양자 컴퓨터 시대에 대비한 포스트 양자 암호화(PQC) 도입이 확산되고 있지만, 현재 암호화된 과거 데이터는 여전히 취약한 상태로 남아있다는 지적이 제기됐다. 미국 연방준비제도(Fed)의 2025년 9월 보고서에 따르면 암호화폐 분산원장 네트워크는 포스트 양자 암호화로 미래 보안을 강화할 수 있지만, 이미 기록된 과거 거래 데이터의 개인정보는 미래의 양자 컴퓨터 공격으로부터 여전히 취약하다고 분석했다. 현재 기술로 2048비트 암호화를 해독하는 데 수천조 년이 걸리지만, 성능 좋은 양자 컴퓨터라면 수개월이면 가능할 수 있다.
악의적 행위자들이 사용하는 '지금 수집하고 나중에 해독'(Harvest Now Decrypt Later, HNDL) 공격이 핵심 위협으로 지목되고 있다. 이 공격은 현재 암호화된 데이터를 미리 탈취한 후 미래에 양자 컴퓨터가 개발되면 그때 해독하는 방식으로, 데이터 저장 요건이 장기적이기 때문에 정부와 기업의 운영에 중요한 정보나 사용자 고객 정보 등이 수십 년 뒤 노출될 수 있다. 미국 백악관은 2022년 5월 충분한 규모와 정교함을 갖춘 양자 컴퓨터가 미국과 전 세계 디지털 시스템에서 사용되는 공개키 암호화 대부분을 깨뜨릴 수 있다고 경고했으며, 이는 민간·군사 통신, 중요 인프라 감시 시스템, 인터넷 기반 금융거래 보안 프로토콜을 위협할 수 있다.
업계 전문가들은 현재부터 암호 민첩성 전략을 채택하고 기존 알고리즘과 양자 안전 알고리즘을 모두 사용하는 하이브리드 솔루션으로 대응할 것을 권고하고 있다. 다만 RSA 같은 기존 공개키 암호화 알고리즘으로 보호된 과거 데이터는 포스트 양자 암호화 도입만으로는 근본적인 해결이 불가능하다는 점에서, 암호화폐 네트워크와 금융기관들이 직면한 과제는 미래 보안 강화를 넘어 이미 노출된 과거 데이터 보호 방안까지 포함해야 한다는 결론이 나오고 있다.
악의적 행위자들이 사용하는 '지금 수집하고 나중에 해독'(Harvest Now Decrypt Later, HNDL) 공격이 핵심 위협으로 지목되고 있다. 이 공격은 현재 암호화된 데이터를 미리 탈취한 후 미래에 양자 컴퓨터가 개발되면 그때 해독하는 방식으로, 데이터 저장 요건이 장기적이기 때문에 정부와 기업의 운영에 중요한 정보나 사용자 고객 정보 등이 수십 년 뒤 노출될 수 있다. 미국 백악관은 2022년 5월 충분한 규모와 정교함을 갖춘 양자 컴퓨터가 미국과 전 세계 디지털 시스템에서 사용되는 공개키 암호화 대부분을 깨뜨릴 수 있다고 경고했으며, 이는 민간·군사 통신, 중요 인프라 감시 시스템, 인터넷 기반 금융거래 보안 프로토콜을 위협할 수 있다.
업계 전문가들은 현재부터 암호 민첩성 전략을 채택하고 기존 알고리즘과 양자 안전 알고리즘을 모두 사용하는 하이브리드 솔루션으로 대응할 것을 권고하고 있다. 다만 RSA 같은 기존 공개키 암호화 알고리즘으로 보호된 과거 데이터는 포스트 양자 암호화 도입만으로는 근본적인 해결이 불가능하다는 점에서, 암호화폐 네트워크와 금융기관들이 직면한 과제는 미래 보안 강화를 넘어 이미 노출된 과거 데이터 보호 방안까지 포함해야 한다는 결론이 나오고 있다.