구글, 최고 수준의 양자 경고 발령: 비트코인 10분 안에 무너질 수도

뉴스 요약
2026년 3월 30일(미국 동부 시간), 구글 양자 AI는 양자 알고리즘 연구 책임자인 라이언 배버쉬와 구글 리서치 엔지니어링 부사장인 하트무트 네벤이 공동 집필한 *"양자 취약성에 대한 타원 곡선 암호화폐 보안: 자원 추정 및 완화 방안"*이라는 기념비적인 백서를 발표했습니다. 이 연구 결과는 전 세계 암호화폐 및 사이버 보안 커뮤니티에 충격을 안겨주었습니다.
핵심 발견: 이전 예상보다 20배 적은 큐비트
수년간 사이버 보안 커뮤니티는 비트코인 암호화 해독에 대략 1,000만 개의 큐비트를 사용하는 양자 컴퓨터가 필요할 것이라고 믿었습니다. 이는 현재로서는 도달하기 어려운 하드웨어였기에 많은 사람들이 이 위협을 먼 미래의 이론적인 문제로 치부했습니다. 구글의 새로운 연구는 이러한 가정을 완전히 뒤엎습니다. 백서는 대부분의 암호화폐 보안의 수학적 기반인 256비트 타원 곡선 이산 로그 문제(ECDLP-256)를 해독하는 데 50만 개 미만의 물리적 큐비트만 필요할 수 있다고 밝혔습니다. 이는 이전 추정치에 비해 약 20배 감소한 것으로, 위협의 인지된 근접성에서 한 자릿수 도약을 나타냅니다.
비트코인에 대한 9분 공격 창
이는 실제 비트코인 거래에 심각한 영향을 미칩니다. 비트코인 거래가 네트워크에 방송될 때, 거래가 확인되기 전에 송신자의 공개 키가 잠시 노출됩니다. 이는 대략 10분 정도의 시간입니다. 구글의 분석에 따르면, 충분히 발전된 양자 컴퓨터는 이 시간 창을 이용하여 공개 키로부터 개인 키를 파생시켜 자금을 탈취할 수 있습니다. 이 논문은 이러한 공격이 약 9분 안에 완료될 수 있으며, 성공 확률은 거의 41%에 달할 것으로 추정합니다. 이더리움 및 기타 더 빠른 거래 확인 암호화폐는 거래 시간 창이 더 짧기 때문에 실제로는 더 낮은 위험에 직면하게 됩니다.
이미 수백만 개의 비트코인이 취약
실시간 거래 외에도, 이 논문은 더 즉각적인 위험을 경고합니다. 현재 지갑 구조 하에서 약 690만 개의 비트코인이 이미 양자 공격에 노출되어 있는 것으로 추정됩니다. 이 중 약 170만 개의 코인은 지갑 주소가 온체인에 영구적으로 공개 키가 노출되는 방식으로 처리되었던 소위 "사토시 시대"로 거슬러 올라갑니다. 문제를 더욱 복잡하게 만드는 것은 2021년에 도입되어 효율성과 개인 정보 보호 개선으로 널리 찬사를 받았던 비트코인의 타프로트(Taproot) 업그레이드가 기본적으로 공개 키를 노출시켜 의도치 않게 취약한 지갑 풀을 확장했다는 점입니다.
구글, 2029년 마이그레이션 마감일 설정
자신의 연구 결과의 심각성을 강조하기 위해 구글은 2029년까지 자체 시스템을 모두 양자 내성 암호(PQC)로 마이그레이션할 것을 공식적으로 약속했으며, 더 넓은 기술 및 금융 생태계에도 이를 따를 것을 촉구하고 있습니다. PQC는 양자 컴퓨터의 공격에 저항하도록 특별히 설계된 차세대 암호화 알고리즘을 의미합니다. 2024년 8월, 미국 국립표준기술연구소(NIST)는 키 교환을 위한 ML-KEM과 디지털 서명을 위한 ML-DSA를 포함한 첫 번째 PQC 표준 세트를 최종 확정했습니다.
2029년 마감일은 임의적이지 않습니다. 구글의 이전 연구는 2048비트 RSA 키가 한때 필요하다고 여겨졌던 10억 개의 정밀한 큐비트보다 훨씬 달성 가능한 이정표인 약 100만 개의 노이즈 큐비트를 가진 양자 시스템에 의해 이론적으로 해독될 수 있음을 보여주었습니다. 양자 하드웨어가 계속 발전함에 따라 한때 미래의 위협으로 여겨졌던 것이 빠르게 단기적인 엔지니어링 과제가 되고 있습니다.
"지금 저장하고 나중에 해독하라" — 현재의 위험
구글은 또한 오늘날 양자 컴퓨터가 존재하지 않아도 되는 공격 범주에 대해 경고했습니다. "지금 저장하고 나중에 해독하라"(SNDL)로 알려진 이 전략은 국가를 포함한 적대적인 행위자들이 양자 하드웨어가 성숙했을 때 해독할 의도로 현재 암호화된 데이터를 조용히 수집하고 보관하는 것을 포함합니다. 금융 기록, 기밀 정부 통신, 영업 비밀 등이 모두 수집되어 저장되고 있습니다. 즉, 해독 능력은 아직 몇 년 남았지만, 위협은 이미 운영 중입니다.
책임 있는 공개 및 업계 조치를 위한 촉구
구글은 자신의 발표를 책임 있는 공개 행위로 규정하며, 이론적으로 악의적인 행위자들에게 로드맵 역할을 할 수 있는 연구 결과를 의도적으로 공개했습니다. 이는 암호화폐 커뮤니티가 행동할 시간이 필요하기 때문입니다. 이 회사는 지갑 주소 재사용 방지 및 온체인에 공개 키를 불필요하게 노출하지 않는 것과 같은 몇 가지 임시 조치를 권장합니다. 장기적으로는 블록체인 개발자와 암호화폐 거래소가 지체 없이 양자 내성 암호로의 전환을 시작할 것을 촉구하고 있습니다.
정부들은 이미 이러한 긴급성에 발맞추고 있습니다. 미국, 영국, 프랑스, 독일, 네덜란드 및 기타 주요 경제국들은 모두 양자 암호화 전환을 다루는 국가 전략 또는 지침을 발표했습니다. CISA(미국 사이버 보안 및 기반 시설 보안국)는 PQC 채택이 즉시 가능한 제품 범주를 식별하는 연방 지침을 발행했습니다.
암호화폐 생태계에 미치는 영향
암호화폐 산업은 암호화 보안이라는 근본적인 약속 위에 구축되었으며, 이제 결정적인 스트레스 테스트에 직면해 있습니다. 블록체인 기술의 탈중앙화되고 신뢰할 수 없는 특성은 이를 뒷받침하는 암호화만큼만 강력합니다. 구글의 연구가 시사하는 궤적대로 양자 컴퓨터가 발전한다면, 비트코인, 이더리움 및 수십 개의 다른 블록체인 플랫폼의 무결성이 10년 이내에 심각한 위험에 처할 수 있습니다.
구글은 위협이 오늘날 존재한다고 말하는 것이 아닙니다. 현재의 양자 컴퓨터는 여전히 오류가 많고 그러한 공격을 실행하는 데 필요한 규모와는 거리가 멉니다. 그러나 그 격차는 업계가 이전에 가정했던 것보다 더 빠르게 좁혀지고 있습니다. 준비할 수 있는 시간은 열려 있으며, 구글에 따르면 이 시간은 영원히 지속되지 않을 것입니다.