뉴스

양자컴퓨터 비트코인 위험, G7이 포스트양자 암호 전환 촉구

G7 사이버보안 워킹그룹이 2026년 9월 3일 포스트양자 암호로 옮기라는 공동 권고를 냈어요. 코인 지갑도 같은 공개키 암호를 쓰기 때문에 무관한 이야기가 아니에요. 무엇이 발표됐고 지금 뭘 알아두면 되는지 풀어드려요.

양자컴퓨터 비트코인 위험, G7이 포스트양자 암호 전환 촉구

3줄 요약

  • 1G7 사이버보안 워킹그룹이 2026년 9월 3일 포스트양자 암호(PQC) 전환을 촉구하는 공동 문서를 냈어요.
  • 2핵심 위협은 지금 암호문을 모아뒀다가 나중에 양자컴퓨터로 푸는 "하베스트 나우, 디크립트 레이터" 공격이에요.
  • 3코인 지갑과 서명도 같은 공개키 암호를 쓰고, 비트코인 쪽에서는 BIP-360 같은 초안이 나와 있어요.

AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.

G7 사이버보안 워킹그룹이 2026년 9월 3일 "포스트양자 시대를 준비하자"는 공동 권고 문서를 냈어요. 지금 쓰는 공개키 암호가 언젠가 양자컴퓨터에 뚫릴 수 있으니, 그 전에 양자내성 암호로 옮기라는 내용이에요. 코인 지갑과 거래 서명도 같은 계열의 암호를 쓰기 때문에 남 일이 아니에요.

누가 무엇을 냈나

문서 이름은 "Preparing for the Post-Quantum Era: A Call to Action" 이에요. 우리말로는 "포스트양자 시대 준비 — 행동 촉구" 정도예요.

2026년 G7 의장국인 프랑스가 사이버보안 워킹그룹 의장을 맡고 있고, 프랑스 국가사이버보안청(ANSSI)이 이번 문서를 주도했어요. 캐나다·프랑스·독일·이탈리아·일본·영국·미국 7개국의 국가 사이버보안 기관이 서명했고, 유럽연합 집행위원회와 EU 사이버보안청(ENISA)이 참여 기관으로 이름을 올렸어요.

법적 구속력이 있는 규제는 아니에요. 각국 기관이 같은 방향을 보고 있다는 공동 신호에 가까워요. ANSSI 는 발표문에서 "포스트양자 암호 전환은 공동의 조율된 노력이 필요한 중요한 보안 과제"라고 밝혔어요.

문서가 꼽은 5가지 우선순위

캐나다 사이버보안센터가 정리한 우선순위는 이렇게 5개예요.

  1. 양자 관련 보안 위협과 포스트양자 암호(PQC)의 이점을 알리는 일
  2. PQC 도입과 접근성을 뒷받침할 국가 차원의 전략을 만드는 일
  3. 실제로 쓸 수 있는 PQC 를 만들기 위한 연구개발을 밀어주는 일
  4. 정부와 민간의 협력을 강화하는 일
  5. PQC 를 보안 요구사항과 표준 안에 넣는 일

여기서 포스트양자 암호(PQC)는 지금의 일반 컴퓨터에서도 돌아가면서, 미래의 양자컴퓨터 공격에도 버티도록 설계한 암호 방식이에요. 양자컴퓨터로 암호를 지키자는 이야기가 아니라, 알고리즘 자체를 바꾸자는 이야기예요.

진짜 위협은 "지금 모아서 나중에 풀기"

문서가 짚은 핵심 위험은 "하베스트 나우, 디크립트 레이터(harvest now, decrypt later)" 예요. 우리말로 옮기면 "지금 거둬서 나중에 해독한다" 는 뜻이에요.

공격자가 오늘 암호화된 데이터를 통째로 긁어 저장해 둬요. 그리고 나중에 암호를 깰 만한 양자컴퓨터가 나오면 그때 풀어 보는 거예요. 그러니 양자컴퓨터가 아직 없어도 피해는 지금 시점부터 쌓여요.

이게 각국 기관이 "시간표는 불확실하지만 지금 움직이라" 고 말하는 이유예요. 암호 체계를 바꾸는 일은 몇 년이 걸려서, 위협이 눈앞에 왔을 때 시작하면 늦어요.

코인 지갑은 왜 같이 언급되나

이번 문서는 금융·정부·기업 전반을 대상으로 하고, 암호화폐를 콕 집어 다루지는 않았어요. 그런데 블록체인 지갑과 거래 서명이 기대는 암호가 같은 계열의 공개키 암호예요. 개인키로 서명하고 공개키로 검증하는 구조요.

문제가 되는 지점은 이래요. 충분히 강력한 양자컴퓨터는 쇼어 알고리즘(Shor's algorithm)으로 공개키에서 개인키를 역산할 수 있다고 알려져 있어요. 이걸 "양자 키 복구" 라고 불러요. 즉 공개키가 오래 노출돼 있는 주소일수록 이론적으로 더 불리해요.

비트코인 쪽 대응 초안 BIP-360

비트코인에서는 BIP-360 이라는 제안이 나와 있어요. 이름은 Pay-to-Merkle-Root(P2MR), 상태는 초안(Draft)이고 작성자는 헌터 비스트, 이선 하일먼, 이자벨 폭슨 듀크예요.

내용은 이래요. 탭루트(Taproot)와 비슷하게 동작하되, 양자 공격에 취약한 키 경로 지출을 없앤 새 출력 유형을 만드는 거예요. 노출된 공개키를 오래 두는 데서 오는 "장기 노출" 공격을 막는 게 목표예요.

다만 한계도 문서에 적혀 있어요. 거래가 멤풀에 떠 있는 짧은 순간을 노리는 "단기 노출" 공격까지 막으려면 포스트양자 서명 방식 자체가 필요해요. BIP-360 은 그 전 단계에서 선택지를 주는 제안이에요. 아직 초안이라 확정된 규칙이 아니에요.

Decrypt 보도에 따르면 이더리움과 솔라나 개발자들도 양자내성 방안을 살펴보고 있어요. 이더리움 쪽에서는 예치 컨트랙트 재설계가 예시로 거론됐어요.

오해하기 쉬운 것

"내일 비트코인이 뚫린다" 는 이야기가 아니에요. G7 문서도 암호를 실제로 깰 수 있는 양자컴퓨터(CRQC)가 언제 나올지는 불확실하다고 적었어요. 확정된 시점을 말한 기관은 없어요.

그러니 이번 발표에서 가져갈 건 두 가지예요. 각국 사이버보안 기관이 공식적으로 전환을 재촉하기 시작했다는 사실, 그리고 체인마다 대응이 아직 초안 단계라는 사실이에요. 숫자로 된 마감일이나 코인별 적용 일정은 이번 문서에 없어요.

정리

  • G7 사이버보안 워킹그룹이 2026년 9월 3일 포스트양자 암호 전환을 촉구하는 공동 문서를 냈고, 프랑스 ANSSI 가 주도했어요.
  • 핵심 위협은 지금 암호문을 모아뒀다가 나중에 푸는 "하베스트 나우, 디크립트 레이터" 이고, 우선순위 5가지는 인식·국가전략·연구개발·민관협력·표준화예요.
  • 코인 지갑도 같은 공개키 암호를 쓰고, 비트코인 BIP-360 은 아직 초안이에요. 시점표는 아무도 확정하지 않았어요.

다음에 할 일 한 가지는 이거예요. 내가 쓰는 지갑이나 거래소가 양자내성 관련 계획을 공지한 적이 있는지, 공식 블로그나 공지 페이지에서 한 번 찾아보세요. 지금 당장 지갑을 옮길 이유는 이번 문서 어디에도 없어요.

출처 (4개)

이 글은 아래 출처를 바탕으로 작성됐어요

함께 보면 좋아요

코인풀이 텔레그램 소통방

차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.