코인베이스의 2500억 달러 규모 포스트 양자 비트코인 보관 전략

3시간 전
5분 읽기
3 조회수

코인베이스의 포스트 양자 보안 전략

양자 컴퓨터가 비트코인의 보안에 실제로 위협이 될 경우, 코인베이스는 비트코인과 다른 디지털 자산이 어떤 방향으로 나아가든지 대비할 수 있는 보호 장치를 마련하고자 한다고 예후다 린델이 전했다. 최근 MARA 재단 TV에 출연한 암호화폐 거래소의 암호학 책임자는 호스트 이자벨 폭센 듀크에게 회사의 포스트 양자 보호 장치가 기술적 재조정의 잠재적 형태를 지원하도록 설계되고 있다고 말했다.

현재 비트코인이 실제로 어떤 포스트 양자 서명 체계를 사용할지는 불확실하다. “모두가 사용할 단일 서명 체계가 있을 가능성은 낮다”고 린델은 다양한 네트워크가 궁극적으로 채택할 기준에 대해 언급했다. “이는 우리가 서로 다른 블록체인에서 다양한 결과에 대비하고 준비해야 함을 의미한다.”

MPC와 비트코인의 보안

블랙록과 같은 기관을 대신해 약 2500억 달러의 자산을 보호하는 코인베이스는 관련 절차를 수년간 다듬어왔다. 이제 그 협정의 초석이 더 어려워지거나 비트코인의 경우 불가능해질 수 있는 세상에 대비하고 있다: 다자간 계산(MPC). 비트코인 다중 서명 설정과 유사한 기능을 가진 MPC는 서로 다른 당사자들이 개인 키의 별도 “지분”을 보유할 수 있게 하여, 여러 서명자가 단일 장치에서 전체 개인 키를 노출하지 않고도 거래를 실행할 수 있게 한다.

비트코인의 기본 스크립팅 언어는 사용자가 온체인에서 쿼럼 규칙을 강제하여 다중 서명 설정을 만들 수 있도록 하지만, MPC는 특정 암호화 기능을 사용하여 오프체인에서 작동한다. 단일 거래에 서명하기 위해 특정 쿼럼의 키 지분이 필요하기 때문에, 전체 키는 한 장소에 결합되지 않아 단일 실패 지점을 효과적으로 제거한다.

포스트 양자 시대의 도전

그러나 비트코인이 포스트 양자 시대를 준비함에 따라, 전문가들 사이에서는 모든 포스트 양자 서명 체계가 “MPC 친화적”이지 않을 것이라는 우려가 커지고 있다. 특히 해시 기반 서명은 전통적인 암호화 키 분할을 가능하게 하는 기본 산술 구조가 부족할 수 있다. 해시 기반 서명이 양자 위협에 대해 안전하다고 여겨지는 이유는 이러한 수학적 구조가 결여되어 있기 때문이지만, 이는 MPC를 위한 인프라를 구축할 때 작업하기 어렵게 만든다.

“MPC 친화성 또는 비친화성은 매우 큰 차이를 만든다”고 린델은 설명했다.

해시 기반 서명으로 MPC를 실행하는 것이 최근까지 불가능하다고 여겨졌지만, 댄 보네와 같은 주요 암호학자들은 최근 “PRAWNS” 논문에서 자세히 설명된 잠재적 솔루션을 적극적으로 연구하고 있다. 그러나 이 연구가 매우 실험적인 단계에 있기 때문에 해시 기반 서명에 대해 실행 가능한 MPC 유사 체계를 개발할 수 있을지는 여전히 불확실하다.

코인베이스의 대안 아키텍처

해시 기반 서명에 대한 우려는 레저 CTO 찰스 기예메를 포함한 지갑 개발자들에 의해 제기되었다. 비트코인이 MPC와 호환되지 않는 포스트 양자 체계를 채택할 경우, 코인베이스는 프로그래머블 하드웨어 보안 모듈(HSM)에 중점을 둔 대체 아키텍처를 연구하고 있다. 이 아키텍처 하에서 개인 키는 포스트 양자 암호화로 암호화되며, 물리적으로 안전한 HSM의 경계 내에서만 조합된다.

전체 키를 한 곳에 보관하는 것은 이론적으로 전통적인 MPC보다 덜 안전하지만, HSM은 이러한 제약 내에서 강력한 보호를 제공한다. 린델은 엄격한 물리적 사이드 채널 보호와 엄격한 코드 업로드 통제가 이 설정에 대한 그의 신뢰를 지원한다고 언급했다.

비트코인의 잠재적 포스트 양자 업그레이드에 대한 불확실성을 감안할 때, 코인베이스는 비트코인이 향후 몇 년 내에 채택할 서명 체계에 대해 중립적이고 적응 가능한 보관 아키텍처를 설계하고 있다고 린델은 말했다. 코인베이스의 포스트 양자 보안 조치를 완료하는 일정은 여전히 불확실하지만, 린델은 완료되면 “나는 ‘무엇이든 지원할 수 있다’고 말할 수 있을 것이다. 우리는 어떤 블록체인이 우리가 지원할 수 없는 것을 사용하기로 결정할 것이라는 두려움이 없다”고 덧붙였다.

앙드레 베간스키는 MARA 재단의 수석 콘텐츠 관리자이며, 양자 컴퓨팅과 암호화의 교차점과 같은 주제에 대한 콘텐츠를 제작하고 있다. 그는 이전에 Decrypt에서 근무한 경험이 있다.