트론 저스틴 선 “양자내성 언제든 메인넷 적용”…3분기 목표 놓치고 날짜는 없다

작성일

트론 양자내성 암호가 테스트넷에서 가동 중이라고 저스틴 선이 밝혔다.
메인넷은 언제든 가능하다지만 날짜는 없고 3분기 목표는 지나갔다.

사무실 책상에서 자물쇠와 기호가 새겨진 동전 앞 네트워크 구조를 가리키는 남성 — AI 자료 이미지
사무실 책상에서 자물쇠와 기호가 새겨진 동전 앞 네트워크 구조를 가리키는 남성 — AI 자료 이미지

트론(TRON) 창립자 저스틴 선이 트론의 양자내성 암호(양자컴퓨터 공격에도 견디도록 설계한 암호 기술)가 테스트넷에서 가동 중이라고 밝혔다. 선은 10월 10일(현지시각) 엑스(X) 게시글에서 “메인넷에 양자내성을 적용할 준비가 언제든 돼 있다”고 썼다. 다만 구체적인 활성화 날짜는 제시하지 않았다.

이 발표는 트론이 앞서 내놓은 일정이 한 차례 지나간 뒤에 나왔다. 당초 계획은 3분기 메인넷 배포였지만 분기가 끝난 9월 30일까지 기능은 테스트넷에 머물렀다.

선이 밝힌 내용: “Q-Day 이전에 양자내성 갖춘다”

선은 게시글에서 양자컴퓨팅과 AI의 진전을 면밀히 추적하고 있다고 밝혔다. 이어 “사용자 자산을 안전하게 지키겠다는 약속에 변함이 없으며 트론은 Q-Day 이전에 양자내성을 갖춘 소수의 주요 블록체인 중 하나가 될 것”이라고 덧붙였다. Q-Day는 양자컴퓨터가 현재의 보안 표준을 깰 수 있게 되는 날을 가리키는 업계 용어다.

위협의 대상은 타원곡선 암호다. 비트코인과 이더리움을 비롯한 많은 블록체인이 거래 보안에 이 방식을 쓴다. 충분히 강력한 양자컴퓨터가 나오면 이 암호가 뚫릴 수 있다는 것이 개발자들의 우려다.

선이 이번 발표에서 강조한 대상은 트론 네트워크에 쌓인 자산이다. 트론에는 스테이블코인이 약 950억 달러(약 127조 5,000억 원, 1달러 1,342원 기준) 규모로 올라와 있고 대부분은 테더(USDT)다. 한 번 뚫리면 피해가 클 수 있는 구조여서 서명 방식 교체를 서두르는 이유가 여기에 있다.

손가락이 녹색 그래프를 누르는 스마트폰과 옆에 쌓인 동전 — 이해를 돕는 AI 자료 이미지
손가락이 녹색 그래프를 누르는 스마트폰과 옆에 쌓인 동전 — 이해를 돕는 AI 자료 이미지

나일 테스트넷에 깔린 두 가지 서명 방식

테스트넷 작업은 6월 30일 시작됐다. 이날 트론의 나일(Nile) 테스트넷에 소프트웨어 업그레이드가 배포됐다. 이 빌드는 두 가지 양자내성 서명 방식을 지원한다. 하나는 Falcon 기반의 FN-DSA-512이고 다른 하나는 Dilithium 기반의 ML-DSA-44다.

적용 범위는 넓다. 트랜잭션과 블록 서명은 물론 노드 간 연결을 맺는 P2P 핸드셰이크와 스마트 컨트랙트 검증까지 포함한다. 서명 방식을 일부 기능에만 덧붙인 수준이 아니라 네트워크 핵심 경로 전반에서 시험하고 있다는 뜻이다.

활성화 절차는 방식마다 따로 진행된다. 나일에서는 각 서명 방식이 별도의 위원회 투표를 거쳐 켜진다. FN-DSA-512가 7월에 개발자들에게 먼저 열렸다. 메인넷 활성화에는 또 한 번 거버넌스(의사결정 투표) 승인이 필요하며 날짜는 발표되지 않았다.

양자내성에는 비용이 따른다. FN-DSA-512 서명은 최대 667바이트이고 ML-DSA-44 서명은 2,420바이트로 고정이다. 트론이 현재 쓰는 서명은 대략 64~72바이트다. 서명이 커지면 체인에 대역폭과 저장 공간 부담이 더해진다. 스테이블코인 거래가 많은 트론에서는 이 부담이 더 두드러질 수 있다.

계속 밀린 일정: 4월 선언에서 연말 약속까지

선이 이 프로젝트를 공식화한 것은 4월 14일이다. 당시 그는 트론이 메인넷에 이런 서명을 배포하는 첫 주요 퍼블릭 체인이 되겠다고 공언했다. 비트코인과 이더리움은 상대적으로 대응이 느리다는 구도도 함께 그렸다.

같은 달 후반에는 구체적 일정이 나왔다. 2분기에 테스트넷을 열고 3분기에 메인넷을 배포한다는 계획이었다. 테스트넷은 6월 30일 업그레이드로 현실이 됐다. 하지만 메인넷은 3분기가 끝난 9월 30일까지도 이뤄지지 않았다.

8월에는 선이 2026년 말까지 전체 네트워크 업그레이드를 마치겠다고 약속했다. 이번 게시글에서 그는 날짜 대신 “언제든 가능하다”는 표현을 택했다. 준비 상태는 갖췄다고 하면서도 거버넌스 승인과 시점은 열어둔 셈이다. 이 부분은 3분기 목표를 놓친 직후라는 점에서 일정 해석에 신중할 필요가 있다.

업계 전반의 움직임과 엇갈리는 시각

양자 위협에 대한 대응은 트론만의 일이 아니다. 올해 초 스트래티지(Strategy)가 이끄는 컨소시엄이 비트코인 양자 보안 연구에 1,500만 달러를 지원하겠다고 약속했다. 이더리움 재단은 계정을 양자내성 암호로 옮기는 방안을 담은 제안을 내놨다. 알고랜드는 2027년까지 양자내성 계정을 도입한다는 계획을 밝혔다.

지갑 차원의 해법도 나왔다. 7월 28일 보도에 따르면 블록체인 보안 업체 AmericanFortress가 사용자가 자금을 옮기거나 키를 교체하거나 주소를 바꾸지 않아도 양자 공격에서 지갑을 지키는 암호 방식을 공개했다. 대부분의 후양자 방식과 달리 기존 주소를 그대로 유지하면서 보호를 더한다는 설명이다. 제안은 암호학 이프린트 아카이브(Cryptography ePrint Archive)에 기술 논문으로 올라왔으며 아직 동료 검토를 거치지 않았다.

위험의 시점을 둘러싼 시각은 갈린다. 이더리움 연구원 저스틴 드레이크는 2030년대 초반까지 이런 공격이 성공할 가능성이 작지만 의미 있는 수준으로 존재한다고 추정했다. 다만 공격 시점은 확률의 문제이지 확정이 아니라고 단서를 달았다. 앞서 그는 양자컴퓨터가 아닌 AI발 수학적 지름길로 ECDSA 서명이 먼저 뚫릴 수 있다며 대비를 촉구하기도 했다.

바이낸스 창업자 창펑 자오는 올해 초 다른 입장을 폈다. 그는 “암호화폐가 해야 할 일은 업그레이드뿐”이라며 새 알고리즘으로 위험에 대응할 수 있으니 공황에 빠질 필요가 없다고 봤다. 트론의 사례는 이 업그레이드가 서명 크기 증가와 거버넌스 절차라는 현실적 과제를 동반한다는 점을 보여준다. 메인넷 활성화 투표 일정은 아직 공개되지 않았다.