Advertise수수료 우대 데스크

이더리움

비탈릭 부테린 경고, 2년 내 AI가 이더리움(ETH) 핵심 보안을 무너뜨릴 수 있다

비탈릭 부테린이 AI가 2년 안에 격자 암호학과 ECDSA를 뚫을 수 있다고 경고했습니다. 이더리움 Lean 로드맵은 순수 해시 서명에 방점을 두고 있습니다.

크리에이터 되기
2026년 10월 8일, 오전 11:28 KST4분 읽기
AI 요약AI
  • 비탈릭 부테린, 10월 8일 X 게시물에서 2년 내 격자 암호학 개타 가능성 경고
  • 부테린, AI가 50년치 수학 진보를 2년으로 압축할 수 있다고 전망
  • 이더리움 Lean 로드맵, ML-DSA 및 Falcon 배제하고 해시 서명으로 전환
  • 부테린, 장기 보안을 위해 키 길이 10배 확대 권고
mexc.com

비탈릭이 제시한 2년의 시한

이더리움(ETH) 공동창업자 비탈릭 부테린이 10월 8일 목차에 AI가 가속하는 수학 연구가 앞으로 2년 안에 격자 기반 암호학의 실질 보안을 크게 훼손할 수 있다고 경고했다. 격자 암호는 ML-DSA와 완전 동형 암호(FHE)를 아우르는 암호 방식이며, 그가 내다본 바로는 ECDSA가 계획보다 이른 시점에 뚫릴 가능성도 배제하지 않는다. 게시물은 오늘 기준 격자 암호가 깨졌다는 주장을 하지 않는다. 시한은 발표된 결과가 아니라 연구 속도에 묶여 있다. X의 10월 8일 게시물에서 그는 AI가 50년치 수학적 진보를 2년으로 압축할 수 있으며, 이더리움 Lean 로드맵은 이미 이에 맞춰 방향을 재조정했다고 주장했다. 우려의 초점은 양자 컴퓨팅 그 자체가 아니라 그 밑바닥의 수학이다. 부테린은 격자 방식을 RSA와 타원곡선의 역사에 비유한다. RSA 설계자들은 2^(n/2) 수준의 무차별 소인수분해가 상한이라고 여겼지만, 수십 년의 인간 연구는 일반 수체 체(GNFS)라는 더 영리한 알고리즘을 낸다. 이 알고리즘은 복잡도를 대략 2^O(n^(1/3))까지 낮췄고, RSA 키 크기를 64바이트에서 약 400바이트로 밀어 올렸다. 그의 추론은 이렇다. 격자 문제에도 인간이 아직 영리하지 못해 발견하지 못한 구조적 약점이 남아 있을 수 있고, 더 영리한 수학적 경로를 찾아낼 도구로 가장 유력한 것이 AI라는 것. 그의 해석에서 2년은 기계 보조 발견이 표준 갱신 주기를 앞지르기에 충분한 시간이다. 이 경고는 노출된 키가 왜 위험한지도 새로 정리한다. 지갑이 만들어온 모든 서명은 온체인에 공개돼 있기 때문에, 암호학이 갑자기 깨지면 과거의 노출은 이론적 위험이 아니라 즉각적 표적이 된다. 블록체인과 이더리움 가격을 둘러싼 논쟁의 초점은 먼 미래의 양자 하드웨어에서 더 가까운, 소프트웨어 주도 변수로 옮겨온 셈이다.

Lean 로드맵, 해시 서명에 걸다

그가 가리키는 답은 이더리움의 Lean 로드맵이다. 이 로드맵은 지난 1년간 격자 암호 의존을 걷어냈다. ML-DSA도, Falcon도, 영지식 증명의 격자 기반 커밋먼트도 남아 있지 않다. 서명은 WOTS나 SPHINCS- 같은 순수 해시 기반 방식으로 이동한다. 이는 네트워크 지분증명 설계에서 검증자가 주고받는 모든 메시지와 스테이킹 자격 증명이 장기적으로 해시 서명 위에 놓이게 됨을 의미한다. 그의 입장은 명확하다. 해시 서명이 쓸 수 있는 자리라면, 격자보다 순수 해시가 이긴다. P가 NP와 같다는 증명이 나오면 해시 함수도 깨진다는 반례는 그 자신이 인정하지만, 그 확률을 극히 낮게 본다. 이 구도에서 서명은 풀 수 있는 절반이고, 공개키 암호가 진짜 병목이다. 오랜 연구 결과는 공개키 암호가 해시만으로는 만들어질 수 없음을 보여준다. 군론, 격자, 코드 기반 암호, 혹은 아직 상상되지 않은 무엇이든, 구조적 트랩도어가 필요하다. 장기 보안을 위해 그는 키 길이를 10배로 늘릴 것을 권한다. 2년 가정 하에 격자 방식도 훨씬 큰 파라미터로는 생존하지만, 그 지점에서 순수 해시가 효율에서 앞선다는 계산이다. 보유자에 대한 조언은 의도적으로 소박하다. 가능한 한 한 번도 트랜잭션에 서명한 적 없는 주소에 자금을 두라. ECDSA가 빠르게 깨지면 노출된 공개키는 모두 표적이 되지만, 한 번도 쓰인 적 없는 주소는 온체인에 아무것도 드러낸 바 없다. 그는 서둘러 이전하는 일을 경고하면서, 자신은 해킹 피해를 모두 합친 것보다 실패한 마이그레이션으로 더 많은 자금을 잃었다고 밝힌다. 통상 스마트 컨트랙트로 배포되는 멀티시그 지갑에는 오프체인 서명 확인을 권한다. ECDSA가 빠르게 무너지더라도 이런 지갑은 서명 수집자가 통제하는 1-of-1 구조로 우아하게 축소되며, 자금의 완전 개방보다 훨씬 낫다. 경고는 홀로 나온 것이 아니다. 약 24시간 앞서 나온 유로폴 보고서도 암호화폐 지갑을 주요 양자 리스크로 지목했고, 블록을 연결하는 해시 함수는 대체로 양자 내성이 있지만 서명 계층이 약점이라고 판단했다. 저스틴 드레이크는 이미 ECDSA 키의 AI 개타에 대비한 “벙커 모드” 자세를 촉구한 바 있으며, Lean의 방향 전환은 이더리움 2.0 업그레이드가 이어온 로드맵 전통을 잇는 움직이다. Glamsterdam 업그레이드 같은 보다 가까운 항목과도 나란히 놓인다.

전제 조건: 구조적 돌파구

2년이라는 시한은 진정한 수학적 사건을 전제로 한다. 일정대로 하드웨어가 도착하는 문제가 아니다. 오늘 발표된 것 중 ML-DSA나 ECDSA를 깨는 결과는 없다. 달라진 것은 GNFS급 약점을 찾는 속도이며, 부테린 자신의 프레임도 이를 사실이 아니라 보험을 들어 둘 확률로 취급한다. 게시물의 즉각적인 실행 절반은 운영에 관한 것이다. 새 주소 사용, 멀티시그의 오프체인 확인, 그리고 이전에 대한 절제. 그는 실패한 이전을 실현된 손실 원인으로 익스플로잇 위에 꼽는다. 이 리스크가 실제로 도착하려면 인간이든 기계든 누군가가 먼저 격자 문제의 구조적 약점을 논문으로 발표해야 한다. 그 논문이 존재하지 않는 한, Lean 로드맵의 해시 전환은 불확실한 기한에 대한 보험이다.

COINOTAG의 편집 및 리서치 데스크입니다.

AI 지원

이 콘텐츠는 인공지능으로 생성되어 AI 검토를 거쳤으며 COINOTAG 편집 감독 하에 게시되었습니다.