이더리움 재단 연구자 저스틴 드레이크가 10월 7일 제안한 ‘벙커 모드’는 암호 체계가 이미 뚫렸다는 선언이 아니다. AI의 도움으로 수학적 돌파구가 생길 경우를 상정해 미리 대비하자는 뜻이다. 그가 언급한 ‘몇 달 안에’라는 전망도 개인적인 최악의 시나리오이지, 실제로 비트코인이나 이더리움의 개인키를 복구하는 방법이 발견됐다는 보고는 아니다.
13
22
드레이크가 우려한 것은 무엇인가
드레이크가 대비를 촉구한 대상은 거래를 승인하는 데 쓰이는 전자서명 방식인 ECDSA다. 그가 제시한 최악의 경우는 새로운 알고리즘이 등장해 공개된 공개키에서 개인키를 빠르게 역산하는 상황이다. 그는 대형 GPU 클러스터 같은 현재 이용 가능한 하드웨어로도 약 일주일 안에 개인키를 복구할 수 있는 가능성을 거론했다. 이런 일이 양자컴퓨터가 암호를 위협할 수준에 도달하는 이른바 ‘Q-day’보다 먼저 일어날 수도 있다는 가정이다. 어디까지나 대비해야 할 가상 시나리오이지, 그런 알고리즘이 존재한다는 뜻은 아니다.
13
22
드레이크는 OpenAI가 수학 분야의 결과 722건을 공개했다는 점을 들어 AI가 수학적 발견을 가속할 가능성을 진지하게 고려해야 한다고 주장했다. 다만 이 숫자는 AI가 가상자산 키를 복구하는 방법을 찾아냈다는 증거가 아니다.
22
공개키가 드러나지 않은 새 주소를 권한 이유
드레이크가 제안한 예방책은 공개키가 필요해지기 전까지 노출을 줄이는 것이다. 그는 특히 자산이 많고 기술적 대응 역량을 갖춘 보유자라면, 거래 서명에 사용한 적 없는 새 주소로 자산 대부분을 옮기는 방안을 검토하라고 했다. 한 주소에서 서명한 뒤 잔액이 남아 있다면, 그 잔액도 다시 새 주소로 옮기라는 권고다.
31
이 조언은 공개키에서 개인키를 역산할 수 있다는 가정에 대응한다. 공개키가 드러나지 않은 주소라면, 가정된 공격에 필요한 공개키 정보를 바로 제공하지 않는다는 논리다. 이는 특정한 가상 공격의 노출을 줄이려는 예방책이지, 모든 종류의 암호 위협을 막아준다는 보장은 아니다.
31
13
드레이크는 Binance, Bitbank, Robinhood, Bitfinex, Tether를 거론하며 콜드 스토리지 보호를 강화할 기회라고도 했다. 이 권고는 이들 업체가 보관하는 자산의 규모를 고려한 것이며, 보도 내용은 해당 업체가 해킹당했다고 말하지 않는다. 드레이크는 특히 소규모 보유자가 서둘러 자산을 옮기는 일은 피해야 한다고 강조했다.
22
25
이더리움의 양자컴퓨터 안내와는 어떻게 다를까
두 경고는 암호학적 위험의 원인을 다르게 본다. 드레이크의 ‘몇 달 안에’ 시나리오는 AI가 도움을 줄 수 있는 고전적 알고리즘의 돌파 가능성에 관한 것이다. 반면 이더리움의 공식 보안 안내는 미래의 양자컴퓨터가 암호 체계에 미칠 수 있는 위협을 다룬다. 이더리움 안내는 현재 양자컴퓨터가 이더리움의 암호를 깰 수 없으며, 양자 위협은 임박하지 않았다고 설명한다.
13
1
3
이더리움은 장기적인 양자 위험에 대비해 포스트퀀텀 로드맵을 준비하고 있다. 재단의 향후 레이어1 설계와 관련해서는 8월, Poseidon 해시 함수 대신 SHA나 BLAKE 같은 널리 쓰이는 대안을 검토한다는 보도가 나왔다. 이는 향후 계획에 관한 내용이지, 네트워크 전반의 전환이 이미 완료됐다는 뜻은 아니다.
3
5
7
핵심은 공포가 아니라 차분한 대비
‘벙커 모드’는 최악의 가능성을 염두에 두고 계획을 세우자는 말이다. 현재 암호 체계가 실패했다는 증거나 즉각적인 대규모 자산 이동을 뜻하지 않는다. 드레이크의 주소 변경 권고는 공개키 노출을 이용하는 특정한 가상 공격에 대비하려는 것이며, 이더리움의 공식 양자컴퓨터 안내도 현재 암호가 깨질 수 없다고 밝히고 있다.
31
1
3
같은 날 가상자산 시장에서는 24시간 기준 레버리지 포지션 청산 규모가 약 6억 800만 달러로 집계됐고, 개별 자산 중 이더리움의 청산액이 약 2억 1,000만 달러로 가장 컸다는 보도도 나왔다. 다만 이더리움 청산액은 전체의 과반이 아니며, 해당 시장 움직임이 드레이크의 경고 때문에 발생했다고 볼 근거도 없다.
33