BIP-361은 카사(Casa)의 CTO 제임슨 롭(Jameson Lopp)을 포함한 6명이 공동 작성했으며, 2026년 4월 14일에 소개되었습니다. 이 제안은 기존 ECDSA 및 슈노어(Schnorr) 서명 방식을 3단계, 5년에 걸쳐 단계적으로 폐기하고, 양자내성 주소로 전환하지 않은 모든 지갑을 최종적으로 동결하는 내용입니다. 대상은 약 170만 BTC로, 여기에는 사토시의 110만 코인이 포함됩니다. 일부 추정에 따르면 위험에 노출된 총 P2PK(Pay-to-Public-Key) 공급량은 560만에서 690만 BTC에 달하며, 이는 지금까지 채굴된 모든 비트코인의 약 3분의 1에 해당합니다.
찬성론자들은 충분히 진보된 양자컴퓨터를 가진 국가 행위자가 먼저 이 코인들을 훔치는 것보다는 영구 동결하는 것이 더 안전하다고 주장합니다. 이 코인들은 수년간 움직이지 않아 사실상 '잃어버린' 것으로 간주되므로, 동결이 실제 경제적 피해를 주지 않으면서 도난 시 catastrophic한 공급 쇼크를 예방할 수 있다는 논리입니다.
'반대파' — 불변성 우선
반대론자들은 특히 익명의 창시자의 코인을 강제 동결하는 것은 '어떤 주체도 거래를 검열, 압류, 동결할 수 없다'는 비트코인의 핵심 원칙에 대한 근본적인 위반이라고 주장합니다. 그들은 이러한 조치가 위험한 선례가 되어 나중에 다른 코인들도 동결하는 데 확대 적용될 수 있다고 봅니다. 비판론자들은 동결이 비트코인의 고정 공급량과 건전한 화폐 속성에 대한 신뢰를 훼손할 것이라고 지적합니다. 즉, 개발자와 채굴자의 합의로 비트코인의 규칙이 소급 변경될 수 있음을 증명하는 꼴이 된다는 것입니다. 이 제안은 **'암호화폐 역사상 가장 논란이 되는 논의'**이자 **'비트코인이 한 번도 통과하지 못한 거버넌스 시험'**으로 불립니다. 일부 비판론자는 BIP-361을 '권위주의적 몰수'로 규정했지만, 롭은 코인이 도난당하는 것보다는 동결되는 것이 낫다고 응수했습니다.
개발적 중도 노선 — BIP-360
2026년 초에 소개된 BIP-360은 덜 공격적인 접근법을 취합니다. 이는 P2MR(Pay-to-Merkle-Root)이라는 새로운 양자내성 출력 유형을 제안하여 Taproot의 키 경로 취약점을 제거하고, 코인을 동결하지 않고 보유자에게 자발적인 마이그레이션 경로를 제공합니다. 이는 암호화 기술을 업그레이드하되 선택권을 보존하는 중도적인 길을 대표합니다.
이 논의는 더 이상 이론에 그치지 않습니다. 개발자와 보안 전문가들은 예측 가능한 기간(아마도 5~10년) 내에 충분히 강력한 양자 컴퓨터가 비트코인의 ECDSA 암호화를 무너뜨릴 수 있을 것으로 믿습니다. 포스트퀀텀 서명으로의 네트워크 전환 자체도 설계, 테스트, 배포에 수년이 걸릴 것입니다.
휴면 코인 '시한폭탄'. 사토시의 코인과 기존 P2PK 주소의 약 560만 BTC는 공개 키가 블록체인에 노출되어 있어, 적절한 하드웨어가 등장하면 양자 공격에 즉시 취약해집니다. 공격자는 개인 키를 추측할 필요 없이 쇼어 알고리즘(Shor's algorithm)을 사용하여 노출된 공개 키로부터 바로 계산할 수 있습니다. 이는 네트워크가 먼저 마이그레이션하고 움직이지 않은 코인을 동결하거나, 아니면 양자 도둑이 먼저 코인을 가져가는 경쟁이 된 셈입니다.
알려진 소유자가 없다. 사토시는 10년 넘게 코인을 전혀 움직이지 않았으며, 사망했거나 영구히 비활성 상태인 것으로 널리 추정됩니다. 설령 살아있다고 해도 자신을 노출하지 않고 소유권을 증명할 방법이 없습니다. 즉, 사토시의 110만 BTC는 스스로 마이그레이션할 가능성이 거의 없기 때문에 동결 논쟁의 핵심이 되고 있습니다. 구글 연구에 따르면 2029년이면 사이버 범죄자들이 고급 양자 컴퓨팅 방법을 사용해 단 9분 만에 사토시의 지갑에 접근할 수 있을 것이라고 합니다.
시장 안정성 위험. 양자 공격자에 의한 110만 BTC(전체 공급량의 약 5%)의 갑작스러운 도난이나 유통은 비트코인의 가격과 신뢰도를 치명적으로 손상시킬 것입니다. 예방적 동결은 그 결과에 비해 덜한 악(lesser evil)으로 간주됩니다.
BIP-361과 CZ의 제안 모두 아직 초기, 비공식 단계에 있습니다. BIP-361은 비트코인 개선 제안 저장소에 있는 초안이며, CZ는 자신의 아이디어가 이론적 질문일 뿐 활성 프로토콜 변경이 아니라고 명시적으로 밝혔습니다. 둘 중 하나를 실행하려면 논란이 될 수 있는 네트워크 포크 또는 과반수 합의가 필요하며, 2026년 6월 말 현재 명확한 해결책은 없는 상태입니다.
결론적으로, 이 논쟁은 예방적 보안(양자 도둑이 훔치기 전에 청구되지 않은 코인 동결)과 불변성(어떤 주체도 누군가의 코인을 동결할 권력을 가져선 안 된다) 사이의 근본적인 긴장 관계입니다. 비트코인 커뮤니티가 이 문제를 어떻게, 또는 해결할지 여부는 앞으로 수십 년간 네트워크의 거버넌스를 정의할 것입니다.