구글 퀀텀 AI 연구진이 지난달 31일 발표한 백서에서 비트코인과 이더리움 해킹에 필요한 양자컴퓨터 자원이 기존 예상보다 10배 이상 적을 수 있다고 경고했다. 연구진은 암호화폐 해킹에 필요한 큐비트 수를 약 50만 개 수준으로 추산했으며, 이는 업계가 그간 예상해온 수백만 개 이상의 큐비트 요구량보다 훨씬 낮은 수치다. 구글은 이른바 'Q-데이'(양자컴퓨터가 기존 암호체계를 무력화하는 시점)가 빠르면 2029년에 도래할 수 있다며 3년 내 대비가 필요하다고 강조했다.
구글의 공격 시나리오에 따르면 양자컴퓨터는 거래 전송 중 블록이 생성되기 전에 프라이빗 키를 계산해 자금을 탈취할 수 있다. 퍼블릭 키가 노출된 지갑에서 거래가 이뤄질 때 약 9분 만에 공격을 완료할 수 있으며, 블록 생성 전 41%의 확률로 비트코인을 탈취할 수 있다는 것이다. 현재까지 채굴된 비트코인 중 약 32%에 해당하는 690만 개가 양자 공격에 취약한 주소에 있는 것으로 파악됐다.
구글 연구진은 포스트 양자 암호(PQC) 표준으로의 즉각적인 전환을 촉구하면서, 단기적으로는 공개키 노출을 줄이고 지갑 주소 재사용을 피해야 한다고 권고했다. 다만 비트코인의 작업증명(PoW) 방식 자체는 양자 알고리즘에 직접적으로 취약하지 않은 것으로 나타났으며, 소유자가 관리하지 않는 휴면 자산이 양자 해커들의 주요 표적이 될 우려가 제기되고 있다.
구글의 공격 시나리오에 따르면 양자컴퓨터는 거래 전송 중 블록이 생성되기 전에 프라이빗 키를 계산해 자금을 탈취할 수 있다. 퍼블릭 키가 노출된 지갑에서 거래가 이뤄질 때 약 9분 만에 공격을 완료할 수 있으며, 블록 생성 전 41%의 확률로 비트코인을 탈취할 수 있다는 것이다. 현재까지 채굴된 비트코인 중 약 32%에 해당하는 690만 개가 양자 공격에 취약한 주소에 있는 것으로 파악됐다.
구글 연구진은 포스트 양자 암호(PQC) 표준으로의 즉각적인 전환을 촉구하면서, 단기적으로는 공개키 노출을 줄이고 지갑 주소 재사용을 피해야 한다고 권고했다. 다만 비트코인의 작업증명(PoW) 방식 자체는 양자 알고리즘에 직접적으로 취약하지 않은 것으로 나타났으며, 소유자가 관리하지 않는 휴면 자산이 양자 해커들의 주요 표적이 될 우려가 제기되고 있다.