대략 유통 중인 전체 비트코인의 30%가 이미 공개키가 노출된 상태이며, 아직까지 단 한 개의 코인도 도난당하지 않았다. 하지만 이 여유 기간이 영원히 지속되지는 않을 것이며, BitGo는 그 시점을 마냥 기다리고 있지 않다. 기관 수탁사인 BitGo는 7월 22일 비트코인 지갑을 위한 네 가지 새로운 양자 리스크 관리 통제를 출시하며, 암호적으로 의미 있는 양자 컴퓨터가 실제로 등장하기 전에 고객이 자신의 노출도를 측정하고 줄일 수 있는 구체적인 도구를 제공한 최초의 주요 수탁사 중 하나가 되었다.
Summary
핵심 요약
- BitGo는 7월 22일 네 가지 양자 리스크 통제를 출시했다: 양자 리스크 점수(Quantum Risk Score), 가이드형 주소 시정(address remediation), 새로운 UTXO 선택 방식, 그리고 업데이트된 기본 주소 설정.
- Glassnode는 5월에 6.04백만 BTC — 발행 공급량의 약 30.2%가 이미 휴면 상태에서 공개키 노출을 가지고 있다고 추정했다.
- 현재 비트코인에 대한 실질적인 양자 공격은 존재하지 않으며, BitGo의 도구는 미래 시나리오에 대비한 운영상 준비다.
- Taproot 및 Pay-to-Public-Key 출력은 아직 이번 버전에 포함되지 않았으며, 별도의 시정 조치가 필요하다.
- 장기적인 양자 노출을 줄이도록 설계된 비트코인 소프트포크 초안 제안인 BIP 360은 아직 활성화되지 않았으며 기술 검토 중이다.
BitGo, 비트코인 지갑을 위한 네 가지 양자 리스크 통제 기능 출시
이번 조치는 지원되는 비트코인 멀티시그 지갑을 사용하는 기관 보유자를 대상으로 한다. 네 가지 통제 기능은 리스크 관리 레이어로 함께 작동한다. 양자 리스크 점수(Quantum Risk Score)는 각 지갑의 노출도를 플랫폼 내에서 보여주고, 가이드형 주소 시정 워크플로는 위험에 노출된 자금을 새 주소로 이동시키며, 개정된 UTXO 선택 방식은 부분 지출로 인해 노출된 코인이 남지 않도록 방지하고, 업데이트된 기본 주소 설정은 더 이른 시점에 키가 노출되는 출력 유형에 대한 의존도를 줄인다.
BitGo는 이번 출시를 비상 대응이 아닌 운영상 준비로 규정했다. BitGo 발표문에 인용된 Blockstream 공동 창립자 Adam Back은 이를 간단히 정리했다. “오늘날 비트코인에 손댈 수 있는 양자 컴퓨터는 아무도 가지고 있지 않다.” 요지는 기관이 위험을 관리하기 위해 실제 위협이 나타날 때까지 기다릴 필요가 없다는 것이다. 노출을 재구성할 시점은 아직 이론적 수준에 머물러 있을 때라는 의미다.
이러한 프레이밍은 전략적으로 중요하다. 기관 수탁 비즈니스는 고객 자산이 예측 가능한 모든 시나리오에서 안전하다는 약속 위에 구축된다. 지금 양자 리스크 도구를 제공하는 것은 규제 당국, 이사회, 그리고 장기 꼬리 위험에 대해 점점 더 많이 질문하는 대형 자산 배분자들에게 대비 태세를 보여주는 신호다 — 그 위험이 수년 혹은 수십 년 단위로 측정되더라도 말이다.
양자 리스크 통제의 기술적 세부 사항
양자 리스크 점수와 실제 측정 대상
양자 리스크 점수는 고객에게 지갑 전반의 공개키 노출을 하나의 플랫폼 내 지표로 제공한다. 개념은 단순하다. 미사용 출력(UTXO)에 연결된 공개키가 많이 보일수록, 그 공개키로부터 개인키를 도출할 수 있는 미래의 양자 공격에 대한 이론적 취약성이 커진다는 것이다.
그러나 중요한 한계가 있다. BitGo는 점수의 공식, 가중치 체계, 임계값을 공개하지 않았다. 이는 이 점수가 독립적으로 검증 가능한 보안 표준이라기보다, BitGo 내부의 독점적인 리스크 지표라는 의미다. 이에 의존하는 기관은 BitGo가 공개하지 않은 방법론을 신뢰하고 있다는 점을 이해해야 하며, 이는 보안이 핵심인 어떤 애플리케이션에서도 의미 있는 주의사항이다.
UTXO 선택 및 주소 시정
UTXO 통제의 메커니즘은 잘 알려진 비트코인의 특성을 다룬다. 주소에서 코인을 지출하면 그 주소에 연결된 공개키가 드러난다. 이후 주소 재사용이나 불완전한 지출로 인해 해당 주소에 미사용 출력이 남아 있다면, 그 코인들은 이제 노출된 공개키 뒤에 놓이게 된다.
BitGo의 새로운 UTXO 선택 방식은 주소별로 코인을 묶는 방식으로 이 문제를 해결한다. 지갑이 트랜잭션을 위해 한 주소의 UTXO 하나를 선택하면, 동시에 그 주소에 연결된 다른 모든 UTXO를 함께 사용하려고 시도한다. 목표는 지출 과정에서 공개키는 노출되지만, 그 주소에 자금이 남는 상황을 피하는 것이다.
노출된 주소 수정(Fix Exposed Addresses) 워크플로는 보다 직접적인 접근법을 취한다. 영향을 받은 자금을 온체인에서 공개키가 한 번도 드러난 적 없는 새로 생성된 주소로 옮기는 것이다. 조기 키 노출을 줄이도록 설계된 업데이트된 기본값과 결합하면, 이 두 도구는 기관이 가장 취약한 잔액에 대해 적극적인 시정 경로를 갖도록 해준다.
Taproot 및 Pay-to-Public-Key 출력 시정의 한계
현재 버전에는 눈에 띄는 공백이 있다. Taproot 출력은 출력이 생성되는 순간부터 공개키가 노출되며, 이는 지출 이후에야 공개키가 드러나는 표준 해시 키 출력과는 근본적으로 다른 노출 프로파일이다. Pay-to-Public-Key 출력도 같은 문제를 안고 있다. 둘 다 별도의 시정 워크플로가 필요하지만, BitGo는 이번 버전에서 아직 이를 지원하지 않는다.
이 공백은 기관 지갑에서 Taproot 채택이 증가하고 있다는 점을 고려하면 의미가 크다. 현재로서는 해당 출력 유형에 자금을 보유한 고객은 이번에 도입된 도구만으로는 양자 노출을 완전히 해소할 수 없다.
양자 리스크와 진행 중인 비트코인 제안의 맥락
실제로 얼마나 많은 비트코인이 위험에 노출되어 있는가
Glassnode의 5월 추정치는 추상적인 우려에 구체적인 수치를 부여했다. 휴면 상태에서 공개키 노출을 가진 6.04백만 BTC 가운데, 이 회사는 1.92백만 BTC를 출력 설계로 인해 구조적으로 노출된 코인으로 분류했다. 이는 노출이 해당 출력이 생성된 방식에 내재되어 있다는 의미다. 추가로 4.12백만 BTC는 주소 재사용, 부분 지출, 수탁 관행 등을 포함하는 운영상 노출 범주에 속했다. 이 운영상 노출 중 거래소 관련 잔액만 해도 1.63백만 BTC에 달했다.
Glassnode는 이들 코인 가운데 어느 것도 오늘 당장 도난당할 수는 없다는 점을 분명히 했다. 이 데이터는 공격이 임박한 위치가 아니라, 공개키가 이미 어디에서 보이는지를 보여준다. 그러나 이는 왜 기관 수탁사가 이러한 도구의 첫 번째 적절한 대상인지 잘 보여준다. 거래소와 대형 수탁사는 노출의 상당 부분이 집중된 영역이기 때문이다.
BIP 360 소프트포크 제안
프로토콜 수준에서 비트코인 개발자들은 BIP 360을 검토 중이다. 이는 Pay-to-Merkle-Root 출력을 위한 소프트포크 초안 제안이다. 이 설계는 Taproot의 키 경로 지출을 제거하고, 장기적인 양자 노출에 대한 공격 표면을 줄이는 것을 목표로 한다. 제안서 작성자들은 또한, 트랜잭션이 컨펌을 기다리는 동안 드러난 키를 노리는 더 빠른 공격은 궁극적으로 포스트 양자 서명을 필요로 할 수 있다고 지적했는데, 이는 아직 개발 중인 별도의 암호 연구 분야다.
BIP 360은 여전히 초안 단계다. 네트워크 전체에서 활성화되려면 기술 검토, 구현, 테스트, 그리고 지갑·노드·인프라 전반에 걸친 광범위한 채택을 거쳐야 한다. 그 일정은 실제로 불확실하며, 이는 BitGo의 수탁 레이어 접근법이 주목할 만한 이유 중 하나다. 이 방식은 프로토콜 수준의 해결책을 기다리지 않고도 기관에 오늘 당장 실행 가능한 수단을 제공한다.
5월에 BitGo와 Silence Laboratories는 기관 수탁 워크플로 내에서 포스트 양자 서명도 테스트했다. 이는 업계가 단순히 멀리서 지켜보기만 하는 것이 아니라, 암호학적 해결책을 향해 실제로 구축을 진행하고 있다는 또 다른 신호다.
이 부문의 더 근본적인 질문은 양자 컴퓨터가 언젠가 비트코인에 실질적인 위협이 될지 여부가 아니다. 대부분의 진지한 연구자들은 충분히 긴 시간축에서 보면 그렇게 될 것이라고 믿는다. 진짜 질문은 그 시점이 오기 전에 생태계가 암호 인프라를 업그레이드했는지 여부다. BitGo의 새로운 통제 기능은 이 질문에 답을 주지는 못하지만, 답이 형성되는 동안 가장 많은 BTC 잔액을 관리하는 기관이 자신의 노출을 줄일 수 있는 방법을 제공한다.
FAQ
BitGo가 비트코인 지갑을 위해 도입한 새로운 양자 리스크 통제 기능은 무엇인가?
BitGo는 7월 22일 네 가지 통제 기능을 도입했다. 지원되는 지갑 전반의 공개키 노출을 측정하는 양자 리스크 점수, 자금을 새 주소로 이동시키는 가이드형 주소 시정 워크플로, 부분 지출 노출을 막기 위해 주소별로 코인을 묶는 새로운 UTXO 선택 방식, 그리고 더 높은 위험의 출력 유형에 대한 의존도를 줄이는 업데이트된 기본 주소 설정이다.
BitGo의 양자 리스크 점수는 어떻게 작동하며, 독립적으로 검증할 수 있는가?
양자 리스크 점수는 고객에게 플랫폼 내에서 공개키 노출을 측정한 값을 제공하지만, BitGo는 그 공식, 가중치 체계, 임계값을 공개하지 않았다. 따라서 이는 독립적으로 검증 가능한 보안 표준이라기보다 독점적인 리스크 관리 지표이며, 그 정확성에 대한 외부 평가에는 한계가 있다.
비트코인 지갑에서 공개키 노출이 우려되는 이유는 무엇인가?
비트코인 공개키는 코인이 지출된 후에 보이게 되며, 그 주소에 남아 있는 자금은 이후부터는 노출된 키에 의해서만 보호된다. Taproot 출력은 한 걸음 더 나아가, 생성 시점부터 공개키를 노출한다. 충분히 강력한 양자 컴퓨터는 이론적으로 노출된 공개키로부터 개인키를 도출해 해당 자금을 탈취할 수 있다. Glassnode는 5월에 6.04백만 BTC, 발행 공급량의 약 30.2%가 이미 휴면 상태에서 어느 정도 공개키 노출을 가지고 있다고 추정했다.
Taproot 출력은 BitGo의 새로운 양자 리스크 통제 기능으로 완전히 커버되는가?
아니다. Taproot 및 Pay-to-Public-Key 출력은 공개키가 지출 이후가 아니라 출력이 생성되는 순간부터 노출되기 때문에 별도의 시정 조치가 필요하다. 이러한 별도 시정 경로는 현재 BitGo 버전에서 아직 지원되지 않는다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”BitGo가 비트코인 지갑을 위해 도입한 새로운 양자 리스크 통제 기능은 무엇인가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”BitGo는 7월 22일 네 가지 통제 기능을 도입했다. 지원되는 지갑 전반의 공개키 노출을 측정하는 양자 리스크 점수, 자금을 새 주소로 이동시키는 가이드형 주소 시정 워크플로, 부분 지출 노출을 막기 위해 주소별로 코인을 묶는 새로운 UTXO 선택 방식, 그리고 더 높은 위험의 출력 유형에 대한 의존도를 줄이는 업데이트된 기본 주소 설정이다.”}},{“@type”:”Question”,”name”:”BitGo의 양자 리스크 점수는 어떻게 작동하며, 독립적으로 검증할 수 있는가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”양자 리스크 점수는 고객에게 플랫폼 내에서 공개키 노출을 측정한 값을 제공하지만, BitGo는 그 공식, 가중치 체계, 임계값을 공개하지 않았다. 따라서 이는 독립적으로 검증 가능한 보안 표준이라기보다 독점적인 리스크 관리 지표이며, 그 정확성에 대한 외부 평가에는 한계가 있다.”}},{“@type”:”Question”,”name”:”비트코인 지갑에서 공개키 노출이 우려되는 이유는 무엇인가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”비트코인 공개키는 코인이 지출된 후에 보이게 되며, 그 주소에 남아 있는 자금은 이후부터는 노출된 키에 의해서만 보호된다. Taproot 출력은 한 걸음 더 나아가, 생성 시점부터 공개키를 노출한다. 충분히 강력한 양자 컴퓨터는 이론적으로 노출된 공개키로부터 개인키를 도출해 해당 자금을 탈취할 수 있다. Glassnode는 5월에 6.04백만 BTC, 발행 공급량의 약 30.2%가 이미 휴면 상태에서 어느 정도 공개키 노출을 가지고 있다고 추정했다.”}},{“@type”:”Question”,”name”:”Taproot 출력은 BitGo의 새로운 양자 리스크 통제 기능으로 완전히 커버되는가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”아니다. Taproot 및 Pay-to-Public-Key 출력은 공개키가 지출 이후가 아니라 출력이 생성되는 순간부터 노출되기 때문에 별도의 시정 조치가 필요하다. 이러한 별도 시정 경로는 현재 BitGo 버전에서 아직 지원되지 않는다.”}}]}
이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

