🛡️ Executive Summary
- Europol individua nelle chiavi pubbliche dei wallet il principale punto di esposizione delle criptovalute a futuri computer quantistici sufficientemente potenti.
- Il modello Harvest Now, Decrypt Later permette di raccogliere oggi informazioni cifrate da tentare di decifrare in futuro, ma Europol non rileva prove di sfruttamento sistematico su larga scala.
- La risposta proposta è iniziare subito inventario crittografico, crypto-agility, riduzione della retention e migrazione graduale verso sistemi resistenti al quantum.
Europol chiede a governi, imprese e industria crypto di trattare il rischio quantistico come un problema di migrazione da iniziare adesso, non quando arriverà un computer capace di rompere gli schemi crittografici oggi più diffusi. Il comunicato ufficiale pubblicato da Europol il 7 ottobre 2026 accompagna due rapporti dell’European Cybercrime Centre: uno dedicato alle criptovalute e uno al modello “Harvest Now, Decrypt Later”. La distinzione è decisiva: i wallet possono essere esposti attraverso le chiavi pubbliche, mentre dati cifrati raccolti oggi potrebbero essere decifrati in futuro. Europol non segnala un collasso imminente, ma avverte che la transizione richiede anni e deve partire dagli asset che resteranno sensibili più a lungo.
Cosa leggere
I wallet crypto sono il punto più esposto al salto quantistico
Il primo rapporto, “Quantum Computing and Cryptocurrencies – Bridging technical expertise and decision-making”, individua nelle chiavi crittografiche usate per controllare i wallet e autorizzare le transazioni il principale punto di esposizione. Secondo Europol, un computer quantistico sufficientemente potente potrebbe ricavare una chiave privata da una chiave pubblica esposta e consentire a un attaccante di trasferire fondi senza il consenso del proprietario. L’agenzia distingue però questo rischio da quello delle funzioni hash che sostengono altri meccanismi della blockchain, considerate comparativamente più resistenti. Questo ridimensiona le letture catastrofiste secondo cui il quantum renderebbe automaticamente inutilizzabile l’intero ecosistema crypto: la priorità è capire quali wallet, firme e processi di gestione delle chiavi dovranno essere migrati. Il tema è già entrato nel dibattito finanziario con la corsa di Bitcoin verso una protezione quantum-safe, segno che il problema riguarda sempre meno la ricerca accademica e sempre più l’infrastruttura monetaria. Europol invita quindi wallet provider, sviluppatori, policymaker e utenti a preparare una transizione coordinata, perché la robustezza della blockchain non elimina il rischio concentrato nelle credenziali che autorizzano il movimento degli asset.
Leggi anche: Ubuntu 26.10 e Rocky Linux 10.2 spingono sandbox e sicurezza post-quantum
Harvest Now, Decrypt Later trasforma i dati di oggi in un bersaglio futuro
Il secondo rapporto affronta un rischio diverso: un attaccante può raccogliere oggi comunicazioni o file cifrati e conservarli per anni, aspettando capacità di calcolo sufficienti a decifrarli. Non serve quindi possedere già un computer quantistico. Sono particolarmente esposti i dati che mantengono valore nel tempo, tra cui comunicazioni governative, proprietà intellettuale, cartelle cliniche e dossier delle forze dell’ordine. Europol precisa che non esistono al momento prove chiare di un impiego sistematico su larga scala di questa tecnica e che archiviazione, potenza di calcolo e capacità operative richieste rendono più plausibili bersagli selezionati ad alto valore. L’agenzia aggiunge che l’esposizione dipende dai protocolli, dalle configurazioni e dalle pratiche di gestione delle chiavi: non tutto ciò che è cifrato oggi diventerà automaticamente leggibile domani. L’assenza di exploitation dimostrata non elimina però il rischio: per un segreto destinato a restare tale per dieci o vent’anni, il momento utile per intervenire è prima che l’algoritmo oggi impiegato diventi tecnicamente superabile.
La migrazione deve partire dall’inventario della crittografia
Europol indica una sequenza concreta: individuare dove viene utilizzata la crittografia, classificare sistemi e informazioni in base alla durata della loro sensibilità, eliminare protocolli obsoleti, ridurre la conservazione non necessaria dei dati e introdurre modelli di gestione delle chiavi più flessibili. La parola chiave è crypto-agility, cioè la capacità di cambiare algoritmi e parametri senza dover ricostruire ogni applicazione o infrastruttura. La transizione verso soluzioni resistenti agli attacchi convenzionali e quantistici deve quindi avvenire per fasi, mantenendo interoperabilità e continuità dei servizi. Non basta adottare un nuovo algoritmo: occorre conoscere certificati, protocolli, librerie, hardware e dipendenze che utilizzano crittografia lungo l’intera catena tecnologica. Per Europol la priorità non è aggiornare tutto nello stesso momento, ma conoscere prima queste dipendenze per evitare che sistemi essenziali diventino incompatibili o ingestibili durante la transizione.
Per le blockchain il problema è coordinare una rete senza un centro
La difficoltà aumenta nel mondo crypto perché aggiornare una blockchain non equivale a sostituire una libreria crittografica su un server. Wallet provider, sviluppatori dei protocolli, exchange, custodial service e utenti devono coordinare migrazione delle chiavi, nuove modalità di firma e compatibilità con sistemi esistenti. Europol mette proprio questa complessità al centro del problema: più una rete è decentralizzata, più difficile può diventare imporre tempi, aggiornamenti e procedure uniformi. La conseguenza è che il rischio non dipende soltanto da quando arriverà un computer quantistico crittograficamente rilevante, ma da quanto tempo servirà all’ecosistema per prepararsi prima. Rimandare significa comprimere la finestra disponibile per testare compatibilità, spostare fondi, aggiornare wallet e gestire utenti o infrastrutture che non seguono immediatamente la nuova versione. In questo senso la preparazione diventa anche un problema di governance: la resilienza tecnica dipende dalla capacità di milioni di soggetti di convergere su procedure compatibili prima che la pressione diventi emergenziale.
Continua con:
L’inciucio di Natale è quantum. Parte l’opa alla Lombardia
Il rischio quantum si misura con la vita utile del dato, non con una data sul calendario
Il messaggio Europol è quindi meno spettacolare di molte previsioni sull’arrivo del quantum, ma più utile per chi deve proteggere infrastrutture reali. Nessuno sa con precisione quando sarà disponibile una macchina capace di attaccare efficacemente gli schemi oggi in uso, e l’agenzia evita di proporre una scadenza artificiale. Il parametro corretto è la durata del segreto: se un’informazione deve restare riservata per anni, oppure se una chiave protegge asset che potrebbero non essere migrati rapidamente, l’orizzonte di rischio inizia oggi. Per questo Europol chiede di passare dalle stime alla preparazione: inventario crittografico, priorità degli asset, riduzione dei dati conservati, gestione flessibile delle chiavi e test delle alternative. La corsa europea al quantum ha già assunto anche una dimensione industriale e politica, ma sul piano della sicurezza il problema è più concreto: la minaccia quantistica non richiede panico immediato, rende però sempre meno difendibile l’idea di aspettare il computer quantistico prima di iniziare la migrazione.
Iscriviti alla Newsletter
Non perdere le analisi settimanali: Entra nella Matrice Digitale.
Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.









