지캐시 개발팀, 양자 내성 서명 1월 도입 목표…'벙커 모드' 경고 뒤

자카라 개발팀, 해시 기반 서명 검증 명령어를 1월 지캐시에 넣는 것이 목표
대상은 거래 내역이 공개되는 투명 주소…지캐시 약 7할이 이쪽에 있다
새 주소를 몰래 조회하는 PIR 기능은 비조르 지갑에서 시험 중
지캐시(ZEC) 네트워크를 돌리는 노드 소프트웨어 가운데 하나인 자카라(Zakura)의 개발팀이 양자 컴퓨터 공격에도 버티도록 설계된 서명 방식을 내년 1월 지캐시에 넣겠다는 목표를 밝혔다. 개발자 로만 아흐타리예프는 자카라 공식 엔지니어링 블로그에 "우리 팀은 양자 내성 서명 명령어(opcode)가 1월 지캐시에 들어가도록 계획하고 있다"고 썼다. 1월은 목표일 뿐 네트워크 적용 날짜는 정해지지 않았다.
공개 키를 숨기고, 서명은 해시로
지갑은 비밀 키로 송금을 승인하고, 네트워크는 짝이 되는 공개 키로 그 승인이 맞는지 확인한다. 공개 키에서 비밀 키를 거꾸로 알아내려면 현실적으로 불가능한 계산이 필요하다는 것이 지금 암호 체계의 전제다. 개발팀이 넣으려는 것은 해시 기반 서명을 검사하는 명령어다. 해시는 데이터를 되돌릴 수 없는 고정 길이 지문으로 바꾸는 함수다. 개발팀은 공개 키에서 비밀 키를 알아내는 일이 가능해지더라도 해시는 안전하게 남는 경우를 대비한 것이라고 설명했다.
지캐시의 일반 투명 주소(t1으로 시작)에는 공개 키 자체가 아니라 공개 키의 해시가 담긴다. 공개 키는 그 주소에서 돈을 보낼 때 처음 드러난다. 개발팀은 거래할 때마다 남은 돈을 새 주소로 옮기면 아직 드러나지 않은 공개 키 뒤에 자산을 둘 수 있다고 설명했다. 새 주소를 쓰는 데 새 지갑이나 새 복구 문구는 필요 없다. 하나의 복구 문구에서 서로 다른 키 쌍이 계속 만들어지기 때문이다. 다만 계정의 확장 공개 키(xpub)를 남에게 넘기면 보통 송금보다 훨씬 많은 공개 키가 한꺼번에 드러난다며 이 정보도 지켜야 한다고 덧붙였다.
주소를 나눠도 조회하면 묶인다
문제는 주소를 여러 개로 나누면 잔액을 확인할 때 정보가 새어 나간다는 점이다. 일반적인 경량 지갑은 서버에 주소를 하나씩 보여 주며 거래 내역을 묻는데, 서버는 그 주소들이 모두 한 사용자 것임을 알게 된다. 블록체인에서는 서로 무관해 보이는 주소가 조회 과정에서 묶이는 셈이다.
개발팀은 이를 막으려고 PIR(개인 정보 검색)을 썼다. 서버가 어떤 기록을 돌려줬는지 모른 채 데이터베이스에서 기록을 꺼내 주는 암호 기법이다. 지갑은 먼저 작은 활동 필터를 내려받아 자기 주소가 들어 있을 만한 구간만 골라 조회한다. 개발팀은 고유 결제 스크립트 1만 개가 담긴 구간의 필터가 약 15KB면 된다고 밝혔다. 이 기능은 지캐시 지갑 비조르(Vizor) 설정의 '비공개 조회(Private queries)'에서 시험판으로 쓸 수 있고, 개발팀은 이 기능이 이번 주 비조르에 들어간다고 밝혔다. 거래 자체는 지금처럼 블록체인에 공개된다.
지캐시 70%가 공개 쪽에, 국내 원화마켓엔 없어
지캐시 송금은 보내는 사람·받는 사람·금액을 감추는 차폐 송금과, 비트코인처럼 주소와 금액이 드러나는 투명 송금으로 나뉜다. 코인데스크가 젝스탯(ZecStats) 자료로 계산한 결과 8일 기준 발행된 1,698만 개 가운데 약 1,196만 개가 투명 쪽에 있었다. 이번 1월 계획은 이 투명 쪽을 겨냥한다. 차폐 쪽은 따로 손봐야 한다. 지캐시의 양자 복구 설계 문서(ZIP 2005, 제안 단계)는 받는 사람의 주소를 알아낸 공격자가 지금 암호화된 결제 기록을 모아 뒀다가 나중에 수학적 돌파구가 생기면 풀어 볼 수 있다고 경고한다.
이번 발표는 이더리움 연구자 저스틴 드레이크가 7일(미국 시간) X에 '벙커 모드' 준비를 촉구한 직후 나왔다. 드레이크는 최악의 경우 인공지능이 비트코인·이더리움 지갑을 지키는 수학의 지름길을 "몇 년이 아니라 몇 달 안에" 찾을 수 있다며 대형 보유자들에게 공개 키가 한 번도 드러나지 않은 주소로 자금을 서서히 옮기라고 권했고, 숙련된 보유자가 먼저 움직이라고 했다. 이 경고는 오픈AI가 미공개 모델이 만든 수학 논문 722편을 공개한 다음 날 나왔다. 드레이크는 비트코인·이더리움 서명에 쓰이는 타원곡선 수학에는 규칙적인 구조가 있어 인공지능이 파고들 수 있지만, 해시 함수는 규칙성을 최대한 없애도록 설계됐다고 설명했다. 비탈릭 부테린 이더리움 공동 창업자는 위험이 실재한다는 데 동의하면서도 서둘러 옮기다 실수로 자산을 잃을 수 있다고 했다. 지금까지 비트코인·이더리움 지갑 키를 실제로 뚫은 공격은 확인되지 않았다. 이더리움 재단은 양자 내성 암호 전환 목표 시점을 2029년 12월로 잡고 있고, 장기 설계안에서도 해시 기반 서명 쪽에 무게가 실리고 있다.
바이낸스에서 지캐시는 8일(협정 세계시) 하루 10% 넘게 떨어져 1,187달러에 마감했고, 9일 밤 10시 30분께 1,225달러 안팎에서 거래됐다. 국내에서는 업비트·빗썸 원화마켓에 상장돼 있지 않다.