사토시 나카모토의 비트코인 동결? BIP-361 제안이 커뮤니티를 뜨겁게 달군 '양자 위협' 논쟁
- 핵심 요점: 비트코인 개발자 제임슨 로프(Jameson Lopp) 등이 BIP-361 제안을 제출하여, 미래 양자 컴퓨터의 잠재적 위협에 대응하기 위해 구형 서명 방식(ECDSA/Schnorr)을 사용하는 비트코인 주소를 단계적으로 동결할 것을 주장했다. 그러나 이 강제 이전 방안은 사용자 자산을 '몰수'하는 것으로 의심받으며 커뮤니티의 격렬한 반발을 불러일으켰다.
- 주요 요소:
- 제안은 양자 공격에 취약한 구형 주소를 동결하는 것을 목표로 하며, 이는 전체 네트워크의 약 34%(170만 개 이상)에 해당하는 공개 키가 노출된 BTC를 포함한다. 여기에는 사토시 나카모토의 약 110만 개(약 7400억 달러 상당)의 보유량도 포함된다.
- 3단계로 실행할 계획이다: A 단계에서는 구형 주소로 BTC를 보내는 것을 금지한다; B 단계에서는 구형 서명을 완전히 폐기하고 관련 자금을 동결한다; C 단계(아직 완성되지 않음)에서는 합법적 소유자에게 제로 지식 증명을 통해 구제책을 제공하는 것을 구상하고 있다.
- 제안 작성자들은 취약한 자산(약 560만 개의 이미 분실되었을 가능성이 있는 휴면 BTC 포함)을 사전에 동결하는 것이 '업그레이드된 사적 인센티브'라고 주장하며, 양자 공격으로 인한 전 네트워크 자산 가치 하락을 피할 수 있다고 본다.
- 커뮤니티의 비판 목소리가 강력하다. 이 제안이 비트코인의 '무조건적 소유권'이라는 핵심 원칙을 위반하며, 권위주의적이고 강제 몰수의 성격을 띠어 '멈출 수 없는 화폐'로서의 약속을 약화시킨다는 의견이다.
- 시장의 반응은 현재 상대적으로 온건하다. 관련 예측 시장의 배당률을 보면, 이 제안은 임박한 위협 촉매제라기보다는 거버넌스 논의로 더 많이 인식되고 있다.
원문 작성자: Claude, Shenchao TechFlow
요약: Bitcoin 개발자 Jameson Lopp 등이 4월 14일 BIP-361 제안을 공식 제출하여, ECDSA와 Schnorr 서명을 3단계로 점진적으로 폐지하고, 최종적으로 양자 내성 주소로 이전되지 않은 모든 초기 지갑을 동결할 계획을 발표했습니다.
이 제안은 약 170만 BTC의 P2PK 주소(사토시 나카모토의 약 110만 BTC, 약 7400억 달러 상당의 보유량 포함)를 포함하며, 전체 네트워크의 약 34%에 달하는 비트코인이 공개키가 노출되어 양자 공격 위험에 직면해 있습니다. 제안이 발표되자마자 커뮤니티의 맹렬한 비판을 받았으며, 비판자들은 이를 '권위주의적 몰수'라고 불렀습니다. 그러나 Lopp은 "560만 개의 휴면 비트코인이 양자 해커의 손에 넘어가는 것보다 동결되는 편이 낫다"고 응답했습니다.

유명한 사이퍼펑크이자 Casa의 최기술책임자(CTO)인 Jameson Lopp는 5명의 연구자와 함께 4월 14일 GitHub의 bitcoin/bips 저장소에 'Post Quantum Migration and Legacy Signature Sunset'이라는 제목의 BIP-361 초안을 제출했습니다.
이 제안의 핵심 주장은 명확합니다: 양자 컴퓨터가 기존 암호화 알고리즘을 해독할 수 있기 전에, 네트워크는 구식 서명 방식을 사용하는 모든 비트코인 지갑을 사전에 동결해야 한다.
CoinDesk 보도에 따르면, Lopp은 인터뷰에서 현재로서는 이러한 조치가 즉시 시행될 필요가 있다고 생각하지 않지만, 자신이 '잠재적인 미래 위협에 대한 적대적 사고'를 하고 있다고 강조했습니다. 그는 X 플랫폼에서 더욱 솔직하게 말했습니다: "저는 여러분이 이 제안을 좋아하지 않는다는 것을 압니다. 저도 좋아하지 않습니다. 하지만 저는 다른 결과가 더 싫기 때문에 이것을 썼습니다."
3단계 '일몰 계획': 제한에서 동결까지
BIP-361은 올해 2월 발표된 BIP-360을 기반으로 합니다. BIP-360은 기존 Taproot 주소와 유사하지만 양자 공격에 취약한 키 경로를 제거한 P2MR(pay-to-Merkle-root)이라는 새로운 주소 형식을 제안하여 신규 코인에 대한 전방 보호를 제공합니다.
BIP-361이 해결하려는 것은 기존 자산 문제입니다: 2026년 3월 1일 기준, 전체 네트워크의 34%를 초과하는 비트코인이 이미 체인상에서 공개키가 노출되었으며, 이 데이터는 BIP-361 문서 자체에서 직접 인용되었습니다.
제안은 세 단계의 점진적 단계를 설계했습니다:

Phase A 는 활성화 약 3년 후에 발효되며, 이때 네트워크는 구식 주소로 새로운 BTC를 전송하는 것을 금지하며, 모든 사용자는 양자 내성 주소 유형으로 이전해야 합니다.
Phase B 는 활성화 5년 후에 발효되며, 이때 구식 ECDSA 및 Schnorr 서명은 완전히 폐지되고, 여전히 취약한 주소에 남아 있는 모든 비트코인은 효과적으로 동결됩니다.
Phase C 는 아직 완성되지 않은 구제 메커니즘으로, 영지식 증명(zero-knowledge proofs)을 통해 시드 문구를 보유한 합법적 소유자가 동결된 자금을 회수할 수 있도록 하는 것을 구상하고 있습니다.
Live Bitcoin News 보도에 따르면, GitHub 검토자 Conduition은 Phase C가 '몰수적 동결을 포함하는 모든 제안에서 가장 중요한 구성 요소'라고 생각하며, 이 메커니즘이 부족한 상황에서 BIP-361은 불완전하다고 주장했습니다.
제안 작성자들은 동결 메커니즘을 '업그레이드된 사적 인센티브'로 설명했습니다: 분실되거나 동결된 코인은 다른 사람들의 코인 가치를 약간만 상승시키지만, 양자 공격으로 회수된 코인은 모든 사람의 보유량 가치를 하락시킬 것입니다.
560만 개의 휴면 BTC와 7400억 달러의 사토시 나카모토 보유량
이 논쟁이 신경을 건드리는 이유는 관련 규모가 매우 방대하기 때문입니다.
Lopp의 추정에 따르면, 약 560만 BTC(총 공급량의 28%)가 10년 이상 어떠한 이동도 발생하지 않았으며, 그와 다른 분석가들은 이 코인들이 대부분 분실되었을 가능성이 높다고 생각합니다. 현재 가격으로 계산하면, 이 휴면 코인의 가치는 약 4200억 달러입니다.
그 중 가장 상징적인 것은 사토시 나카모토의 보유량입니다. Cointelegraph 보도에 따르면, 초기 P2PK 주소에는 약 170만 BTC가 잠겨 있으며, 여기에는 사토시 나카모토의 약 110만 BTC 보유량(현재 가치 약 7400억 달러)이 포함됩니다. 이 주소들의 공개키는 이미 오래전에 체인상에 공개적으로 노출되어 있으며, 양자 컴퓨터 능력이 임계점에 도달하면 공격자는 Shor 알고리즘을 사용하여 공개키에서 개인키를 역추론하여 자금을 직접 통제할 수 있습니다.
Lopp은 CoinDesk 인터뷰에서 경고했습니다: "대규모 매도가 필요하지 않더라도, '누군가가 양자 컴퓨터를 사용하여 분실되거나 취약한 코인을 회수할 능력이 있다는 신뢰할 만한 증거가 조금만 있어도 시장은 즉시 대규모 공황에 빠질 것'입니다."
Polymarket의 '사토시 나카모토가 2026년에 어떤 비트코인이라도 이동시킬 것인가'에 대한 배당률은 현재 약 9.3%로, 연초의 4.5%에서 상승했지만, BIP-361 발표에 대한 반응은 온건하여 시장이 여전히 이를 긴급한 촉매제보다는 거버넌스 논의로 보고 있음을 암시합니다.
커뮤니티의 격렬한 반발: "도둑맞는 것을 막기 위해 돈을 훔친다"
BIP-361은 비트코인의 가장 깊은 철학적 신조를 건드렸습니다: 소유권에는 조건이 붙어서는 안 된다. 제안이 공개되자마자 비판의 물결이 빠르게 쏟아졌습니다.
Bitcoin Magazine 편집자 Brian Trollz는 이 제안을 직접 부정했습니다; TFTC 창립자 Marty Bent는 이를 '우스꽝스럽다'고 불렀습니다; Metaplanet 비즈니스 개발 책임자 Phil Geiger는 비꼬았습니다: "우리는 사람들의 돈을 도둑맞지 않도록 하기 위해 그들의 돈을 훔쳐야 합니다."
X 플랫폼 사용자 Cato the Elder의 댓글이 널리 퍼졌습니다: "이 양자 제안은 매우 권위주의적이고 몰수적 성격을 띠고 있습니다... 구식 지출 경로를 무효화하고 강제 업그레이드를 하는 합리적인 이유는 전혀 없습니다. 업그레이드는 100% 자발적이어야 합니다."
Cysic 창립자이자 Algorand 전 양자 내성 책임자 Leo Fan은 기술 거버넌스 관점에서 지적했습니다: "소유권이 조건부가 되었습니다. 키를 보유한다고 해서 지출할 수 있다는 보장이 없어집니다. 이는 비트코인의 '멈출 수 없는 화폐'라는 약속을 약화시킵니다." 그러나 Fan은 또한 수백만 개의 비트코인이 유통에서 제거되면 공급이 줄어들어 코인 가격을 상승시킬 수 있다는 점을 인정했습니다.
Reddit 커뮤니티 r/cryptocurrency에서의 논의도 격렬했습니다(해당 게시물은 631개 추천, 311개 댓글). 가장 많은 추천을 받은 댓글은 이렇게 말했습니다: "투자 위험을 헤지하기 위해 지갑을 동결하는 포크를 한다면, BTC는 더 이상 BTC가 아닙니다." 다른 사용자는 정반대의 태도를 보였습니다: "해킹당하게 내버려 두고, 가격이 한 달 동안 폭락하게 하세요. 우리는 여전히 바닥을 사들일 것이고, 지난번 생존 위기가 있었을 때와 마찬가지입니다."


