구글 퀀텀 AI 연구팀이 이더리움 재단과 스탠퍼드 대학 연구자와 공동으로 발표한 화이트페이퍼에서 양자컴퓨터가 비트코인 보안을 9분 만에 뚫을 수 있다고 밝혔다. 이 연구는 2026년 3월 말 공개됐으며 비트코인과 이더리움 등 대부분 암호화폐의 타원곡선 암호화 체계가 위협받는다고 지적했다. 구글 연구진은 기존 추정치 대비 20배 적은 약 50만 개 미만의 물리적 큐비트로 256비트 타원곡선 이산로그 문제(ECDLP-256)를 풀 수 있다고 계산했다. 구글의 현재 윌로우 칩은 105 큐비트 수준이지만 여러 테크 기업이 병렬 개발 중이다.
연구는 세 가지 공격 시나리오를 제시했는데 온스펜드 공격 시 공개키가 노출된 거래를 9분 내에 사설키로 계산해 자금을 탈취할 수 있다고 분석했다. 비트코인 거래 확인 시간은 평균 10분이므로 보안 여백이 1분에 불과하며 성공 확률은 41%로 추정됐다. 멤풀에서 대기 중인 거래가 주 타깃이며 논리 큐비트 1200개와 0.1% 오류율로 쇼어 알고리즘을 실행 가능하다고 밝혔다. 오라토믹 연구팀도 중성 원자 하드웨어로 1만~2만2000 큐비트면 유사 공격이 가능하다고 별도 검증했다.
비트코인 채굴과 SHA-256 해싱은 양자컴퓨터로도 실질적 위협이 없고 bc1q 주소로 보관 중인 자금은 보내지 않은 한 안전하다. 연구진은 양자 내성 암호화로 전환할 시간이 남아 있지만 첫 32비트 키 해킹 시연 시 이미 늦을 수 있다고 경고했다. 구글은 2016년부터 포스트-퀀텀 암호화 전환을 주도하며 2029년 양자컴퓨터 실현 로드맵을 앞당겼다. 엘론 머스크는 잊어버린 지갑 비밀번호 복구에 양자 기술이 도움이 될 수 있다고 언급했다. 업계는 양자 취약점 공개를 통해 대응을 서둘러야 한다는 목소리가 커졌다.
연구는 세 가지 공격 시나리오를 제시했는데 온스펜드 공격 시 공개키가 노출된 거래를 9분 내에 사설키로 계산해 자금을 탈취할 수 있다고 분석했다. 비트코인 거래 확인 시간은 평균 10분이므로 보안 여백이 1분에 불과하며 성공 확률은 41%로 추정됐다. 멤풀에서 대기 중인 거래가 주 타깃이며 논리 큐비트 1200개와 0.1% 오류율로 쇼어 알고리즘을 실행 가능하다고 밝혔다. 오라토믹 연구팀도 중성 원자 하드웨어로 1만~2만2000 큐비트면 유사 공격이 가능하다고 별도 검증했다.
비트코인 채굴과 SHA-256 해싱은 양자컴퓨터로도 실질적 위협이 없고 bc1q 주소로 보관 중인 자금은 보내지 않은 한 안전하다. 연구진은 양자 내성 암호화로 전환할 시간이 남아 있지만 첫 32비트 키 해킹 시연 시 이미 늦을 수 있다고 경고했다. 구글은 2016년부터 포스트-퀀텀 암호화 전환을 주도하며 2029년 양자컴퓨터 실현 로드맵을 앞당겼다. 엘론 머스크는 잊어버린 지갑 비밀번호 복구에 양자 기술이 도움이 될 수 있다고 언급했다. 업계는 양자 취약점 공개를 통해 대응을 서둘러야 한다는 목소리가 커졌다.