TOKENPOST

비트코인 604만개 공개키 노출…현재 공격 가능 물량은 아니다

비트코인(BTC)

토포AI로 이 기사 더 깊이 읽기

새 주소로 자산을 옮기는 하드웨어 지갑 사용 모습 / TokenPost.ai

AI가 수학 연구 결과를 내놓았지만, 이를 근거로 블록체인 서명 체계가 깨졌다고 볼 수는 없다. 공개키에서 개인키를 찾는 공격 가능성을 둘러싸고 주소 이전 준비와 양자내성 암호 전환 논의가 이어졌다.

오픈AI(OpenAI)는 10월 6일 내부 모델이 만든 수학 연구 결과를 공개했다. 공개 저장소에는 원고 722건이 372개 결과군으로 정리됐고, 여러 증명은 컴퓨터가 검증할 수 있는 Lean 형식으로 제공됐다. 오픈AI는 결과별 평균 계산량이 ChatGPT Pro를 약 3시간 사용한 수준이라고 밝혔다.

이더리움 재단 연구자 저스틴 드레이크(Justin Drake)는 10월 7일 X에서 자산을 공개키가 노출되지 않은 새 주소로 통제된 방식으로 옮기는 ‘벙커 모드’를 제안했다. 드레이크는 최악의 경우 대형 GPU 클러스터가 공개키에서 개인키를 복구하는 데 약 일주일이 걸릴 수 있다고 추정했다. 이는 검증된 공격 성능이나 실제 해킹 사례가 아니라 드레이크의 전망이다.

비탈릭 부테린(Vitalik Buterin)은 같은 날 X에서 당장 자금을 새 지갑으로 옮기라고 권하지 않는다고 밝혔다. AI가 수학 연구를 빠르게 하면 격자 암호도 취약해질 수 있다는 우려도 제기했다. 두 발언은 암호가 이미 뚫렸다는 경고가 아니라 향후 위험에 대한 개인 의견이다.

◇ 공개키 노출과 현재 공격 위험은 다르다

글래스노드(Glassnode)는 5월 20일 연구에서 비트코인(BTC) 발행량의 30.2%인 604만 BTC가 보유 중 공개키가 노출된 유형이라고 집계했다. 이 가운데 192만 BTC는 주소·스크립트 구조에 따른 노출, 412만 BTC는 주소 재사용이나 보관 방식에 따른 운영상 노출로 분류했다. 이 수치는 충분한 양자컴퓨터가 등장하는 상황을 가정해 노출 여부를 분석한 것으로, 현재 공격 가능한 물량이나 도난 가능성을 뜻하지 않는다.

글래스노드는 공격 시점 예측이나 특정 수탁업체의 보안 평가도 아니라고 명시했다. 연구 본문은 운영상 노출 물량 중 거래소 관련 잔액을 한 대목에서는 163만 BTC, 다른 대목에서는 166만 BTC로 적었다. 두 수치가 일치하지 않아 거래소 관련 잔액은 인용하지 않는다.

◇ 양자내성 표준도 AI 위험을 판정하지 않는다

미국 국립표준기술연구소(NIST)는 2024년 8월 양자컴퓨터 공격에 대비한 표준 3종을 확정했다. 격자 기반 키 설정 표준 ML-KEM과 격자 기반 전자서명 표준 ML-DSA, 해시 기반 전자서명 표준 SLH-DSA다. 이 표준은 양자컴퓨터 위협에 대응하도록 설계됐으며, AI가 수학적 공격법을 찾을 가능성까지 해결했다는 뜻은 아니다.

이더리움 재단은 양자내성 전환 작업을 진행하고 있다. 공개 로드맵에는 검증자 서명을 해시 기반 방식인 leanXMSS로 바꾸는 방안이 포함돼 있지만, 이는 단계적 계획이다. AI 모델이 ECDSA나 격자 암호를 실제 공격해 성공했다는 검증 사례는 확인되지 않았다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.