약 2500억달러(약 338조원) 규모의 기관 디지털 자산을 수탁하는 코인베이스($COIN)가 양자컴퓨터 위협에 대응하기 위한 수탁 인프라 재설계를 검토하고 있다.
예후다 린델(Yehuda Lindell) 코인베이스 암호학 책임자는 22일 공개된 MARA Foundation TV 인터뷰에서 양자내성 수탁 시스템이 공식 출시된 것은 아니며, 현재는 준비·검토 단계라고 설명했다.
코인베이스의 기관 수탁 구조는 다자간계산(MPC)을 기반으로 한다. MPC는 개인키를 여러 당사자와 시스템에 나눠 보관해 단일 장비가 전체 키를 보유하지 않도록 하는 기술이다.
문제는 비트코인(BTC)이 향후 채택할 양자내성 서명 방식이 아직 정해지지 않았다는 점이다. 린델은 해시 기반 서명 등 일부 방식이 MPC의 연산 구조와 맞지 않을 수 있다고 설명했다.
코인베이스는 특정 알고리즘 하나에 수탁 시스템 전체를 맞추기보다 여러 서명 방식을 지원하는 '암호 민첩성'을 핵심 방향으로 검토하고 있다. 비트코인의 최종 서명 표준이 정해지지 않은 상황에서 시스템 변경에 대응할 여지를 남겨두는 설계다.
보완책으로는 프로그래밍 가능한 하드웨어 보안 모듈(HSM)이 제시됐다. HSM은 암호키를 물리적으로 보호된 장치 안에서 처리하는 보안 모듈로, MPC와 호환되지 않는 서명 방식이 채택될 경우 암호화된 키를 데이터센터 내부에서 조립·사용하는 방안이다.
이 방식은 단일 장비가 완전한 키를 처리한다는 점에서 순수한 MPC보다 이론적으로 취약할 수 있다. 코인베이스는 코드 업로드 제한과 부채널 공격 방어 등을 통해 위험을 줄이는 구조를 검토하고 있지만, 실제 도입 시점과 적용 대상 블록체인은 공개하지 않았다.
코인베이스의 기관 수탁 규모와 블랙록(BlackRock)의 비트코인 상품 수탁 관계는 공개 자료에서도 확인된다. 블랙록의 iShares Bitcoin Trust 공시에는 Coinbase Custody Trust Company가 비트코인 수탁기관으로 기재돼 있지만, 코인베이스가 블랙록과 다른 기관의 자산 가운데 정확히 얼마를 보관하는지는 별도 공시로 확인되지 않는다.
이번 검토는 비트코인 네트워크의 서명 체계 변경과 기관 수탁자의 운영 전환이 별개 과제라는 점을 보여준다. 서명 방식이 바뀌면 수탁기관은 키 생성과 보관뿐 아니라 출금 승인, 복구 절차, 감사 체계까지 조정해야 한다.
코인베이스는 2026년 1월 양자컴퓨팅 및 블록체인 독립 자문위원회를 출범시켰다고 밝혔다. 이번 인터뷰는 그 논의가 실제 수탁 인프라의 키 관리와 하드웨어 설계 문제로 이어지고 있음을 보여준다.
미국 국립표준기술연구소(NIST)는 2024년 ML-KEM, ML-DSA, SLH-DSA를 양자내성 암호 표준으로 확정했다. NIST는 양자내성 암호로의 전환을 시작해야 한다고 안내했지만, 산업별 적용 알고리즘은 각 조직의 운영 환경에 따라 달라질 수 있다고 설명한다.
비트코인 개발 과정에서도 양자내성 전환 논의는 초안 단계에 머물러 있다. BIP 361은 기존 서명 체계의 단계적 종료와 양자내성 출력 유형 도입을 제안하지만 문서 상태가 'Draft'로 표시돼 있어 최종 표준이나 적용 일정이 확정된 단계는 아니다.
업계 대응은 수탁 시스템을 넘어 네트워크 보안 연구로도 확대되고 있다. 블랙록, 코인베이스, 스트래티지(Strategy), 피델리티 디지털 애셋, 갤럭시 등 9개 기관은 2026년 7월 비트코인 장기 보안을 위해 3년간 총 1500만달러(약 203억원)를 지원하는 비트코인 보안 컨소시엄을 출범시켰다.
이 컨소시엄은 비트코인 개발을 직접 통제하는 조직이 아니라 회원사들이 개발자와 연구기관을 지원하는 형태다. 특정 서명 방식이 업계 표준으로 정해지지 않은 만큼 연구 지원과 수탁 인프라 전환이 병행되는 구조다.
코인베이스의 계획은 완성된 제품 발표가 아니라 MPC와 양자내성 암호 사이의 구조적 충돌에 대비한 내부 설계 방향이다. 코인베이스의 실제 전환 일정과 지원 알고리즘, 블랙록 수탁 자산에 대한 적용 여부는 현재 확인되지 않았다.

최윤서 기자
댓글1
첫 댓글을 남겨 보세요.