Advertise수수료 우대 데스크

비트코인

저스틴 드레이크, Bitcoin(BTC) ECDSA 서명이 수개월 내 깨질 수 있다며 벙커 모드 이관 촉구

이더리움 연구원 저스틴 드레이크가 ECDSA 서명이 수개월 내 깨질 수 있다며 신규 주소로의 벙커 모드 이관을 촉구했다. 거래소 콜드 스토리지 강화와 사토시의 방패 한계까지 정리했다.

크리에이터 되기
2026년 10월 8일, 오후 01:03 KST3분 읽기
AI 요약AI
  • 저스틴 드레이크가 2026년 10월 7일 X에서 벙커 모드 이관을 촉구했다.
  • 드레이크는 ECDSA 실패 최악의 시나리오를 수개월 단위로 보았다.
  • OpenAI가 전날 공개한 수학적 성과는 722건이다.
  • 사토시의 방패는 50 BTC 미만 지갑을 약 2만 개 주소로 일부 보호한다.
bitget.com

이더리움 연구원 저스틴 드레이크(Justin Drake)가 2026년 10월 7일 블록체인 업계 전체에 공개 경고를 보냈다. 그가 '벙커 모드'라 부르는 대비 계획을 지금부터 세워야 한다는 호소다. 경고의 발단은 시장이 아니라 암호학에 있으며, Bitcoin(BTC) 가격은 이 논의와 무관하다. 드레이크는 X 게시물에서 업계가 자산의 대규모 이관에 착수할 것을 촉구했다. 이관 대상은 공개키가 해시 뒤에 숨겨져 있는, 즉 한 번도 서명을 만들어 낸 적 없는 새 주소다. 보유자 중에서도 가장 크고 정교한 보유자, 그러니까 크립토 웨일부터 우선해 자금 대부분을 서명 이력이 없는 주소로 옮기고, 이후 서명을 할 때마다 남은 잔액을 새 주소로 스윕해야 한다고 그는 설명했다. 주장의 범위도 분명하다. ECDSA가 qday 이전에 무너지는 상황에 대비하는 것이 합리적이며, 최악의 시나리오는 수년이 아니라 수개월 단위로 온다는 것이다. 여기서 실패란 대규모 GPU 클러스터 같은 하드웨어로 1주일 안쯤 비밀키를 되찾는 수준의 공격을 뜻한다. 근거는 최근 잇따른 수학적 충격이다. 정수 곱셈의 n log(n) 상한과 3SUM 추측 같은 오래된 가설들이 며칠 사이에 무너졌고, 5월의 에르되시 단위거리 추측 반증은 돌이켜보면 예고포였다는 해석이다. 전날 공개된 OpenAI의 722건 수학적 성과는 그에게 수학적 초지능이 가깝다는 확신을 줬다. 구조가 풍부한 타원곡선은, 대수적 구조를 최소화하도록 설계된 해시보다 노출면이 넓다는 논리다. 단서도 경고만큼 중요하다. OpenAI의 공개 결과물은 ECDSA나 RSA에 대한 실질적 공격을 보고하지 않았고, 그런 알고리즘이 실제로 존재한다는 알려진 사례도 없다. 드레이크 자신도 성급한 이관은 득보다 실이 클 수 있다고 말한다. 보호 주소로 코인을 옮기는 데 새로운 암호학도 새 지갑도 필요 없으므로, 장기 HODL을 뜻하는 보유자는 패닉 없이 움직일 수 있다.

콜드 스토리지와 사토시의 방패

드레이크는 방어 강화를 이끌어야 할 다섯 곳을 지목했다. Binance, Bitbank, Robinhood, Bitfinex, Tether가 콜드 스토리지를 강화할 기회가 있다는 것이다. 문제의 규모를 잴 때는 Project11의 risq 목록, 즉 노출된 비트코인 공개키를 추적하는 공개 대시보드를 참고점으로 봤다. 소액 보유자에게는 그가 '사토시의 방패'라 부르는 부분적 보호막이 있다. 50 Bitcoin (BTC) 미만 지갑은 사토시 본인의 약 2만 개 노출 주소가 일부를 가려주는데, 각 주소마다 정확히 50 BTC가 놓여 있다는 계산이다. 핵심 서명 주체에는 더 구체적인 처방이 붙는다. 오라클과 레이어2 보안 위원회는 서명 메시지마다 ECDSA 공개키를 교체하거나, SPHINCS 같은 해시 기반 다중서명을 검토해야 한다. 벙커 모드에서 안전하게 빠져나오려면 탈AI 이후의 암호학이 필요하며, 그는 SHA 또는 BLAKE 계열의 해시 기반 방식에 전적으로 기울고 있다. 곡선, 격자, 아이소제니 같은 구조적 수학 가정은 아예 피하자는 입장이다. 해시는 지분 증명 작업의 근간 원리로, 그가 타원곡선에서 우려하는 바로 그 구조를 최소화한다. 헤드라인 뒤에는 더 은밀한 위험도 있다. 연구원 Ewin Tang의 연구가 시사하듯 효율적인 양자 알고리즘은 효율적인 고전 알고리즘의 등장을 예고할 수 있어, 드레이크는 타원곡선과 RSA를 동시에 무너뜨리는 쇼어의 고전 버전 가능성을 열어뒀다. 그의 생태계는 이미 움직이는 중이다. strawmap.org에 공개된 이더리움 로드맵은 양자 위협에 대비해 종단 간 형식 검증을 갖춘 해시 기반 암호학을 수용했고, 2029년 전후로 잡힌 일정은 재검토와 가속이 필요하다. 드레이크는 최대한의 방어 가속을 밀어붙이겠다고 약속했다. 다음 달 런던에서 기관 투자자를 대상으로 한 라이브 질의응답에 나설 예정이다. 그는 OpenAI의 722건 결과에서 암호학적 돌파구가 이상하리만치 적게 보인다는 점도 짚었고, 미국 정부의 학계 양자 암호분석 검열을 직접 겪은 경험을 근거로 배후 개입을 기본 시나리오로 꼽았다.

최악의 시나리오가 덮지 않는 부분

우리의 판단은 이렇다. 드레이크 시나리오의 보안 경계는 잔액이 아니라 서명이다. 해시 뒤에 숨겨진 공개키는 첫 서명이 노출할 때까지 안전하므로, 대형 보유자에게 거래 이후가 아니라 거래 이전의 이관을 요구하는 이유가 된다. 그의 게시물이 수치로 제시하는 보호막은 좁다. 사토시의 방패는 50 Bitcoin (BTC) 미만 지갑만을, 그것도 50 BTC씩 놓인 약 2만 개 주소에 기대어 일부만 가린다. 웨일, 거래소 콜드 스토리지, 전략적 비트코인 보유 국고는 이 방패 밖에 있고, risq 목록 같은 추적 도구는 이미 공개된 키만 셀 수 있다. 수개월 단위 최악의 시나리오는 아무도 시연하지 못한 알고리즘을 전제한다. OpenAI의 722건 결과에 암호학적 깨짐은 없었다. 그것이 나타나기 전까지 이 이관은 확인된 침해에 대한 대응이 아니라 가능성에 대한 보험이다.

COINOTAG의 편집 및 리서치 데스크입니다.

AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.