
양자 컴퓨터는 아직 오지 않았지만 나카모토 사토시의 110 만 개 비트코인이 먼저 문제가 되었다.
작성자: Clow
하나의 영지식 증명 도구가 243 밀리초 만에 비트코인을 양자 공격으로부터 구할 수 있습니다. 하지만 사토시 나카모토의 110 만 개요? 구제불능입니다.
양자 컴퓨터가 충분히 강력하지 않아서가 아닙니다. 아직 오기도 전에 비트코인 커뮤니티부터 싸움이 시작되었습니다.
Project Eleven 은 최근 영지식 증명 복구 도구를 출시하여 현대 지갑 소유자가 양자 공격이 도래하기 전에 자산을 안전하게 이전할 수 있도록 했습니다. M5 칩이 탑재된 MacBook Air 에서 벤치마크를 실행한 결과, 증명 생성은 243 밀리초, 검증은 40 밀리초, 피크 메모리는 2.1 GB 였습니다. 매우 빠르고, 가볍고, 우아합니다.
하지만 이 방안에는 치명적인 결함이 있습니다. 2012 년 이후에 생성된 HD 지갑에만 유효하다는 점입니다.
2012 년 이전의 오래된 코인, 사토시 나카모토가 채굴한 약 110 만 개의 비트코인을 포함하여, 약 2.2 만 개의 P2PK 주소에 분산되어 있으며 각 주소당 약 50 BTC 입니다. 이 주소들에는 부모 키도, 니모닉 구문도, 영지식 증명을 구축할 수 있는 파생 경로도 없습니다. 암호학적으로 이는 막다른 골목입니다.
따라서 진정한 문제는 결코 '양자 컴퓨터가 언제 오는가' 가 아니라 '이 110 만 개의 오래된 코인을 어떻게 할 것인가' 입니다.
이 문제에 대한 답은 암호학에 있는 것이 아니라 정치에 있습니다.
01 누가 자구할 수 있고, 누가 사형 선고를 받았는가
이 위기를 이해하려면 먼저 한 가지를 명확히 해야 합니다. 모든 비트코인이 똑같이 취약한 것은 아닙니다.
체인 상 자산은 공개 키 노출 정도에 따라 대략 세 단계로 나뉩니다.
가장 안전한 것은 해시 보호된 미사용 주소로, 공개 키가 해시 뒤에 숨겨져 있어 양자 컴퓨터도 어쩔 수 없으며, 유통 총량의 65% 이상을 차지합니다.
중간 단계는 공개 키가 노출된 현대 주소로, 주소 재사용 또는 Taproot 설계로 인해 공개 키가 체인에 영구적으로 기록되며, 약 450 만 개에서 520 만 개의 BTC 입니다.
가장 위험한 것은 초기 P2PK 주소로, 공개 키가 거래 스크립트에 직접 기록되어 있으며 약 170 만 개에서 190 만 개입니다.
중간 단계는 구제 가능합니다. Project Eleven 의 도구는 바로 이들을 위해 설계되었습니다.
원리는 '서명 업그레이드'라고 불리며, 연구원 Or Sattath 와 Shai Wyborski 가 2023 년에 제안했습니다. Shor 알고리즘은 타원 곡선 서명을 해독할 수 있지만 해시 함수에는 무력합니다.
현대 HD 지갑의 서브 주소 개인 키는 모두 마스터 키에서 HMAC-SHA512 해시를 통해 파생됩니다. 양자 컴퓨터가 어떤 서브 주소의 개인 키를 추론해낸다고 해도 해시 장벽을 넘어 위로 역추적할 수는 없습니다.
지갑 소유자는 파생 경로 상류의 부모 키를 소유하고 있음을 증명하고, 영지식 증명을 생성하여 양자 내성 주소에 바인딩하면 이전을 완료할 수 있습니다. 마스터 개인 키도 노출되지 않고, 니모닉 구문도 노출되지 않으며, 체인 상에서 검증 가능합니다.
하지만 2012 년 이전의 오래된 코인에는 이 '키 트리'가 없습니다. 사토시 나카모토가 활동했던 2009 년에서 2010 년 사이, 비트코인 지갑은 주소를 생성할 때마다 완전히 무작위였으며 서로 독립적이었습니다.
부모 - 자식 계층도, 마스터 키도, BIP-39 니모닉 구문도 없습니다. 암호학적 논리상 Project Eleven 의 방안은 이들에게 완전히 무효입니다.
170 만 개의 비트코인은 2012 년에 그어진 기술적 분기선에 막혀 자구 경로 밖에 머물게 되었습니다.
02 네 가지 방안, 네 가지 죽음
기술로 구할 수 없는 문제는 정치에 맡길 수밖에 없습니다. 커뮤니티 앞에는 네 가지 길이 놓여 있으며, 각각은 어떤 형태의 재앙으로 이어집니다.
첫 번째: 불작위, 청산 방임. '개인 키가 곧 정의'를 엄수하여, 양자 컴퓨터를 먼저 가진 자가 가져갑니다. 가장 순수해 들리지만 대가도 가장 큽니다.
시장에서 '영구적으로 분실된' 것으로 간주되던 170 만 개의 비트코인이 갑자기 2 차 시장으로 유입되면, 이는 유통 공급량이 갑자기 8% 에서 9% 증가하는 것과 같습니다. '디지털 금'이라는 내러티브는 기초 자산 소유권의 실제 이전으로 인해 흔들릴 것입니다.
두 번째: 강제 동결. BIP-361 제안은 시작 후 3 년 차에 취약 주소로 새로운 자금 입금을 금지하고, 5 년 차에 전통 서명의 지출 효력을 완전히 폐지할 계획입니다. 이전되지 않은 코인은 영구적으로 잠깁니다.
경제적으로 이는 170 만 개의 비트코인을 스스로 소각하여 영구적인 디플레이션을 만드는 것과 같습니다. 하지만 커뮤니티의 반응은 매우 직접적이었습니다. 자산을 도난당하는 것을 막기 위해 먼저 사용자의 돈을 몰수하기로 결정했다는 것입니까?
프로토콜 개발자 Mark Erhardt 가 소셜 미디어에서 이 제안을 공유했을 때, 댓글창은 비난으로 가득 찼습니다.
세 번째: '모래시계' 제한. 개발자 Hunter Beast 는 절충안을 제안하여 오래된 코인이 도난당할 수 있다는 사실을 인정하지만, P2PK 주소의 지출에 매우 낮은 한도를 설정합니다.
각 블록당 최대 한 건의 P2PK 지출만 확인하며, 건당 한도는 1 BTC 입니다. 사토시 나카모토의 110 만 개가 모두 양자 해커에게 통제되더라도 매각에는 수백 년이 걸릴 것입니다.
현금화하려는 공격자는 수수료 시장에서 격렬하게 입찰해야 하며, 이 돈은 결국 채굴자에게 흘러가 네트워크 보안에 대한 장기 보조금이 될 것입니다.
네 번째: 강제 재분배. 가장 급진적인 옵션입니다. 하드 포크를 통해 무주 구 코인을 '국고화'하여 양자 내성 주소로 이전한 활성 보유자에게 비례적으로 분배합니다.
총 공급량은 여전히 2100 만 개이지만, 장부 약속이 직접 뒤집힙니다. 결과는 거의 예측 가능합니다. 커뮤니티 분열, 여러 '정통 체인' 병행, 가치 평가의 재난적 분화.
Cardano 창립자 Charles Hoskinson 은 BIP-361 에 대한 비판에서 핵심을 찔렀습니다. 이는 소프트 포크가 아니라 하드 포크입니다.
마감일을 설정하여 초기 자산을 강제 동결하려는 모든 시도는 비트코인 소유권 원칙에 대한 짓밟기입니다. BIP-361 공동 저자 Jameson Lopp 도 이 제안은 '비상 백업 계획 초안'에 가깝고 최종 답이 아님을 인정했습니다.
아이러니하게도 네 가지 방안의 목표는 모두 비트코인의 가치를 보호하는 것이지만, 각각은 보호하려는 것을 파괴하고 있습니다. 도난 방임은 가치 저장 기능을 파괴하고, 강제 동결은 소유권 약속을 파괴하며, 제한은 도난의 합법성을 인정하고, 재분배는 장부의 불변성을 파괴합니다.
이는 기술 문제가 아니라 정답이 없는 정치 문제입니다.
03 시장은 이미 투표를 시작했습니다
대부분의 투자자는 여전히 양자 위협을 '하드웨어가 언제 기준에 도달할 것인가'라는 장기적인 문제로 보고 있습니다.
하지만 시장은 이미 가격을 책정하고 있습니다.
2026 년 1 월, Jefferies 는 연금 모델 포트폴리오에서 비트코인 보유량의 10% 를 청산한다고 발표했습니다.
전략가는 매우 명확히 말했습니다. 청산 이유는 양자 컴퓨터가 이미 세상에 나왔기 때문이 아니라, 비트코인 커뮤니티가 '초기 취약 코인을 어떻게 처리할 것인가'에서 보여준 거버넌스 불확실성 때문입니다.
이것이 진정한 기대차입니다. 물리학자들은 여전히 실험실에서 오류 수정 논리 비트와 씨름하고 있지만, 월스트리트는 이미 거버넌스 리스크에 할인을 적용하고 있습니다.
법적 확실성을 추구하는 기관 자본에게 논리는 매우 간단합니다. 사토시 나카모토의 코인이 코드로 강제 동결될 수 있다면, 미래의 어떤 코인이든 합의에 의해 박탈될 수 있기 때문입니다.
간과해서는 안 될 것은 '현재 수확, 향후 해독'이라는 잠재적 위험입니다. 블록체인 장부는 공개되어 있으며, 공격자는 지금 전체 비트코인 장부를 다운로드하여 저장하고 있습니다.
일단 실용적인 양자 컴퓨터가 세상에 나오면, 그들은 네트워크에 연결할 필요도 없이 오프라인 상태에서 공개 키가 노출된 오래된 지갑을 해독할 수 있습니다. 이러한 지연 공격은 거버넌스 대결을 더욱 절박하게 만듭니다.
각 기관의 취약 비트코인 통계 기준 차이도 주목할 만합니다. BIP-361 제안은 공급량의 34% 이상이 공개 키에 노출되었다고 주장하며, 시티뱅크의 수치는 25% 에서 37%, Glassnode 는 약 30%, Talos 의 전체 장부 스캔은 34.5% 를 제시합니다. 어떤 수치를 취하든 적어도 4 분의 1 의 비트코인이 장기적인 양자 위협 아래 있음을 의미합니다.
또한 Project Eleven 의 도구는 현재 보안 감사를 받지 않은 초기 프로토타입일 뿐이며, 세 가지 유형의 지갑만 지원합니다. 메인넷에 출시되기 전에 논란이 많은 합의 규칙 수정이 필요합니다. 이를 언제든지 사용 가능한 비상 통로로 생각하는 것은 이릅니다.
그 근본적인 문제로 돌아갑니다. 비트코인은 어떻게 자체 소유권 원칙을 파괴하지 않으면서 역사적 기술 단절의 청산을 완수할 수 있을까요?
아무도 답이 없습니다. 양자 컴퓨터는 아직 오지 않았지만, 신앙 위기는 이미 먼저 도착했습니다.
TechFlow 공식 커뮤니티에 오신 것을 환영합니다
Telegram 구독 그룹:https://t.me/TechFlowDaily
트위터 공식 계정:https://x.com/TechFlowPost
트위터 영어 계정:https://x.com/BlockFlow_News














