Bitcoin Forum
September 16, 2026, 10:21:29 AM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15]  All
  Print  
Author Topic: in arrivo i computer quantici  (Read 6246 times)
Plutosky
Legendary
*
Offline

Activity: 3108
Merit: 5581


View Profile
September 13, 2026, 08:07:48 AM
 #281


si è così, però ad oggi è l' unica soluzione per poter concludere una transazione con chiavi a bassa entropia senza avere il rischio di vederseli fregare sotto gli occhi


In effetti usando questo metodo (https://raw.githubusercontent.com/avihu28/Quantum-Safe-Bitcoin-Transactions/main/paper/QSB.pdf) in abbinamento a Slipstream è stato possibile già oggi fare una transazione quantum proof senza fork

https://cryptopotato.com/first-quantum-resistant-bitcoin-transaction-confirmed-on-mainnet-without-protocol-change/

E' una soluzione impraticabile a livello massivo (per spazio occupato, fees pagate, calcoli computazionali di conferma) ma perlomeno abbiamo già una "last-resort measure"


▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
gbianchi
Legendary
*
Offline

Activity: 3920
Merit: 3644



View Profile
September 13, 2026, 08:44:22 PM
Last edit: September 14, 2026, 06:51:52 AM by gbianchi
Merited by fillippone (3)
 #282

Per rendermi conto meglio i vari aspetti del problema, mi sono messo a studiare cosa stanno facendo le nostre amiche shitcoin Smiley

direi che le strade sono molto diverse, faccio una lista che non e' certo esaustiva,
serve solo a dare un'idea del lavorìo che e' in corso:

1) la strada alla ethereum, ossia non puntare subito a risolvere il problema ma creare un'infrastruttura informatica
capace supportare vari altri sistemi di firma (agilita' crittografica).  Arrivati verso il 2027 con l'agilita' crittografica implementata,
allora iniziare ad implementare davvero gli algoritmi di firma posta quantim per il 2029.

Strada interessante, ma enormemente complessa.
In pratica ci vorrebbe un rimo incessante di fork da qui al 2029 che la ethereum foundation valuta
in una fork ogni 7/8 mesi, un ritmo credo davvero insostenibile.

2) la strada alla QRL, una crypto che gia' comprende firme PQ. Il problema e' che l'ho provata,
e in pratica un'accozzaglia di script in perl, di software in fase di riscrittura in Go, una documentazione
altamente farraginosa, insomma un qualcosa di totalmente inutilizzabile.

3) Strada alla Abelian
Una crypto teoricamente davvero interessante, totalmente PQ  dalla nascita, e con implementati anche concetti di  privacy,
teoricamente niente male... peccato che le transazioni hanno un peso mostruoso, considerate che la coin e' nata nel
2024, non la usa praticamente nessuno ed ha gia' una blockchain che supera il tera... non ci potevo credere ma ho lasciato
perdere per le dimensioni a dir poco mostruose (e il tempo di sync di giorni)

4) Strada alla Algorand
Ha gia' implementata la agilita' crittografica dalla nascita, ed hanno iniziato ad eseguire transazioni PQ nella testnet.
Il lato oscuro e' che sono PoS ed hanno la EVM come ethereum, in pratica sono un ethereum avanti di un paio di anni o forse piu' nel percorso PQ.

Insomma, chi piu' chi meno ci stanno lavorando in parecchi, ed emerge in modo evidente che il problema e' davvero di complessita infernale,
se devo dire la verita', a livello organico mi pare che bitcoin sia tra le piu' indietro nel senso che la BIP 360 e' un pezza che non risolve nulla,
e la BIP 361 non saprei come definirla se non vaporware che fa incazzare tutti e non risolve nulla, e per il resto di ufficiale non c'e' nulla.

ah, per essere onesti c'e' anche la strada BNB:
Sostanzialmente se ne sono usciti con uno studio che non da' date ne obiettivi ma dice solo che la cosa sarebbe fattibile, anche se con dei grossi trade-off.
Come dire: lo faremo se e quando sara' necessario Smiley
https://www.bnbchain.org/en/blog/bsc-post-quantum-cryptography-migration-report












GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
Plutosky
Legendary
*
Offline

Activity: 3108
Merit: 5581


View Profile
September 15, 2026, 11:42:38 AM
Last edit: September 15, 2026, 01:29:29 PM by Plutosky
Merited by Italian Panic (3)
 #283

E' di questi giorni questo articolo

https://www.ionq.com/news/ionq-publishes-worlds-first-fully-compiled-end-to-end-blueprint-for-breaking-256-bit-elliptic-curve-signatures

(qui trovate il paper scientifico: https://www.ionq.com/resources/fault-tolerant-quantum-computing-with-trapped-ions-the-walking-cat-architecture )

In sintesi dicono che l'orizzonte temporale si sta stringendo in fretta, ossia che i progressi del QC sono velocissimi.

Purtroppo, non sono piu' titoli di giornali a caso, questa tecnologia sta emergendo impetuosamente, si parla ormai di 202x e non piu' di 203x
per avere migliaia di qbit funzionanti, e quindi poter invertire secp256k1 in tempi abbordabili.

Quote
25.7 days: estimated time to solve the 256-bit ECDLP on secp256k1 per attempt
19,397 physical qubits: total device footprint
1,457 logical qubits and 39 million Toffoli gates at the logical level
First end-to-end estimate fully mapped to underlying quantum error correction (QEC) codes and error-correction circuits
A rigorous, provable lower bound on the algorithm’s success probability, rather than a heuristic argument
Result aligns with the scale of systems on IonQ’s publicly stated hardware roadmap (~2028 timeframe)


l'articolo prevede, una volta che avremo la potenza necessaria, un tempo di ~26 giorni per rompere secp256k1. Il 202* è citato come data di test pratico.

mentre la finestra 2030-2035 è quella in cui le principali roadmap prevedono di scalare e assemblare fisicamente l'intero sistema da 20.000 qubit fisici in un unico supercomputer quantistico commerciale o governativo per eseguire il calcolo in 26 giorni.

Non che cambi molto in realtà.

Da notare una cosa: se queste previsioni sono confermate, entro il 2030-2035 saranno in pericolo tutti i bitcoin con chiave pubblica esposta.
Perchè se servono 26 giorni per crackare secp256k1, i bitcoin che espongono la chiave solo al momento dell'invio saranno completamente al sicuro in quanto l'attaccante avrebbe una finestra (in media) di soli 10 minuti per portare a termine l'attacco. Una volta che la tx ha una sola conferma, quei btc sono già associati ad un'altra chiave pubblica e l'attacco dovrebbe ripartire da capo.

La domanda quindi è: Se nel 2030-2035 saremmo in grado di eseguire Shor in 26 giorni, quando saremmo in grado di farlo in ~10 minuti?
Gemini mi ha risposto non prima del 2040-2045, come minimo.
Proprio perchè in così poco tempo serve una potenza di calcolo quantistica enormemente maggiore.

Questa non è una considerazione da poco perchè sposta il problema da solo tecnico a, diciamo, di comunicazione.

Se già oggi tutti i bitcoiner usassero Bitcoin con alcune accortezze (usare solo indirizzi P2WPKH/P2SH, mai riutilizzare lo stesso address né fare spese parziali) saremmo al sicuro dai quantum pc per almeno altri 15 anni solo con quello che abbiamo. Certo non sarebbe il massimo sapere che solo il tempo di conferma ci protegge da un attaccante, ma è già qualcosa.

D'altro canto, anche se avessimo una soluzione finita, collaudata e condivisa, se le persone fossero pigre e non spostassero i bitcoin da indirizzi con chiave esposta il problema ci sarebbe lo stesso.

Da questo punto di vista BIP-360 è da rivalutare perchè occulta la chiave pubblica anche negli indirizzi Taproot rendendo solo quelli della satoshi era vulnerabili ad un attacco diciamo "a riposo".

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Niekko
Member
**
Offline

Activity: 149
Merit: 61


View Profile
September 15, 2026, 12:10:09 PM
 #284

Perchè se servono 26 giorni per crackare secp256k1, i bitcoin che espongono la chiave solo al momento dell'invio saranno completamente al sicuro in quanto l'attaccante avrebbe una finestra (in media) di soli 10 minuti per portare a termine l'attacco. Una volta che la tx ha una sola conferma, quei btc sono già associati ad un'altra chiave pubblica e l'attacco dovrebbe ripartire da capo.

La domanda quindi è: Se nel 2030-2035 saremmo in grado di eseguire Shor in 26 giorni, quando saremmo in grado di farlo in ~10 minuti?


Per come l' ho capita io, i 26 giorni sono di "setup", poi le chiavi si potranno risolvere in pochi secondi. In pratica quei giorni serviranno a completare l' esposizione dell' intera curva in tempo reale con relativo entanglement  quantistico.

Ma potrei aver capito male.



Ultimo2
Full Member
***
Offline

Activity: 281
Merit: 176


View Profile
September 15, 2026, 12:16:18 PM
 #285

E' di questi giorni questo articolo

https://www.ionq.com/news/ionq-publishes-worlds-first-fully-compiled-end-to-end-blueprint-for-breaking-256-bit-elliptic-curve-signatures

(qui trovate il paper scientifico: https://www.ionq.com/resources/fault-tolerant-quantum-computing-with-trapped-ions-the-walking-cat-architecture )

In sintesi dicono che l'orizzonte temporale si sta stringendo in fretta, ossia che i progressi del QC sono velocissimi.

Purtroppo, non sono piu' titoli di giornali a caso, questa tecnologia sta emergendo impetuosamente, si parla ormai di 202x e non piu' di 203x
per avere migliaia di qbit funzionanti, e quindi poter invertire secp256k1 in tempi abbordabili.

Quote
25.7 days: estimated time to solve the 256-bit ECDLP on secp256k1 per attempt
19,397 physical qubits: total device footprint
1,457 logical qubits and 39 million Toffoli gates at the logical level
First end-to-end estimate fully mapped to underlying quantum error correction (QEC) codes and error-correction circuits
A rigorous, provable lower bound on the algorithm’s success probability, rather than a heuristic argument
Result aligns with the scale of systems on IonQ’s publicly stated hardware roadmap (~2028 timeframe)


l'articolo prevede, una volta che avremo la potenza necessaria, un tempo di ~26 giorni per rompere secp256k1. Il 202* è citato come data di test pratico.

mentre la finestra 2030-2035 è quella in cui le principali roadmap prevedono di scalare e assemblare fisicamente l'intero sistema da 20.000 qubit fisici in un unico supercomputer quantistico commerciale o governativo per eseguire il calcolo in 26 giorni.

Non che cambi molto in realtà.

Da notare una cosa: se queste previsioni sono confermate, entro il 2030-2035 saranno in pericolo tutti i bitcoin con chiave pubblica esposta.
Perchè se servono 26 giorni per crackare secp256k1, i bitcoin che espongono la chiave solo al momento dell'invio saranno completamente al sicuro in quanto l'attaccante avrebbe una finestra (in media) di soli 10 minuti per portare a termine l'attacco. Una volta che la tx ha una sola conferma, quei btc sono già associati ad un'altra chiave pubblica e l'attacco dovrebbe ripartire da capo.

La domanda quindi è: Se nel 2030-2035 saremmo in grado di eseguire Shor in 26 giorni, quando saremmo in grado di farlo in ~10 minuti?
Gemini mi ha risposto non prima del 2040-2045, come minimo.
Proprio perchè in così poco tempo serve una potenza di calcolo quantistica enormemente maggiore.

Questa non è una considerazione da poco perchè sposta il problema da solo tecnico a, diciamo, di comunicazione.

Se già oggi tutti i bitcoiner usassero Bitcoin con alcune accortezze (usare solo indirizzi P2WPKH/P2PKH, mai riutilizzare lo stesso address né fare spese parziali) saremmo al sicuro dai quantum pc per almeno altri 15 anni solo con quello che abbiamo. Certo non sarebbe il massimo sapere che solo il tempo di conferma ci protegge da un attaccante, ma è già qualcosa.

D'altro canto, anche se avessimo una soluzione finita, collaudata e condivisa, se le persone fossero pigre e non spostassero i bitcoin da indirizzi con chiave esposta il problema ci sarebbe lo stesso.

Da questo punto di vista BIP-360 è da rivalutare perchè occulta la chiave pubblica anche negli indirizzi Taproot rendendo solo quelli della satoshi era vulnerabili ad un attacco diciamo "a riposo".

A proposito di questo, leggevo un articolo dove si diceva che il problema non sono gli HW wallet ma gli exchange, alcuni di loro per un periodo bloccavano sia prelievi che depositi provenienti da indirizzi taproot.

https://hoge.gg/it/taproot-2026-wallet-exchange-bc1p-pronto/

Teoricamente chi possiede trezor o ledger può già spostare i suoi bitcoin su indirizzi taproot se non vado errato.
Plutosky
Legendary
*
Offline

Activity: 3108
Merit: 5581


View Profile
September 15, 2026, 01:30:11 PM
Last edit: September 15, 2026, 01:41:07 PM by Plutosky
Merited by babo (1)
 #286


Per come l' ho capita io, i 26 giorni sono di "setup", poi le chiavi si potranno risolvere in pochi secondi. In pratica quei giorni serviranno a completare l' esposizione dell' intera curva in tempo reale con relativo entanglement  quantistico.

Ma potrei aver capito male.


direi di no:

25.7 days: estimated time to solve the 256-bit ECDLP on secp256k1 per attempt

A proposito di questo, leggevo un articolo dove si diceva che il problema non sono gli HW wallet ma gli exchange, alcuni di loro per un periodo bloccavano sia prelievi che depositi provenienti da indirizzi taproot.
https://hoge.gg/it/taproot-2026-wallet-exchange-bc1p-pronto/
Teoricamente chi possiede trezor o ledger può già spostare i suoi bitcoin su indirizzi taproot se non vado errato.


gli indiirizzi P2TR (Taproot)  sono vulnerabili ad un attacco a riposo come i P2PK (satoshi era).
Infatti BIP 360 si propone di sostiuirli con P2MR (pay to merkle root)

quelli invece resilienti ad un attacco a riposo (se non è già stata fatta una spesa) sono tutti gli altri

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
fillippone
Legendary
*
Online Online

Activity: 3010
Merit: 21477


Duelbits.com - Rewarding, beyond limits.


View Profile WWW
September 15, 2026, 07:40:37 PM
Merited by babo (1)
 #287


Da questo punto di vista BIP-360 è da rivalutare perchè occulta la chiave pubblica anche negli indirizzi Taproot rendendo solo quelli della satoshi era vulnerabili ad un attacco diciamo "a riposo".

Hai detto poco.
Sono un milione di Bitcoin che sarebbero venduti sul mercato in breve tempo.
Più quelli che sapendolo, si mettono corti.
Più tutto il cinema di retoriche da fine del mondo etc.

Sarà un momento molto interessante quello nel quale vedremo i primi Bitcoin di Satoshi muoversi.

gbianchi
Legendary
*
Offline

Activity: 3920
Merit: 3644



View Profile
September 15, 2026, 08:34:52 PM
Last edit: September 15, 2026, 09:45:45 PM by gbianchi
 #288

Per rendere ancor piu' chiaro il quadro (scherzo)
c'e' anche da dire che ci sono alcuni esponenti della comunita' scientifica che sono scettici
sulla possibilita' di scalare le architetture quantistiche.

In pratica, sostengono che sara' impossibile andare oltre un certo numero di qbit (logici)
perche' sara' impossibile eliminare il rumore (disturbi) crescente dei qbit (fisici)

Come sapete, l'approccio attuale e' assemblare diversi qbit fisici in uno logico,
con una architettura tale che la stragrande maggioranza di tali qbit fisici serva a correggere gli errori/eliminare i disturbi.

Non stiamo parlando di terrapiattisti, ma di matematici e cattedratici di primo piano,
se siete interessati c'e' un interessante lavoro di Gil Kalai, professore di matematica all'universita' ebraica e professore aggiundto di matematica a Yale (non Santostasi per capirci)
che critica i risultati di Google sulla supremazia quantistica "Statistical Aspects of the Quantum Supremacy Demonstration".
https://projecteuclid.org/journals/statistical-science/volume-37/issue-3/Statistical-Aspects-of-the-Quantum-Supremacy-Demonstration/10.1214/21-STS836.pdf

In alcune interviste cita questi "scettici" anche il professor Silvio Micali (Professore di informatica al MIT, Premio Goedel e Premio Turing) senza scandalizzarsi troppo...
essendo alle frontiere estreme della ricerca e della tecnologia, questa indeterminazione (quantistica) ci sta' Smiley

E comunque avremo probabilmente la fortuna di vedere nella vita se e' una presa per i fondelli alla ITER
o una tecnologia davvero realizzabile.

GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
bitbollo
Legendary
*
Offline

Activity: 4102
Merit: 5057


https://bit.ly/bitbollo


View Profile
Today at 03:55:15 AM
 #289

è questo il bello della decentralizzazione?
in pratica bitcoin è "esposto agli elementi naturali", visto che è basato sulla leggi della matematica...
non possiamo pretendere di avere una tecnologia estremamente potente, e nello stesso tempo che non sia "attaccabile".
Quote
Sarà un momento molto interessante quello nel quale vedremo i primi Bitcoin di Satoshi muoversi.
Probabilmente... potrebbe essere un buon modo per far "svanire" la figura di Satoshi e la possibilità di tracciare realmente chi spende questi bitcoin

gbianchi
Legendary
*
Offline

Activity: 3920
Merit: 3644



View Profile
Today at 07:35:59 AM
Last edit: Today at 08:17:32 AM by gbianchi
Merited by babo (1)
 #290

Questa e' la nuova roadmap di Ionq.

O stanno facendo un gran bluff ed hanno ragione i quanto-scettici come Kalai, oppure entro il 2029/2030
le cose si metteranno davvero male per le crypto non pronte.



GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
babo
Legendary
*
Offline

Activity: 4452
Merit: 5818


si vis pacem, para bellum


View Profile WWW
Today at 08:31:06 AM
 #291

Questa e' la nuova roadmap di Ionq.

O stanno facendo un gran bluff ed hanno ragione i quanto-scettici come Kalai, oppure entro il 2029/2030
le cose si metteranno davvero male per le crypto non pronte.


il problema non e' se ci arriveremo, io sono convinto che ci arriveremo se non ci autodistruggiamo prima
il problema e' quando, togliendo i ciarlatani venditori di fuffa
ma a tremare non sara solo il mondo crypto.. tutto il modo della sicurezza, incluse le comunicazioni "military grade" vanno riviste

Cassius55
Member
**
Offline

Activity: 157
Merit: 72


View Profile
Today at 08:53:33 AM
 #292

Hai detto poco.
Sono un milione di Bitcoin che sarebbero venduti sul mercato in breve tempo.
Più quelli che sapendolo, si mettono corti.
Più tutto il cinema di retoriche da fine del mondo etc.

Sarà un momento molto interessante quello nel quale vedremo i primi Bitcoin di Satoshi muoversi.

e non solo anche tutti quelli di cui hanno perso le chiavi le varie persone o quelli che erano stati minati nei primi anni e poi dimenticati. Anche quelli finiti all'ecocentro con i vari pc e quelli in discarica. secondo me sono molti molti di più di un milione. esiste una stima e ce modo di farla?
fillippone
Legendary
*
Online Online

Activity: 3010
Merit: 21477


Duelbits.com - Rewarding, beyond limits.


View Profile WWW
Today at 09:35:52 AM
 #293

Hai detto poco.
Sono un milione di Bitcoin che sarebbero venduti sul mercato in breve tempo.
Più quelli che sapendolo, si mettono corti.
Più tutto il cinema di retoriche da fine del mondo etc.

Sarà un momento molto interessante quello nel quale vedremo i primi Bitcoin di Satoshi muoversi.

e non solo anche tutti quelli di cui hanno perso le chiavi le varie persone o quelli che erano stati minati nei primi anni e poi dimenticati. Anche quelli finiti all'ecocentro con i vari pc e quelli in discarica. secondo me sono molti molti di più di un milione. esiste una stima e ce modo di farla?

Ovvio.
I Bitcoin di Satoshi fanno solo più gola perché sono in blocchi di 50. Quindi offrono un ROI più elevato.
Chiaramente ogni Bitcoin con chiave in chiaro è esposto.
Avevo visto delle statistiche, ma non riesco a trovarle su due piedi. Ci lavoro.

Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!