Calcolo quantistico, allarme Europol: a rischio criptoasset e dati sensibili

Calcolo quantistico, allarme Europol

Il momento di prepararsi al quantum computing, e al rischio che mandi all’aria gli attuali sistema di crittografia dei dati, è ora. L’Europol ha appena pubblicato due report proprio sul possibile impatto del calcolo quantistico, invitando governi, legislatori e aziende a prepararsi alla sfida.

Con un osservato speciale: l’industria dei cripto asset. Secondo lo Europol’s European Cybercrime Centre, infatti, gli asset digitali sono particolarmente esposti. Non solo l’enorme capacità di calcolo dei computer quantistici potrebbe consentire l’attuale generazione di chiavi crittografiche, permettendo di “craccare” i wallet cripto.

La stessa Europol sottolinea che i tempi della minaccia non sono certi. Ma ciò non toglie che aziende e legislatore dovrebbero iniziare a prepararsi oggi, garantendo la sicurezza a fronte di una minaccia futura. E questo vale ancora di più per le molte realtà cripto che si basano su protocolli decentralizzati, in cui è particolarmente complesso mettere mano a regole e standard per diventare “a prova di quantum”.

I wallet cripto sono il primo target

Il messaggio per l’industria cripto è quindi di speranza: siete uno dei principali target, ma è tutto da dimostrare che il quantum decreterà la vostra fine.

Per scongiurare il rischio, la priorità di intervento dovrebbero essere le chiavi crittografiche utilizzate per autorizzare le transazioni e controllare i wallet.

Secondo lo Europol’s European Cybercrime Center, gli asset digitali sono un target interessante per un attacco, ma è tutto da dimostrare che il quantum ne decreterà la fine. Un computer quantico sufficientemente potente, secondo Europol, potrebbe utilizzare la chiave pubblica per derivare quella privata, consentendo così all’attaccante di trasferire i fondi, senza alcuna autorizzazione.

Sono invece più resistenti le funzioni di hash alla base di alcuni specifici aspetti dell’integrità della blockchain. Andranno adeguate, sì, ma in un secondo momento. La transizione verso una crittografia quantum-resistant deve partire dai wallet.

Un magazzino di dati

C’è poi un rischio, per verità più teorico che reale, sintetizzabile con l’espressione “Harvest Now, Decrypt Later” (che dà anche il nome a un report sviluppato da Europol con l’Università Carlos III di Madrid).

In soldoni: sarebbe possibile rastrellare oggi grandi quantità di dati, criptati e al momento illeggibili, per poterli utilizzare in futuro, quando miglioreranno le capacità di calcolo.

Una strategia a lungo, forse lunghissimo termine. E che ha senso solo per alcuni dati specifici, il cui valore permane nel tempo. E che sono, ovviamente, particolarmente preziosi: proprietà intellettuale, dati giudiziari, cartelle mediche e comunicazioni governative e militari, ad esempio.

Si tratta, come detto, di una eventualità: non sono emerse particolari prove che ci sia un ricorso su larga scala a questa tecnica. Ma, in ottica di risk management, è il caso di prepararsi anche a questa evenienza.

Ma come ci si prepara?

Le raccomandazioni di Europol sono chiare: occorre identificare dove e come viene usata la crittografia, per poi determinare quali asset e quali dati necessitano di una protezione nel lungo termine. E partire da lì per prepararsi a possibili attacchi “quantici”.

Nel concreto: rimuovere i protocolli di sicurezza obsoleti, limitare la data retention allo stretto necessario, testare soluzioni post-quantum. Insomma, dare il via a una transizione per fasi, prioritizzando sistemi, reti e informazioni in base alla loro rilevanza, ma tenendo anche conto delle esigenze di business continuity dei servizi essenziali.

 

 

 

La Rivista

Settembre 2026

Dare credito al futuro dell'energia

Le banche e la transizione green di consumatori, imprese e produttori di energia

Tutti gli altri numeri