Bitcoin Forum
October 10, 2026, 01:35:23 PM *
News: Serious possible issue involving Ledger hardware wallets and CryptoBilis
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [17]  All
  Print  
Author Topic: in arrivo i computer quantici  (Read 6965 times)
Vinsneuve
Member
**
Offline

Activity: 236
Merit: 31


View Profile
September 30, 2026, 11:53:33 AM
 #321


2)I bitcoin esposti li lasciamo agli hacker o troviamo un modo per freezarli? E se sì in che modo? E una volta trovato il modo li blocchiamo per sempre o per un tot di tempo ? E se si quanto tempo? 

Invece di freezarli dopo una certa data di scadenza, un buon compromesso potrebbe essere imporre un limite di spesa con il resto che torna nello stesso indirizzo, in questo modo chi intende venderli sul mercato può farlo poco alla volta.
Paolo.Demidov
Legendary
*
Offline

Activity: 3150
Merit: 2723



View Profile
October 02, 2026, 08:47:55 PM
 #322

Una notizia un po' scritta per fare scalpore... però non è qualcosa di astratto o teorico, ma
un esperimento concreto:


https://www.hwupgrade.it/news/cpu/da-110-anni-a-19-secondi-ibm-nighthawk-r2-polverizza-i-supercomputer-attuali_160054.html

In conformità ai principi del bipensiero, non ha importanza che la guerra ci sia davvero o che essendoci, la vittoria, sia impossibile. Lo scopo della guerra non è la vittoria ma la continuità.  Cool
...|... ...۞...|...òǥ778Ⱦ877ǥó...|...۞... ...|...
gbianchi
Legendary
*
Online Online

Activity: 3948
Merit: 3676



View Profile
October 08, 2026, 12:30:19 PM
Last edit: October 08, 2026, 12:47:30 PM by gbianchi
Merited by fillippone (3)
 #323

Come saprete, la difficolta' di ricavare una chiave privata da una pubblica e' la base della crittografia basata su curve ellittiche.

Questa difficolta' e' una congettura, ossia non c'e' una dimostrazione matetmatica che ci garantisca quale sia il limite inferiore del calcolo necessario.

Quindi oltra alla minaccia dei computer quantistici, c'e' sempre stato "nell''aria" anche il pericolo che qualche matematico
si inventasse un metodo veloce per ricavare la chiave privata dalla pubblica (ECDLP)

Ora a questo rischio si aggiunge anche il rischio dell'intelligenza artificiale, ossia che un modello di intelligenza artificiale ricavi un algoritmo ECDLP
ecco cosa dice su X Justin Drake un sviluppatore ethereum senior:

Quote
"Justin Drake
@drakefjustin
22h
Today I call upon the blockchain industry to calmly begin planning for "bunker mode". My personal recommendation is to set in motion a controlled mass migration of assets to fresh addresses, i.e. addresses whose pubkeys remain hidden behind a hash.

Holders, starting with large and sophisticated ones, should consider moving the bulk of their funds to addresses that have never signed a transaction. And when they do sign one, they should also move remaining funds to a new address (possibly generated from the same seed phrase).

Don't rush. While I believe there is cause for action a rushed migration would do more harm than good. Don't panic either. Moving assets to protected addresses is a simple, preventative step which does not require new cryptography or new wallets.

IMO it is now reasonable to brace for the possibility that ECDSA breaks before qday, in the worst case in months not years. By "break" I mean fast private key recovery (e.g. in one week) on available hardware (e.g. a large GPU cluster).

Recent days have been humbling for human mathematical intuition. Long-held, unquestioned hypotheses have fallen. This includes the n log(n) bound for integer multiplication and the 3SUM conjecture. In hindsight, May's unexpected disproof of the Erdős unit distance conjecture was our warning shot.

Yesterday's OpenAI drop made it clear that mathematical superintelligence is upon us. They say there are weeks where decades happen. We are about to live through weeks where centuries of mathematical progress happen. Could our magic 64-byte ECDSA signatures be too good to be true? Was it just security through obscurity all this time?

Elliptic curves feel especially vulnerable to superintelligence. Curves carry rich structure, with room for fancy tricks like Schoof, Frobenius, pairings. (By contrast, hashes are designed to minimise algebraic structure.)

Separately, as Ewin Tang can attest, an efficient quantum algorithm sometimes foreshadows an efficient classical one. We should be open to the possibility of a classical counterpart to Shor that breaks elliptic curves and RSA at once.

Also noteworthy is the striking under-representation of cryptographic breakthroughs among the 722 mathematical results OpenAI published. I've witnessed first-hand the US government censoring academic quantum cryptanalysis results. Backroom interventionism is my base case.

I urge large, sophisticated actors to lead by example. Project11's "risq list" (bitcoin-risq-list.projecteleven[.]com) is a great tracker of exposed BTC pubkeys. Binance, Bitbank, Robinhood, Bitfinex, and Tether have an opportunity to harden their cold storage. Next month I'll address institutions in London in a live Q&A (forum.ethereuminstitutional[.]org/london-2026).

Again, please do not rush. Wallets holding under 50 BTC enjoy partial cover from "Satoshi's shield", i.e. his 20K exposed addresses that hold 50 BTC each. Load-bearing signers like oracles and L2 security councils should consider rotating ECDSA pubkeys with every signed message and/or multi-signing with a hash-based schemes like SPHINCS.

Exiting bunker mode safely will require post-AI cryptography. My inclination is to go all-in on hash-based cryptography and avoid structured mathematical assumptions entirely, whether from curves, lattices, or isogenies. A single battle-tested hash (e.g. from the SHA or BLAKE families) yields plausible post-AI security.

The Ethereum roadmap on strawmap[.]org fully embraces hash-based cryptography with end-to-end formal verification as a response to the quantum threat. Those timelines must now be revisited and accelerated in light of mathematical superintelligence. I'll be pushing for maximum defensive acceleration.
"


Tutto questo fervore nell'indicare potenziali rischi sugli algoritmi a curve ellittiche potrebbe essere anche un "complotto",
ma il fatto che questo sia scritto da uno sviluppatore ethereum rende la teoria del complotto abbastanza remota.

mi limito a fare una considerazione:

Il problema non va preso sottogamba. Che sia quantum che avanza, che si al'AI che si inventa un algoritmo,
che sia solo la semplice deprecazione della crittografia su curve ellittiche, la strada e' tracciata, non si torna indietro.
Bitcoin e tutte le crypto basate su crittografia ellittica devono fare qualcosa e lo devono fare velocemente.






GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
arulbero
Legendary
*
Offline

Activity: 2171
Merit: 2558


View Profile
October 08, 2026, 03:14:17 PM
 #324

Come saprete, la difficolta' di ricavare una chiave privata da una pubblica e' la base della crittografia basata su curve ellittiche.

Questa difficolta' e' una congettura, ossia non c'e' una dimostrazione matetmatica che ci garantisca quale sia il limite inferiore del calcolo necessario.

Quindi oltra alla minaccia dei computer quantistici, c'e' sempre stato "nell''aria" anche il pericolo che qualche matematico
si inventasse un metodo veloce per ricavare la chiave privata dalla pubblica (ECDLP)

Ora a questo rischio si aggiunge anche il rischio dell'intelligenza artificiale, ossia che un modello di intelligenza artificiale ricavi un algoritmo ECDLP
ecco cosa dice su X Justin Drake un sviluppatore ethereum senior:

....

Tutto questo fervore nell'indicare potenziali rischi sugli algoritmi a curve ellittiche potrebbe essere anche un "complotto",
ma il fatto che questo sia scritto da uno sviluppatore ethereum rende la teoria del complotto abbastanza remota.

mi limito a fare una considerazione:

Il problema non va preso sottogamba. Che sia quantum che avanza, che si al'AI che si inventa un algoritmo,
che sia solo la semplice deprecazione della crittografia su curve ellittiche, la strada e' tracciata, non si torna indietro.
Bitcoin e tutte le crypto basate su crittografia ellittica devono fare qualcosa e lo devono fare velocemente.


Riflettevo sul fatto che nei primi tempi di Bitcoin giravano le seguenti opinioni:

1) è anonimo (e abbiamo visto che non è affatto così)

2) è gratuito (e qui ci sarebbe molto da dire, tipo che prima o poi le ricompense dei blocchi saranno sostituite in gran parte dalle fee delle commissioni, e questo succederà in gran parte nei prossimi 10 - 15 anni, non nel 2140)

3) usa tecnologie all'avanguardia (e ora scopriamo che la nostra banca locale tra un anno / due potrebbe avere un sistema di sicurezza più moderno di bitcoin)

4) è sicuro perchè è protetto dalla matematica (affermazione falsa, perchè la matematica non ha mai detto che la sicurezza reale era di 128 bit)


Pian piano stiamo vedendo che la realtà è un po' più sfumata.

Rimane il fatto che, se il valore del denaro sta nella fiducia, una situazione di 'agitazione' come quella attuale (l'AI in aggiunta è un volano di incertezza incredibile) obbliga a muoversi anche in assenza di minacce reali.

Per completezza d'informazione, riguardo alla sicurezza informo che con i metodi tradizionali (algoritmo del canguro su schede video 4090 / 5090) il nuovo record stabilito poche settimane fa da un utente del forum è il recupero di una chiave di 135 bit a partire dalla chiave pubblica; siamo molto lontani ancora da 256 bit, ma ricordo i primi tempi (10 anni fa) quando 115 bit sembravano già un ostacolo quasi insormontabile. Abbiamo aggiunto 20 bit come niente.

Thanks.
Yeah, finally I solved #135, it took about 5 months on 200GPUs.
It was... long. I quit, officially. Happy solving #140 without me.
To help you with this, today I will update RCKangaroo with complete sources for ASM turbo kernels.
I will also publish pk for #135 but later, not right now, when I have some time I will think up another mini-puzzle for that.

fillippone
Legendary
*
Online Online

Activity: 3038
Merit: 21607


Duelbits.com - Rewarding, beyond limits.


View Profile WWW
October 08, 2026, 04:37:14 PM
 #325

ecco cosa dice su X Justin Drake un sviluppatore ethereum senior:
Questo messaggio è davvero fuorviante ed anche "disonesto".
  • Mira a spargere FUD sul quantum computing, quando sappiamo benissimo che i rischi principali, oggi, vengono dall'AI, che non rompe la crittografia, ma rompe il software scritto male.
  • Mira ad avvantaggiare ETHEREUM, che pur avendo un vantaggio nella roadmap verso la QR, ha invece un problema più grave, rispetto a Bitcoin, sui software "ancillari"
  • Il messaggio è fattualmente fuorviante, dato che muovere dei bitcoin sicuri (ovvero protetti da un indirizzo moderno, che probabilmente non ha mai speso, come nella stragrande maggioranza dei casi) in realtà espone a dei rischi "harvest and decrypt later".

gbianchi
Legendary
*
Online Online

Activity: 3948
Merit: 3676



View Profile
October 08, 2026, 08:37:00 PM
 #326


...

Rimane il fatto che, se il valore del denaro sta nella fiducia, una situazione di 'agitazione' come quella attuale (l'AI in aggiunta è un volano di incertezza incredibile) obbliga a muoversi anche in assenza di minacce reali.

Per completezza d'informazione, riguardo alla sicurezza informo che con i metodi tradizionali (algoritmo del canguro su schede video 4090 / 5090) il nuovo record stabilito poche settimane fa da un utente del forum è il recupero di una chiave di 135 bit a partire dalla chiave pubblica; siamo molto lontani ancora da 256 bit, ma ricordo i primi tempi (10 anni fa) quando 115 bit sembravano già un ostacolo quasi insormontabile. Abbiamo aggiunto 20 bit come niente.



Credo che l'atteggiamento piu' corretto sia tenere in conto di tutti gli elementi che si sono recentemente aggiunti:

1) (praticamente certo) deprecazione da parte dei principali enti di sicurezza occidentali degli algoritmi basati su curve ellittiche entro il 2030

2) Dichiarazioni di enormi progressi sia negli algoritmi quantum che nelle implementazioni fisiche quantum (vedi google, ibm, ionq ecc..)

3) enormi progressi nelle AI super-intelligenti matematiche.

Ignorare tutte queste nuove variabili ritenendole semplicemente FUD potrebbe esporre ad un rischio davvero notevole.


GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
gbianchi
Legendary
*
Online Online

Activity: 3948
Merit: 3676



View Profile
October 09, 2026, 07:05:33 AM
 #327


    • Il messaggio è fattualmente fuorviante, dato che muovere dei bitcoin sicuri (ovvero protetti da un indirizzo moderno, che probabilmente non ha mai speso, come nella stragrande maggioranza dei casi) in realtà espone a dei rischi "harvest and decrypt later".


    Tra gli indirizzi moderni (i piu' moderni) ci sono i taproot, che hanno la chiave pubblica esposta.

    Inoltre non capisco perche'  spostare dei bitcoin verso indirizzi piu' sicuri potrebbe esporre ai rischi HNDL.
    Una volta che hai fatto la transazione i bitcoin sono protetti dal nuovo indirizzo, che dovrebbe essere con chiave pubblica non esposta e mai speso,
    ossia la massima protezione che si puo' avere attualmente su bitcoin.

    GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
    DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
    BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
    Niekko
    Member
    **
    Offline

    Activity: 156
    Merit: 65


    View Profile
    October 09, 2026, 08:37:42 AM
     #328

    è esatto, il problema si presenta solo per gli address con chiave pubblica esposta, che sia vecchio o nuovo non cambia. Significa che anche gli indirizzi legacy, se non hanno fatto TX in uscita, restano inviolabili via Shor.

    fillippone
    Legendary
    *
    Online Online

    Activity: 3038
    Merit: 21607


    Duelbits.com - Rewarding, beyond limits.


    View Profile WWW
    October 09, 2026, 09:56:27 AM
    Last edit: October 09, 2026, 10:49:06 AM by fillippone
     #329


      Il messaggio è fattualmente fuorviante, dato che muovere dei bitcoin sicuri (ovvero protetti da un indirizzo moderno, che probabilmente non ha mai speso, come nella stragrande maggioranza dei casi) in realtà espone a dei rischi "harvest and decrypt later". [/li][/list]


      Tra gli indirizzi moderni (i piu' moderni) ci sono i taproot, che hanno la chiave pubblica esposta.

      Inoltre non capisco perche'  spostare dei bitcoin verso indirizzi piu' sicuri potrebbe esporre ai rischi HNDL.
      Una volta che hai fatto la transazione i bitcoin sono protetti dal nuovo indirizzo, che dovrebbe essere con chiave pubblica non esposta e mai speso,
      ossia la massima protezione che si puo' avere attualmente su bitcoin.


      Il mio punto era che chi sposta da un P2PKH/P2WPKH mai speso verso un indirizzo Taproot (default in molti wallet moderni) passa da chiave protetta da hash a chiave pubblica esposta on-chain, cioè peggiora la propria posizione rispetto a un attacco in caso di sviluppo di un CRQC. E chi è già su Taproot e sposta su un altro Taproot non risolve nulla, e sospetto siano molti quelli che pensano che gli indirizzi più “nuovi” siano i più sicuri.
      Ed il messaggio di Drake non dice nulla di tutto questo, risultando fuorviante.
      Secondo me, meno si fa, di questi tempi, meglio è.
      Inoltre, vi stupirebbe scoprire quanto la pratica dell’address reuse sia diffusa.

      Falco Volpe
      Newbie
      *
      Offline

      Activity: 8
      Merit: 1


      View Profile
      October 09, 2026, 11:04:36 AM
      Merited by fillippone (1)
       #330

      Quote from: fillippone
      Secondo me, meno si fa, di questi tempi, meglio è. Inoltre, vi stupirebbe scoprire quanto la pratica dell’address reuse sia diffusa.

      Tuttavia, se lasci le monete dove sono, la minaccia non scompare. In futuro, se i computer quantistici saranno in grado di derivare una chiave privata da una chiave pubblica, anche gli indirizzi con chiavi pubbliche già esposte potrebbero essere a rischio. La domanda è come prepararsi minimizzando le transazioni rischiose che potrebbero rivelare le tue chiavi pubbliche.
      gbianchi
      Legendary
      *
      Online Online

      Activity: 3948
      Merit: 3676



      View Profile
      October 09, 2026, 11:14:29 AM
       #331


      ...
      Secondo me, meno si fa, di questi tempi, meglio è.
      ...


      Non sono d'accordo, spostarsi da un un address meno sicuro ad uno piu' sicuro non costa quasi nulla e non puo' che far bene.

      Se il timore e' che la gente si spaventi, sara' un passaggio che prima o poi andra' fatto, meglio che ne siano consapevoli il prima possibile.







      GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
      DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
      BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
      fillippone
      Legendary
      *
      Online Online

      Activity: 3038
      Merit: 21607


      Duelbits.com - Rewarding, beyond limits.


      View Profile WWW
      October 09, 2026, 11:24:37 AM
       #332

      Quote from: fillippone
      Secondo me, meno si fa, di questi tempi, meglio è. Inoltre, vi stupirebbe scoprire quanto la pratica dell’address reuse sia diffusa.

      Tuttavia, se lasci le monete dove sono, la minaccia non scompare. In futuro, se i computer quantistici saranno in grado di derivare una chiave privata da una chiave pubblica, anche gli indirizzi con chiavi pubbliche già esposte potrebbero essere a rischio. La domanda è come prepararsi minimizzando le transazioni rischiose che potrebbero rivelare le tue chiavi pubbliche.

      Minimizzando le transazioni, ad esempio.
      Ovvio, assumo che tu abbia il tuo wallet già in un tipo di indirizzo “sicuro”, niente indirizzi della Satoshi era, nessun indirizzo riutilizzato (possibile), nessun indirizzo Taproot (quando fu lanciato non sapevo non fossero sicuri, ora si).
      Io ho degli indirizzi non sicuri, ma non sono certo quelli dove tengo il mio “stash”. È un consapevole trade off tra praticità e rischio.

      Falco Volpe
      Newbie
      *
      Offline

      Activity: 8
      Merit: 1


      View Profile
      October 09, 2026, 01:38:00 PM
       #333

      Minimizzando le transazioni, ad esempio.
      Ovvio, assumo che tu abbia il tuo wallet già in un tipo di indirizzo “sicuro”, niente indirizzi della Satoshi era, nessun indirizzo riutilizzato (possibile), nessun indirizzo Taproot (quando fu lanciato non sapevo non fossero sicuri, ora si).
      Io ho degli indirizzi non sicuri, ma non sono certo quelli dove tengo il mio “stash”. È un consapevole trade off tra praticità e rischio.

      Secondo me, la parte difficile sarà gestire il passaggio a indirizzi resistenti ai computer quantistici, quando sarà necessario. Non basterà sapere quali indirizzi evitare: bisognerà anche capire come spostare i fondi senza creare nuovi rischi, soprattutto per chi ha molti UTXO distribuiti su indirizzi diversi.
      Plutosky
      Legendary
      *
      Offline

      Activity: 3136
      Merit: 5615


      View Profile
      October 09, 2026, 04:58:49 PM
      Merited by fillippone (3)
       #334



      Riflettevo sul fatto che nei primi tempi di Bitcoin giravano le seguenti opinioni:

      1) è anonimo (e abbiamo visto che non è affatto così)

      2) è gratuito (e qui ci sarebbe molto da dire, tipo che prima o poi le ricompense dei blocchi saranno sostituite in gran parte dalle fee delle commissioni, e questo succederà in gran parte nei prossimi 10 - 15 anni, non nel 2140)

      3) usa tecnologie all'avanguardia (e ora scopriamo che la nostra banca locale tra un anno / due potrebbe avere un sistema di sicurezza più moderno di bitcoin)

      4) è sicuro perchè è protetto dalla matematica (affermazione falsa, perchè la matematica non ha mai detto che la sicurezza reale era di 128 bit)


      Pian piano stiamo vedendo che la realtà è un po' più sfumata.


      Sono molte di più le opinioni catastrofiste che sono state smentite negli anni, ad esempio

      1)"I governi lo metteranno al bando"...siamo a metà strada tra fare finta che non esista e provare a cavalcarlo imbrigliandolo. In ogni caso lontani anni luce da fargli la guerra

      2)"E' impossibile scalare senza perdere la decentralizzazione" . Anni dopo siamo contemporaneamente in a)ath delle transaz/secondo (soprattutto includendo LN) b)ath nel numero di nodi 3)ATL o quasi nelle fees in $. Ancora oggi non esiste un modo contemporaneamente più sicuro, veloce ed economico per trasferire valore da un capo all'altro del mondo soprattutto per cifre molto grandi o molto piccole.

      3)" il mining brucerà il mondo" quando oggi si stima che il 40% del mining sia da forme rinnovabili e i datacenter dell'IA sono diventati il vero nemico numero 1 nelle emissioni di gas serra

      4)"il mining non sarà più profittevole con l'avanzare degli halving" . Siamo sulla strada del quinto halving e l'hashrate è vicino ad un ATH, cmq lo risarà a breve

      5)"verrà hackerato mediante bruteforce". Se ignoriamo quanto accadde il 15/08/2010, Bitcoin è ancora oggi inviolato. Dopo 18 anni. Oltre che operativo ininterrottamente senza un attimo di blackout. Per fare un paragone, da quando esiste Bitcoin (2008) nei paesi occidentali (Stati Uniti e Europa/UE) sono stati coinvolti in fallimenti o interventi di salvataggio statale/pubblico significativo circa 60-70 istituti bancari di medie e grandi dimensioni

      .....

      Credo, anzi direi che sono pressoché sicuro, che la prossima opinione a venire smentita dal tempo sarà " morirà per l'arrivo dei quantum pc" 

      Bitcoin ha già passato, secondo me, la soglia del too big to fail. Nel senso che è impossibile che di fronte ad una minaccia tecnica così anticipata venga lasciato crepare per inerzia o inedia. Troppi utenti coinvolti, troppi interessi, troppi soldi che ci girano intorno.

      Sono anche decisamente convinto che entro il 2030 avremo indirizzi quantum resistant.
      Di fatto ce li abbiamo già perchè facendo una tx da un unspent address P2WPKH  ad un altro indirizzo P2WPKH vergine nessun quantum PC potrà mai hackerarmi per almeno 15 anni da ora, semmai riuscirà a farlo.
      Perchè, come detto, un conto è eseguire Shor in mesi o anni, un conto in dieci minuti.

      Resteranno i due enormi problemi POLITICO-CONSENSUALI associati : 1)cosa facciamo degli indirizzi esposti 2)alziamo il tetto di blocco.

      Ma sono due problemi corollari.

      Bitcoin può benissimo essere quantum resistent anche senza trovare il consenso su questi aspetti

      ▄▄████████████████████▄▄
      ▄███████▀▀██████▀▀███████▄
      █████▀██████████████▀█████
      ████████▄▄██████▄▄████▀███

      ██████████████████████████
      ██▄▄██████████████▄▄██████
      ██▀▀██████████████████▄▄██
      ██████▀▀██████████████▀▀██
      ██████████████████████████
      ███▄████▀▀██████▀▀████████
      █████▄██████████████▄█████
      ▀███████▄▄██████▄▄███████▀
      ▀▀████████████████████▀▀
       
       DΞX.fo 
      ▄▄██████
      █████████
      ██████████
      ██████████
      ██████████
      █████████
      ▀▀██████

      ▄███████
      ▄██████████
      ████████████
      █████████████
      █████████████
      |
      ▄▄█
      ▄████▀
      ▄███▀█▄
      ▄██▀█▄██
      █████▀▀█
      ████████
      ████████
      ▀██▄████
      ▄████▄▄█
      ▄█████▀███
      ▄█████▀████▀
      █████▀███████
      ▀██▀█████████
      |  BTC     XMR  
        DAI     LTC  
         Fees  0.8%    
      fillippone
      Legendary
      *
      Online Online

      Activity: 3038
      Merit: 21607


      Duelbits.com - Rewarding, beyond limits.


      View Profile WWW
      October 09, 2026, 05:33:13 PM
       #335


      Bitcoin può benissimo essere quantum resistent anche senza trovare il consenso su questi aspetti

      Diciamo che il problema corollario per te, e forse anche per me, è il problema centrale per molti.
      Soprattutto per l'aspetto transitorio: 1 milione di Bitcoin, per mimitarci solo a quelli d iSatoshi, riversati sul mercato avrebbe un effetto non banale sul prezzo, magari per mesi, o più probabilmente anni, e la fiducia, per difendere la ricchezza intergenerazionale garantita dall'oro, che nessun computer quantistico arriverà mai a decifrare la chiave privata in 10 minuti, è , in effetti , debole.
      Io mi auguro che ci si decida a per lo meno capire che strada intraprendere.

      Paolo.Demidov
      Legendary
      *
      Offline

      Activity: 3150
      Merit: 2723



      View Profile
      October 09, 2026, 08:23:33 PM
       #336


      Sono molte di più le opinioni catastrofiste che sono state smentite negli anni, ad esempio

      1)"I governi lo metteranno al bando"...siamo a metà strada tra fare finta che non esista e provare a cavalcarlo imbrigliandolo. In ogni caso lontani anni luce da fargli la guerra

      2)"E' impossibile scalare senza perdere la decentralizzazione" . Anni dopo siamo contemporaneamente in a)ath delle transaz/secondo (soprattutto includendo LN) b)ath nel numero di nodi 3)ATL o quasi nelle fees in $. Ancora oggi non esiste un modo contemporaneamente più sicuro, veloce ed economico per trasferire valore da un capo all'altro del mondo soprattutto per cifre molto grandi o molto piccole.

      3)" il mining brucerà il mondo" quando oggi si stima che il 40% del mining sia da forme rinnovabili e i datacenter dell'IA sono diventati il vero nemico numero 1 nelle emissioni di gas serra

      4)"il mining non sarà più profittevole con l'avanzare degli halving" . Siamo sulla strada del quinto halving e l'hashrate è vicino ad un ATH, cmq lo risarà a breve

      5)"verrà hackerato mediante bruteforce". Se ignoriamo quanto accadde il 15/08/2010, Bitcoin è ancora oggi inviolato. Dopo 18 anni. Oltre che operativo ininterrottamente senza un attimo di blackout. Per fare un paragone, da quando esiste Bitcoin (2008) nei paesi occidentali (Stati Uniti e Europa/UE) sono stati coinvolti in fallimenti o interventi di salvataggio statale/pubblico significativo circa 60-70 istituti bancari di medie e grandi dimensioni

      .....

      Credo, anzi direi che sono pressoché sicuro, che la prossima opinione a venire smentita dal tempo sarà " morirà per l'arrivo dei quantum pc" 

      Bitcoin ha già passato, secondo me, la soglia del too big to fail. Nel senso che è impossibile che di fronte ad una minaccia tecnica così anticipata venga lasciato crepare per inerzia o inedia. Troppi utenti coinvolti, troppi interessi, troppi soldi che ci girano intorno.

      Sono anche decisamente convinto che entro il 2030 avremo indirizzi quantum resistant.
      Di fatto ce li abbiamo già perchè facendo una tx da un unspent address P2WPKH  ad un altro indirizzo P2WPKH vergine nessun quantum PC potrà mai hackerarmi per almeno 15 anni da ora, semmai riuscirà a farlo.
      Perchè, come detto, un conto è eseguire Shor in mesi o anni, un conto in dieci minuti.

      Resteranno i due enormi problemi POLITICO-CONSENSUALI associati : 1)cosa facciamo degli indirizzi esposti 2)alziamo il tetto di blocco.

      Ma sono due problemi corollari.

      Bitcoin può benissimo essere quantum resistent anche senza trovare il consenso su questi aspetti

      A dire il vero, bisognerebbe anche capire cosa accadrebbe, in uno scenario di attacco effettivamente realizzato nella pratica.

      Mettiamo che io abbia ora, adesso, un computer quantistico incredibile e che riesca a violare il sistema;
      mettiamo quindi che per quasi magia riesca a mettere mano a quei btc lasciati lì da anni, persi, di persone decedute con eredi ignari, ecc.

      Beh... dovrei essere poi attento a cosa faccio, se rubo 1.000.000 di btc e li vendo... rischio di schiacciarmi le mani nel cassetto...
      facendo crollare il prezzo e/o creando panico.
      Probabilmente la notizia che il sistema sia violato anche per 0,1 solo btc, potrebbe creare panico. Effetto Mt. Gox elevato a potenza.

      Potrebbero esserci interessi non economici di qualche cyber-corsaro, ma interessi politici a far crollare il castello di carte, questo è un'altro discorso.

      L'aspetto positivo sarebbe ( sarà... ? ) la morte delle innumerevoli altcoin che continuano a proliferare e sono per me il vero rischio concreto sul piatto;
      alcune delle quali sono espressioni di quello che un tempo era l'abuso della credulità popolare.

      L'unica cosa che posso dire è che a livello finanziario i recenti recuperi di alcune società di cybersecurity mi fanno intuire che il tema
      si stia già prezzando a livello più generale.
      All'inizio il settore, come anche i servizi il cloud, aveva subito pesanti vendite, sembrava che l'ascesa dell' AI, avrebbe distrutto interi settori;
      piano piano invece si è compreso che la cosa potrebbe addirittura ampliare il business.
      È successo qualcosa di simile con i libri, hanno chiuso molte librerie, ma probabilmente con internet si vendono più libri che in passato.
      ( https://www.giornaledellalibreria.it/news/mercato/non-e-vero-che-si-vendono-meno-libri-di-un-tempo-5643.html )


      Interessante ed autorevole report dell'EUROPOL sul tema computer quantistici VS crypto:
      https://www.europol.europa.eu/cms/sites/default/files/documents/Quantum-computing-cryptocurrencies.pdf


      In conformità ai principi del bipensiero, non ha importanza che la guerra ci sia davvero o che essendoci, la vittoria, sia impossibile. Lo scopo della guerra non è la vittoria ma la continuità.  Cool
      ...|... ...۞...|...òǥ778Ⱦ877ǥó...|...۞... ...|...
      Falco Volpe
      Newbie
      *
      Offline

      Activity: 8
      Merit: 1


      View Profile
      Today at 11:44:51 AM
       #337

      nessun quantum PC potrà mai hackerarmi per almeno 15 anni da ora, semmai riuscirà a farlo.

      I “15 anni” dovrebbero essere considerati una stima, non una promessa. Semplicemente non abbiamo idea di quanto velocemente migliorerà questa tecnologia, né di quanto tempo richiederà il processo per rendere sicuro l'intero sistema.

      Non è un motivo per allarmarsi ora, ma non vorrei nemmeno fare affidamento sul fatto che tutto sarà pronto entro 15 anni.
      Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [17]  All
        Print  
       
      Jump to:  

      Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!