맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

트론 양자내성 전환안, 결제 후 키 교체 막힐 수 있다

중립 트론 트론 TRX
프로필
서도윤 기자
댓글 0
좋아요 비화설화 0

트론의 양자내성 서명 제안 TIP-899가 특정 권한 구성에서 자산 전송은 가능하지만 키 교체는 어려워질 수 있는 구조를 담았다. 제안은 2026년 9월 15일 기준 Draft 상태다.

 하드웨어 지갑과 분리된 암호 키 / TokenPost.ai

하드웨어 지갑과 분리된 암호 키 / TokenPost.ai

트론(TRX)의 양자내성 서명 전환안이 적용되면 일부 지갑에서 자산을 전송할 수 있어도 계정 권한과 키를 교체하지 못하는 상황이 발생할 수 있다. 이는 현재 메인넷에서 발생한 지갑 잠금 사고가 아니라, 제안된 권한 구조를 특정 조건에 적용해 도출한 기술적 위험이다.

트론의 양자내성 서명 제안 TIP-899는 2026년 9월 15일 기준 Draft 상태다. TIP-899는 FN-DSA-512와 ML-DSA-44를 거래, 블록 생성, 노드 간 핸드셰이크, TVM에 적용하는 방안을 담고 있으며 주소 형식과 계정 구조는 유지한다고 설명한다.

두 서명 방식은 각각 별도 온체인 거버넌스 제안으로 활성화·비활성화된다. 따라서 제안이 작성됐다는 사실만으로 두 방식이 트론 메인넷에서 활성화됐다고 볼 수 없다.

문제의 핵심은 트론의 계정 권한이 역할별로 나뉜다는 점이다. owner 권한은 계정 권한 자체를 변경할 수 있지만 active 권한은 허용된 거래만 처리하므로 자산을 보내는 권한과 키를 교체하는 권한은 같지 않다.

트론 개발자 문서에서 AccountPermissionUpdateContract는 기존 owner 권한으로 승인해야 하는 작업으로 안내된다. active 권한으로 송금이 가능하더라도 owner 권한이 별도로 비활성화되면 계정 권한 변경 절차를 수행하지 못할 수 있다는 뜻이다.

가상의 계정이 FN-DSA 키만으로 owner 권한을 구성했다고 가정하면 위험이 드러난다. 해당 서명 방식이 비활성화된 뒤 별도 active 권한으로 자산을 전송할 수 있어도, 키를 교체하는 권한까지 남는다는 보장은 없다.

반대로 ML-DSA 키 하나가 owner 임계값을 독자적으로 충족하도록 구성됐다면 비활성화된 키를 교체할 수 있다. ECDSA 키와 FN-DSA-512 키의 가중치 합계가 임계값에 맞춰진 계정은 한 방식이 꺼졌을 때 남은 키만으로 승인 기준을 충족하지 못할 수 있다.

이 사례는 모든 트론 지갑에 적용되는 장애가 아니라 권한 구성에 따른 분석 예시다. 크립토슬레이트(CryptoSlate)는 TIP-899의 권한 규칙을 바탕으로 결제 권한은 남아 있지만 키 교체 권한은 사라질 수 있는 상황을 제시했다.

TIP-899는 기존 Permission의 가중치와 임계값 구조를 활용한다. 하나의 거래에는 ECDSA와 양자내성 서명이 함께 들어갈 수 있어 기존 키와 새 키를 병행하는 구성도 가능하다.

다만 양자내성 서명은 ECDSA처럼 서명에서 공개키를 복구할 수 없어 거래에 공개키를 직접 포함해야 한다. TIP-899는 1단계에서 이 공개키를 거래마다 포함하는 방식을 채택한다고 설명한다.

공개키 크기는 거래 처리 부담으로 이어질 수 있다. FN-DSA-512 공개키는 896바이트, ML-DSA-44 공개키는 1312바이트로 기존 ECDSA 공개키 33바이트보다 크다.

트론 코어 개발자 회의에서도 거래마다 공개키를 포함할 경우 거래 크기와 네트워크 비용이 커지는 점이 주요 논점으로 다뤄졌다. 서명 방식의 보안성뿐 아니라 지갑과 노드가 처리해야 할 데이터 규모도 전환 과정에서 함께 검토해야 하는 사안이다.

알고리즘의 표준화 단계도 다르다. ML-DSA는 미국 국립표준기술연구소(NIST)가 2024년 8월 13일 FIPS 204로 확정했으며, NIST의 FIPS 204는 이를 양자컴퓨터 공격에도 안전할 것으로 평가되는 디지털 서명 표준으로 소개한다.

반면 FN-DSA는 TIP-899 문서에서 FIPS 206 Draft 단계로 설명된다. 두 방식은 표준화 상태와 공개키 크기가 다르기 때문에 트론이 실제 전환을 추진할 경우 알고리즘별 구현·운영 부담을 따로 검토해야 한다.

트론은 지갑·SDK·하드웨어 지갑의 키 생성과 파생, 서명 생성, 노드 기능 확인 작업이 추가로 필요하다고 밝혔다. 하드웨어 지갑 지원 일정과 소비자용 지갑의 전체 마이그레이션 구현 여부는 정해지지 않았다.

양자내성 전환에서 계정 구조와 키 교체 방식은 체인별로 차이가 있다. 니어프로토콜(NEAR)이 교체 가능한 액세스 키와 계정 ID를 분리한 사례처럼 키 회전 경로를 별도로 설계하는 방식과 비교하면, 트론에서는 owner·active 권한별 키 구성과 임계값 설정이 핵심 점검 대상이 된다.

현재 확인된 내용은 TIP-899 Draft와 이를 바탕으로 한 기술 분석이다. FN-DSA-512와 ML-DSA-44의 메인넷 활성화 여부는 별도 온체인 거버넌스 절차를 거쳐야 한다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

기사속 관련 암호화폐

앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기