비트코인 양자 이주, 수년 걸릴 수 있다 – 레저 CTO 발언

4시간 전
5분 읽기
3 조회수

비트코인의 포스트 양자 이주 논의

비트코인의 포스트 양자 이주 논의는 레저의 CTO인 찰스 기예메가 새로운 서명 방식을 선택하는 것이 비트코인 사용자와 기존 자금을 안전하게 이동시키는 것보다 더 쉬울 수 있다고 주장한 후, 지갑 보안 및 휴면 코인 처리로 이동하게 되었습니다. 기예메는 레저에서 발표한 기술 분석에서 “비트코인은 오늘날 양자 컴퓨터 문제를 가지고 있지 않다”고 말하며, 이주 연구, 소프트웨어 구현, 하드웨어 지갑 변경 및 사용자 채택이 수년이 걸릴 수 있다고 경고했습니다.

그는 비트코인의 현재 서명을 깨뜨릴 수 있는 암호학적으로 관련된 양자 컴퓨터가 오늘날 존재하지 않으며, 그러한 기계의 타이밍은 여전히 불확실하다고 덧붙였습니다. 그의 리뷰는 SHRINCS에 초점을 맞추고 있으며, 이는 더 작은 상태 기반 서명 메커니즘과 더 큰 비상태 복구 경로를 결합한 비트코인 전용 포스트 양자 서명 제안 초안입니다.

“비트코인은 현재 양자 컴퓨터 문제를 가지고 있지 않지만, 이주는 문제이며 올바르게 이루어지려면 수년이 걸릴 수 있습니다.” – 찰스 기예메

SHRINCS의 설계와 도전 과제

기예메는 전환을 세 가지 문제로 나누었습니다: 포스트 양자 서명 방식 선택, 비트코인 지갑 및 프로토콜 인프라를 해당 방식에 맞게 조정하는 것, 그리고 기존 BTC가 양자 저항 출력으로 어떻게 이동해야 하는지를 결정하는 것입니다. 마지막 문제는 소유자가 키를 잃어버렸거나 수년간 자금을 이동하지 않은 코인을 포함합니다.

비트코인의 현재 거래 승인 방식은 타원 곡선 암호학에 기반한 ECDSA슈노르 서명에 크게 의존하고 있습니다. 충분히 강력한 양자 컴퓨터가 쇼어 알고리즘을 실행하면 이론적으로 노출된 공개 키에서 개인 키를 복구할 수 있지만, 오늘날 비트코인에 대해 그러한 공격을 수행할 수 있는 공개적으로 시연된 기계는 없습니다.

기예메는 이주가 대체 방식의 암호학적 강도만으로 판단될 수 없다고 말했습니다. 왜냐하면 지갑, 하드웨어 장치, 백업 시스템 및 다중 장치 설정이 안전하게 이를 구현해야 하기 때문입니다. 그는 취약한 레거시 코인에 대한 사회적 합의에 도달하는 것이 해결되지 않은 더 어려운 질문 중 하나라고 설명했습니다.

SHRINCS의 기술적 세부사항

현재의 SHRINCS 초안 사양은 SHA-256을 기반으로 한 해시 기반 시스템을 설명하고 있으며, 이는 비트코인에서 이미 광범위하게 사용되는 해시 패밀리입니다. 설계자들은 선택한 매개변수 하에 약 128비트의 고전적 보안과 64비트의 양자 보안을 목표로 하고 있습니다.

SHRINCS는 상태가 손실되거나 불확실할 때 대체 경로를 제공합니다. 원래 시드는 여전히 비상태 서명 키를 유도할 수 있어, 5,777바이트 서명을 사용하여 자금을 이동할 수 있습니다. 기예메는 이 속성을 SHRINCS의 강력한 설계 선택 중 하나로 설명했습니다.

“상태를 잃는 것이 효율성에 영향을 미치지만 자동으로 코인을 사용할 수 없게 만들지는 않습니다.” – 찰스 기예메

미래의 비트코인과 양자 보안

SHRINCS는 현재 비트코인 양자 보안 논의의 한 부분일 뿐입니다. BIP 360, 즉 Pay-to-Merkle-Root는 Taproot의 양자 취약한 키 경로 지출을 제거하고 사용자를 장기 노출 공격으로부터 보호하기 위해 설계된 별도의 초안 제안입니다. BIP 361은 이주 문제를 보다 직접적으로 다룹니다.

코인베이스의 독립적인 암호학 자문 위원회는 양자 공격자가 존재하기 전에 이주 계획을 시작할 것을 별도로 촉구했습니다. 공식 비트코인 BIP 저장소는 9월 17일 현재 BIP 360과 BIP 361을 모두 초안으로 나열하고 있습니다.

SHRINCS 자체는 번호가 없는 초안 사양으로 남아 있으며, 저자들은 암호학이 추가 동료 검토와 완료된 보안 증명이 필요한 프로토타입 작업이라고 경고하고 있습니다.