구글 양자 AI 부문의 새로운 연구에 따르면 비트코인 및 이더리움과 같은 블록체인을 보호하는 암호 기술이 이전에 이해되었던 것보다 훨씬 적은 자원으로도 공격에 취약한 것으로 나타났으며, 이는 양자 내성 표준으로의 전환 일정을 앞당기고 있습니다.
구글 논문의 공동 저자이자 이더리움 연구원인 저스틴 드레이크(Justin Drake)는 "2032년까지 Q-Day가 도래할 것이라는 확신이 크게 높아졌습니다"라고 말했습니다. "개인적으로 2032년까지 양자 컴퓨터가 노출된 공개 키에서 개인 키를 복구할 가능성이 최소 10%는 된다고 봅니다."
이 논문은 양자 복호화 알고리즘의 비약적인 발전을 자세히 설명하며, 대부분의 암호화폐 지갑을 보호하는 256비트 타원곡선 암호(ECDLP-256)를 깨는 데 50만 개 미만의 물리적 큐비트가 필요하다고 추정했습니다. 이는 이전 추정치보다 20배 감소한 수치입니다. 연구원들은 이러한 기계가 단 9분 만에 비트코인 개인 키를 도출할 수 있다고 계산했으며, 이는 거래가 블록체인에서 확인되기 전에 가로채서 자금을 훔치는 '지출 시(on-spend)' 공격의 문을 열어줍니다.
이러한 결과는 양자 위협이 수십 년 뒤의 일이라는 오랜 가설에 도전하며, 구글이 자체 서비스의 양자 내성 암호(PQC) 마이그레이션 기한을 2029년으로 설정하도록 유도했습니다. 암호화폐 산업에 있어 이번 연구는 양자 컴퓨터가 블록체인 암호를 깨뜨리는 순간인 'Q-Day'가 상당히 가까워졌음을 시사하며, 네트워크 업그레이드에 대한 어려운 논의를 강요하고 있습니다.
이더리움의 '휴지 상태' 취약성
비트코인의 주요 양자 리스크가 진행 중인 거래에 대한 공격과 관련이 있는 반면, 구글 연구원들은 이더리움의 계정 모델이 정밀한 타이밍을 요구하지 않는 '휴지 상태 공격(at-rest attacks)'에 구조적으로 취약하다고 경고했습니다. 이더리움 계정이 거래를 한 번이라도 수행하면 공개 키가 체인에 영구적으로 노출되어 양자 공격자가 개인 키를 도출할 수 있는 무제한의 시간을 갖게 됩니다.
보고서는 약 2,050만 ETH를 보유한 상위 1,000개의 가장 부유한 노출 계정이 고성능 양자 컴퓨터로 9일 이내에 해킹될 수 있다고 추정합니다. 이 취약점은 스마트 컨트랙트 코드와 레이어 2 네트워크로 확장되어 프로토콜 전반의 PQC 전환을 통해서만 해결할 수 있는 시스템적 리스크를 초래합니다.
두 가지 로드맵의 이야기
가속화된 위협은 두 거대 블록체인 네트워크 간의 준비 태세 차이를 극명하게 보여주었습니다. 이더리움 재단은 8년 동안 양자 내성 전환을 위해 적극적으로 노력해 왔으며, 최근 4번의 하드포크에 걸친 구체적인 이정표가 포함된 상세 로드맵을 발표했습니다.
반면, 비트코인의 탈중앙화된 거버넌스 모델은 통합된 대응을 내놓는 데 어려움을 겪고 있습니다. 제안은 존재하지만 앞으로 나아갈 방향에 대한 합의는 없습니다. 유명한 비트코인 옹호자 닉 카터(Nic Carter)는 이더리움의 접근 방식을 '업계 최고'라고 칭찬하는 반면, 비트코인의 접근 방식은 '업계 최악'이라고 평가하며 네트워크가 '부정, 가스라이팅, 방관, 현실 회피'를 선택하고 있다고 경고했습니다. 카터는 타원곡선 암호가 이제 구식의 기로에 서 있다고 주장하며 개발자들에게 네트워크에 암호화 가변성을 도입할 것을 촉구했습니다.
구글의 연구 결과는 이러한 침묵에 대한 직접적인 도전입니다. 양자 컴퓨터를 제작하는 기업이 구체적인 자원 추정치와 일정을 발표함으로써 위협이 더 이상 이론이 아님을 신호했습니다. 비트코인과 같은 네트워크에 있어 문제는 이제 마이그레이션 필요 여부가 아니라, 너무 늦기 전에 거버넌스가 작동할 수 있는지 여부입니다.
이 기사는 정보 제공 목적으로만 작성되었으며 투자 조언을 구성하지 않습니다.