유로폴 보고서: 암호 지갑은 양자 공격의 주요 위험 지점입니다
유럽연합 집행기관 유로폴이 수요일에 두 개의 보고서를 발표하며 산업계와 정책 입안자들에게 양자 컴퓨팅 위협에 미리 대응할 것을 촉구했습니다. 유로폴 유럽 사이버 범죄 센터가 작성한 《양자 컴퓨팅과 암호화폐》 보고서는 암호 지갑이 "양자 위협의 주요 노출 지점"이라고 지적했습니다. 지갑은 승인된 거래를 위한 개인 키와 검증에 사용되는 공개 키에 의존하며, 충분히 강력한 양자 컴퓨터는 이미 노출된 공개 키로부터 개인 키를 유도할 수 있어 공격자가 승인 없이 자금을 사용할 수 있게 됩니다. 이 순간은 일반적으로 Q-Day라고 불립니다. 보고서는 블록을 연결하고 채굴을 지원하는 해시 함수가 기본적으로 양자 저항 능력을 갖추고 있다고 언급했습니다.
보고서는 암호화폐가 양자 컴퓨팅으로 인해 붕괴되지 않을 것이라고 보지만, "적극적인 방어"를 취할 것을 권장하며, 여기에는 양자 저항 암호학으로의 단계적 전환과 지갑 보안 및 키 관리 개선이 포함됩니다. 공개된 공개 키가 있는 지갑은 사후에 구제할 수 없으며, 보고서는 유일한 해결책은 미리 이전하는 것이라고 밝혔습니다. 글래스노드에 따르면 올해 5월, 이미 604만 개의 비트코인(BTC, 발행 공급량의 30.2%) 공개 키가 노출된 것으로 추정됩니다. 비트코인 업그레이드에도 비용이 발생합니다: NIST 표준화된 후량자 서명은 비트코인에서 현재 사용되는 ECDSA 서명보다 10배에서 120배 더 크며, 이는 블록 공간 과부하와 수수료 상승을 초래할 수 있습니다. 보고서는 2024년 연구를 인용하며, 모든 미사용 거래 출력을 이전하는 데 최소 76일의 가동 중지가 필요할 것으로 추정하고 있습니다.
두 번째 보고서 《먼저 수집하고, 나중에 해독하기》는 스페인 마드리드 카를로스 3세 대학교와 협력하여 완료되었으며, 공격자가 오늘날 수집한 암호 데이터를 나중에 해독하는 행동을 연구하였고, TLS, SSH 및 OpenPGP와 같은 프로토콜에 위험이 존재함을 발견했습니다.






