코인베이스(Coinbase) 글로벌 투자 리서치 책임자는 양자 컴퓨팅의 발전이 비트코인(Bitcoin)(BTC) 장기 보안에 구조적 위험을 초래할 수 있으며, 네트워크 유통량의 약 3분의 1이 공개된 퍼블릭 키로 인해 취약해질 수 있다고 경고했다.
코인베이스의 글로벌 투자 리서치 총괄 데이비드 두옹(David Duong)은 이른바 ‘양자 위협(quantum threat)’이 당장 임박한 것은 아니지만, 많은 투자자가 그동안 가정해온 속도보다 더 빠르게 다가오고 있다고 말했다.
두옹은 양자 컴퓨팅에 대한 우려가 이미 규제 지침과 기관 공시에서 나타나고 있다며, 이 이슈가 이론적 단계에서 전략적 과제로 이동하고 있다는 신호라고 지적했다.
가설에서 구조적 위험으로 이동하는 양자 리스크
두옹에 따르면, 가장 큰 위험은 연구자들이 ‘Q-day’라고 부르는 시점에서 나타난다. 이는 암호 관련 양자 컴퓨터가 쇼어(Shor), 그로버(Grover)와 같은 알고리즘을 충분한 규모로 실행해 기존 암호 시스템을 약화시킬 수 있게 되는 시점이다.
비트코인은 두 가지 핵심 암호 구성요소에 의존한다. 트랜잭션 서명을 보호하는 타원 곡선 디지털 서명 알고리즘(ECDSA)과 작업 증명(PoW) 채굴을 지탱하는 SHA-256 해시 함수다.
양자 기술의 발전은 이 둘 모두에 도전할 수 있지만, 두옹은 특히 트랜잭션 서명에 대한 위험이 더 시급한 문제라고 강조했다.
코인베이스의 분석에 따르면, 비트코인의 경제 모델을 실질적으로 교란할 정도의 ‘양자 채굴’은 스케일 한계로 인해 상대적으로 우선순위가 낮은 위협으로 평가된다.
반면, 노출된 퍼블릭 키로부터 프라이빗 키를 도출할 수 있는 가능성은 보다 직접적인 구조적 취약성으로 간주된다.
비트코인 공급량의 약 3분의 1이 노출
블록 높이 900,000 기준으로, 두옹은 약 651만 개의 비트코인, 전체 공급량의 약 32.7%가 장거리(long-range) 양자 공격에 취약할 수 있다고 추정한다.
이러한 위험의 상당 부분은 주소 재사용과 퍼블릭 키를 온체인에 직접 노출하는 레거시 스크립트 유형에서 비롯된다.
취약한 카테고리에는 Pay-to-Public-Key 출력, 베어 멀티시그 스크립트, 그리고 Taproot 주소 등이 포함되며, 특히 사토시 시대 지갑과 연관된 초기 코인들이 눈에 띄는 하위 집합을 이룬다.
일단 퍼블릭 키가 온체인에 노출되면, 이론적으로는 충분히 강력한 양자 컴퓨터가 해당 퍼블릭 키에 대응하는 프라이빗 키를 도출할 수 있다.
관련 기사: ETH Staking Entry Queue Overtakes Exits: 3-Week Wait Vs 1-Hour: Long-Term Holders Locking In
두옹은 또 다른 유형의 위험도 강조했다. 바로 트랜잭션이 실제로 사용(spend)될 때 발생할 수 있는 단거리(short-range) 공격이다.
트랜잭션이 멤풀에 들어가고 퍼블릭 키가 드러나는 순간, 해당 트랜잭션의 모든 아웃풋이 일시적으로 노출되며, 이는 양자 저항성 서명 체계로의 전환 필요성을 더욱 부각시킨다.
커지는 기관·규제 신호
두옹은 이 이슈에 대한 기관들의 인식이 높아지고 있다고 설명했다.
2025년 5월, **블랙록(BlackRock)**은 자사 iShares Bitcoin Trust ETF의 수정 공시에서 양자 컴퓨팅을 잠재적 장기 리스크로 명시했다.
정책 차원에서는 미국과 유럽의 기관들이 2035년까지 중요 인프라 제공업체들이 포스트 양자 암호로 전환할 수 있도록 준비할 것을 지시하기 시작했다.
비트코인과 기타 오픈 블록체인 프로토콜은 이론적으로 암호 시스템을 업그레이드할 수 있지만, 두옹은 이러한 전환이 지갑, 거래소, 채굴자, 커스터디 업체 등 생태계 전반의 폭넓은 조정을 필요로 한다고 강조했다.
새로운 보안 체제에 대비해야
두옹은 이 문제를 공포가 아닌 준비의 관점에서 다뤄야 한다고 본다.
단기적으로 성공적인 양자 공격이 이뤄질 확률은 낮게 보이지만, 잠재적 영향의 규모를 고려하면 조기 대비가 필수적이라는 것이다.
그는 “긴급성은” 이미 막대한 가치가 장기적으로 유지되지 않을 수도 있는 암호 가정 위에 잠겨(lock-in) 있다는 사실에서 비롯된다고 설명했다.
이번 분석은 비트코인의 장기적 회복력이 경제성이나 탈중앙화만이 아니라, 컴퓨팅 역량이 발전함에 따라 암호 구조를 얼마나 잘 적응시키는가에도 좌우된다는 기존 연구 흐름에 힘을 보태는 결과다.
다음 기사: After BlackRock's $150B Success, Morgan Stanley Files Bitcoin And Solana Investment Products

