암호학 종말 경고: AI가 당신의 개인키를 노릴 때, 블록체인은 어떻게 살아남아야 하는가?

OpenAI가 수학 문제를 연속으로 해결하면서 암호학 붕괴 가능성이 제기되고, 이는 블록체인 산업에 생존급 위협이 될 수 있다는 전망이 나왔다. 단순한 양자컴퓨팅 가속이 아니라, AI가 기존 암호학의 수학적 기반을 근본적으로 무너뜨리는 시나리오가 핵심 우려다.

  • 공개키 암호학(예: ECDSA)이 붕괴하면 블록체인은 복구 불가능한 타격을 입는다. 은행이나 TLS는 재구축 가능하지만, 블록체인은 누구나 남의 키를 계산할 수 있게 되어 자산 소유권 증명 자체가 무너진다.

  • '벙커 모드'처럼 개인이 자산을 숨기는 자구책은 시스템 전체 붕괴 앞에서 무의미하다. 해결책은 개인 대피가 아닌 프로토콜 차원의 예방 조치여야 한다.

  • 이를 위해 각 체인은 '암호학 복구 모드'를 도입해야 한다. 해시 기반 서명으로 백업 키 생성, 사용자 전원에게 필수화, 비상 스위치를 통한 즉시 전환 체계 구축이 핵심이다. 비상 시 소유자는 빠른 복구가 가능하도록 하고 대량 탈취는 작업 증명 난이도로 차단한다.

  • 현재 실패 확률은 낮지만 제로가 아니며, 지금 준비하지 않으면 위기 발생 시 대응할 시간이 없다. 속도와 생태계 전체의 사전 합의가 관건이며, 단순한 토론이 아닌 실제 실행이 필요하다.

요약

저자: hosseeb, Dragonfly 파트너

편집: AididiaoJP, Foresight News

이틀 전, OpenAI는 한꺼번에 722편의 수학 원고를 공개하며 "수학 역사상 가장 중요한 순간"이라고 선언했다. 수학자들을 한 세기 넘게 괴롭혀 온 기초 난제들이 잇달아 풀렸고, 각 문제를 푸는 데는 단 3시간의 연산력만 들었다. 수학자들은 당황했다. 이제 앞으로 무슨 일이 벌어질지 아무도 예측할 수 없게 된 것이다.

지금 보면, 암호학이 바로 다음 표적일지도 모른다.

Scott Aaronson은 OpenAI가 이미 암호학 해독에 눈독을 들이고 있다고 말했다.

암호화폐 업계는 이제 '수학적 종말'을 진지하게 마주할 때다. 초지능 AI 클러스터가 기초 암호학을 노리면 무슨 일이 벌어질까?

Matthew Green은 10월 8일 @kmad와 @matthew_pines에 답하며 "우리가 공개키 암호학을 잃게 될 수도 있다고 본다"고 말했다.

먼저 분명히 해 두자. 우리가 말하는 것은 AI가 양자 컴퓨팅을 가속화한다는 이야기가 아니다. 물론 그럴 가능성도 있지만, 양자 컴퓨팅은 막대한 물리 공학이 필요하고 AI가 하룻밤 사이에 해치울 수 있는 일이 아니다. 이 과정에는 시간이 걸리고, 그 과정은 공개적으로 드러난다. 양자 시대를 대비하는 것은 중요하지만, 그 경로는 비교적 명확하다.

우리가 말하는 것은 일종의 예상치 못한 수학적 돌파다. 고전 암호학의 기초 가정을 뒤엎는 어떤 것, 일반 컴퓨터로도 이산 로그를 계산할 수 있게 만들어 현대 공개키 암호학을 무너뜨리는 것이다.

이는 생존을 위협하는 재앙이 될 것이다.

Justin Drake는 10월 7일 이렇게 말했다. "오늘 저는 블록체인 업계가 침착하게 '벙커 모드' 계획을 세우기 시작할 것을 촉구합니다. 개인적으로는 통제된 자산 대이동을 시작해, 공개키가 여전히 해시 뒤에 숨겨져 있는 새 주소로 자산을 옮기라고 권합니다."

이미 널리 퍼진 그의 '벙커 모드' 글에서 Justin이 주창하는 것은 본질적으로 이렇다. 자신을 구하고, 자신의 토큰 자산을 지켜라. 재앙은 남에게 닥칠 수 있지만, 적어도 당신은 자신이 안전하다는 것을 안다.

이것이 암호학 종말론이다. 세상의 종말이 온다는 것을 알았으니, 물자를 비축하기 시작하라는 말과 같다.

종말론의 문제는 그 핵심 판단에 있지 않다. 물론 어떤 치명적인 오류가 발생할 꼬리 위험은 존재한다. 위험이 0이라고 단정할 수는 없다.

종말론의 문제는 그 대응 방식에 있다. 만약 이것이 사실이라면, 우리는 무엇을 해야 하는가?

공개키 암호학에 어떤 근본적 약점이 존재할 확률이 얼마나 되는지는 알 수 없다. 아마 매우 낮겠지만, 0은 아니다. 논의를 위해 이 가능성이 5%라고 가정해 보자. 이는 95%의 확률로 모든 것이 정상이라는 뜻이다. 우리는 이에 대해 블로그 글을 쓰고, 망설이다가, 결국 아무 나쁜 일도 일어나지 않을 것이다.

사실 그 95%의 시나리오에서 AI는 우리의 기존 신념, 즉 공개키 암호학이 신뢰할 만하다는 것을 확인해 주는 데 그칠 가능성이 크다.

하지만 지금 내가 당신에게, 95%의 확률로 당신의 자금을 보호할 수 있는 암호학 체계가 있다고 말한다면, 당신은 분명 그 체계를 완전히 신뢰하지 않을 것이다. 암호학자들이 보안 위험을 측정하는 기준은 실패 확률이 2^-128 수준까지 낮아지는 것, 즉 '거의 실패할 수 없다'이지 '대체로 실패하지 않을 것'이 아니다.

누군가는 이렇게 말할 것이다. 맞아, 하지만 ECDSA가 뚫리면 사회가 직면할 문제는 블록체인보다 훨씬 크잖아! 은행, TLS, 인증 기관을 생각해 봐. 블록체인은 오히려 가장 걱정할 필요가 없는 분야라고.

하지만 이것을 위안으로 삼아서는 안 된다. 은행은 복구할 수 있고, TLS도 복구할 수 있고, 인증 기관도 복구할 수 있다. 그들은 KYC를 다시 수행하고, 새로운 암호학 표준으로 전환할 수 있다.

암호화폐 업계는 그럴 수 없다. 공개키 암호학이 무너지면 블록체인은 복구할 수 없다. 최악의 경우, 누구든 다른 사람의 키를 계산해 낼 수 있고, 이는 누구든 다른 사람의 돈을 가져갈 수 있다는 뜻이다. 우리는 누가 무엇을 소유하는지 알 수 없고, 어떤 것도 증명할 방법이 없다. 그때는 더 이상 암호화폐가 아니라 낙서 벽이 될 것이며, 우리는 처음부터 다시 시작해야 한다.

따라서 우리는 반드시 이런 실패에 대비한 보험을 들어야 한다. 암호학이 무너지지 않는다고 보장할 수는 없지만, 그것이 블록체인을 파괴하지는 못하게 보장할 수는 있다. 이런 '최적화'는 프로토콜 차원과 사회적 차원에서 동시에 이뤄져야 하며, 즉각적인 행동과 조율이 필요하다.

흔히 하는 말이 "이건 훈련이 아니다"이다. 하지만 실제로 이것은 절대적으로 필요한 훈련이다.

우리는 전 국민을 징집해 모두에게 총 쏘는 법을 가르쳐야 하는 나라와 같다. 전쟁이 올 수도 있지만, 당신은 대체로 최전선에 배치되지 않을 것이다. 하지만 정말 배치된다면, 우리는 당신이 즉시 진짜 전사가 될 수 있어야 한다.

종말론의 반대편에는 단호한 행동 계획이 있다. 후퇴하지 말고, 닥칠 수 있는 재앙에 맞서 방어할 준비를 하라. 이는 우리가 지금부터 변화를 만들기 시작해야 한다는 뜻이다.

거버넌스가 반드시 바뀌어야 하는 이유

역사적으로 암호학에 대한 우리의 신뢰는 일련의 사회적 과정 위에 세워져 왔다.

암호학자들은 어떤 구조를 공격하는 데 몇 년을 쏟는다. 그것이 뚫리지 않으면, 우리는 아마 괜찮을 것이라고 말한다. 10년을 버티면, 우리는 그것이 거의 확실히 문제없다고 말하고, 프로덕션 환경에서 절대적인 신뢰를 부여한다. 하지만 거의 모든 암호학 체계는 서서히 뚫린다. 공격 수단은 진화하고, 안전 마진은 줄어들며, 결국 더 나은 체계로 교체해야 한다.

이 속도는 블록체인에 있어서는 그동안 빠르지 않았다. 마이그레이션에는 몇 년이 걸릴 수 있고, 사회적 합의도 암호학의 변화를 따라잡을 수 있었다.

하지만 이 전제가 흔들리고 있다. 우리는 곧 어떤 인간보다 강력한 암호 분석가들을 마주하게 될 것이며, 그들은 이전에 없던 엄격함으로 이 체계들을 검토할 것이다. 전 세계에서 진정으로 자격을 갖춘 암호 분석가는 기껏해야 수천 명에 불과한데, 이 숫자는 곧 몇 자릿수나 폭증할 것이다.

지난 40년간 인류가 암호 분석에서 쌓아 올린 모든 성과는, AI가 앞으로 해낼 일보다 못할 수도 있다. 과거에는 10년이 걸리던 작업이 몇 달 만에 끝날 수도 있다. 심지어 하룻밤 사이에.

블록체인 거버넌스가 그동안 익숙해져 온 그 속도는, 그런 환경에서는 전혀 통하지 않는다.

지금은 암호학 전시다. 평화 시기의 규범은 더 이상 적용되지 않는다. 우리는 극도로 빠르게 움직일 수 있어야 한다. 일이 극도로 빠르게 변할 수 있기 때문이다. 사회적 합의가 더 이상 기술과 암호학 변화의 속도를 따라잡을 수 없다면, 사회적 합의는 즉시 조정되어야 한다.

하지만 이것이 공황을 불러일으키지 않을까?

Vitalik은 10월 8일 이렇게 말했다. "저는 오늘 누구든 서둘러 자금을 새 지갑으로 옮기라고 권하지 않습니다. 하지만 AI가 가속화한 수학이 암호학에 가져오는 위험을 진지하게 받아들이고, 양자 취약형 암호학뿐 아니라 AI 취약형 암호학에 대한 노출도 최소화해야 합니다."

공황도 답이 아니다. 나는 Vitalik의 견해에 동의한다. 사람들이 공황하도록 부추기면, 그들은 서두른 마이그레이션 과정에서 손실을 입을 가능성이 더 크며, 이는 ECDSA 키가 실제로 탈취될 실제 위험보다 더 나쁘다.

이른바 '벙커 모드'도 진정한 출구가 아니다. 혼자서 키를 새 주소로 옮기면, 아마 안전할 것이다. 하지만 그다음은? 벙커 모드의 핵심은 이렇다. 당신의 코인은 움직일 수 없다. 움직이지 않는 한, 그것이 당신을 보호한다. 하지만 체인 전체가 무너지면, 혼자 안전한 게 무슨 소용인가? 모든 사람의 코인이 도난당하고 매도되고 있다면, 당신의 코인도 한 푼 가치가 없다. 당신의 주소가 무사하다 한들, 무슨 의미가 있겠는가?

아니다. 해결책은 반드시 시스템 차원이어야 한다. 사람들이 각자도생하도록 부추기는 것은 문제를 해결하지 못한다.

동시에 "가장 중요한 것은 다들 당황하지 않는 것"이라는 말은 점점 설득력을 잃고 있다. 우리는 위험을 정직하고 직접적으로 설명하고, 사람들이 진지하게 받아들이게 하며, 행동에 나서도록 밀어붙여야 한다.

이것은 나로 하여금 계속 냉전을 떠올리게 한다. 냉전 기간 동안 서방 사회는 핵전쟁이 일어날 수 있다는 말을 반복해서 들었다. 대부분의 사람에게 민방위 훈련은 별 쓸모 없어 보였다. 책상 밑에 숨는 것으로는 핵폭탄을 막을 수 없으니까. 하지만 바로 모든 사람이 훈련에 참여했기 때문에, 사회 전체가 위험의 심각성을 진정으로 이해하게 되었다. 정치적 기류는 그에 따라 어떤 대가를 치르더라도 전쟁을 피하는 쪽으로 바뀌었고, 만일의 경우에 대비해 방공호를 지었다. 그리고 실제로 우리는 핵전쟁에 여러 번 가까이 갔다. 우리는 정말 운이 좋았다. 쿠바 미사일 위기와 스타니슬라프 페트로프의 이야기는 모두 확률이 0이 아니라는 것을 보여 준다.

암호학 문제에서도 우리는 운이 좋을지도 모른다. 그럴 가능성이 크다. 하지만 운이 우리 편이 아닐 경우를 대비해 준비해야 한다.

그렇다면 거버넌스 방식은 어떻게 바뀌어야 하는가?

  1. 위기 속에서는 속도가 탈중앙화보다 중요하다. 빠르게 조율할 수 있는 체인이 우위를 점할 것이다. 탈중앙화된 사회적 합의는 그 속도가 초고속 기술 변화와 본질적으로 맞지 않는다. 거버넌스 메커니즘은 가능한 한 빨리 조정되어야 한다. 설령 그것이 의사 결정 규칙을 완화하는 것을 의미하더라도, 설령 검증자에게 더 많은 권한을 주는 것을 의미하더라도 마다하지 않아야 한다. 잠재적 위기는 빠르고 단호한 대응을 요구한다.

  2. 생태계 전체가 총동원되어야 한다. 프로토콜 개발자만이 아니라, 지갑, 거래소, RPC 제공자, 애플리케이션, 자산 발행자, 최종 사용자까지 모두 한 걸음으로 맞춰, 생태계 전체가 함께 대응해야 한다.

  3. 계획은 반드시 미리 세워 두어야 한다. 일이 이미 무너진 뒤에 계획이 없다면, 너무 늦은 것이다.

시장은 어떤 체인이 이 문제를 진지하게 받아들이는지 지켜볼 것이다. 나는 이미 대형 투자자들로부터 문의를 받았다. 그들은 왜 이것이 우려스러운지 이해하고 있으며, 우리 업계 전체에 답이 있는지 알고 싶어 한다.

그러니 답을 내놓자.

암호학 복구 모드

나는 모든 주요 블록체인이 가능한 한 빨리 한 가지 메커니즘을 도입할 것을 제안한다. 나는 이를 '암호학 복구 모드'라고 부른다. 이는 최악의 경우에만 발동되는 핵전쟁급 비상 계획이다.

대략적인 구상은 다음과 같다.

다음 프로토콜 업그레이드에서, 완전히 새롭고 극도로 단순한 해시 기반 공개키 시스템을 추가한다. (해시 기반 서명은 의존하는 암호학적 가정이 대개 가장 적다.) 이는 냉전 수준의 극도로 단순한 암호학에 해당한다. 이 체계는 느리고 비싸며, 사용하기가 극도로 번거롭다. 우리는 그것을 전혀 쓰고 싶지 않다. 다른 선택지가 있다면 거의 무엇이든 그것보다 낫다. 하지만 정말 쓰게 된다면, 체인은 달팽이처럼 느려지고 DeFi는 사실상 마비될 것이다.

하지만 그것은 작동한다. 기술적으로 작동하며, 없는 것보다는 낫다.

모든 사람이 이 형편없는 서명 체계를 사용해 백업 키를 하나 만든다. 모든 사용자는 일반 주소와 이 해시 기반 백업 키 사이의 연결을 설정하도록 안내받는다. 처음에는 선택 사항이지만, 몇 달 뒤에는 강제 요구 사항이 된다. 일단 강제되면, 해시 기반 백업 키를 설정하기 전에는 더 이상 ECDSA 키로 새 거래에 서명할 수 없다. 백업 키가 없으면 거래는 곧바로 실패한다.

모든 거래소도 자신의 주소에 백업 키를 생성하기 시작할 것이다. Coinbase, Metamask, Ledger는 당신에게 백업 키가 없다는 것을 발견하면, 서명하기 전에 먼저 하나 만들라고 안내할 것이다. 이렇게 해서 모든 사람이 백업 방안을 갖게 된다. 물론 평소에는 계속 ECDSA를 사용한다.

우리는 미리 비상 스위치를 설정해 둔다. 재앙이 닥쳐 AI가 ECDSA의 취약점을 발견하면, 검증자들이 합의하여 비상 계획을 발동하고 위기 모드에 진입할 수 있다. 프로토콜 업그레이드 없이, 검증자들의 의사 표시만으로 스위치 작동에 투표할 수 있다.

스위치가 켜지면, 모든 주소가 암호학 복구 모드에 들어간다. 이때 ECDSA는 이미 무력화된 상태다. 완전히 무력화된 상태다.

그다음은?

그 시점이 되면, 체인은 엉망진창이 될 것이다. 아무것도 제대로 돌아가지 않고, 거의 사용할 수 없게 된다. 하지만 기술적으로는 여전히 돌아간다. 개발자들은 방법을 찾기 시작해야 한다. 피해가 얼마나 큰지, 어떤 암호학이 아직 온전한지, 성능이 수용 가능한 수준으로 돌아오는 새 체인으로 어떻게 전환할지. 적어도 당장은 모든 사람의 잔액이 안전하고, 복구할 방법도 있다.

미처 마이그레이션하지 못한 사람들은? 거의 확실히 상당수의 주소가 뒤처질 것이다.

여전히 니모닉을 보유한 사람은 언제든지 니모닉의 해시 기반 영지식 증명을 생성해(2024년 @VitalikButerin의 제안과 유사), 자신에게 새로운 해시 기반 주소를 할당할 수 있다. 그들의 주소가 어떤 거래에도 서명한 적이 없다면(이른바 '벙커 모드'), 영지식 증명을 통한 복구는 간단하다.

하지만 많은 사람은 그렇게 하지 못할 것이다. 그들에게는 카운트다운이 시작된 것이다. 그들이 복구하려면 오직 이런 길을 걸어야 한다. ECDSA 서명을 생성하는 동시에, 주소를 잠금 해제하고 자산을 옮기기 위해 작업 증명 해시 퍼즐을 풀어야 한다. 이 퍼즐의 난이도는 주소에 보유한 네이티브 토큰 수량에 따라 조정된다. 즉, 100 ETH를 보유하고 있다면 난이도는 100N이다.

하지만 이 N은 기하급수적으로 증가한다. 1일 후에는 100N, 2일 후에는 200N, 그다음 400N, 그다음 800N. 검증자들은 취약점의 형태와 자신들의 위험 모델링에 따라, N을 제한하거나 증가 속도를 제한하는 데 투표할 수 있다. 아마 몇 달의 시간이 있을 수도 있고, 몇 시간뿐일 수도 있다.

짚고 넘어가야 할 점은, 실제 공격 시나리오에서 이것은 경주가 된다는 것이다. 누군가 ECDSA 키를 효율적으로 해독하는 방법을 정말 찾아냈다면, 진짜 소유자의 유일한 우위는 이렇다. 공격자는 먼저 키를 해독한 뒤 작업 증명을 해야 하는 반면, 진짜 소유자는 작업 증명만 하면 되므로 더 빨라야 한다. 이는 대규모 도난을 어렵게 만든다. 일단 대규모 도난이 발견되면, 검증자들은 난이도 증가 속도를 대폭 높여 더 많은 자금 유출을 막을 수 있다(상황이 완전히 통제 불능이 되면, 난이도를 무한대로 올려 모든 취약 코인을 영구 동결할 수도 있다).

나는 분명 많은 핵심 세부 사항을 빠뜨렸을 것이다. 이것은 하나의 제안일 뿐이며, 나는 암호학자도 프로토콜 설계자도 아니다. 하지만 전체적인 구상은 이렇다. 유사한 메커니즘이 가능한 한 빨리 모든 블록체인에 도입되어야 한다.

시장은 곧 이 요구를 제기할 것이다. 수학 분야에서 벌어지고 있는 변화를 고려하면, 모든 블록체인은 백업 복구 방안이 필요하며, 반드시 사전에 합의를 이뤄야 한다. 그래야 그 순간이 정말 왔을 때, 전환이 어떻게 진행되어야 하는지를 두고 아무도 논쟁하지 않을 것이다.

위기 속에서 속도가 전부다.

이런 상황에서는 완벽을 추구하다가 본업을 그르쳐서는 안 된다. OpenAI가 지금 이 일을 추진하고 있다면, 예상치 못한 암호학적 돌파가 언제 나타날지 알 수 없다. 암호학 복구 모드의 첫 번째 버전은 매우 거칠 수 있고(아마 그래야 할 것이다), 일단 초기 방안이 마련되면 점진적으로 다듬을 수 있다. (참고로, 갑작스러운 양자 돌파가 나타나도 이 메커니즘은 동일하게 적용된다. 하지만 그것이 가장 대응해야 할 것은 기반 암호학이 근본적으로 무너지는 경우다.)

핵심은 우리가 논쟁만 하고 트위터에서 말싸움만 하지 말고, 정말로 손을 움직여 실행하는 것이다.

영원히 끝나는 것은 없다

몇 주 전 나는 Zcash가 포스트 양자 마이그레이션을 완료한 뒤 더 이상 변경하지 말아야 한다고 주장하는 글을 썼다.

나는 지금 그 말을 철회한다. 우리 발밑의 수학적 기반이 지금처럼 흔들리고 있을 때, 영원히 끝나는 것은 없다.

아마 몇 년 뒤에는 우리가 암호학의 기반에 대해 더 확신을 갖게 될 것이다. 하지만 지금은 모든 것이 여전히 변화하는 중이다.

이는 우리가 더 빠르게 반응하고, 프로토콜 팀의 판단을 더 신뢰하며, 눈앞의 트레이드오프를 더 정직하게 마주할 것을 요구한다. 결국 말하자면, 기술이 빠르게 변화하는 상황에서 암호화폐 업계 전체의 안전 기반을 지켜 내는 일이다.

암호학의 '수학적 종말'이 다가오고 있다. 우리는 반드시 준비해야 한다.

한 가지 분명히 해 두고 싶다. 대체로 아무 일도 일어나지 않고, 모든 것이 괜찮을 것이다. AI는 막대한 연산력을 투입한 끝에, 암호학이 모두 충분히 안전하다는 결론을 내릴 것이다.

하지만 우리는 반드시 한 가지를 보장해야 한다. 최악의 경우에도 블록체인은 여전히 안전하다는 것을.

공유하기:

작성자: Dragonfly

이 글은 PANews 입주 칼럼니스트의 관점으로, PANews의 입장을 대표하지 않으며 법적 책임을 지지 않습니다.

글 및 관점은 투자 조언을 구성하지 않습니다

이미지 출처: Dragonfly. 권리 침해가 있을 경우 저자에게 삭제를 요청해 주세요.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
PANews APP
一交易员将179万枚UNI转入币安,若卖出将亏损近300万美元
PANews 속보