가상자산 무너지진 않지만…유로폴, 지갑 키 양자내성 전환 권고
토포AI로 이 기사 더 깊이 읽기
양자컴퓨터가 가상자산을 무너뜨리지는 않겠지만, 지갑 키를 겨냥할 가능성에 대비해 업계가 양자내성 암호로 전환을 준비해야 한다는 권고가 나왔다.
유럽연합 법집행협력청(Europol)은 7일 양자컴퓨팅이 가상자산과 암호화 데이터에 미칠 영향을 다룬 보고서 두 건을 공개했다. 유럽형사경찰청 유럽사이버범죄센터(EC3)는 가상자산 보고서에서 지갑을 통제하고 거래를 승인하는 암호화 키를 주요 취약 지점으로 꼽았다. 충분히 강력한 양자컴퓨터가 등장하면 공개키에서 개인키를 계산해 자산을 옮길 수 있다는 설명이다.
보고서는 블록체인의 무결성을 지키는 해시 함수는 양자 공격에 대체로 저항력이 있다고 봤다. 위협의 핵심은 블록체인 전체가 한꺼번에 무너지는 상황보다 지갑 키 보호 방식에 있다는 진단이다. 양자컴퓨터가 이 같은 공격을 할 수 있는 시점은 불확실하다고 유로폴은 밝혔다.
유로폴은 지갑 제공업체에 양자내성 암호를 적용한 지갑을 시험하고 배포하기 시작하라고 권고했다. 블록체인 프로젝트에는 양자내성 알고리즘을 핵심 프로토콜에 반영하고 이용자에게 향후 업그레이드와 자산 이동 요건을 알리도록 제안했다. 양자내성 지갑이 제공되면 이용자가 자산을 옮겨야 한다는 내용도 담겼다.
공개키가 이미 노출된 지갑은 사후에 암호학적 조치만으로 위험을 없앨 수 없다고 보고서는 지적했다. 유로폴은 공격이 현실화하기 전에 공개키가 노출되지 않은 새 지갑으로 자산을 옮기는 방안을 제시했다.
비트코인(BTC) 네트워크 전체를 전환하는 데 필요한 시간과 공간도 과제로 꼽혔다. 유로폴이 인용한 2024년 연구는 모든 비트코인 미사용거래출력(UTXO)을 양자내성 서명으로 바꾸려면 최소 76일의 누적 네트워크 중단이 필요하다고 추산했다. 블록 용량의 4분의 1만 전환에 사용하면 작업에 약 300일이 걸릴 수 있다고 봤다.
서명 데이터 크기도 부담이다. 보고서에 따르면 미국 국립표준기술연구소(NIST)가 표준화한 양자내성 암호 방식의 서명은 비트코인이 사용하는 ECDSA 서명보다 10~120배 크다. 보고서는 이 때문에 블록 공간이 부족해지고 거래 수수료가 오를 수 있다고 경고했다.
함께 공개된 두 번째 보고서는 공격자가 암호화 데이터를 먼저 수집한 뒤 더 강력한 양자컴퓨터가 등장하면 해독하는 이른바 '수집 후 해독' 위험을 다뤘다. 유로폴과 마드리드 카를로스 3세 대학교가 공동 작성한 이 보고서는 이런 공격이 대규모로 조직적으로 이뤄지고 있다는 명확한 증거는 없다고 밝혔다.

강이안 기자 




댓글 0
불러오는 중…