Dragonfly 쿠레시, ECDSA 붕괴 위기에 대비한 이더리움(ETH) 암호학적 복구 모드 제안
Dragonfly의 Haseeb Qureshi가 이더리움을 위한 암호학적 복구 모드를 제안했다. 해시 기반 백업 키와 검증인 투표 스위치로 ECDSA 붕괴 리스크에 대응하는 설계다.
쿠레시가 내놓은 '벙커 모드' 대안
Dragonfly의 관리파트너 Haseeb Qureshi가 지갑을 지키는 서명 방식이 인공지능에 의해 깨지더라도 블록체인이 살아남을 수 있게 하는 계획을 내놓았다. 그는 10월 8일 목요일 X에 '암호학적 비관론에 반하여'라는 제목의 장문 게시글을 올리고, 이른바 암호학적 복구 모드라 부르는 설계를 제안하며 이더리움(ETH)을 비롯한 주요 체계들이 위기가 터지기 전에 이를 채택해 달라고 요청했다. 하루 만에 개발자 커뮤니티로 번진 논쟁에서 이 제안은 가장 구체적인 반론으로 자리 잡았다. 논의의 직접적 계기는 이더리움 재단 연구원 Justin Drake의 경고다. 그는 10월 7일 수요일, 대부분의 암호화폐 지갑 뒤에 있는 타원곡선 서명 방식인 ECDSA가 몇 달 안에 깨질 수 있다고 주장했다. Drake의 조언은 개인적인 것이었다. 한 번도 트랜잭션에 서명한 적 없는 새 주소로 자산을 옮기라는 것, 그가 벙커 모드라 부르는 자세다.
@hosseeb · X 게시물
'암호학적 비관론에 반하여'.
X에서 보기
Qureshi는 이 답이 그 자체로는 성립하지 않는다고 보았다. 쓰지 않은 주소로 키를 옮기는 것은 나머지 체계가 버티는 동안에만 한 명의 보유자를 지켜준다는 것이다. 다른 계정들이 침해당하고 그 코인이 대량으로 매도되면, 면책된 잔고 역시 가치를 잃는다. 따라서 해법은 시스템 차원에서 작동해야 한다고 그는 썼다. 그는 또한 Vitalik Buterin의 입장에 힘을 싣었다. 공포를 부추기면 보유자들이 서두르는 이전으로 내몰리고, FOMO에 휩쓸린 실수가 실제로 일어나지 않은 키 도난보다 큰 비용을 남길 수 있다는 지적이다. 그가 염려하는 위험은 인공지능이 양자컴퓨터를 앞당기는 것이 아니라, 평범한 기계로도 이산대수 문제를 풀 수 있게 하는 예상치 못한 수학적 돌파구다. 현대 공개키 암호학은 이 문제 위에 서 있다. 은행과 웹 인증기관은 그런 상황에서 신원을 재검증하고 새 표준으로 이주할 수 있지만, 블록체인은 불가능하다. 누구든 남의 개인키를 유도해낼 수 있고 소유 자체가 알 수 없는 것이 되기 때문이다.
해시 기반 백업 키와 검증인 투표 스위치
설계도는 여러 층으로 이뤄진다. 미래의 프로토콜 업그레이드는 최소한의 해시 기반 서명 방식을 실어 나른다. Qureshi 스스로 이 방식이 느리고 비싸며 일상적 사용에는 거추장스럽다고 인정하지만, 존재 이유는 오직 비상 대체 수단이다. 모든 주소는 미리 이런 백업 키 하나에 묶이게 된다. 처음에는 자발적이고 몇 달 뒤에는 의무화되며, 그 시점부터 등록된 백업 키 없는 주소의 트랜잭션은 그냥 실패한다. 서명과 함께 긴급 스위치가 미리 배치된다. 실제로 작동하는 ECDSA 공격이 나타나면 검증인들이 투표로 스위치를 내리고, 별도의 업그레이드 없이 모든 주소가 복구 모드로 전환된다. 그 상태에서 체계는 거의 쓸 수 없게 되지만 잔고는 온전하고, 개발자들은 제대로 된 전환 계획을 설계할 시간을 얻는다.
키를 등록하지 않은 주소에는 별도의 탈출로가 마련된다. 아직 시드 문구를 쥔 보유자는 영지식 증명으로 소유권을 입증하고 새 주소를 확보한다. 나머지는 ECDSA 서명을 제출하는 동시에 작업증명 퍼즐을 풀어야 한다. 난이도는 해당 주소가 보유한 네이티브 자산 규모에 비례해 정해지고 하루 한 번 두 배로 오르며, 진짜 소유자가 공격자를 앞지를 수 있게 하는 구조다. 검증인은 공격이 진행되는 동안 난이도와 상승 속도를 모두 조정할 수 있다. 위기 시 자세도 명시적이다. 긴급 상황에서는 속도가 탈중앙화보다 우선하고, 의사결정 규범은 완화되며 검증인 권한은 확대된다. 지갑, 거래소, RPC 제공자, 실물 자산을 토큰화하는 팀을 포함한 자산 발행자가 함께 움직여야 한다. 그는 대형 투자자들이 이미 어떤 체계가 이 문제를 진지하게 받아들이는지 물어보기 시작했다고 전한다. Qureshi는 몇 주 전, Zcash가 양자내성 이주를 끝내면 업데이트를 멈춰야 한다는 입장도 철회했다. 그는 이렇게 맺는다. 자신은 암호학자도 프로토콜 설계자도 아니고, 세부에는 빈틈이 있으며, 가장 가능성 높은 시나리오는 아무 일도 일어나지 않는 것, 인공지능이 이 암호학이 단단하다고 결론 내리는 것이다.
권력을 집중시키는 킬 스위치
우리의 판단은 이렇다. 여기서 어려운 질문은 암호학이 아니라 정치다. Qureshi의 글은 스스로 검증인들에게, 단순한 투표만으로 판단 하나로 체계 전체를 마비시킬 권한을 준다. 패닉 상황에서는 거부할 수 없는 스위치지만 그 외의 모든 순간에는 다툼의 씨앗이 된다. 한 가지는 그가 옳다. 벙커 모드 진영이 과소평가하는 지점으로, 조율된 이전은 자발적이든 검증인 명령이든 리플레이 공격 위험을 되살린다. 한 맥락을 위해 만든 서명이 다른 맥락에서 재사용되는 공격이며, 복구 모드 설계는 첫날부터 이를 풀어야 한다. 이더리움 가격이 이 논쟁의 도화선은 아니었다. 도화선은 프로토콜 보안이며, 실질적 시험은 어떤 체계의 거버넌스가 이런 계획을 실제로 통과시킬 수 있느냐에 달렸다.
1차 출처
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

