포브스: 700만 비트코인이 양자 컴퓨팅 위험에 노출, BTC는 '자물쇠'를 바꿔야 할까?

양자 컴퓨터가 언제 비트코인을 해독할 수 있을까? 4700억 달러 상당의 공개 키가 노출된 비트코인이 위험에 처해 있지만, 노출이 도난을 의미하는 것은 아니다. 개발자들은 분열되어 BIP-360과 BIP-361이 격렬하게 충돌하고 있다. 스타트업들은 양자 저항 솔루션을 주장하지만 감사를 받지 않았다. 이 양자 경쟁에서 승자는 누구인가?

저자: Boaz Sobrado, Forbes

편집: 深潮 TechFlow

深潮 가이드: 양자 컴퓨팅이 실제로 비트코인을 해독하기까지 얼마나 남았을까요? 이 글은 ‘4,700억 달러의 양자 경쟁’을 분해해 설명합니다. 어떤 코인이 이미 위험에 노출되어 있는지, ‘노출 ≠ 도난’인 이유, 구글과 이더리움 재단이 제시하는 시간표, 그리고 휴면 코인 동결을 둘러싼 BIP-360/BIP-361의 격렬한 의견 차이까지. 더 흥미로운 것은 스타트업의 선제적 움직임입니다. American Fortress는 ‘주소 마이그레이션 없이 양자 저항성을 제공한다’고 주장하지만, 논문은 공개되지 않았고 설계 감사도 이루어지지 않았습니다. 이것이 저온 핵융합일지, 또 하나의 코인업계 내러티브일지에 대해 이 글은 신중하게 판단합니다.

「그것은 비트코인의 종말이다」——4,700억 달러의 양자 경쟁

한 대의 양자 컴퓨터가 수백만 개의 비트코인을 보호하는 암호학을 깨뜨릴 수도 있습니다. 이 글은 ‘동결 논란’, 위험에 노출된 4,700억 달러, 그리고 이 취약점을 해결하려는 스타트업들을 깊이 파헤칩니다.

“저는 비트코인이 4년 후에 끝날 것이라고 생각합니다.” 금 거래 앱 Vaulted의 CEO David McAlvany가 <On The Margin> 팟캐스트에서 말했습니다. “4년 안에 양자 컴퓨팅이 나올 것이며, 그것이 비트코인의 종말이 될 것입니다. 여러분은 모든 수학 문제를 순식간에 풀 수 있게 됩니다.”

“그것이 4년 후인지, 5년 후인지, 아니면 두 달 후인지 모르겠습니다.” 그가 덧붙였습니다. 2026년 중반 현재, 이를 실현할 수 있는 기계는 아직 존재하지 않습니다. 하지만 이제 이 위협에는 구체적인 시간표가 생겼습니다.

공격자가 보안 팀보다 먼저 깨닫다

“약간 불행하게도, 공격자가 인프라 팀보다, 보안 팀보다 먼저 이것을 깨달았습니다.” 키 관리 회사 Sodot의 설립자 Ido Sofer가 <On The Margin> 팟캐스트에서 말했습니다. “우리는 매번 완전히 새로운 공격 벡터를 가장 먼저 마주하는 사람들입니다.”

Galaxy Digital은 2026년 3월, 약 700만 개의 비트코인이 온체인에서 공개키가 노출된 주소에 있으며, 그 가치는 약 4,700억 달러라고 추정했습니다. Glassnode가 제시한 숫자는 604만 개로, 공급량의 30.2%입니다. 둘 다 추정치이며, 프로토콜 수준의 통계는 아닙니다. Galaxy는 이 위험이 “실제하지만, 생존을 위협하는 수준의 위기는 결코 아니다”라고 말했습니다. 이렇게 노출된 코인에는 사토시 시대의, 원래 공개키가 유출된 주소와 첫 사용 후 재사용된 모든 주소가 포함됩니다. 노출이 곧 도난은 아닙니다. 어떤 기계가 이 수학 문제를 역으로 풀 수 있을 때에만 도난이 발생하며, 그런 기계는 아직 존재하지 않습니다.

당신의 자물쇠를 직접 가져오세요

“비트코인, 이더리움, 솔라나를 사용할 때, 현재 여러분은 그들이 허락한 단 하나의 자물쇠만 사용할 수 있도록 잠겨 있습니다. 단 하나뿐입니다.” BOLTS Technologies의 CEO Yoon Auh가 팟캐스트에서 말했습니다. “양자 컴퓨팅의 진전을 보면, 이 자물쇠가 깨질 수 있고, 바로 그것을 그들이 두려워하는 것입니다.”

이 자물쇠들은 해가 갈수록 더 취약해 보입니다. 구글 연구원 Craig Gidney는 2025년 5월 RSA-2048을 해독하는 데 100만 큐비트 미만이 필요할 수 있다는 것을 증명했는데, 이는 2019년 자신의 추정치보다 20배나 줄어든 것입니다. 2026년 4월 구글 백서는 비트코인 타원 곡선 암호를 해독하는 데 필요한 큐비트 수를 50만 미만으로 낮췄습니다. 이더리움 재단 연구원 Justin Drake는 2032년까지 양자 컴퓨터가 노출된 공개키로부터 비트코인 개인키를 해독할 확률이 약 10%라고 추정했습니다. 2026년 4월, Project Eleven의 ‘Q-데이 상금’을 쫓던 연구자가 실제 양자 하드웨어에서 15비트 키를 해독했습니다. 진짜 키는 256비트이므로, 이는 장난감에 불과합니다. 그러나 1년 전만 해도 이 장난감조차 전혀 작동하지 않았습니다.

Auh의 해법은 암호학 선택권을 체인이 아닌 사용자에게 되돌려주는 것입니다. “당신의 자물쇠를 가져오고, 직접 선택하세요.” 그가 말했습니다. BOLTS는 NIST의 포스트-양자 암호학자들에게 트랜잭션별 암호화 방식을 시연했으며, 2025년 12월 Canton Network에서 양자 복원력 파일럿을 실행했습니다. NIST는 2024년 8월 첫 세 가지 포스트-양자 표준을 확정했습니다.

비트코인 개발자들은 어떻게 대응할지에 대해 의견이 갈리고 있습니다. Hunter Beast가 제안한 BIP-360 초안은 양자 저항성을 갖춘 새로운 주소 유형을 추가할 것입니다. Jameson Lopp과 공동 저자 5명이 제안한 BIP-361은 소름 끼칩니다. 이는 두 단계에 걸쳐 구식 서명을 폐기하고, 끝내 마이그레이션하지 않은 모든 코인(사토시의 것으로 여겨지는 것 포함)은 사용할 수 없게 됩니다. 지지자들은 휴먼 코인을 동결하는 것이 미래의 양자 도둑들이 그 코인을 털어 시장에 던지는 것보다 낫다고 주장합니다. 비판자들은 이를 몰수라고 부릅니다. Algorand는 2022년부터 양자 저항성 Falcon 서명을 사용해 상태 증명에 서명하고 있으며, Quantum Resistant Ledger와 상장 기업 BTQ는 서로 다른 각도에서 동일한 문제를 추적하고 있습니다.

마치 저온 핵융합을 발견한 것처럼

이 판에 등장한 것은 오스틴 소재의 American Fortress입니다. 5월에 800만 달러의 시드 라운드를 완료했으며, 0G Labs, SAVA Digital Asset Fund, Moon Pursuit Capital이 공동 리드 투자했습니다. 전신은 MatterFi로, “모든 체인에 양자 저항성을 제공하며 사용자는 어떤 주소도 마이그레이션할 필요가 없다”고 주장하며, 공격자가 취약한 휴먼 지갑을 털기 전에 자동으로 동결하도록 설계된 하위 호환 비트코인 소프트 포크 방안을 함께 제공합니다. 설립자 Michal “Mehow” Pospieszalski는 겸손함이 없습니다. “이 양자 작업은 너무나 훌륭해서 제가 나눠주고 싶어도 줄 수가 없어요.” 그가 <On The Margin> 팟캐스트에서 이 양자 작업에 대해 말하며, “마치 저온 핵융합을 발견한 것 같아요.”라고 했습니다.

이러한 주장은 신중하게 볼 필요가 있습니다. “이 알고리즘은 새로운 뉴스가 아닙니다.” Pospieszalski가 말합니다. “기존 주소 주변에 추가 증명을 생성할 수 있다는 제안은 오래전부터 있었습니다. 하지만 너무 느려서 버려졌죠. 우리는 일반 PC에서 그 속도를 100배 높였습니다.” American Fortress는 포스트-양자 트랜잭션 서명에 대해 특허를 출원했지만, 출원은 단지 우선권을 확립할 뿐 증명이 아닙니다. 기술 논문은 아직 발표되지 않았고, 설계에 대한 공개 감사도 이루어지지 않았습니다. 이 회사는 Arbitrum에 테스트 버전을 배포했으며, Offchain Labs의 파트너십 매니저가 지지 의사를 표명한 것으로 인용되었습니다. 그러나 그것은 단지 배포일 뿐 암호학에 대한 공식적인 지지는 아닙니다. “포스트-양자 보안은 미래의 기능이 아니라 지금 당장의 필수입니다.” 0G Labs의 CEO Michael Heinrich가 투자 발표에서 말했습니다.

프라이버시는 익명성이 아니다

양자 작업은 그들의 판매 포인트의 절반에 불과합니다. 나머지 절반은 ‘암호화폐는 실제로 누가 누구에게 지불했는지 증명한 적이 전혀 없다’는 동일한 논거 위에 구축된 컴플라이언스 및 프라이버시 계층입니다. “내가 당신에게 돈을 보내면, 당신은 정말로 내 개인키에서 비롯된 암호학적 증명을 받게 됩니다.” Pospieszalski가 말합니다. “이것은 예전에는 완전히 불가능했습니다.” 그는 ‘주소 중독(address poisoning)’을 지적합니다. 사기꾼들이 피해자의 거래 내역을 매우 비슷하게 생긴 주소로 채우는 공격입니다. 2024년 5월, 이러한 공격으로 6,800만 달러 상당의 래핑 비트코인(wrapped Bitcoin)이 탈취되었지만, 나중에 자금이 회수되었습니다. 그의 해결책은 모든 트랜잭션에 출처 증명을 첨부하고, 사용자가 스스로 선택할 때만 신원을 공개하도록 하는 것입니다. “우리는 시스템을 사용하기 위해 ID를 요구하지 않습니다.” 그가 말합니다. “ENS와 같지만, 사적일 뿐입니다.”

내장된 컴플라이언스를 갖춘 프라이버시 계층이 자기모순이 없는지가 바로 업계의 다른 사람들이 씨름하고 있는 문제입니다. “저는 항상 프라이버시와 익명성을 완전히 다른 개념으로 봐왔습니다.” Concordium의 최고성장책임자 Varun Kabra가 <On The Margin> 팟캐스트에서 말했습니다. Concordium은 영지식 증명을 사용해 신원을 온체인에 내장하므로 “선택적 공개와 영지식 증명 덕분에 아무도 당신인지 알 수 없습니다.” 바로 그것이 American Fortress가 건 동일한 판돈입니다. Kabra는 컴플라이언스 선에 대해 거의 똑같이 표현합니다. “당신은 무엇을 누구에게 공개할지 통제하지만, 법의 제약을 받아야 합니다.” 그가 말합니다. “누구도 법 위에 있어서는 안 됩니다.”

당신은 증명할 수 없다

Pospieszalski는 시스템이 스스로 정직한 신념을 증명할 수 있어야 한다고 생각했으며, 이는 암호화폐보다 앞선 시기였다. 스스로를 화이트햇 해커라고 칭하는 그는 한때 Election Science Institute의 최고기술책임자(CTO)로 근무하며, 2006년경 ES&S의 iVotronic 투표기를 분석한 후 해당 기기들에 한 표가 단 한 번만 집계되었는지 확인할 수 있는 암호학적 수단이 없다고 경고했다. "개표자로서, 당신은 당신이 내 표를 중복 집계하거나 누락 없이 제대로 집계했는지 나에게 증명할 수 없습니다." 그가 말했다. "당신은 증명할 수 없습니다." 이후 그는 2020년 미시간주 앤트림 카운티(Antrim County)의 논란이 되었던 선거 소송에서 원고 측의 디지털 포렌식 작업을 수행했다. 그 자신의 설명에 따르면, 그곳에서 발생한 이상 현상은 잘못 구성된 투표용지 정의 파일에서 비롯되었으며, 이는 초당파적 수작업 감사를 통해 도출되고 해당 사건을 심리한 모든 법원이 수용한 행정적 해명과 일관된다. 이 사건은 기각되기 전까지 어떤 부정 행위도 입증되지 않았다.

<markdown> 현재 자금을 조달한 이러한 해결 방안 중 그 어느 것도 장기 보유자들이 진정으로 우려하는 더 근본적인 문제를 해결하지 못합니다. 금을 판매하는 사업을 하는 맥앨배니는 비트코인이 5000년 동안 존재할 수 있을지 의문을 제기합니다. "금은 분명히 남아 있을 거라고 확신합니다,"라고 그는 말하며, "비트코인은 그렇지 않을 수도 있습니다."라고 덧붙였습니다. </markdown>
공유하기:

작성자: Forbes

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: Forbes. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
관련 특집
PANews APP
일본은행, AI 수요 인플레이션 상승 경고
PANews 속보