이더리움 재단에서 활동 중인 최정상급 비트코인 연구자가 지금 당장 크립토를 벙커로 옮기라고 말하고 있다.
그는 초인적 수준의 AI가 양자컴보다 먼저 비트코인과 이더리움을 지키는 암호를 깨는 방법을 찾아낼 “그럴듯한 가능성”이 생겼다고 본다.
미친 소리같이 들리지만, 맥락이 있다.
비트코인과 이더리움은 ECDSA에 크게 의존한다. 아주 기본적으로 지갑은 개인키를 갖고 있고, 수학적으로 그걸로 공개키를 뽑아낸다.
앞으로 가는 건 쉽다.
거꾸로, 공개된 정보만으로 개인키를 알아내는 건 사실상 불가능하다고 여겨져 왔다.
크립토 보안의 상당 부분이 이 가정 위에 서 있다.
드레이크는 AI가 이걸 뒤집을 완전히 새로운 수학적 지름길을 찾아낼까 봐 걱정한다.
왜 하필 지금이냐고?
올해 AI가 수학에서 말도 안 되는 성과를 꽤 냈다.
연초에 OpenAI 모델이 연구자들이 예상치 못했던 기법으로 80년 가까이 된 에르되시 추측 중 하나를 자율적으로 반박했고,
그리고 드레이크가 저 글을 올리기 바로 전날, OpenAI가 수백 개 문제 패밀리에서 AI가 만든 수학 결과를 수백 개 공개했다.
그중 하나는 정수 곱셈 복잡도에 관한 오랜 가정을 뚫고 나갔다.
그렇다고 AI가 ECDSA를 깼다는 뜻은 절대 아니다.
아니다.
시그널은 따로 있다. AI가 인간이 수십 년 파온 수학 문제들에 대해 새길을 뚫는 능력을 점점 더 보여주고 있다는 것.
동시에 연구자들은 다른 위협, 즉 양자컴 쪽에서도 진전을 내고 있다.
타원곡선 암호를 깨는 데 필요한 자원 추정치는 크게 낮아졌고, 드레이크 본인을 포함한 연구자들이 그 공격을 더 효율적으로 만드는 연구를 해왔다.
그의 핵심 걱정은 이거다:
다들 언젠가 양자컴이 ECDSA를 깰 걸로 대비하고 있는데, 초인적 AI가 먼저 수학적 지름길을 찾아버리면 어떡하냐?
그 부분에 대해 크립토 업계가 충분히 대비 못 했다는 것.
ECDSA가 효율적으로 깨지면, 당연히 결과는 재앙급일 수밖에 없다. 공격 방법과 주소가 어떤 정보를 노출했느냐에 따라, 공격자가 개인키를 복구해 자금을 훔칠 수 있다.
드레이크는 이게 벌어졌다고 말하는 게 아니다.
반드시 벌어질 거라고도 말하지 않는다.
다만 최근 AI 진전 때문에 그 확률이 “무시해도 되는 수준”에서 “준비할 가치가 있는 수준”으로 올라왔다고 보는 거다.
그의 제안은 의외로 단순하다.
큰 보유자, 거래소, 커스터디, ETF, 트레저리 등이라면, 많이 쓴 주소에서 한 번도 서명한 적 없는 신규 주소로 자산을 옮기는 걸 고려하라.
그리고 그 주소들은 건드리지 말라.
그렇게 하면 노출한 암호 정보가 줄어들고, 취약점이 갑자기 발견돼도 추가 방어막을 조금이라도 살 수 있다.
진짜 큰 플레이어라면, 아예 ECDSA를 넘어 포스트-양자/해시 기반 암호로 갈 준비를 시작해야 한다고 본다.
리스크는 거대하고, 대비 비용은 비교적 싸며, AI 발전 속도를 보면 공격이 나온 뒤에 움직이기엔 너무 늦을 수 있다.
그는 AGI/Q-Day 이전에 ECDSA가 깨질 가능성을 이제는 합리적으로 고려할 만하다고 본다. 연단위가 아니라 몇 달 단위일 수도 있다고.
물론 지금 당장 공개적으로 알려진 건 없다.
하지만 그의 논지는 결국 이거다:
수십 년 동안 우리는 인간이 효율적으로 못 푸는 수학 문제에 기대어 수조 달러를 지켜 왔다.
지금 우리는 인간보다 수학을 더 잘할지도 모르는 기계를 만들고 있다.
이 두 사실이 영원히 동시에 성립할 거라고 가정만 하고 있을 때가 아닐지도 모른다.
그는 초인적 수준의 AI가 양자컴보다 먼저 비트코인과 이더리움을 지키는 암호를 깨는 방법을 찾아낼 “그럴듯한 가능성”이 생겼다고 본다.
미친 소리같이 들리지만, 맥락이 있다.
비트코인과 이더리움은 ECDSA에 크게 의존한다. 아주 기본적으로 지갑은 개인키를 갖고 있고, 수학적으로 그걸로 공개키를 뽑아낸다.
앞으로 가는 건 쉽다.
거꾸로, 공개된 정보만으로 개인키를 알아내는 건 사실상 불가능하다고 여겨져 왔다.
크립토 보안의 상당 부분이 이 가정 위에 서 있다.
드레이크는 AI가 이걸 뒤집을 완전히 새로운 수학적 지름길을 찾아낼까 봐 걱정한다.
왜 하필 지금이냐고?
올해 AI가 수학에서 말도 안 되는 성과를 꽤 냈다.
연초에 OpenAI 모델이 연구자들이 예상치 못했던 기법으로 80년 가까이 된 에르되시 추측 중 하나를 자율적으로 반박했고,
그리고 드레이크가 저 글을 올리기 바로 전날, OpenAI가 수백 개 문제 패밀리에서 AI가 만든 수학 결과를 수백 개 공개했다.
그중 하나는 정수 곱셈 복잡도에 관한 오랜 가정을 뚫고 나갔다.
그렇다고 AI가 ECDSA를 깼다는 뜻은 절대 아니다.
아니다.
시그널은 따로 있다. AI가 인간이 수십 년 파온 수학 문제들에 대해 새길을 뚫는 능력을 점점 더 보여주고 있다는 것.
동시에 연구자들은 다른 위협, 즉 양자컴 쪽에서도 진전을 내고 있다.
타원곡선 암호를 깨는 데 필요한 자원 추정치는 크게 낮아졌고, 드레이크 본인을 포함한 연구자들이 그 공격을 더 효율적으로 만드는 연구를 해왔다.
그의 핵심 걱정은 이거다:
다들 언젠가 양자컴이 ECDSA를 깰 걸로 대비하고 있는데, 초인적 AI가 먼저 수학적 지름길을 찾아버리면 어떡하냐?
그 부분에 대해 크립토 업계가 충분히 대비 못 했다는 것.
ECDSA가 효율적으로 깨지면, 당연히 결과는 재앙급일 수밖에 없다. 공격 방법과 주소가 어떤 정보를 노출했느냐에 따라, 공격자가 개인키를 복구해 자금을 훔칠 수 있다.
드레이크는 이게 벌어졌다고 말하는 게 아니다.
반드시 벌어질 거라고도 말하지 않는다.
다만 최근 AI 진전 때문에 그 확률이 “무시해도 되는 수준”에서 “준비할 가치가 있는 수준”으로 올라왔다고 보는 거다.
그의 제안은 의외로 단순하다.
큰 보유자, 거래소, 커스터디, ETF, 트레저리 등이라면, 많이 쓴 주소에서 한 번도 서명한 적 없는 신규 주소로 자산을 옮기는 걸 고려하라.
그리고 그 주소들은 건드리지 말라.
그렇게 하면 노출한 암호 정보가 줄어들고, 취약점이 갑자기 발견돼도 추가 방어막을 조금이라도 살 수 있다.
진짜 큰 플레이어라면, 아예 ECDSA를 넘어 포스트-양자/해시 기반 암호로 갈 준비를 시작해야 한다고 본다.
리스크는 거대하고, 대비 비용은 비교적 싸며, AI 발전 속도를 보면 공격이 나온 뒤에 움직이기엔 너무 늦을 수 있다.
그는 AGI/Q-Day 이전에 ECDSA가 깨질 가능성을 이제는 합리적으로 고려할 만하다고 본다. 연단위가 아니라 몇 달 단위일 수도 있다고.
물론 지금 당장 공개적으로 알려진 건 없다.
하지만 그의 논지는 결국 이거다:
수십 년 동안 우리는 인간이 효율적으로 못 푸는 수학 문제에 기대어 수조 달러를 지켜 왔다.
지금 우리는 인간보다 수학을 더 잘할지도 모르는 기계를 만들고 있다.
이 두 사실이 영원히 동시에 성립할 거라고 가정만 하고 있을 때가 아닐지도 모른다.
