벤처 펀드 Paradigm이 제안한 새로운 디자인은 보유자가 양자 컴퓨터가 도착하기 전에 취약한 키를 제어한다는 사실을 비공개적으로 타임스탬프 증명할 수 있도록 하여 비트코인이 이전 주소를 일몰할 경우 가능한 구조 경로를 생성합니다.
2026년 5월 2일 오전 6시 24분 3분 읽기
비트코인의 양자 컴퓨팅 문제에는 항상 사토시 문제가 있었습니다.
공개 키가 노출된 오래된 지갑에 들어 있는 수백만 개의 비트코인은 다음과 같은 경우 도난에 취약할 수 있습니다. 충분히 강력한 양자 컴퓨터 등장. 여기에는 가명 창작자 사토시 나카모토(Satoshi Nakamoto)가 소유한 약 110만 개의 비트코인이 포함되며, 현재 가치는 약 840억 달러입니다.
확실한 방어는 결국 레거시 주소 유형의 지출 허용을 중단하고 공격자가 개인 키를 파생하기 전에 보유자가 양자 안전 형식으로 이동하도록 강제하는 소프트 포크(또는 기존 네트워크 규칙의 업그레이드)입니다.
저명한 개발자 Jameson Lopp와 다른 5명의 개발자가 4월 중순에 정확히 이를 제안했습니다. BIP-361을 통해이는 5년 단위로 양자 취약 주소를 단계적으로 폐지하고 마이그레이션에 실패한 모든 코인을 동결시키는 것입니다.
그러나 그 제안은 다른 문제를 야기했습니다. Satoshi와 기타 장기 휴면 보유자는 공개적으로 깨어나지 않으면 자산에 대한 접근 권한을 잃을 위험이 있습니다.
Paradigm의 일반 파트너인 Dan Robinson은 금요일에 Provable Address-Control Timestamps(PACT) 개념을 중심으로 한 절충안을 해결하는 방법에 대한 제안을 발표했습니다.
핵심 아이디어는 코인을 옮기는 것이 아니라 특정 날짜에 소유권을 증명하는 타임스탬프를 찍고 해당 지갑 소유자가 실제로 지출해야 할 때까지 대중에게 아무것도 공개하지 않는 것입니다.
보유자는 암호화 약속을 독특하고 추측할 수 없게 만드는 데 사용되는 비밀 데이터인 무작위 솔트를 생성하고, 비트코인 주소에서 비용을 지출하지 않고 메시지에 서명하기 위한 표준인 BIP-322를 사용하여 소유권 증명을 생성합니다.
솔트와 증명은 온체인 약속으로 함께 묶이고 단일 배치 트랜잭션을 통해 비트코인 블록체인에 데이터를 고정하는 무료 서비스인 OpenTimestamps를 통해 타임스탬프를 찍습니다. 솔트, 증명 및 타임스탬프 파일은 비공개로 유지됩니다.
비트코인이 나중에 양자 취약 코인을 동결하는 소프트 포크를 활성화하면 프로토콜에는 양자 컴퓨터에 대해 안전하게 유지되는 영지식 증명의 일종인 스타크 증명을 허용하는 구조 경로가 포함될 수 있으며, 이는 보유자가 양자 하드웨어가 존재하기 전에 약속을 작성했음을 보여줍니다.
보유자는 지출을 원할 때 해당 증거를 제출하고 네트워크는 코인을 출시합니다. 상환 시 어떤 주소, 금액, 심지어 원래 타임스탬프가 언제 생성되었는지에 대해서는 아무것도 공개되지 않습니다.
또한 이러한 PACT는 2012년에 도입된 결정론적 키 생성 표준인 BIP-32를 통해 파생된 지갑에 대한 복구 경로를 포함하여 BIP-361의 특정 격차를 해결합니다. Satoshi의 알려진 주소 대부분을 포함하는 2012년 이전 지갑은 BIP-32를 사용하지 않으며 해당 경로를 통해 복구할 수 없습니다.

따라서 로빈슨은 PACT가 비트코인이 결국 STARK 검증 프로토콜을 채택하도록 요구하며, 이를 위해서는 광범위한 커뮤니티 합의가 있는 별도의 소프트 포크가 필요하다고 밝혔습니다.
검증 인프라는 현재 비트코인에 존재하지 않으며 로빈슨이 “실질적인 새로운 배관”이라고 부르는 다중서명 지갑, 복잡한 스크립트, 하드웨어 지갑 지원 등 신중한 표준화가 필요한 것이 필요합니다.
마지막 제약은 PACT가 해결할 수 없는 제약입니다.
프로토콜은 Satoshi 자신 또는 현재 해당 키를 제어하는 사람이 약속을 하는 경우에만 Satoshi를 보호합니다. Satoshi가 실제로 사라진 경우 PACT를 소급하여 생성할 수 없습니다. 코인은 먼저 발생하는 시나리오, 양자 도난 또는 커뮤니티 동결에 노출된 상태로 유지됩니다.
PACT가 제공하는 것은 BIP-361 토론을 덜 이분법적으로 만드는 방법입니다. 현재 동결 제안은 양자 도난 방지와 휴면 재산권 존중 사이에서 선택을 강요합니다.
Satoshi가 이를 사용할지 여부는 PACT가 대답할 수 없는 질문입니다.


