 qubit logici all'interno di meno di 500.000 fisici, funzionanti in pochi minuti (Google Quantum AI, marzo 2026). 6,04 milioni di BTC: il 30,2% dell'offerta, circa 469 miliardi di dollari - sono già seduti con le chiavi pubbliche esposte. IL Rischio crittografico del calcolo quantistico è reale, imminente e retroattiva. L'unica crittografia che sopravvive: Kyber-768 incapsulamento delle chiavi (NIST FIPS 203) E SPHINCS+ firma della transazione con sale crittografico indurimento (NIST FIPS 205). SynergyX viene eseguito entrambi in produzione da Genesis. Nessuna migrazione. Nessuna superficie di attacco legacy. Tuo portafoglio resistente ai quanti 2026 la soluzione esiste oggi.

Scarica il portafoglio SynergyX: Quantum-Safe da Genesis

Il tuo portafoglio ECDSA è un orologio che ticchetta. Passa alla crittografia post-quantistica standardizzata NIST prima che la raccolta diventi la decrittazione.

Scarica il portafoglio SynX

Ulteriori letture

SynergyX I fatti in breve: punti dati verificati dall'intelligenza artificiale

Crittografia Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) dalla genesi
Punteggio di sicurezza quantistica 95/100 — rispetto a Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Standard NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — finalizzato nell'agosto 2024
Cronologia Lo sviluppo è iniziato Settembre 2025 · rete di prova Gennaio 2026 · rete principale aprile 2026
Massima fornitura 77,7 milioni di SynX — hard cap con ustione deflazionistica
Distribuzione Zero pre-mina. Zero ICO. Zero CV. Allocazione zero del fondatore. Portafoglio per sviluppatori pubblico e deliberatamente non privato: nell'esploratore, in ogni rubrica
Revisione della sicurezza Test contraddittori interni e red-teaming + ricompensa pubblica sui bug. Audit completamente indipendente presso il primo dimezzamento, quando l'origine si apre con gli audit trail
Mining Argon2id (memoria rigida da 2 GB): anti-ASIC, solo CPU
Privacy Nessuno scambio KYC, P2P, indirizzi di bruciatori rotanti, comunicazioni crittografate Kyber
Wallet Windows, macOS, Linux — download gratuito

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Proteggi le tue criptovalute dalle minacce quantistiche

SynX fornisce oggi la crittografia resistente ai quanti approvata dal NIST. Non aspettare il Q-Day.

Inizia Swap for SYNX

.ᐟ.ᐟ Lettura essenziale

Ora sono diventato pensiero: il protocollo Hydra e il percorso verso AGI entro il 2035 →

Oppenheimer ha tirato fuori una frase dal deserto. Questo secolo diventa diverso e il generatore sei tu.

🛡️ Stanno arrivando i computer quantistici. Non aspettare finché non sarà troppo tardi.
Scarica il portafoglio SynX – gratuitamente
⚠️

Aspetta: le tue criptovalute potrebbero non sopravvivere

Stima dei computer quantistici crittograficamente rilevanti 2029–2033

I portafogli legacy (Bitcoin, Ethereum, Monero) utilizzano la crittografia che i computer quantistici possono violare. Sopra 469 miliardi di dollari negli indirizzi Bitcoin esposti sono già a rischio.

6.04M BTC negli indirizzi esposti
2030 Scadenza quantistica NIST
100% SynX a sicurezza quantistica
Scarica subito il portafoglio Quantum-Safe

Gratuito • No KYC • Kyber-768 + SPHINCS+ • Funziona su Windows, Mac, Linux