타임라인에 대한 전문가 합의는 분분하지만, 빠르게 단축되고 있다. 여러 전문가 경고는 2028년을 양자컴퓨터가 실제 지갑 암호를 해독할 수 있는 'Q-Day' 가능 시점으로 지목한다 . 비탈릭 부테린은 부에노스아이레스에서 개발자들에게 "타원곡선 암호는 죽을 것"이라며 양자컴퓨터가 2028년에 이를 깨뜨릴 수 있다고 경고했다 . 한 암호화폐 분석가의 '양자 운명의 시계(Quantum Doom Clock)' 모델은 2028년 3월 8일을 공개키로부터 개인키가 유도될 수 있는 임계점으로 예측한다 .
보다 보수적인 학계 전망(arXiv 2606.14484)은 2035년까지 CRQC 도래 확률을 약 1/6, 2040년까지 약 30%, 2050년까지 약 60%로 본다 . 그러나 구글의 2026년 3월 자체 연구는 위협을 극적으로 앞당겼다. ECDSA-256을 해독하는 데 필요한 물리적 큐비트가 이전 추정치보다 20배 감소한 약 50만 개에 불과할 수 있다는 내용이었다 . 해당 논문의 공동 저자인 저스틴 드레이크(Justin Drake)는 2032년까지 Q-Day가 올 확률을 50%로 추정했다 .
| 표적 | 이유 | 출처 |
|---|---|---|
| 테더(USDT) 발행 권한 | 가장 수익성 높은 목표. 발행 권한 장악 시 약 1,200억 달러 규모의 스테이블코인 공급량을 통제 가능 | |
| 중앙화 거래소 핫월렛 | 다량의 BTC/ETH가 공개키와 함께 체인 상에 노출되어 있어 즉시 도난 가능 | |
| 기관 수탁 지갑 | 빈번한 거래로 공개키가 노출된 대규모 단일 보유 자산 | |
| 구형 P2PK(Pay-to-Public-Key) 주소 | 약 626만~700만 BTC(약 6500억 달러 이상)가 공개키가 영구적으로 노출된 주소에 존재. 거래 없이도 공격 가능 | |
| 스마트 계약 플랫폼 키 | 이더리움 검증자, 브리지 운영자, 프로토콜 다중 서명 키 등이 체인 상에 노출된 경우 |
비트코인 연구 그룹 Chaincode의 2026년 8월 보고서는 약 626만 BTC(약 6500억 달러)가 이미 취약한 상태라고 추정한다. 이는 전체 비트코인의 약 25~30%에 달하는 수치다 . 딜로이트(Deloitte)도 유통 중인 비트코인의 약 25%가 위험에 처해 있다고 추정했다 . 이들은 미래의 피해자가 아니다. '지금 수확하고 나중에 해독하는(Harvest Now, Decrypt Later)' 공격을 통해 이미 노출된 상태다. 공격자는 오늘날 공개키를 수집해 두고, 미래의 양자컴퓨터로 역추적하여 해독할 수 있다 .
구글은 2029년을 모든 내부 시스템을 양자 내성 암호(PQC)로 전환하는 최종 시한으로 설정했으며, 양자 위협이 업계 예상보다 일찍 도래할 수 있다고 경고했다 . 이는 이더리움 재단 및 스탠포드 연구원들과 공동 작성한 백서와 함께 발표되었으며, 위협 경로를 공식적으로 설명했다 .
주요 업계 대응:
가장 큰 과제는 비트코인과 이더리움에 핵심 서명 방식을 업그레이드할 수 있는 내장된 경로가 없다는 점이다. PQC 전환은 모든 노드가 채택해야 하는 합의 레이어 포크를 필요로 한다. 특히 이미 노출된 P2PK 주소의 코인 전환은 더욱 어렵다. 해당 자금은 양자컴퓨터가 도래하기 전에 소유자가 직접 이동해야 하며, 어떤 포크도 이미 공개키가 공개된 코인을 보호할 수 없기 때문이다 .