ko

솔라나, “벙커 모드” 가설을 일축… 연구진들, AI가 암호화폐 암호 체계를 해독할 수 있다고 경고

연구자들은 인공지능이 암호학에 대한 공격을 가속화할 수 있다고 경고한다.

  • 발행됨:

이더리움 재단의 연구원 저스틴 드레이크는 AI 기반 수학의 급속한 발전이 업계가 예상하는 것보다 더 빨리 암호화 시스템을 위협할 수 있다고 주장하며, 암호화폐 업계에 그가 ‘벙커 모드’라고 부르는 상황에 대비하기 시작할 것을 촉구했다.

10월 7일 게시된 글에서 드레이크는 공개 키가 해시 처리되어 숨겨진 새로운 주소로 자산을 통제된 방식으로 이전할 것을 권고했다. 그는 특히 대규모 보유자들에게 거래에 서명한 적이 없는 주소로 자금을 이동하는 것을 고려하고, 거래를 서명할 때마다 잔여 자금을 해당 주소로 옮길 것을 촉구했다.

그는 업계가 ECDSA가 “수년이 아닌 몇 달 내”에, 양자 컴퓨터가 아닌 고전적 연산을 통해서도 해독될 수 있다는 가능성을 고려해야 한다고 경고했다.

그의 주장은 수학 분야의 최근 AI 발전에 근거하고 있다. 드레이크는 정수 곱셈, 3SUM, 에르도스 단위 거리 추측과 같은 문제와 관련된 획기적인 성과를 예로 들며, AI가 인간이 놓친 수학적 지름길을 발견할 수 있다는 증거로 제시했다.

그는 타원 곡선이 가진 수학적 구조 때문에 특히 면밀한 검토가 필요하다고 주장하며, 업계가 해시 기반 암호 체계로의 전환을 가속화해야 한다고 제안했다.

비탈릭, 경고를 진지하게 받아들여

이더리움 공동 창립자 비탈릭 부테린은 사용자들이 당장 서둘러 자금을 옮기라는 주장에는 반박했으나, AI를 통한 수학의 발전이 진지한 관심을 기울여야 할 가치가 있다는 점에는 동의했다.

부테린은 업계가 양자 보안 취약점뿐만 아니라 AI 보안 취약점도 함께 고려해야 한다고 주장했다. 또한 그는 타원 곡선 암호화가 현재 더 큰 비판을 받고 있다는 이유만으로 격자 기반 암호화가 안전할 것이라는 가정에 의문을 제기했다.

이 프로그래머는 여전히 사용자에게 성급한 마이그레이션을 자제할 것을 경고하며, “실패한 마이그레이션으로 인해 모든 해킹으로 잃은 돈을 합친 것보다 더 많은 돈을 잃었다”고 말했다. 그는 이후 멀티시그 사용자는 가급적 오프체인에서 서명을 계속 수집하는 동시에, 각 작업 후 서명 키를 변경하는 것이 이상적이라고 설명했다.

모두가 긴급한 상황이라고 보지는 않는다

암호학자들의 반응은 극명하게 엇갈렸다. 코인베이스(Coinbase)의 암호학 책임자인 예후다 린델( Yehuda Lindell)은 드레이크의 주장을 잘못된 해석이라고 일축하며, 타원곡선 암호학의 기반이 된 수십 년 된 가정이 실패했다는 증거는 현재 없다고 말했다.

린델은 AI가 어려운 수학적 정리를 증명한다고 해서 타원 곡선 이산 대수 같은 문제를 해결할 수 있다는 것을 의미하지는 않는다고 주장했다. 또한 타원 곡선 암호학이 진정으로 뚫린다면 암호화폐를 훨씬 넘어 은행 웹사이트, 금융 시스템, 소프트웨어 서명 및 기타 인터넷 인프라에까지 영향을 미칠 것이라고 지적했다.

오랜 기간 이더리움 개발자이자 연구원으로 활동해 온 단크라드 파이스(Dankrad Feist)는 훨씬 더 직접적인 지적을 했다. 그는 공격자가 노출된 공개 키를 즉시 탈취할 수 있다면, 자금을 보호된 주소로 옮긴다고 해도 기초 자산이 모든 가치를 상실할 수 있으므로 반드시 안전하다고 볼 수 없다고 주장했다.

드래곤플라이(Dragonfly)의 매니징 파트너 하시브 쿠레시(Haseeb Qureshi )는 반대 입장을 취하며, 드레이크의 경고를 급속한 수학적 발전에 대한 냉철한 대응으로 묘사하고, 업계가 일시적으로 보다 방어적인 접근 방식을 채택해야 한다고 제안했다.

AI는 이미 얼마나 많은 암호 기술을 숨기고 있을까?

논의는 또한 더 어려운 질문으로 옮겨갔습니다. 바로, 이미 존재하지만 아직 공개되지 않은 암호학에 대한 새로운 공격이 얼마나 될까 하는 점입니다.

이러한 공격이 얼마나 많이 나타날지에 대한 질문에 답하며, 존스 홉킨스 대학교 컴퓨터 과학 부교수인 매튜 그린은 업계가 “공개 키 암호학”, 특히 공개 키 암호화를 “잃을 수도 있다”고 말하며 훨씬 더 광범위한 우려를 제기했다.

솔라나(Solana)의 공동 창립자인 아나톨리 야코벤코 ( Anatoly Yakovenko)는 이러한 전제에 반박하며, AI가 단순히 이산 대수, 소인수 분해, 또는 P ≠ NP 추측을 해결할 뿐만 아니라, 특정 곡선 매개변수나 군에서 취약점을 발견할 수도 있다고 주장했다.

이러한 구분이 논쟁의 핵심에 있다. AI는 암호 시스템의 기초가 되는 수학적 가정을 뒤집지 않으면서도, 시스템 구현 방식에 존재하는 취약점을 발견할 가능성이 있다.

솔라나, 자사 설계가 “명확한 발전 방향”을 제시한다고 밝혀

솔라나 재단의 기술 부사장 제이콥 크리치(Jacob Creech) 는 저스틴 드레이크(Justin Drake)가 제안한 ‘벙커 모드’를 솔라나에 도입할 필요가 없다고 일축했다.

크리치는 솔라나가 Ed25519를 사용함으로써, 공격자가 결국 기반이 되는 타원 곡선을 해독하더라도 사용자에게는 다른 복구 경로가 제공된다고 주장했다. 서명 키는 해싱을 통해 비밀 시드에서 파생되지만, 시드 자체는 온체인에 절대 노출되지 않는다.

크리치에 따르면, 네트워크 업그레이드를 통해 정당한 소유자는 해시 기반 증명을 통해 시드에 대한 지식을 입증하고, 자신의 계정을 더 안전한 서명 체계로 이전할 수 있게 될 것이라고 한다. 솔라나의 암호 체계가 해킹당하는 극히 드문 상황이 발생하더라도, 서비스의 연속성을 보장하기 위한 인프라 업그레이드는 사용자가 아닌 검증자가 책임지게 될 것이다. 크리치는 또한 안자(Anza)의 ‘시드 지식 증명(Proof of Knowledge Seed)’ 프로토콜을 언급하며 “이미 작동하는 개념 증명( PoC)이 존재한다”고 밝혔다.

헬리우스(Helius)의 CEO 메르트 뭄타즈 (Mert Mumtaz ) 역시 사용자에게 드레이크의 권고를 따르지 말 것을 촉구하며, 부주의한 자금 이동이 하룻밤 사이에 일어날 수 있는 암호화 기술의 획기적인 발전보다 더 즉각적인 위험을 초래할 수 있다고 주장했다.

암호화폐의 문제인가, 인터넷의 문제인가?

이 논쟁은 궁극적으로 비트코인, 이더리움, 솔라나를 훨씬 넘어선다. 만약 AI가 널리 사용되는 공개 키 암호화를 해독하는 효율적인 방법을 진정으로 발견한다면, 그 여파는 은행, 중개 플랫폼, 결제 네트워크, TLS, 소프트웨어 업데이트 및 기타 중요한 인터넷 인프라에까지 미칠 것이다.

하지만 중앙 집중식 기업과 기관은 잠재적인 위협에 더 빠르게 대응할 수 있을 것입니다. 블록체인은 분산형 네트워크가 근본적인 변화를 이루기 위해 조정과 합의가 필요하기 때문에 더 큰 난관에 직면해 있습니다. 그렇기 때문에 이러한 시나리오가 발생하기 전에 비상 계획을 마련해 두는 것이 특히 중요합니다.

솔라나는 이미 비상 계획을 마련해 두었습니다. 솔라나의 Ed25519 설계는 사용자가 기본 시드에 대한 통제권을 입증하고, 네트워크 업그레이드를 통해 더 안전한 서명 체계로 전환할 수 있도록 하며, 이미 작동하는 개념 증명(PoC)도 마련되어 있습니다.

현재 AI가 ECDSA나 다른 주요 암호화 난이도 가정을 뚫었다는 공개된 증거는 없습니다. 최근 트윗에서 솔라나 공동 창립자 아나톨리 야코벤코(Anatoly Yakovenko)는 이러한 공포를 “미래를 예측할 수 없는 똑똑한 사람들이 느끼는 불확실성에 기반한 두려움”이라고 묘사했지만, 개발자들에게 양자 저항 암호화 솔루션을 출시할 것을 촉구했습니다.

현재 논쟁의 핵심은 연구자들이 배제할 수도 없지만 입증할 수도 없는 가능성에 대해 업계가 얼마나 진지하게 대비해야 하는지에 초점이 맞춰져 있다.

SolanaFloor에서 더 보기

Securitize, 24/7 ICE 거래소 상장 앞두고 솔라나에서 토큰화된 주식 출시
Jupiter, 예치금 규모에서 Kamino를 제치고 솔라나 최대 대출 시장으로 부상

“차세대 캐시 우드”가 솔라나에서 서비스를 시작한다고 밝혔다

Solana Weekly Newsletter

관련 뉴스