구글 퀀텀 AI(Quantum AI) 팀의 새로운 연구에 따르면 비트코인의 핵심 암호 체계를 깨는 데 50만 개 미만의 물리적 큐비트가 필요할 수 있으며, 2021년 비트코인 네트워크의 탭루트(Taproot) 업그레이드가 향후 양자 컴퓨터의 공격 표면을 더 넓혔을 가능성이 제기되었습니다. 이 결과는 양자 위협에 대한 기존의 예상 타임라인을 뒤흔드는 것이며, 공격자들이 이미 노출된 약 690만 개의 지갑에서 비트코인을 훔칠 수 있음을 시사합니다.
구글 퀀텀 AI 팀은 월요일 새 백서와 함께 발표한 블로그 게시물에서 "양자 컴퓨터로 비트코인 블록체인을 깨는 것은 이전에 생각했던 것만큼 어렵지 않을 수 있으며, 더 효율적이고 프라이빗한 거래를 가능하게 하는 비트코인의 탭루트 기술이 부분적인 원인일 수 있다"고 밝혔습니다. 팀은 이러한 공격이 당장 임박한 것은 아니지만, 사후 양자(post-quantum) 표준으로의 조기 전환을 촉구했습니다.
해당 논문은 진행 중인 거래(in-flight transactions)에 대한 실시간 공격 시나리오를 설명합니다. 양자 컴퓨터는 방송된 공개 키로부터 약 9분 만에 개인 키를 도출할 수 있습니다. 비트코인의 평균 블록 생성 시간이 10분임을 감안할 때, 공격자는 약 41%의 성공 확률로 원래 거래가 확정되기 전에 자금을 가로챌 수 있습니다. 이는 이더리움과 같이 최종성(finality)이 빠른 체인들이 이 특정 공격 벡터에 덜 노출되는 것과 대조적입니다.
이번 연구는 많은 이들이 향후 10년 동안은 이론적인 수준에 머물 것이라고 생각했던 위협에 대해 구체적인 수치를 제시했습니다. 2029년까지 자사 시스템을 양자 내성으로 만들겠다는 구글의 자체적인 데드라인은 긴박감을 더하고 있으며, 비트코인의 탈중앙화된 거버넌스 구조가 대응하기 어려운 외부 일정을 형성하고 있습니다. 이더리움은 전환을 위한 8년 로드맵을 가지고 있는 반면, 비트코인의 대응은 상대적으로 조용합니다.
탭루트 문제
연구 결과는 2017년 이후 비트코인의 가장 중요한 업그레이드인 탭루트에 대해 새로운 시각을 제공합니다. 이 업그레이드는 복잡한 거래를 단순한 거래처럼 보이게 하여 프라이버시와 효율성을 높였지만, 기본적으로 블록체인 상에서 공개 키를 가시화했습니다. 구글 연구원들에 따르면, 이러한 설계 선택은 이전 주소 형식에 내재된 보호 계층을 제거하여 미래의 양자 공격에 취약한 지갑 풀을 잠재적으로 확장시켰습니다.
탭루트 이전에는 사용자가 주소에서 자금을 사용할 때만 공개 키가 공개되었습니다. 그러나 이제는 많은 거래에서 처음부터 공개 키가 노출되어, 잠재적인 양자 공격자에게 영구적이고 열린 목표를 제공합니다. 이는 주소 재사용이나 이전의 P2PK(Pay-to-Public-Key) 형식 사용을 통해 이미 공개 키가 노출된 약 690만 개의 비트코인(총 공급량의 약 1/3)에 위험을 더합니다.
두 블록체인의 이야기
두 최대 암호화폐 네트워크의 상반된 대응은 근본적인 거버넌스 과제를 극명하게 보여줍니다. 공동 창립자 비탈릭 부테린(Vitalik Buterin) 등의 경고에 자극받은 이더리움 재단은 2018년부터 사후 양자 전환을 위해 적극적으로 노력해 왔습니다. 이번 주 이더리움 재단은 10개 이상의 클라이언트 팀이 참여하는 상세한 다단계 마이그레이션 계획을 담은 전용 허브 pq.ethereum.org를 개설했습니다.
비트코인에는 그러한 조율된 노력이 없습니다. 양자 내성 주소를 위한 BIP-360과 같은 제안은 존재하지만, 네트워크 전체의 업그레이드를 위한 합의, 자금 지원 또는 타임라인은 부재한 상태입니다. 캐슬 아일랜드 벤처스(Castle Island Ventures)의 유명 비트코인 옹호자 닉 카터(Nic Carter)는 이더리움의 전략을 "동급 최고"라고 평가한 반면 비트코인의 접근 방식은 "동급 최악"이라 칭하며, 일관된 로드맵의 부재가 자산의 장기적 위상을 해칠 수 있다고 경고했습니다.
카터는 X(구 트위터)를 통해 "타원곡선 암호학은 노후화의 직전에 와 있다"며 "그것이 3년이든 10년이든 끝은 정해져 있으며 우리는 이를 받아들여야 한다. 중요한 것은 블록체인 개발자들이 네트워크에 암호학적 가변성을 심어야 한다는 사실을 얼마나 빨리 인식하느냐이다"라고 적었습니다.
이제 질문은 양자 컴퓨터가 위협이 될 것인지가 아니라 '언제'가 될 것인지로 바뀌었습니다. 구글, 이더리움 재단, 그리고 이제는 완고한 비트코인 지지자들조차 이것이 수십 년이 아닌 수년 내의 문제라는 데 동의합니다. Casa의 공동 창립자 제임슨 로프(Jameson Lopp)가 언급했듯이, 탈중앙화 네트워크를 마이그레이션하는 데만 5~10년이 걸릴 수 있습니다. 구글의 2029년 데드라인이 다가옴에 따라 시계 소리는 그 어느 때보다 크게 들리고 있습니다.
이 기사는 정보 제공 목적으로만 작성되었으며 투자 조언을 구성하지 않습니다.