스타크웨어 연구원 아비후 레비가 4월 9일 'Quantum-Safe Bitcoin Transactions Without Softforks' 논문을 발표했다. 이 제안은 양자 안전 비트코인(QSB)으로 불리며 기존 비트코인 프로토콜과 완벽 호환된다. QSB는 비트코인 현재 취약점인 secp256k1 곡선 기반 ECDSA 서명을 해시 기반 보안으로 대체한다. 쇼어 알고리즘으로 이산 로그를 풀 수 있는 양자 컴퓨터 공격에도 118비트 2차원 사전 저항성을 제공한다.
QSB는 바이노해시(Binohash)에서 영감을 얻어 비트코인 스크립트에 일회성 서명 방식을 내장한다. 해시-투-서명 퍼즐은 RIPEMD-160 함수를 적용해 공개키에서 유효 ECDSA 서명 후보를 생성하며 성공 확률은 70.4조 분의 1이다. 그로버 알고리즘으로는 이차 속도 향상만 가능해 실질적 보안 여력을 유지한다. 기존 스크립트 제한인 201 오프코드와 10,000바이트 크기 내에서 작동하며 소프트포크나 마이너 신호 없이 레거시 거래로 처리된다.
거래 생성 비용은 클라우드 GPU 기준 75~200달러로 추정되며 슬립스트림 같은 서비스로 직접 마이너에 전송해야 네트워크 릴레이 정책을 초과한다. BIP-360처럼 소프트포크를 요구하는 기존 제안과 달리 즉시 적용 가능하나 긴급 조치로 설계됐다. 아직 온체인 전체 거래 조립과 브로드캐스트는 미완성 상태다. 이 제안은 양자 컴퓨팅 시대 비트코인 적응 연구를 확대한다.
QSB는 바이노해시(Binohash)에서 영감을 얻어 비트코인 스크립트에 일회성 서명 방식을 내장한다. 해시-투-서명 퍼즐은 RIPEMD-160 함수를 적용해 공개키에서 유효 ECDSA 서명 후보를 생성하며 성공 확률은 70.4조 분의 1이다. 그로버 알고리즘으로는 이차 속도 향상만 가능해 실질적 보안 여력을 유지한다. 기존 스크립트 제한인 201 오프코드와 10,000바이트 크기 내에서 작동하며 소프트포크나 마이너 신호 없이 레거시 거래로 처리된다.
거래 생성 비용은 클라우드 GPU 기준 75~200달러로 추정되며 슬립스트림 같은 서비스로 직접 마이너에 전송해야 네트워크 릴레이 정책을 초과한다. BIP-360처럼 소프트포크를 요구하는 기존 제안과 달리 즉시 적용 가능하나 긴급 조치로 설계됐다. 아직 온체인 전체 거래 조립과 브로드캐스트는 미완성 상태다. 이 제안은 양자 컴퓨팅 시대 비트코인 적응 연구를 확대한다.