카르다노 지갑 보안안, 후보 번호 받고 검토 계속

| 강이안 기자

카르다노(Cardano)의 에이다(ADA) 지갑 보안을 다루는 CIP-0197이 후보 번호를 받고 공개 기술 검토를 이어가고 있다. 기존 주소를 유지한 채 양자컴퓨팅 위협에 대비하는 보안층을 붙이는 제안이지만, 메인넷 반영이 정해진 단계는 아니다.

카르다노 재단(Cardano Foundation) CIPs 저장소의 풀리퀘스트 #1242는 8월 18일 ‘CIP-0197? | Post-Quantum ZK Signatures for HD Wallets’로 제목이 정리됐다. 같은 날 ‘CIP 번호가 붙은 확인 후보 또는 검토 중 업데이트’ 라벨이 붙었고, 풀리퀘스트는 열린 상태로 남아 있다.

이번 제안은 카르다노가 에이다 지갑의 양자컴퓨팅 위협 대응 제안을 공개 검토에 올린 뒤 이어진 후속 단계다. 앞선 논의가 표준 문서 검토로 들어갔다면, 이번에는 후보 번호를 받아 커뮤니티와 인프라 개발자가 더 구체적으로 검토할 수 있는 형식이 됐다.

핵심은 기존 키, 주소, 파생 구조를 바꾸지 않는 데 있다. 제안자는 기존 공개키 뒤에 있는 지갑 시드 지식을 영지식증명(ZK)으로 증명하는 구조를 제시했다. 지갑 주소를 전면 교체하지 않으면서 보안층을 덧붙이는 전환용 설계에 가깝다.

제안 본문은 CIP-1852 기반 HD 지갑을 대상으로 한다. HD 지갑은 하나의 시드에서 여러 키를 계층적으로 파생하는 구조다. 카르다노 지갑 인프라와 하드웨어 월렛, 멀티시그, 거버넌스 키가 기존 주소 체계에 연결돼 있는 만큼 주소 전면 교체는 사용자와 운영자 모두에게 큰 부담이 될 수 있다.

작성자는 기존 에드25519(Ed25519) 서명을 그대로 두거나 병행하면서 지식 증명 계층을 더하는 방식을 제안했다. 보안 근거는 SHA-256·SHA-512의 양자 저항성 가정과 STARK 건전성에 둔다. STARK는 신뢰 설정 없이 계산의 유효성을 증명하는 영지식증명 계열 기술이다.

도입 경로는 두 단계로 제시됐다. 1단계는 기존 서명을 온체인에 남기고 지갑, 거래소, 인덱서가 오프체인에서 증명을 검증하는 방식이다. 원장 규칙을 바꾸지 않고 주변 인프라가 먼저 검증을 붙일 수 있다는 점이 특징이다.

2단계는 향후 노드에 네이티브 STARK 검증기를 두고 증명을 온체인 증인으로 쓰는 구상이다. 작성자는 이 단계가 합의 변경과 증명 크기 축소를 필요로 하며 현재 실현 가능한 단계는 아니라고 적었다. 즉시 보안 패치를 배포하는 안건이라기보다 장기 전환 경로를 문서화하는 제안이다.

성능 수치는 카르다노 실제 구현값으로 보기는 어렵다. 풀리퀘스트 코멘트에는 ZKPoSP 논문 기준으로 증명 크기 약 219KB, 검증 약 9~10밀리초, 서명 증명 약 12.5초, 1회 파생 증명 약 156초가 적혔다. 작성자는 자체 프로토타입이 아직 없고 해당 수치가 논문 기준이라고 설명했다.

리뷰 과정에서는 성능과 구현 가능성에 대한 확인 요구가 이어졌다. 한 리뷰어는 서명과 증명을 병행하는 이중 경로를 긍정적으로 평가했다. 다른 리뷰어는 측정 장비, 메모리 사용량, 브라우저와 WASM 환경에서의 실행 가능성을 물었다.

작성자는 브라우저 지갑 환경을 의식하고 있으며 향후 벤치마크를 구현 계획에 넣겠다고 답했다. 지갑 사용자가 실제로 증명을 생성해야 한다면 데스크톱 환경뿐 아니라 브라우저 확장, 모바일, 하드웨어 월렛 연동 환경에서의 부담도 검토 대상이 된다.

CIPs 에디터 rphair는 8월 13일 코멘트에서 이 제안이 CIP 미팅에서 “well received”였다고 밝혔다. 다만 그는 이 제안이 양자내성 문제의 일반 해법이 아니라 “intermediate” 솔루션이라고 설명했다. 이는 CIP-0197이 완전한 양자내성 전환이 아니라 지갑과 인프라가 검토할 중간 단계 제안이라는 뜻이다.

쟁점도 남아 있다. 증명 크기가 블록 공간에 맞는지, 브라우저 지갑에서 증명 생성이 가능한지, 프로버 메모리 사용량이 어느 수준인지가 아직 확정되지 않았다. 작성자는 VRF 문제도 이 경로로 해결되지 않는다고 인정했다.

카르다노 CIPs 저장소는 개선 제안을 문서화하고 공개 검토하는 절차다. CIP-0197은 그 틀 안에서 지갑 보안의 장기 과제를 다루는 안건이다. PR 본문에는 1단계 오프체인 증인을 채택할 지갑과 포스트 Q데이 규칙 제안 문서가 향후 진행 기준으로 제시돼 있다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트

게임하고 주식토큰 뽑기