EU, 양자컴퓨터가 블록체인 암호화를 무너뜨릴 수 있다고 경고

유럽연합(EU) 당국은 2026년 8월 28일, 양자컴퓨터가 상업적으로 실행 가능한 수준에 도달하기 전에 블록체인 암호화를 무력화할 수 있다고 경고했다. 이로 인해 약 5,860억 달러(한화 약 786조 원) 규모의 비트코인 690만 개가 위험에 처할 수 있다.

크립토퀀트(Cryptoquant) 분석을 인용한 이 경고는 양자 위협을 비트코인과 기타 작업증명(PoW) 블록체인의 암호학적 기반에 내재된 구조적 취약성으로 규정한다. 핵심 우려는 현재 충분한 규모의 양자컴퓨터가 존재한다는 것이 아니라, 양자 기술 발전 속도가 블록체인 업계의 보안 아키텍처 업그레이드 역량을 앞지를 수 있다는 점이다. 690만 개라는 수치는 공개키가 온체인에 노출된 주소에 보관된 코인을 의미하며, 이는 충분히 강력한 양자 공격에 직접적으로 취약하다.

EU 경고, 비트코인의 취약한 암호 알고리즘을 겨냥하다

EU의 경고는 비트코인 보안 모델을 뒷받침하는 두 가지 암호학적 기본 요소, 즉 타원곡선 디지털서명 알고리즘(ECDSA)과 SHA-256 해시 함수에 초점을 맞춘다. ECDSA는 거래 서명을 보호하고, SHA-256은 작업증명 채굴 과정과 주소 생성을 담당한다. 두 알고리즘 모두 양자 공격에 취약한 것으로 간주되지만, 그 메커니즘과 시점은 서로 다르다.

ECDSA가 더 시급한 문제다. 자금을 사용한 적이 있는 비트코인 주소는 공개키를 온체인에 노출한다. 쇼어 알고리즘(Shor's algorithm)을 실행하는 양자컴퓨터는 해당 공개키로부터 개인키를 도출할 수 있으며, 이를 통해 공격자가 거래에 서명하고 관련 코인을 탈취할 수 있다. 이는 이론상의 극단적 사례가 아니다. EU 경고에 언급된 690만 개 비트코인은 공개키가 이미 블록체인에 노출된 주소의 코인과 정확히 일치한다. 여기에는 사토시 시대에 초기 채굴된 코인, 잔액 일부를 전송한 주소, 자금을 자주 이동시키는 거래소 핫월렛이 포함된다.

SHA-256은 다른 위협 양상을 보인다. 그로버 알고리즘(Grover's algorithm)은 이론적으로 SHA-256의 유효 보안 수준을 256비트에서 128비트로 낮출 수 있으며, 이는 채굴 과정을 약화시키지만 즉각적으로 붕괴시키지는 않는다. 실질적 영향은 주소 생성과 거래 해싱에서 먼저 나타날 것으로 보인다. 양자 가속을 통해 충돌 공격이 가능해지거나 양자 장비를 보유한 주체가 채굴을 지배할 수 있기 때문이다. EU가 밝힌 근거는 두 알고리즘이 모두 표준화되어 있고 광범위하게 배포되었으며 양자 내성을 염두에 두고 설계되지 않았다는 점을 강조한다.

EU의 문제 제기는 그 구체성에서 주목할 만하다. 양자컴퓨팅에 대한 일반적인 경고를 발표하는 대신, 당국은 위협을 주요 블록체인에서 실제 사용 중인 암호 알고리즘과 직접 연결했다. 이 경고는 업그레이드 경로가 결코 간단하지 않음을 시사한다. ECDSA를 교체하려면 조율된 소프트포크 또는 하드포크가 필요하며, 기존 코인을 양자 내성 주소로 이전하려면 수백만 보유자의 자발적 조치가 필요하다. EU는 아직 공식적인 기술 부속서를 발표하지 않았지만, 경고 문구는 당국이 현재 암호화 스택을 디지털 자산 시장의 시스템적 위험으로 간주하고 있음을 시사한다.

양자 위협 속에 690만 비트코인, 보유 자산이 위험에 처하다

690만 개라는 수치는 2026년 8월 기준 비트코인 유통량 약 1,980만 개의 약 35%에 해당한다. 경고에서 인용된 5,860억 달러 평가액 기준으로, 위험에 노출된 보유 자산은 대부분의 글로벌 금융기관 시가총액을 초과하며, 단일 포트폴리오로 간주할 경우 최대 규모의 국부펀드 반열에 오를 것이다.

노출은 특정 주소 범주에 집중되어 있다. 비트코인의 익명 창시자 사토시 나카모토와 관련된 것으로 추정되는 코인을 포함한 초기 채굴 코인은 한 번도 이동한 적이 없어 공개키가 노출되지 않았다. 그러나 690만 개 중 상당 부분은 최소 한 번 이상 자금을 사용한 주소에서 비롯되며, 이들 주소는 공개키가 영구적으로 노출되어 있다. 정기적으로 코인을 이동시키는 거래소 월렛, 결제 처리업체, 수탁 서비스가 위험 노출 풀에서 불균형적으로 높은 비중을 차지한다.

EU 경고에서 인용된 크립토퀀트 분석은 주소 유형별로 노출을 세분화한다. 비트코인의 원래 주소 형식인 P2PKH(Pay-to-Public-Key-Hash) 주소는 지출 시에만 공개키를 노출한다. 비트코인 초창기에 사용된 P2PK(Pay-to-Public-Key) 주소는 공개키를 즉시 노출하며 완전히 취약하다. 세그윗(SegWit)과 탭루트(Taproot) 주소는 일부 개선을 제공하지만 ECDSA 노출을 근본적으로 바꾸지는 않는다. 분석에 따르면 새로운 주소 형식으로의 전환은 양자 위협 일정이 요구하는 속도보다 느리게 진행되어 왔다.

5,860억 달러라는 수치는 고정된 노출 규모가 아니라 특정 시점의 스냅샷이다. 비트코인 가격 변동성으로 인해 위험 노출 코인의 달러 가치는 매일 변동한다. EU 경고는 이 수치를 특정 공격 시점을 예측하기 위해서가 아니라 잠재적 손실의 규모를 설명하기 위해 사용한다. 경고의 핵심 메시지는 대부분의 추정에 따르면 양자 위협이 아직 수년 남았음에도 불구하고, 노출은 현재 존재하며 공개키를 드러내는 모든 거래와 함께 증가한다는 것이다.

양자컴퓨터, 상업적 실행 가능성 이전에 블록체인을 무너뜨릴 수 있다

EU의 경고는 헤드라인 수치보다 덜 주목받은 타임라인 역설을 제기한다. ECDSA를 무력화할 수 있는 양자컴퓨터가 실행 가능한 상업적 응용 분야를 찾기 전에 등장할 수 있다는 것이다. 일반적인 기술 도입 곡선의 이러한 역전은 EU 우려의 핵심이다. 블록체인 업계는 시장의 힘에 의존해 양자 내성 업그레이드를 추진할 수 없다. 위협이 해당 업그레이드에 자금을 지원하고 동기를 부여할 상업적 생태계가 존재하기 전에 현실화될 수 있기 때문이다.

현재 양자컴퓨터는 수백 개에서 낮은 수천 개 수준의 물리 큐비트로 작동하며, 오류율 때문에 쇼어 알고리즘으로 256비트 타원곡선 암호를 깨는 것은 비현실적이다. 합리적인 시간 내에 ECDSA를 무력화하는 데 필요한 논리 큐비트 수는 오류 정정 오버헤드에 따라 1,500개에서 4,000개로 추정된다. 이는 수백만 개의 물리 큐비트로 환산되며, 현재 어떤 시스템도 이 규모에 근접하지 못한다. EU 경고는 구체적인 시점을 명시하지 않지만, 그 프레이밍은 당국이 역량 격차가 10년 내에 해소될 수 있다고 믿고 있음을 시사한다.

상업적 실행 가능성의 격차는 EU 입장에서 더 새로운 요소다. 오늘날 양자컴퓨팅은 연구소와 정부 프로그램이 주도하며, 최적화, 시뮬레이션, 재료 과학 분야에서 제한적인 상업적 배포만 이루어지고 있다. 블록체인 암호화를 무력화하는 데 상업적으로 실행 가능한 양자컴퓨터가 필요한 것은 아니다. 국가 행위자나 자금력이 풍부한 적대 세력이 운영하는 충분히 강력한 단일 기계만 있으면 된다. EU의 경고는 수십억 달러 규모의 암호화폐를 탈취함으로써 얻는 이익이 투자를 정당화하기 때문에, 그러한 기계를 구축하려는 유인 구조가 상업적 수요와 무관하게 존재한다는 점을 시사한다.

이는 비대칭적 위험 프로필을 만들어낸다. 블록체인 업계의 업그레이드 주기는 개발자, 채굴자, 노드 운영자 간의 합의에 의해 움직이며, 이 과정은 사소한 변경에도 역사적으로 수년이 걸렸다. 반면 양자 위협 일정은 블록체인 거버넌스를 기다리지 않는 물리학과 공학의 진전에 의해 결정된다. EU의 경고는 이 두 일정 사이의 격차가 양자컴퓨터 자체의 존재가 아니라 진정한 취약점임을 시사한다.

EU, 양자 내성 블록체인을 위한 완화 조치 제안

EU의 경고에는 예비 완화 권고안이 포함되어 있지만, 2026년 8월 28일 현재 전체 제안은 공개되지 않았다. 논의된 조치는 양자 내성 암호화, 블록체인 프로토콜 업그레이드, 규제 조정의 세 가지 범주로 나뉜다.

양자 내성 암호화가 가장 직접적인 완화책이다. CRYSTALS-Dilithium, Falcon, SPHINCS+와 같은 포스트 양자 서명 체계는 미국 국립표준기술연구소(NIST)에 의해 표준화되었으며 블록체인 프로토콜에서 ECDSA를 대체할 수 있다. 문제는 이러한 알고리즘의 가용성이 아니라 기존 블록체인으로의 통합이다. 비트코인의 합의 규칙은 서명 체계를 변경하려면 하드포크가 필요하며, 이 과정은 역사적으로 논란이 많았다. EU의 경고는 당국이 이 업그레이드를 불가피한 것으로 보면서도 일정에 대해 우려하고 있음을 시사한다.

블록체인 프로토콜 업그레이드는 더 점진적인 경로를 제공한다. 키 집계를 통한 슈노르 서명(Schnorr signatures)을 사용하는 탭루트와 같이 지출 전까지 공개키를 숨기는 주소 형식은 노출 기간을 줄인다. 그러나 이미 노출된 주소에 있는 코인의 취약성을 제거하지는 못한다. EU의 경고는 보유자가 코인을 양자 내성 주소로 이동하도록 유도하는 인센티브를 포함한 조율된 이전 캠페인이 필요할 수 있음을 시사한다. 현재 비트코인 프로토콜에는 그러한 인센티브 메커니즘이 존재하지 않는다.

규제 조정이 세 번째 축이다. 2025년에 전면 시행된 EU의 암호자산 시장 규제(MiCA) 프레임워크는 EU에서 운영되는 암호자산 서비스 제공자에 대한 규제 당국의 권한을 부여한다. 양자 경고는 MiCA의 기술 표준이 주소 이전 일정과 양자 노출 공개를 포함한 양자 내성 수탁 관행을 요구하도록 확장될 수 있음을 시사한다. EU는 아직 공식 지침을 발표하지 않았지만, 경고 문구는 당국이 양자 내성이 거래소와 수탁기관의 인가 요건이 되어야 하는지 검토 중임을 나타낸다.

여전히 중요한 미해결 질문이 남아 있다. EU는 양자컴퓨터가 언제 블록체인 암호화를 무력화할 수 있는 역량에 도달할지, 비트코인 외에 어떤 블록체인이 가장 위험한지, 양자 내성 의무화에 어떤 집행 메커니즘이 수반될지 명시하지 않았다. 경고의 발표는 이러한 세부 사항이 활발히 개발 중이며 향후 수개월 내 추가 발표가 있을 것임을 시사한다.

면책 조항: OneBullEx 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 작성되었습니다. 제3자 기사에서 수집한 정보의 품질, 정확성, 완전성을 보장하지 않습니다. 이 페이지의 내용은 재무 또는 투자 자문에 해당하지 않습니다. 투자 결정을 내리기 전에 반드시 직접 조사하고 자격을 갖춘 재무 상담사와 상의하시기 바랍니다.

AI 선물 거래소. 스마트 트레이딩을 더 간단하게.

시작하기