Mentre il dibattito sulla «modalità bunker» e sui circa 6 milioni di bitcoin collocati dietro chiavi pubbliche esposte occupa la sfera cripto, alcuni ingegneri di Zakura avanzano una pista per Zcash. In un post firmato da Roman Akhtariev, il team descrive l’applicazione di una tecnica chiamata PIR, per Private Information Retrieval (recupero privato di informazioni), agli indirizzi trasparenti di Zcash. Secondo il Journal du Coin, che riporta questo post il 9 ottobre 2026, l’obiettivo è consentire a un portafoglio di sorvegliare i propri indirizzi senza mai rivelare al server quali sta verificando.
Un indirizzo trasparente nasconde la sua chiave fino alla spesa
Il punto di partenza è la struttura degli indirizzi trasparenti di Zcash. Secondo l’articolo, un indirizzo di questo tipo non contiene la chiave pubblica stessa, ma il suo hash. L’indirizzo e la sua cronologia restano pubblici sulla blockchain, mentre la chiave pubblica resta nascosta. Compare sulla catena solo al momento della spesa, poiché in quel momento accompagna la firma.
È qui che si colloca il rischio evocato: nell’ipotesi di una svolta crittografica, una chiave esposta significa fondi con i giorni contati, riassume il Journal du Coin. L’articolo presenta questo rischio come uno scenario, non come un fatto accertato.
La rotazione degli indirizzi e il suo punto cieco
La contromisura descritta si riassume in una parola: rotazione. A ogni transazione, il portafoglio genera un nuovo indirizzo, e l’eventuale resto viene inviato a un indirizzo nuovo la cui chiave resta dietro un hash. Non è necessaria alcuna nuova frase segreta (seed), perché la derivazione standard produce un albero di coppie di chiavi a partire da un’unica frase. Spendere da un indirizzo A rivela così solo la chiave pubblica di A.
L’articolo segnala tuttavia un punto cieco: la chiave pubblica estesa, che permette di derivare l’insieme delle chiavi di ricezione e di resto di un conto. Secondo il Journal du Coin, un aggressore che la ottenesse insieme a una sola chiave privata trasparente potrebbe risalire fino alla chiave radice, e poi derivare tutte le altre.
Il problema affrontato: ciò che vede il server
Generare indirizzi non basta: occorre anche sorvegliarli per ricevere i propri pagamenti. Ora, un classico portafoglio leggero interroga il proprio server RPC con indirizzi leggibili. «Mostratemi le transazioni di A, poi di B, poi di C», riassume il post citato dal Journal du Coin. Il server vede ogni indirizzo e può collegare queste richieste a uno stesso client; la cifratura della connessione non cambia nulla, poiché il server legge il contenuto delle richieste.
Conseguenza: indirizzi indipendenti sulla catena si ritrovano associati dal modo in cui vengono verificati. È una fuga di metadati che la blockchain stessa non mostra.
Cosa fa il PIR, secondo la descrizione pubblicata
Il PIR consiste nel recuperare un record da una banca dati senza che il server sappia quale. L’articolo non descrive nel dettaglio il meccanismo crittografico che lo rende possibile; descrive invece l’organizzazione adottata per Zcash:
- l’attività trasparente confermata è suddivisa in intervalli di blocchi, ciascuno servito da uno shard;
- poiché il PIR recupera i record per posizione, il portafoglio calcola localmente l’hash dello script di pagamento dell’indirizzo, il che gli fornisce delle posizioni candidate nella directory dello shard, che poi recupera in modo privato;
- ogni shard pubblica un filtro di attività pubblico, che il portafoglio scarica per testare i propri indirizzi in locale, senza inviare nulla al server;
- solo in caso di possibile corrispondenza il portafoglio avvia una richiesta privata.
Secondo l’articolo, un intervallo di 10’000 script di pagamento distinti occupa circa 15 kB di filtri. I record recuperati descrivono le ricezioni e le spese confermate; le cronologie brevi rientrano nella prima risposta, quelle più lunghe proseguono con pagine supplementari, anch’esse recuperate in modo privato. Lo stesso percorso serve al ripristino a partire dalla frase segreta, quando un vecchio indirizzo con saldo nullo deve ritrovare la propria cronologia.
Cosa è disponibile e cosa resta annunciato
Secondo il Journal du Coin, il componente PIR trasparente arriva questa settimana in Vizor, sotto forma di una distribuzione sperimentale attivabile tramite l’opzione «Private queries» delle impostazioni. Il componente è dunque presentato come sperimentale.
Il seguito rientra nell’annuncio: pool trasparenti interamente post-quantistici sono previsti per gennaio. L’articolo non precisa come funzioneranno; la loro tempistica resta da verificare.
Cosa protegge la tecnica, e cosa non protegge
Occorre distinguere due protezioni. Secondo il post così come lo riporta il Journal du Coin, la rotazione riduce l’esposizione delle chiavi di fronte a una potenziale svolta, mentre il PIR riduce l’informazione disponibile per la profilazione e il targeting. Sono due rischi diversi, affrontati con due rimedi complementari. In altre parole, secondo questa descrizione, il PIR riguarda ciò che il server può apprendere dalle richieste, e non l’esposizione delle chiavi.
Anche i limiti sono dichiarati. Le transazioni trasparenti restano pubbliche sulla catena, e il PIR non cambia nulla di questa realtà. L’articolo rileva infine che sapere che più indirizzi appartengono allo stesso portafoglio non rivela per questo le loro chiavi nascoste.
Fonti
- Journal du Coin, «Crypto : Zcash blinde ses adresses transparentes contre la menace quantique», pubblicato il 9 ottobre 2026.


