포브스: 700만 비트코인이 양자 컴퓨팅 위험에 노출됐다. 비트코인에 새로운 "보호 장치"가 필요할까?

PanewslabPanewslab

글쓴이: 보아즈 소브라도, 포브스

작성자: Deep Tide TechFlow

심층 분석: 양자 컴퓨팅이 비트코인을 완전히 해킹하기까지 얼마나 남았을까요? 이 기사는 "4,700억 달러 규모의 양자 컴퓨팅 경쟁"을 분석하며, 어떤 코인들이 이미 위험에 노출되었는지, "노출되었다고 해서 반드시 해킹되는 것은 아니다"라는 점, 구글과 이더리움 재단이 제시한 일정, 그리고 휴면 코인 동결에 대한 BIP-360과 BIP-361 간의 치열한 의견 차이를 명확히 밝힙니다. 더욱 흥미로운 점은 양자 컴퓨팅 개발에 박차를 가하는 스타트업, 아메리칸 포트리스(American Fortress)의 행보입니다. 아메리칸 포트리스는 "주소 이동 없이 양자 내성"을 구현했다고 주장하지만, 관련 논문은 아직 발표되지 않았고 설계에 대한 검증도 거치지 않았습니다. 과연 이것이 진정한 '콜드 퓨전'일까요, 아니면 또 다른 암호화폐 관련 이야기일 뿐일까요? 이 기사는 신중한 평가를 제시합니다.

 

"비트코인의 시대는 끝났다" - 4700억 달러 규모의 양자 컴퓨팅 경쟁

양자 컴퓨터가 수백만 개의 비트코인을 보호하는 암호화 기술을 해독할 가능성이 있습니다. 이 기사에서는 "비트코인 동결 논란", 위험에 노출된 4,700억 달러, 그리고 취약점을 해결하기 위해 분주히 움직이는 스타트업들을 자세히 살펴봅니다.

금 거래 앱 Vaulted의 CEO인 데이비드 맥앨버니는 팟캐스트 'On The Margin'에서 "비트코인은 4년 안에 끝날 것이라고 생각합니다. 4년 후에는 양자 컴퓨팅이 등장할 것이고, 그것이 비트코인의 종말을 의미할 것입니다. 모든 수학 문제를 순식간에 풀 수 있게 될 테니까요."라고 말했습니다.

"그게 4년 후일지, 5년 후일지, 아니면 2개월 후일지는 모르겠습니다."라고 그는 덧붙였다. 2026년 중반까지는 어떤 기계도 이를 달성할 수 없을 것이다. 하지만 이제 그 위협에는 구체적인 시간표가 생겼다.

 

공격자들은 보안팀보다 먼저 이 사실을 알아챘습니다.

"공격자들이 인프라 팀보다, 심지어 보안 팀보다도 훨씬 일찍 이 사실을 알아차렸다는 것은 다소 유감스러운 일입니다."라고 키 관리 회사인 Sodot의 설립자 이도 소퍼는 On The Margin 팟캐스트에서 말했습니다. "우리는 항상 완전히 새로운 공격 방식을 가장 먼저 접하는 입장이었습니다."

2026년 3월, 갤럭시 디지털은 약 700만 개의 비트코인(약 4,700억 달러 상당)이 공개 키가 온체인에 노출된 주소에 있다고 추정했습니다. 글래스노드는 604만 개, 즉 전체 공급량의 30.2%에 해당하는 수치를 제시했습니다. 두 수치 모두 추정치이며 프로토콜 수준의 통계는 아닙니다. 갤럭시 디지털은 이러한 위험이 "실제로 존재하지만, 존재론적 위기까지는 이르지 않는다"고 밝혔습니다. 노출된 비트코인에는 사토시 시대의 비트코인, 최초 공개 키가 유출된 주소, 그리고 최초 사용 후 재사용된 주소가 포함됩니다. 노출 자체가 곧 절도를 의미하는 것은 아닙니다. 기계가 역설계를 통해 계산을 해독할 수 있을 때에만 절도가 되는데, 현재로서는 그러한 기계는 존재하지 않습니다.

 

자물쇠가 함께 제공됩니다

볼츠 테크놀로지스의 CEO인 윤 아우는 팟캐스트에서 "비트코인, 이더리움, 솔라나를 사용할 때는 현재 허용된 한 가지 종류의 잠금 장치에만 묶여 있습니다. 양자 컴퓨팅의 발전 속도를 보면 이러한 잠금 장치가 해제될 수 있고, 바로 그것이 그들이 두려워하는 부분입니다."라고 말했습니다.

이러한 암호화 기술은 매년 더욱 취약해지는 것처럼 보입니다. 2025년 5월, 구글 연구원 크레이그 기드니는 RSA-2048을 해독하는 데 100만 큐비트 미만이 필요할 수 있음을 시연했는데, 이는 2019년 자신의 추정치보다 20분의 1로 줄어든 수치입니다. 2026년 4월, 구글의 백서에서는 비트코인의 타원 곡선 암호화를 해독하는 데 필요한 큐비트 수를 50만 개 미만으로 줄였습니다. 이더리움 재단 연구원 저스틴 드레이크는 2032년까지 양자 컴퓨터가 노출된 공개 키를 이용해 비트코인 개인 키를 해독할 확률이 약 10%에 달할 것으로 추정했습니다. 2026년 4월, 프로젝트 일레븐 Q-데이 프라이즈를 노리던 한 연구원은 실제 양자 하드웨어에서 15비트 키를 해독하는 데 성공했습니다. 실제 키는 256비트이므로 이는 그저 장난감에 불과하지만, 불과 1년 전만 해도 이 장난감은 전혀 쓸모가 없었습니다.

Auh의 솔루션은 암호화 방식 선택권을 블록체인이 아닌 사용자에게 되돌려줍니다. 그는 "자신이 원하는 자물쇠를 가져오고, 원하는 자물쇠를 선택하세요"라고 말했습니다. BOLTS는 NIST의 양자 후 암호화 전문가들에게 거래별 암호화 방식을 시연했으며, 2025년 12월 캔톤 네트워크에서 양자 내성 파일럿 프로젝트를 진행할 예정입니다. NIST는 2024년 8월 최초의 세 가지 양자 후 표준을 확정했습니다.

비트코인 개발자들 사이에서도 이 문제 해결 방안에 대한 의견이 분분합니다. 헌터 비스트가 작성한 BIP-360 초안은 양자 컴퓨팅 공격에 내성이 있는 주소 유형을 추가하는 내용을 담고 있습니다. 제임슨 로프와 5명의 공동 저자가 작성한 BIP-361 초안은 섬뜩한 내용을 담고 있는데, 기존 서명을 두 단계에 걸쳐 단계적으로 폐지하고, (사토시 나카모토의 소유로 추정되는 코인을 포함하여) 아직 이전되지 않은 모든 코인을 사용할 수 없게 만드는 것입니다. 지지자들은 휴면 상태의 코인을 동결하는 것이 미래의 양자 컴퓨팅 공격자들이 이를 이용해 시장에 내다 파는 것보다 낫다고 주장합니다. 비판론자들은 이를 몰수라고 비난합니다. 알골랜드는 2022년부터 양자 컴퓨팅 공격에 내성이 있는 팔콘 서명을 사용하여 상태 증명을 서명해 왔으며, 퀀텀 레지스턴트 레저와 상장 기업인 BTQ는 각기 다른 방식으로 동일한 문제를 해결하려고 노력하고 있습니다.

 

냉융합 발견과 마찬가지로

이러한 플레이어 중 하나는 오스틴에 본사를 둔 아메리칸 포트리스(American Fortress)로, 5월에 0G Labs, SAVA Digital Asset Fund, Moon Pursuit Capital이 공동으로 주도한 시드 펀딩으로 800만 달러를 유치했습니다. 이전에는 MatterFi였던 이 회사는 "모든 체인에서 양자 내성을 제공하며 주소 이전이 필요 없다"고 주장하며, 공격자가 접근하기 전에 취약한 휴면 지갑을 자동으로 동결하도록 설계된 하위 호환 비트코인 소프트 포크도 개발했습니다. 창립자인 미할 "미호우" 포스피에잘스키는 겸손한 태도를 보이며, 프로젝트에 대해 이야기하던 중 팟캐스트 '온 더 마진(On The Margin)'에서 "이 양자 기술은 너무 훌륭해서 감히 공개할 수도 없다"며 "마치 냉융합을 발견한 것 같다"고 말했습니다.

이러한 주장은 신중한 검토가 필요합니다. 포스피에잘스키는 "이 알고리즘은 새로운 것이 아닙니다."라고 말했습니다. "기존 주소 주변에 추가 증명을 생성하는 방식은 오랫동안 제안되어 왔지만, 속도가 너무 느려 포기되었습니다. 우리는 일반 PC에서 100배 더 빠르게 작동하도록 만들었습니다." 아메리칸 포트리스는 양자 후 거래 서명에 대한 특허를 출원했지만, 해당 애플리케이션은 우선권만 설정할 뿐 증명을 제공하지는 않습니다. 관련 기술 논문은 공개되지 않았으며, 설계에 대한 공개적인 검토도 이루어지지 않았습니다. 이 회사는 아비트럼에 베타 버전을 배포했고, 오프체인 랩스의 파트너 매니저가 지지 의사를 표명했다고 알려졌지만, 이는 단순한 배포일 뿐 암호화 기술에 대한 공식적인 지지는 아닙니다. 0G 랩스의 CEO인 마이클 하인리히는 투자 유치 발표에서 "양자 후 보안은 미래의 기능이 아니라 현재의 필수 요소입니다."라고 말했습니다.

 

프라이버시는 익명성과는 다릅니다.

양자 처리 기술은 이야기의 절반에 불과합니다. 나머지 절반은 동일한 논리에 기반한 규정 준수 및 개인 정보 보호 계층입니다. 즉, 암호화폐는 누가 누구에게 송금했는지 진정으로 증명한 적이 없다는 것입니다. 포스피에잘스키는 "제가 당신에게 돈을 송금하면, 당신은 그 돈이 제 개인 키에서 실제로 송금되었다는 암호화 증명을 받게 됩니다."라고 말합니다. "이전에는 이것이 완전히 불가능했습니다." 그는 사기꾼들이 피해자의 거래 내역에 유사한 주소를 삽입하는 "주소 조작"을 예로 들었습니다. 2024년 5월, 이러한 공격으로 6,800만 달러 상당의 비트코인이 밀반입되었지만, 나중에 자금은 회수되었습니다. 그의 해결책은 모든 거래에 출처 증명을 첨부하고 사용자가 자신의 재량에 따라 신원을 공개할 수 있도록 하는 것입니다. 그는 "시스템을 사용하기 위해 신분증을 요구하지 않습니다."라고 말합니다. "ENS처럼, 단지 개인 정보 보호가 보장될 뿐입니다."

내장된 규정 준수 기능을 갖춘 개인정보 보호 계층이 자체적으로 일관성을 유지하는지는 업계의 다른 관계자들이 고심하고 있는 문제입니다. 콘코디움(Concordium)의 최고 성장 책임자(Chief Growth Officer)인 바룬 카브라(Varun Kabra)는 팟캐스트 '온 더 마진(On The Margin)'에서 "개인정보 보호와 익명성은 완전히 다른 두 가지 개념이라고 항상 생각해 왔습니다."라고 말했습니다. 콘코디움은 영지식 증명(zero-knowledge proofs)을 사용하여 신원을 온체인에 저장하므로, "영지식 증명을 통해 선택적으로 정보를 공개할 수 있기 때문에 아무도 당신이 누구인지 알 수 없습니다."라고 설명했습니다. 이는 아메리칸 포트리스(American Fortress)가 선택한 전략과 유사합니다. 카브라는 규정 준수 측면에서도 비슷한 의견을 밝혔습니다. "무엇을 누구에게 공개할지는 당신이 결정할 수 있지만, 법을 준수해야 합니다."라고 그는 강조하며, "누구도 법 위에 있어서는 안 됩니다."라고 덧붙였습니다.

 

당신은 증명할 수 없습니다

포스피에잘스키는 시스템이 스스로의 정직성을 증명할 수 있어야 한다는 믿음이 암호화폐 이전부터 존재했다고 주장합니다. 스스로를 화이트햇 해커라고 칭하는 그는 선거과학연구소(Election Science Institute)의 전 최고기술책임자(CTO)로, 2006년경 ES&S의 iVotronic 투표기를 분석하며 투표용지가 중복 집계되었는지 여부를 확인할 수 있는 암호화 수단이 부족하다고 경고했습니다. 그는 "투표 집계 담당자로서, 당신은 내 표를 중복 집계하거나 누락 집계하지 않고 제대로 집계했다는 것을 나에게 증명할 수 없습니다."라고 말합니다. "증명할 수 없습니다." 이후 그는 미시간주 앤트림 카운티에서 발생한 논란이 된 2020년 선거 소송에서 원고 측을 위해 증거 수집을 진행했습니다. 그에 따르면, 해당 사건의 이상 현상은 투표용지 정의 파일의 잘못된 구성에서 비롯되었으며, 이는 양당이 참여한 수동 감사에서 도출된 행정적 해석과 일치하고 사건을 심리한 모든 법원에서 받아들여졌습니다. 결국 해당 소송은 기각되기 전까지 부정행위가 입증되지 않았습니다.

현재 자금이 지원되는 해결책들은 장기 투자자들이 진정으로 우려하는 근본적인 문제들을 해결하지 못하고 있습니다. 금 판매 사업을 하는 맥앨버니는 비트코인이 5,000년 동안 존재할 수 있을지 의문을 제기했습니다. 그는 "금은 분명히 그럴 겁니다."라고 말하며 "하지만 비트코인은 그렇지 않을 수도 있습니다."라고 덧붙였습니다.

이 콘텐츠는 정보 및 교육 목적으로만 제공되며 BTCC와 관련된 투자 자문을 하지 않습니다. BTCC는 위 내용의 진실성, 정확성 및 독창성을 보장하기 위해 최선을 다하지만, 보장할 수는 없습니다.