구글 양자AI팀이 공개한 최신 백서가 암호화폐 업계에 경종을 울렸다. 비트코인의 핵심 암호 알고리즘(secp256k1)을 해킹하는 데 필요한 양자 자원이 기존 예상보다 약 20배 적다는 분석 결과다. 구글 연구진은 50만개 미만의 물리 큐비트(양자컴퓨터의 기본 단위)만으로도 단 몇 분 안에 비트코인의 암호를 풀 수 있다고 밝혔다. 미국 보스턴 컨설팅 그룹(BCG)은 이른바 'Q데이'(양자컴퓨터가 현재 암호 기술을 해독할 수 있는 시점)가 2035년 이전에 도래할 확률을 50% 이상으로 예측했다.
가장 우려스러운 부분은 공격 속도다. 비트코인의 블록 생성 주기가 평균 10분인 점을 감안하면, 거래가 블록에 기록되기 전 네트워크 상에서 공개키를 탈취해 위조 거래를 삽입하는 '온스펜드' 공격이 이론적으로 가능해진다. 구글 연구진 분석에 따르면 이 공격의 성공 확률은 약 41%에 달한다. 공개키가 온체인에 노출된 비트코인 주소들이 특히 취약한데, 주소 재사용 등 보안 습관의 허점까지 고려하면 공격 위험에 처한 비트코인은 총 690만개에 이른다.
다만 영국 암호화폐 자산운용사 코인셰어즈는 양자 위협이 여전히 먼 미래의 일이며, 실제 위험에 노출된 물량도 극히 일부라고 주장한다. 코인셰어즈 리서치 리드 크리스토퍼 벤딕슨은 현대 주소 방식(P2PKH, P2SH)이 코인 이동 시에만 공개키를 드러내 공격 가능성을 크게 줄여준다고 설명했다. 업계 전문가들은 양자 내성 암호(PQC)로의 즉각적 전환과 기존 암호와 양자 내성 암호를 겹쳐 쓰는 하이브리드 방식 도입을 촉구하고 있다.
가장 우려스러운 부분은 공격 속도다. 비트코인의 블록 생성 주기가 평균 10분인 점을 감안하면, 거래가 블록에 기록되기 전 네트워크 상에서 공개키를 탈취해 위조 거래를 삽입하는 '온스펜드' 공격이 이론적으로 가능해진다. 구글 연구진 분석에 따르면 이 공격의 성공 확률은 약 41%에 달한다. 공개키가 온체인에 노출된 비트코인 주소들이 특히 취약한데, 주소 재사용 등 보안 습관의 허점까지 고려하면 공격 위험에 처한 비트코인은 총 690만개에 이른다.
다만 영국 암호화폐 자산운용사 코인셰어즈는 양자 위협이 여전히 먼 미래의 일이며, 실제 위험에 노출된 물량도 극히 일부라고 주장한다. 코인셰어즈 리서치 리드 크리스토퍼 벤딕슨은 현대 주소 방식(P2PKH, P2SH)이 코인 이동 시에만 공개키를 드러내 공격 가능성을 크게 줄여준다고 설명했다. 업계 전문가들은 양자 내성 암호(PQC)로의 즉각적 전환과 기존 암호와 양자 내성 암호를 겹쳐 쓰는 하이브리드 방식 도입을 촉구하고 있다.