유로폴, 암호화폐 지갑이 양자 위협에 직면할 수 있다고 경고

2시간 전
5분 읽기
3 조회수

유로폴의 양자 컴퓨터 경고

유로폴은 미래의 양자 컴퓨터가 암호화폐 지갑과 암호화된 데이터에 위협이 될 수 있다고 경고하며, 암호화폐 산업이 실질적인 공격이 가능해지기 전에 보안 준비를 시작할 것을 촉구했다. 10월 7일, 유로폴은 양자 컴퓨팅의 발전이 디지털 자산과 민감한 정보에 미칠 영향을 조사한 두 개의 보고서를 발표했다.

보고서의 주요 내용

유로폴은 유능한 양자 컴퓨터의 출현 시점은 불확실하지만, 분산 네트워크 전반에 걸쳐 암호화 시스템을 업그레이드하는 데는 수년이 걸릴 수 있다고 밝혔다. 첫 번째 보고서는 암호화폐 지갑에 초점을 맞추고 있으며, 두 번째 보고서는 공격자들이 오늘날 암호화된 정보를 저장하여 몇 년 후에 복호화할 가능성을 조사하고 있다.

“현재의 양자 기계가 암호화폐 보안을 무너뜨릴 수 있다고 언급하지 않았다.”

유로폴의 암호화폐 보고서는 지갑 인증 키를 주요 노출 가능 지점으로 식별하고 있다. 많은 블록체인 시스템은 지갑 소유자가 거래를 승인했음을 증명하기 위해 공개 키 암호화를 의존한다. 유로폴은 충분히 능력 있는 양자 컴퓨터가 이론적으로 노출된 공개 키를 사용하여 해당 개인 키를 계산할 수 있다고 밝혔다. 공격자는 이후 허가 없이 거래에 서명하고 자산을 이전할 수 있다.

블록체인 보안과 양자 후 암호화

유로폴은 디지털 서명과 블록체인 해시 함수 간의 차이를 강조했다. 블록체인 보안의 중요한 부분에 사용되는 암호화 해시 함수는 양자 공격에 비교적 저항력이 있다고 말했다. 따라서 보고서는 지갑 서명, 공개 키 노출 및 키 관리에 중점을 두고 있다.

이 보고서의 결과는 암호화폐의 불가피한 붕괴를 예측하지 않는다. 유로폴은 대신 블록체인 개발자, 지갑 제공업체, 정책 입안자 및 사용자가 향후 업그레이드를 조정하면서 양자 후 암호화로의 단계적 전환을 권장하고 있다.

비트코인 개발자와 양자 후 서명 체계

비트코인 개발자들은 이미 그 문제의 일부에 대해 논의하고 있다. 초안 BIP-361은 양자 후 비트코인 출력 유형이 사용 가능해진 후 기존 ECDSA 및 Schnorr 서명에서 계획된 전환을 제안하고 있다. 이 제안은 초안 상태에 있으며 비트코인에서 활성화되지 않았다.

암호화폐 뉴스에 따르면, 관련 비트코인 제안은 사용자가 취약한 코인을 어떻게 이동할 수 있을지와 결코 전환되지 않는 유휴 자금에 대해 무엇이 발생해야 하는지에 대한 논쟁을 촉발했다. 일부 암호화폐 수탁자와 블록체인 개발자들은 실질적인 위협이 존재하기 전에 양자 후 시스템을 테스트하기 시작했다.

양자 후 시스템의 테스트와 개발

비트고와 사일런스 연구소는 올해 초 양자 후 다자간 계산 서명을 테스트했다. 암호화폐 뉴스에 따르면, 이 시연은 기관 수탁 작업 흐름 내에서 ML-DSA를 사용하여 양자 저항 서명이 기존 지갑 인프라에 어떻게 적합할 수 있는지를 테스트했다. 비트고는 이후 지원되는 기관 비트코인 지갑을 위한 네 가지 제어 기능을 도입했다.

코인베이스는 유사한 수탁 문제를 해결하기 위해 작업하고 있으며, 다양한 양자 후 서명 체계를 지원할 수 있는 인프라를 설계하고 있다고 보도되었다.

NIST의 양자 후 암호화 표준

유로폴의 권고는 미국 국가표준기술연구소(NIST)가 첫 번째 주요 양자 후 암호화 표준을 최종 확정한 이후에 나왔다. NIST는 2024년 8월에 FIPS 203, FIPS 204 및 FIPS 205를 승인했다. 이 표준은 양자 저항 키 설정 및 디지털 서명을 다룬다.

NIST는 조직들이 지금 양자 저항 시스템으로 전환하기 시작해야 한다고 말하고 있으며, 계획된 전환은 2035년까지 NIST 표준에서 양자 취약 알고리즘을 폐기하고 궁극적으로 제거할 것이라고 밝혔다.

결론

유로폴은 구식 프로토콜을 제거하고 불필요한 데이터 보유를 줄이며 양자 공격이 실용화되기 전에 양자 후 시스템을 테스트할 것을 권장하고 있다. 일정은 양자 위협과 관련된 가장 큰 불확실성 중 하나로 남아 있으며, 현재 공개적으로 시연된 양자 컴퓨터는 현대 블록체인 서명 시스템으로 보호된 자산을 훔치는 데 필요한 규모로 암호화폐 개인 키를 도출할 수 없다.

따라서 유로폴은 이 문제를 적극적인 암호화폐 공격이 아닌 준비 문제로 보고 있다. 전환 자체는 분산 네트워크가 개발자, 지갑 회사, 거래소, 수탁자, 채굴자 또는 검증자 및 개별 자산 보유자 간의 조정을 요구하기 때문에 어려울 수 있다.