양자 컴퓨터가 비트코인(BTC)을 무너뜨릴 정확한 시점을 누구도 단정할 수는 없지만, 두 전문가는 업계가 1조 달러 규모의 위험을 지나치게 가볍게 여기고 있다고 경고한다. 중요한 질문은 시점이 아니라, 그 가능성과 비용이다.
스테파노 고지오소(Stefano Gogioso)와 다니엘라 헤르만(Daniela Herrmann)은 최근 열린 ‘BeInCrypto 전문가 협의회’에서 이러한 주장을 펼쳤다. 두 사람 모두 스스로를 낙관론자라고 자처하지만, 증거가 나오기를 기다릴 여유가 없으므로 미리 대비해야 한다고 입을 모았다.
‘Q-Day’는 1조 달러 규모의 산업을 무너뜨릴 수 있다
독자들은 끊임없이 ‘Q-Day’가 언제 도래할지 묻습니다. 이는 양자 컴퓨터가 비트코인의 암호 체계를 해독할 수 있게 되는 날을 의미합니다. BeInCrypto 패널 토론에서 고지오소는 특정 날짜에만 집착하는 것은 본질을 놓치는 것이라고 주장했습니다.
“문제는 ‘2030년이 될까?’가 아닙니다. 2030년까지 극단적 사건이 발생할 확률이 얼마이며, 우리가 얼마나 큰 손실을 입을지가 핵심입니다. 비록 2%에 불과하더라도, 우리가 대비하지 못한다면 비트코인과 암호화폐 시장에 미치는 영향은 사실상 대부분의 암호화폐 가치가 0이 되는 것과 다름없습니다. 그 규모는 수조 달러에 달합니다. 그리고 그 중 1%만으로도 전 세계 모든 암호학자들에게 6개월 동안 이 문제를 해결하도록 비용을 지불하기에 충분합니다.”
옥스퍼드 대학교 양자 컴퓨팅 강사이자 Spooqy의 공동 창립자인 스테파노 고지오소(Stefano Gogioso)는 이렇게 말했다.
이 논리는 예측이 아니라 보험의 원리입니다. 화재가 날 것을 예상해서 집에 보험을 드는 것이 아닙니다. 손실이 파멸적일 수 있고 보험료는 적기 때문에 보험에 가입하는 것입니다. 같은 수학적 논리가 먼 미래의 과학 이야기를 오늘의 결정으로 바꿔 놓습니다.
양자 컴퓨터가 비트코인을 해킹할 수 있게 될 때
실용적인 양자 컴퓨팅의 등장 시기는 계속해서 앞당겨지고 있다. 헤르만은 그 시기가 실시간으로 앞당겨지는 것을 지켜보았다.
“2024년에 저는 연단에 서서 양자 컴퓨팅이 30년 후에 등장할 것이라고 말했습니다. 그러다 2025년에는 15~20년으로 단축되었고, 2026년에는 3년에서 5년, 10년으로 바뀌었습니다. 그러다 갑자기 10월에 들어서는 2년, 1년이라는 말이 나오기 시작했죠.” “시장의 변화 속도와 혁신의 속도는 우리가 예상했던 것보다 훨씬 빠릅니다,”라고 다이넥스(Dynex)의 CEO이자 공동 창업자인 다니엘라 헤르만은 말했다.
그녀의 조언은 직설적이었습니다. 구체적인 연도를 언급하는 것을 그만두고, 대신 예상치 못한 상황에 대비하라는 것이었습니다. 고지오소는 진전이 가속화되는 이유를 설명했습니다. 가장 어려운 단계는 마지막이 아니라 첫 번째 단계라는 것입니다.
“논리적 큐비트가 하나도 없는 상태와 큐비트가 하나 있는 상태의 차이는 엄청난 격차입니다. 1개와 100만 개의 차이는 그보다 훨씬 작은 격차죠. 일단 작동하게만 되면, 규모를 확대하는 것은 사실 꽤 쉽습니다.”
연구 결과도 그의 주장을 뒷받침한다. 2025년 5월, 구글 연구원 크레이그 기드니(Craig Gidney)는 RSA-2048 암호 체계를 해독하는 데 100만 큐비트 미만이 필요할 수도 있음을 보여주었다. 이는 그가 2019년에 추정했던 약 2,000만 큐비트보다 크게 줄어든 수치였다.
다음 연구 결과는 암호화를 직접 겨냥한 것이었다. 2026년 3월, 구글 퀀텀 AI는 이더리움 재단 및 스탠퍼드 대학과 협력했다. 이 팀은 비트코인의 타원곡선 암호화를 해독하는 데 50만 개 미만의 물리적 큐비트가 필요할 것으로 추정했다.
이 연구는 비트코인과 이더리움(ETH) 서명에 사용되는 정확한 곡선인 secp256k1을 분석했다. 이 수치는 이전의 가장 정확한 추정치보다 약 20배 낮은 수준이다.
두 대상 모두에서 감소폭이 가파르게 나타났습니다.
단 한 가지 주의할 점이 현실적인 관점을 유지하게 합니다. 기드니는 새로운 가정이 없이는 또 다른 10배 감소는 기대하지 않는다고 밝혔습니다. 또한 각 감소마다 해결되지 않은 더 어려운 공학적 문제들로 부담이 옮겨지게 됩니다.
왜 2%면 조치를 취하기에 충분한가
기계가 2030년에 등장하든 2035년에 등장하든, 비대칭성 문제보다 덜 중요합니다. 완전한 손실의 가능성이 아무리 작더라도 조치를 취할 충분한 이유가 됩니다. 대비하는 데 드는 비용은 판단을 잘못했을 때 치러야 할 대가에 비하면 미미한 수준입니다.
전환 속도도 느립니다. 금융 시스템을 새로운 암호화 방식으로 전환하는 데는 수년이 걸립니다. 따라서 어떤 기계가 등장하기 훨씬 전에 작업을 시작해야 합니다.
가장 분명한 신호는 개발자들로부터 나옵니다. 구글은 자사 제품을 양자 내성 암호화 방식으로 전환하기 위해 2029년을 내부 목표로 설정했습니다. 선도적인 양자 연구소가 이를 ‘이번 10년 내 해결해야 할 문제’로 간주하는 상황에서, 지연은 무모해 보입니다.
양자 컴퓨터가 비트코인을 어떻게 해킹할 것인가
‘Q-Day’에 대한 일반적인 상상은 극적인 한 아침의 모습입니다. 그러나 패널들이 묘사한 현실은 더 조용하면서도 더 위험합니다. 피해는 코드가 아니라 믿음에 있습니다.
그 메커니즘은 이제 명확해졌습니다. 비트코인을 사용할 때, 사용자의 공개 키가 잠시 노출됩니다. 성능이 뛰어난 양자 컴퓨터라면 이를 통해 사용자의 개인 키를 도출해낼 수 있습니다.
구글의 추산에 따르면 핵심 연산은 약 9분 만에 완료될 수 있다. 비트코인의 평균 블록 생성 시간은 대략 10분이다. 이 좁은 시간대가 바로 공격의 표면 전체를 차지한다.
고지오소는 진정한 취약점은 심리적 측면에 있다고 강조했다.
“이는 기술적 문제가 아닙니다. 홍보상의 문제입니다. 사토시 시대의 코인 하나가 ‘당신은 양자 해킹을 당했습니다’라는 메시지와 함께 지갑에서 빠져나가는 순간, 모든 게 끝납니다. 코인의 75%가 보호받고 있다는 사실은 중요하지 않습니다. 그 코인들은 아무 가치도 없게 될 것입니다. 모두가 패닉에 빠져 매도할 것입니다.”
헤르만은 역사적인 유사 사례로 튤립 광풍을 들었습니다. 믿음은 무너지는 그 순간까지 거의 보편적으로 유지될 수 있습니다.
“코인 한 개라도 이동하는 순간, 이야기는 끝납니다. 여러분이 기관 자산 운용사라고 상상해 보세요. 아침에 일어나 보니 포트폴리오가 더 이상 안전하지 않습니다. 아직 가능할 때 이를 처분해야 할 의무가 있습니다. 만약 그럴 수 없다면, 여러분은 끝장난 것입니다.”
2026년 3월의 결과는 신중하게 공개되었다. 구글은 자원 추정치를 발표했지만, 회로 설계는 제로 지식 증명을 통해 숨겼다. 이러한 선택은 단순한 사고 실험이 아닌, 실제 존재하는 위험을 시사한다.
왜 아무도 이 문제를 해결하지 않는가
위협이 현실이고 해결책도 저렴하다면, 왜 비트코인은 아무런 조치를 취하지 않았을까? 고지오소는 거버넌스, 혹은 거버넌스의 부재를 그 원인으로 지목했다.
“비트코인은 거버넌스 구조가 완전히 다릅니다. 정확히 말해, 거버넌스 자체가 없죠. 독립적인 목소리 중 일부는 양자 부정주의에 빠져 있습니다. 그들은 이것이 위협이라고 믿지 않습니다. 보수적인 경향이 있죠. 꼭 필요하지 않은 변화는 원치 않습니다. 하지만 이번은 반드시 해야만 하는 변화입니다.”
이더리움은 대조적인 모습을 보인다. 비탈릭 부테린은 약 4년 이내에 양자 저항형 암호화 기술로의 전환을 촉구했다. 그는 타원 곡선 암호화가 2028년경 위험에 처할 수 있다고 경고했다.
이더리움 재단이 양자 보안 연구 전담 그룹을 설립한 데 이어, 그의 팀은 2026년 초에 공식 로드맵을 발표했다.
더 넓은 차원에서도 시간은 흐르고 있다. 미국 표준 기관인 NIST는 2030년까지 현재의 타원곡선 서명 표준을 단계적으로 폐지하고, 2035년까지는 사용을 금지할 계획이다. 비트코인에는 이러한 변화를 조율할 만한 상응하는 기구가 없다.
고지오소는 보안 무력화에 대한 경고의 수위를 높였다.
“내일일지도 모릅니다. 여러분이 아는 한, 이미 일어난 일일 수도 있습니다.”
지금 준비해야 할 일
이 모든 것이 비트코인이 파멸할 것이라는 뜻은 아닙니다. 두 패널 모두 이 기술에 대해 확고한 낙관론을 보였습니다. 헤르만은 해결책의 윤곽이 이미 존재한다고 말했습니다.
“비트코인에서 양자 보안이 보장된 비트코인으로 전환하기 위한 구체적인 아이디어가 이미 있습니다. 기존 코인에서 새로운 코인으로 이동하는 방법과, 그 사이에 과도기적 조치를 두는 방안도 있죠. 이런 과정은 결코 선형적인 결과가 아닙니다.”
이전을 위한 도구는 이미 마련되어 있습니다. 부족한 것은 시작할 의지입니다. 헤르만은 대부분의 대형 조직에서 이 위협이 아직 전략적 계획의 일부가 아니라고 지적했습니다. 대형 기관은 위험이 나타난 당일에 방향을 바꿀 수 없습니다.
패널은 공황을 부추기지는 않았습니다. 대신 발생 확률은 낮지만 영향력은 큰 이 사건을 심각하게 받아들일 것을 촉구했으며, 아직 해결 비용은 저렴하고 시간적 여유도 충분하다고 강조했습니다. 단 한 가지, 누구도 시간표가 그대로 유지될 것이라고 장담할 수는 없습니다.








