기관 커스터디, 양자내성 전환에도 승인·감사 체계 유지
토포AI로 이 기사 더 깊이 읽기
기관용 커스터디는 양자내성 암호로 전환할 때 지갑 주소를 바꾸는 것만으로 끝나지 않는다. 여러 블록체인의 암호 방식과 전환 절차가 달라져도 키 관리와 거래 승인, 감사 기록을 유지해야 한다.
프로젝트 일레븐(Project Eleven)은 7일 공개한 발표문에서 기관용 커스터디 플랫폼 스트롱포인트(Strongpoint)를 소개하고 Zcash Foundation을 초기 개발 파트너로 명시했다. 코인데스크(CoinDesk)는 프로젝트 일레븐과 퀀터스(Quantus)가 2027년 1분기 지원을 목표로 통합을 추진한다고 보도했지만, 프로젝트 일레븐의 공개 발표문에는 이 계획이 담기지 않았다.
기관은 여러 블록체인의 자산을 관리하므로 체인별 서명 알고리즘과 자산 이동 절차의 변화에 대응해야 한다. 그러면서 누가 거래를 승인하고 서명했는지 기록하는 내부 통제도 유지해야 한다. 알렉스 프루든(Alex Pruden) 프로젝트 일레븐 공동 창업자 겸 CEO는 코인데스크에 블록체인마다 양자내성 서명 방식과 전환 절차가 달라질 수 있다고 설명했다.
프로젝트 일레븐은 스트롱포인트가 암호화 알고리즘과 기관의 통제 체계를 분리하는 구조라고 소개했다. 회사의 제품 설명에는 ECDSA, ML-DSA, XMSS 등 네 가지 서명 방식과 하드웨어 보안 모듈(HSM), 다중 승인, 감사 기록 기능이 담겼지만, 독립적인 보안 검증 결과는 확인되지 않았다.
양자내성 암호 표준은 마련되기 시작했다. 미국 국립표준기술연구소(NIST)는 2024년 8월 FIPS 204를 포함한 양자내성 암호 표준을 발표했다. FIPS 204는 디지털 서명 알고리즘 ML-DSA를 규정하며, NIST는 조직이 양자내성 암호로 시스템 전환을 시작해야 한다고 안내하고 있다. 표준 알고리즘을 채택하는 일과 블록체인·커스터디 환경에서 안전하게 운영하는 일은 별개의 과제다.
‘벙커 모드’ 논의는 실제 공격이 발생했다는 뜻이 아니다. 코인데스크는 별도 보도에서 이더리움 재단 연구원 저스틴 드레이크(Justin Drake)가 AI가 지갑 서명 체계에 위협이 될 가능성을 제기했다고 전했다. 다만 비트코인(BTC)이나 이더리움(ETH) 지갑 키를 실용적으로 깨는 공격은 입증되지 않았으며, 이더리움 공동 창업자 비탈릭 부테린은 급하게 자산을 옮기다 실수로 손실을 볼 수 있다고 경고했다.
프로젝트 일레븐은 스트롱포인트의 생산 배포 목표 시점을 2026년 4분기로 제시했다. 퀀터스 지원 목표 시점인 2027년 1분기는 코인데스크 보도에 담겼다. 앞서 프로젝트 일레븐과 퀀터스의 통합 추진 및 지원 목표가 보도됐다.

김민준 기자 




댓글 0
불러오는 중…