Zcash e sicurezza post quantistica

Zcash prepara le firme post-quantum ma a gennaio proteggerà solo il lato trasparente

📌 In Sintesi

  • Zakura punta a introdurre a gennaio opcode per firme post-quantum basate su hash nelle transazioni trasparenti di Zcash.
  • L’obiettivo iniziale riguarda il transparent pool, dove si trova circa il 70% degli ZEC emessi, ma non equivale a rendere post-quantum l’intera rete.
  • I pool shielded richiedono una migrazione crittografica separata attraverso iniziative come Ironwood, Project Tachyon ed Epoch.

Zcash accelera sulla migrazione post-quantum, ma il primo passo sarà molto più circoscritto di quanto suggerisca l’etichetta “quantum-resistant”. Il team Zakura punta a introdurre a gennaio il supporto a firme basate su hash per le transazioni trasparenti, cioè la parte della rete che funziona in modo più simile a Bitcoin e nella quale indirizzi e importi sono visibili on-chain. Il bersaglio tecnico è preciso: evitare che un futuro avversario capace di sfruttare computer quantistici possa partire da una chiave pubblica esposta per ricostruire quella privata e falsificare una spesa. La roadmap non significa però che Zcash diventerà interamente post-quantum a gennaio: i pool shielded utilizzano primitive differenti e richiedono un percorso separato.

Zakura vuole portare firme hash-based nelle transazioni trasparenti

Annuncio

Secondo il post tecnico di Zakura citato da CoinDesk, il team prevede che gli opcode per firme post-quantum arrivino in Zcash a gennaio. L’obiettivo è permettere alla rete di verificare firme basate su hash, riducendo la dipendenza dalle primitive a curva ellittica che sarebbero vulnerabili all’algoritmo di Shor in presenza di un computer quantistico crittograficamente rilevante. Il target riguarda inizialmente il transparent pool, dove oggi si trova circa il 70% degli ZEC emessi. Il punto architetturale è simile a quello già emerso quando Bitcoin ha sperimentato una transazione quantum-safe costruita su funzioni hash: la protezione non nasce dal rendere “più forte” la stessa firma, ma dal cambiare la famiglia di primitive da cui dipende l’autorizzazione della spesa. Non è stata però annunciata una data di attivazione mainnet, quindi gennaio resta un obiettivo di sviluppo e non una scadenza di protocollo già vincolante.

Leggi anche: Bitcoin diventa quantum-safe e SWIFT porta la blockchain nel cuore della finanza

Il problema nasce quando la chiave pubblica viene esposta

Nelle transazioni trasparenti di Zcash un indirizzo può inizialmente nascondere la chiave pubblica dietro un hash, ma la spesa rende disponibile il materiale crittografico necessario alla verifica. In uno scenario futuro nel quale le curve ellittiche diventassero attaccabili, quella esposizione potrebbe trasformarsi in una finestra operativa per tentare di derivare la chiave privata. Le firme hash-based servono proprio a spostare l’autorizzazione della transazione su una costruzione con assunzioni di sicurezza differenti. L’uso di indirizzi ruotati riduce ulteriormente il tempo durante il quale una chiave pubblica resta riutilizzabile, ma introduce un problema di privacy: un wallet che interroga un server per molti indirizzi può rivelare indirettamente che appartengono allo stesso utente. Zakura sta affiancando a questo modello un sistema di Private Information Retrieval, progettato per consentire verifiche di saldo senza esporre al server l’elenco degli indirizzi interrogati.

Zcash non sarà ancora interamente resistente ai computer quantistici

La distinzione più importante è tra il transparent pool e i pool shielded. Le firme hash-based previste per gennaio riguardano il primo livello e non sostituiscono automaticamente tutte le primitive crittografiche utilizzate dalla privacy di Zcash. Il progetto dispone già di iniziative parallele per la transizione futura, dalla quantum recoverability introdotta nel percorso Ironwood ai lavori di Project Tachyon e al programma Epoch, ma nessuno di questi elementi equivale oggi a una rete completamente quantum-safe. È lo stesso problema affrontato da Ethereum, che ha trasformato la migrazione post-quantum in una roadmap pluriennale perché firme, consenso, commitment e sistemi zero-knowledge non possono essere sostituiti con un singolo aggiornamento. La differenza è che Zcash prova a ridurre prima il rischio sul segmento trasparente, dove la sostituzione delle firme può essere affrontata in maniera più isolata.

La corsa post-quantum delle blockchain entra nella fase operativa

Il passaggio di Zcash conta perché sposta il dibattito dal rischio teorico alla progettazione concreta dei meccanismi di migrazione. Negli ultimi mesi Ethereum ha fissato dicembre 2029 come obiettivo per la resistenza quantistica del layer 1, mentre Bitcoin ha già dimostrato che una costruzione basata su hash può essere utilizzata sulla mainnet senza modificare immediatamente il consenso. Zcash aggiunge un terzo modello: inserire primitive verificabili dal protocollo per rendere post-quantum almeno una parte dei pagamenti prima che l’intera architettura shielded sia pronta. La strategia è prudenziale e non implica che esista oggi un computer quantistico capace di rompere le chiavi della rete. Serve invece a ridurre il tempo necessario a reagire qualora le capacità hardware o gli algoritmi evolvessero più rapidamente delle attese.

Continua con:

Google Cloud porta la protezione post-quantum nelle chiavi BYOK

Zcash ETF vola a 500 milioni e porta ZEC nella finanza tradizionale

Il vero test sarà la migrazione degli utenti e non l’annuncio di gennaio

La difficoltà principale inizierà quando le nuove primitive dovranno essere integrate nei wallet, negli exchange, nei nodi e nei flussi operativi esistenti senza frammentare l’esperienza degli utenti. Una firma post-quantum utile soltanto a livello di protocollo ma poco supportata dal software rimane una capacità teorica. Per Zcash il vantaggio è poter partire dalla componente trasparente e costruire progressivamente strumenti di rotazione degli indirizzi, verifiche private e compatibilità con i wallet prima di affrontare la parte più complessa della privacy shielded. Il limite è altrettanto evidente: finché questa seconda fase non sarà completata, parlare di “Zcash post-quantum” sarebbe prematuro. Gennaio rappresenta quindi il primo gradino di una migrazione più lunga, non il suo punto di arrivo.

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto