유폴, 노출된 지갑에 있는 690만 Bitcoin(BTC) 양자 컴퓨팅 위험 경고
유럽연합 집행기관 유폴이 공개 키가 노출된 주소의 Bitcoin 690만 개를 지목하고 양자저항 암호로의 단계적 전환과 지갑 보안 강화를 촉구했다.
AI 요약AI
- Europol이 10월 7일 보고서 두 건으로 양자 대비를 촉구했다.
- 공개 키가 노출된 주소에 약 690만 Bitcoin(BTC)이 보관돼 있다.
- 전면 전환에 최소 76일치 블록 공간이 필요하다고 2024년 연구가 추정했다.
- IBM은 내결함성 양자 기계를 2029년까지 목표로 한다.
유폴 두 보고서, 지갑 키를 겨냥하다
유럽연합의 법집행 기관 유폴이 10월 7일 두 개의 보고서를 내놓으면서, 실질적인 공격이 가능해지기 전에 암호화폐 업계가 양자 컴퓨터에 대비하라고 촉구했다. 산하 유럽 사이버범죄센터는 첫 번째 보고서 "양자 컴퓨팅과 암호화폐"에서 미래 양자 위협에 대한 주요 노출 지점은 블록체인 자체가 아니라 크립토 지갑이라고 결론지었다. 충분한 성능을 갖춘 양자 컴퓨터는 원리상 노출된 공개 키에서 출금을 승인하는 프라이빗 키를 역산할 수 있고, 이 경우 소유자의 동의 없이 자금이 이동될 수 있다. 유폴은 약 690만
Bitcoin (BTC)이 공개 키가 이미 온체인에 드러난 주소에 보관되어 있다고 추산했으며, 여기에는 사토시 시대의 코인과 장기간 움직이지 않은 보유분이 포함된다. 반면 체인의 역사를 지키는 해시 함수는 훨씬 저항력이 높다. 256비트 해시를 깨는 데는 예측 가능한 기술로는 보고서 표현대로 천문학적인 연산 횟수가 필요하기 때문이다. 이 경고는 비트코인 가격이 아니라 자산 소유권의 문제다. 유폴은 시점 자체가 핵심 불확실성이라고 프레임을 잡았다. 성능을 갖춘 기계가 언제 등장할지 아무도 모르지만, 탈중앙화 네트워크 전반의 암호 체계를 교체하는 데는 수년이 걸릴 수 있다는 것이다. 그래서 기관은 양자저항 암호로의 단계적 전환과 함께 지갑 보안과 키 관리 강화를 권고했다.
전면 전환에 블록 공간 76일치
더 어려운 과제는 네트워크 자체를 바꾸는 일이다. 이미 노출된 키는 사후에 안전하게 만들 수 없고, 보고서가 제시한 처방은 오래된 출력물에 대해 공격이 시작되기 전에 새 주소로 미리 옮기는 것이다. 이 경로는 사토시 시대의 잠자는 자금을 동결해야 하는지, 아니면 손대지 않아야 하는지를 놓고 비트코인 커뮤니티에서 이미 논쟁을 벌이고 있다. 전환에는 그 자체의 비용도 따른다. 미국표준기술연구소(NIST)가 표준화한 양자 이후 서명 방식은 비트코인이 현재 쓰는 ECDSA 서명보다 10배에서 120배까지 크다. 이대로면 블록 공간이 포화 상태에 이르고, 수수료는 오르며, 확인 속도는 느려질 수 있다. 보고서가 인용한 2024년 연구는 모든 미사용 트랜잭션 출력을 전면 전환하는 데 최소 76일치의 블록 공간이 필요하며, 블록당 4분의 1을 예약하는 방식이라면 약 300일까지 늘어난다고 추정했다. 개발자들은 이미 문제 앞에 서 있다. 초안 BIP-361은 양자 이후 출력 유형이 존재하게 되면 레거시 ECDSA와 슈노르 서명에서 벗어나자는 내용으로, 활성화되지 않은 포크에 버금가는 합의 수준의 변경이다. 시간 압박도 명시적이다. IBM은 내결함성 기계를 2029년까지 목표로 하고, 2025년 전문가 32명을 대상으로 한 설문에서는 향후 10년 안에 RSA-2048이 24시간 내에 깨질 확률을 28%에서 49%로 봤다.
커스터디와 표준 기관이 먼저 움직인다
두 번째 보고서 "지금 수확하고, 나중에 복호화하라"는 스페인 카를로스 3세 마드리드 대학교와 함께 작성됐으며, 암호화된 데이터를 지금 저장해 수년 뒤에 복호화하는 공격자 유형을 다룬다. 유폴은 이 기법이 요구하는 저장과 연산 규모를 근거로 대규모로 체계적으로 악용되고 있다는 명확한 증거는 찾지 못했다고 밝혔다. 암호화폐 쪽 대비도 이미 진행 중이다. NIST는 2024년 8월 양자 이후 표준 세 가지(FIPS 203, FIPS 204, FIPS 205)를 승인했고, 2030년까지 오늘날 가장 흔한 공개 키 구성을 폐기 대상으로 지정하며 2035년까지 고전 공개 키 암호를 단계적으로 퇴출하자는 안을 제안했다. BitGo와 Silence Laboratories는 올해 초 ML-DSA 방식으로 양자 이후 다자간 컴퓨팅 서명을 테스트했고, BitGo는 이후 공개 키 노출도를 측정하고 출력물을 통합하는 기관용 지갑 관리 기능을 추가했다. Coinbase의 양자 자문위원회는 6월 개발자들에게 양자 이후 전환 작업을 시작하라고 촉구했으며, 회사는 표준이 확정되지 않은 상황에서 여러 서명 방식을 지원할 수 있는 커스터디 인프라를 설계 중이다. 7월에는 BlackRock, Coinbase, Strategy 등 9개 기업이 3년에 걸쳐 1,500만 달러를 비트코인 보안 연구에 쓰기로 약속했고, 여기에 Galaxy Digital의 양자저항 서명 연구 500만 달러 프로그램이 더해졌다. Sui는 2027년 메인넷에서 선택적 양자 안전 계정을 목표로 하고 있다.
붕괴가 아니라 조율의 문제
COINOTAG의 판단은 이렇다. 유폴의 두 보고서는 업계 연구자들이 이미 도달한 진단과 같은 결론에 놓인다. 구속 조건은 암호학이 아니라 조율이다. 서명 체계 전환은 탈중앙화 네트워크 안에서 개발자, 커스터디 사업자, 채굴자, 보유자 모두의 합의를 필요로 하며, 690만
Bitcoin (BTC)의 노출은 전환하지 않고 남은 잠자는 코인의 처우라는 미해결 질문을 더 날카롭게 만든다. IBM과 Microsoft가 모두 2029년을 가리키는 지금, 이 경고는 먼 이론에서 일정 문제로 옮겨왔다. 유폴이 제안한 유럽위원회 주도 워킹그룹에 EU 사이버보안 기구 ENISA와 역내 자금세탁방지 기관이 포함되면, 규제 쪽에서도 이 안건은 계속 열려 있을 것이다.
1차 출처
- 시점 자체가 핵심 불확실성 · europol.europa.eu
- 보고서가 제시한 처방 · europol.europa.eu
이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.

