양자내성 비트코인(BTC) 거래를 준비하는 GPU 계산 비용이 약 320달러에서 66달러로 줄어 일주일 만에 79% 낮아졌다. 다만 현재까지는 벤치마크에서 확인된 실험 결과로, 비트코인 전체를 양자내성으로 바꾼 것은 아니다.
스타크웨어(StarkWare)는 23일 업데이트에서 양자내성 비트코인 거래를 준비하는 데 필요한 추정 GPU 비용이 약 320달러(약 44만원)에서 66달러(약 9만원)로 낮아졌다고 밝혔다. 비용은 비트코인 네트워크 수수료를 제외한 계산 비용이다.
이번 결과는 스타크웨어와 Yukon Research, Eigen Labs가 16일 시작한 'Quantum-Safe Bitcoin Optimization Challenge'에서 나왔다. 개발자와 연구자, 인공지능 에이전트가 거래 생성 소프트웨어를 최적화하는 방식으로 진행됐다.
스타크웨어는 최신 업데이트에서 두 가지 계산 작업과 관련해 62건의 개선안을 받아들였다고 설명했다. 최적화 결과는 거래를 준비하는 데 필요한 GPU 연산량을 줄이는 데 초점이 맞춰졌다.
첫 양자내성 비트코인 거래는 8월 26일 메인넷에서 채굴·확정됐다. 스타크웨어 연구원 아비후 레비(Avihu Levy)가 설계한 방식으로, 토머 길라디가 엔지니어링 작업을 맡았다.
첫 거래를 준비하는 데는 약 3100 GPU 시간이 필요했고, 약 100대의 GPU가 동원됐다. 당시 계산 비용은 약 320달러였으며 비트코인 네트워크 수수료는 포함되지 않았다.
양자내성 비트코인 거래(QSB)는 비트코인의 합의 규칙을 바꾸지 않고 특정 거래에 해시 기반 보호를 추가하는 구조다. 타원곡선 암호를 사용하는 기존 방식과 별도로 해시의 역산 난도를 활용해 양자컴퓨터 공격에 대비한다.
양자컴퓨터가 충분히 강력해지면 비트코인에 사용되는 타원곡선 디지털 서명이 공격 대상이 될 수 있다. 특히 공개키가 노출된 코인은 장기적으로 위험에 노출될 수 있다는 우려가 제기돼 왔다.
다만 QSB는 비트코인 전체의 암호 체계를 바꾸는 방식이 아니다. 특정 거래 구성을 보호하는 실험적 수단이며, 공개키가 이미 노출된 코인을 소급해 보호할 수도 없다.
이번 비용 절감 수치는 실제 비트코인 거래가 아니라 QSB 거래 생성에 필요한 GPU 연산을 측정한 벤치마크를 기준으로 산출됐다. 따라서 66달러가 모든 하드웨어와 운영 환경에서 보장되는 거래 비용을 의미하지는 않는다.
QSB 거래는 일반적인 거래 형식과도 차이가 있다. 통상적인 메모리풀을 거치지 않고 채굴자에게 직접 제출해야 하는 구조여서 실제 이용을 위해서는 거래 전달 경로와 채굴자 지원이 필요하다.
스타크웨어는 QSB를 양자 공격에 대비한 '최후의 수단'으로 설명했다. 스타크웨어는 업데이트에서 “거래당 수백달러가 드는 방식은 시연에 가깝지만, 67달러는 공개되지 않은 대규모 잔액을 보유한 사람이 비상시에 고려할 수 있는 수준에 가까워졌다”고 밝혔다.
스타크웨어는 동시에 QSB가 효율적이고 폭넓게 적용할 수 있는 장기 해법은 아니라고 봤다. 비트코인 네트워크 전반에 양자 보호를 적용하려면 합의 규칙을 바꾸는 소프트포크가 더 적합하다는 입장을 유지했다.
앞서 본지는 양자내성 방식으로 비트코인을 저장 공간으로 옮기는 거래가 메인넷에서 채굴됐다는 내용을 전한 바 있다. 당시에도 첫 거래에 약 3100 GPU 시간이 필요해 생성 비용을 낮추는 과제가 남아 있다고 설명했다.
비트코인용 양자내성 서명체계 논의도 해시 기반 서명 방식의 초안 공개를 계기로 구체화됐다. QSB 비용 절감 실험은 이 같은 장기 보안 논의와 별개로, 기존 네트워크에서 적용할 수 있는 임시적 선택지의 계산 부담을 낮추는 작업이다.
실제 적용 여부를 판단하려면 계산 비용뿐 아니라 거래 형식, 채굴자 제출 방식, 지갑 지원과 네트워크 차원의 합의가 함께 검토돼야 한다.


정민석 기자
댓글0
첫 댓글을 남겨 보세요.