중요한 점은 비트코인의 해시 함수 자체가 즉시 취약해지는 것은 아니라는 것이다. 위험의 핵심은 지갑 소유권을 보호하는 ECDSA와 Schnorr 같은 디지털 서명 방식이다.
씨티그룹 분석은 비트코인 전체 중에서도 특정한 유형의 코인들이 특히 위험하다고 지적한다.
추정에 따르면 약 650만~690만 BTC, 즉 유통량의 약 3분의 1 정도는 이미 공개키가 블록체인에 노출된 상태다.
이 코인들은 공격자 입장에서 더 쉬운 목표가 된다. 보통은 사용자가 거래를 보내야 공개키가 드러나지만, 이 경우에는 이미 체인에 기록되어 있어 사전에 분석이 가능하기 때문이다.
대표적인 예는 다음과 같다.
특히 오랫동안 움직이지 않은 코인이 문제다. 분실된 지갑이나 초기 투자자의 장기 보유분일 수 있는데, 이런 코인들은 양자 안전 주소로 이동되지 않은 채 그대로 남아 있을 가능성이 있다.
이론적으로는 양자 내성 암호(post‑quantum cryptography)를 적용하면 해결 가능하다. 하지만 실제 적용은 간단하지 않다.
비트코인은 의도적으로 매우 보수적인 거버넌스 구조를 가지고 있다. 주요 프로토콜 변경은 개발자, 채굴자, 노드 운영자, 거래소, 지갑 서비스, 사용자 등 광범위한 합의가 필요하다.
이 구조는 네트워크 안정성을 높이지만 동시에 대규모 업그레이드를 매우 느리게 만든다.
씨티 분석가들은 이런 점 때문에 비트코인이 이더리움 같은 네트워크보다 양자 대응 업그레이드 도입 속도가 느릴 수 있다고 지적한다. 이더리움은 과거에도 비교적 자주 대규모 네트워크 업그레이드를 실행해 왔다.
실제 전환이 이루어지려면 다음과 같은 작업이 필요하다.
기술적 문제뿐 아니라 사회적 합의 문제도 포함되기 때문에 전환에는 여러 해가 걸릴 수 있다.
양자 보안 논의에서 자주 등장하는 개념이 “Harvest Now, Decrypt Later(지금 수집하고 나중에 해독)” 전략이다.
공격자는 지금 당장 암호를 깨지 못하더라도 데이터를 수집해 보관해 둔다. 이후 충분히 강력한 양자컴퓨터가 등장하면 그 데이터를 나중에 해독할 수 있다는 전략이다.
비트코인에 적용하면 다음과 같은 상황이 가능하다.
이런 공격이 실제로 발생하지 않더라도, 시장이 이를 가능성 있는 위험으로 인식하면 투자 심리나 가격에 영향을 줄 수 있다는 점도 분석에서 지적된다.
비트코인 개발자 커뮤니티에서도 대응 방안이 논의되고 있다. 대표적인 것이 BIP‑360과 BIP‑361 제안이다.
특히 BIP‑361은 논쟁적인 접근을 제시한다. 핵심 아이디어는 다음과 같다.
지지자들은 이것이 양자 공격자가 취약한 코인을 훔치는 것을 막는 가장 확실한 방법이라고 주장한다.
반면 비판자들은 다음과 같은 문제를 제기한다.
이 때문에 현재까지는 어떤 방식이 최선인지에 대해 비트코인 생태계 내부에서도 의견이 크게 갈리고 있다.
현재 기준으로 비트코인을 실제로 깨뜨릴 수 있는 양자컴퓨터는 존재하지 않는다.
그러나 이 논의는 한 가지 중요한 사실을 보여준다. 암호 체계의 전환은 매우 느리다는 점이다. 특히 수천억 달러 규모의 자산이 얽힌 탈중앙 네트워크에서는 더욱 그렇다.
만약 양자컴퓨팅 기술이 예상보다 빠르게 발전한다면 비트코인은 두 가지 어려운 상황 중 하나를 맞을 수 있다.
어느 쪽이든 세계 최대 암호화폐 네트워크의 기술적 안정성과 거버넌스 구조가 시험대에 오르게 될 것이라는 평가다.