프로젝트 일레븐 (Project Eleven)의 2,000만 달러 베팅: Q-Day 이전에 비트코인을 양자 내성으로 만들기 위한 경쟁의 내막
만약 양자 컴퓨터가 가진 그 강력한 물리학적 힘이 사토시의 지갑과 그 안의 약 4,400억 달러 상당의 비트코인을 털어버릴 수 있다면 어떻게 될까요? 2026년 1월, 뉴욕의 작은 스타트업인 프로젝트 일레븐(Project Eleven)은 그러한 날이 방어책 없이 오지 않도록 하기 위해 1억 2,000만 달러의 기업 가치로 2,000만 달러의 투자금을 유치했습니다. 캐슬 아일랜드 벤처스(Castle Island Ventures), 코인베이스 벤처스(Coinbase Ventures), 베리언트(Variant), 그리고 발라지 스리니바산(Balaji Srinivasan)이 참여한 이번 라운드는 '양자 내성 암호(quantum-safe crypto)' 분야에 투입된 첫 번째 본격적인 자본 주기를 의미하며, 비트코인의 가장 조용하지만 치명적인 실존적 리스크가 투자 가능한 산업으로 변모하는 순간을 보여줍니다.
수년 동안 '양자 리스크'는 학계의 각주에만 머물러 있었습니다. 그러나 2026년, 이 리스크는 벤처 투자 조건표, NIST 표준, 그리고 실시간 BIP 논쟁의 영역으로 들어왔습니다. 그 이유와 현재 실제로 무엇이 구축되고 있는지 살펴보겠습니다.
양자를 현실로 만든 자금 조달 라운드
프로젝트 일레븐의 시리즈 A는 2026년 1월 14일에 마감되었으며, 캐슬 아일랜드 벤처스가 주도하고 코인베이스 벤처스, 베리언트, 핀 캐피털(Fin Capital), 퀀토네이션(Quantonation), 네뷸러(Nebular), 포메이션(Formation), 래티스 펀드(Lattice Fund), 샛스트리트 벤처스(Satstreet Ventures), 네이선트 벤처스(Nascent Ventures), 그리고 발라지 스리니바산이 투자자 명단에 이름을 올렸습니다. 2,000만 달러 규모의 이번 투자를 통해 프로젝트 일레븐의 투자 후 기업 가치는 1억 2,000만 달러로 상승했으며, 설립 16개월 만에 총 누적 투자금은 약 2,600만 달러에 달하게 되었습니다. 이 회사는 앞서 2025년 중반에 600만 달러 규모의 시드 라운드를 진행한 바 있습니다.
전 미 육군 보병 및 특수 부대 장교 출신인 설립자 알렉스 프루든(Alex Pruden)은 회사의 임무를 명확하게 규정합니다. 디지털 자산은 양자 내성 암호 체계로의 구조화된 마이그레이션이 필요하며, 누군가는 그 기반이 되는 '곡괭이와 삽'을 만들어야 한다는 것입니다.
주목할 점은 단순히 금액만이 아닙니다. 투자자 구성도 인상적입니다. 캐슬 아일랜드와 코인베이스 벤처스는 단순한 추측성 가설에 수백만 달러의 수표를 쓰지 않습니다. 베리언트, 네이선트, 래티스는 크립토 네이티브 펀드이며, 퀀토네이션은 양자 기술 전문 투자사입니다. 이들은 한목소리로 양자 내성 인프라가 연구 차원의 호기심을 넘어 실제 예산 항목으로 편입되었음을 시사하고 있습니다. 또한 1.4조 달러가 넘는 비트코인 시가총액은 공격 기술이 등장하기 전에 방어책에 자금을 조달할 충분한 동기부여가 된다는 점을 보여줍니다.
비트코인의 암호화 기술이 갑자기 위협받는 이유
비트코인은 secp256k1 곡선 기반의 타원곡선 디지털 서명(ECDSA)을 통해 약 1,970만 개의 코인을 보호하고 있습니다. ECDSA는 고전적 하드웨어로는 해킹이 불가능하지만, 1994년에 발표된 양자 알고리즘인 쇼어 알고리즘(Shor's algorithm)은 다항 시간 내에 큰 정수를 인수분해하고 이산 로그를 계산할 수 있습니다. 충분히 큰 규모의 결함 허용 양자 컴퓨터가 등장하는 즉시, 노출된 모든 비트코인 공개 키는 사실상 잠재적인 개인 키가 됩니다.
하드웨어 구현이 수십 년은 남은 것처럼 보였기에 이 위협은 수십 년 동안 잠잠했습니다. 하지만 그 유예 기간은 2026년 3월에 무너졌습니다.
2026년 3월 31일, 구글 퀀텀 AI(Google Quantum AI)는 비트코인의 secp256k1 곡선을 깨는 데 1,200개 미만의 논리 큐비트와 약 9,000만 개의 토폴리 게이트가 필요하다는 새로운 자원 추정치를 발표했습니다. 이는 초전도 표면 코드 아키텍처에서 50만 개 미만의 물리 큐비트에 해당합니다. 이전 추정치가 약 900만 개의 물리 큐비트였던 것과 비교하면, 단 한 편의 논문으로 수치가 20분의 1로 줄어든 것입니다.
한 구글 연구원은 이 마일스톤에 대한 확률을 제시했습니다. 2032년까지 양자 컴퓨터가 노출된 공개 키로부터 secp256k1 ECDSA 개인 키를 복구할 수 있을 확률이 최소 10%에 달한다는 것입니다. 구글의 공식 기업 가이드라인은 현재 개발자들에게 2029년까지 마이그레이션을 마칠 것을 촉구하고 있습니다.
오늘날의 하드웨어는 아직 50만 큐비트에 근접하지 못했습니다. 구글의 윌로우(Willow) 칩은 105개의 물리 큐비트 수준입니다. IBM의 콘도르(Condor)는 2023년에 1,121 큐비트 임계값을 넘었고, 나이팅게일(Nighthawk)은 2025년에 120개의 논리 큐비트에 도달했습니다. 하지만 '아직 멀었음'과 '불편할 정도로 가까움' 사이의 간극은 바로 보험 가격이 책정되는 지점입니다. 마이그레이션에 10년이 걸린다면 비트코인의 노출은 더 이상 2035년의 먼 미래 문제가 아닙니다.
실제로 취약한 것과 그렇지 않은 것
모든 비트코인이 동일하게 위험에 노출된 것은 아닙니다. 취약성은 코인의 공개 키가 온체인에 방송된 적이 있는지 여부에 따라 달라집니다.
- P2PK (Pay-to-Public-Key): 사토시가 채굴한 약 100만 BTC를 포함하여 비트코인 초창기의 출력값들은 스크립트에 원시 공개 키를 직접 포함하고 있습니다. 이들은 영구적으로 노출되어 있으며 양자 공격자에게 방어되지 않은 긴 활주로를 제공합니다.
- 재사용된 주소 (Reused addresses): 모든 유형의 주소에서 첫 번째 출금 트랜잭션이 확정되는 순간 공개 키가 노출되며, 그 이후 남은 잔액은 취약해집니다.
- 현대적 주소 (Modern addresses): P2PKH, P2WPKH, 키 경로 지불 방식의 P2TR 등은 첫 지출 전까지 해시값만 노출합니다. 콜드 스토리지에서는 안전하지만, 트랜잭션이 방송되는 동안 보호 기능이 일시적으로 상실됩니다. 양자 능력을 갖춘 적대자가 이 틈을 타 프런트런(Front-run)을 시도할 가능성이 있습니다.
전체 규모는 놀랍습니다. 추정치에 따르면 약 650만에서 700만 BTC가 양자에 취약한 UTXO에 보관되어 있으며, 이는 현재 가격으로 약 4,400억 달러에 달합니다. 이는 오더북 구석에 숨겨진 꼬리 위험(tail risk)이 아닙니다. 아직 나타나지 않은 공격자가 소유한, 크립토 세계에서 다섯 번째로 큰 '자산 클래스'나 다름없습니다.
현재 경쟁 중인 세 가지 완화 경로
프로젝트 일레븐의 2,000만 달러는 단순히 고립되어 투입되는 것이 아닙니다. 비트코인이 실제로 어떻게 전환될 것인지에 대한 세 가지 경로 사이의 논쟁이 한창인 가운데 투입되었으며, 각 경로의 해답은 매우 다릅니다.
1. 마이그레이션 도구: Project Eleven의 Yellowpages
Project Eleven의 주력 제품인 Yellowpages는 양자 내성 암호화 레지스트리입니다. 사용자는 격자 기반 알고리즘을 사용하여 하이브리드 키 쌍을 생성하고, 새로운 양자 보안 키를 기존 비트코인 주소와 연결하는 암호학적 증명을 생성하며, 해당 증명을 검증 가능한 오프체인 원장에 타임스탬프와 함께 기록합니다. 만약 비트코인이 양자 내성 주소 표준을 채택하게 된다면, Yellowpages 사용자는 자신의 코인을 청구할 수 있는 키를 이미 사전 커밋 (pre-commit)해 둔 상태가 됩니다.
결정적으로, Yellowpages는 현재 비트코인을 위해 실제로 운영 환경에 배포된 유일한 양자 내성 암호화 솔루션입니다. 또한 이 회사는 Solana를 위한 양자 내성 테스트넷을 구축하여, 다른 이들이 여전히 백서를 작성하고 있는 동안 조용히 크로스체인 마이그레이션 공급업체로 자리매김하고 있습니다.
2. 프로토콜 레벨 주소 표준: BIP-360
개발자 Hunter Beast가 주도하는 BIP-360은 Pay-to-Merkle-Root (P2MR)라고 불리는 새로운 비트코인 출력 유형을 제안합니다. P2MR은 Pay-to-Taproot와 유사하게 작동하지만, 양자 공격에 취약한 키 경로 지출을 제거하고 이를 격자 기반의 양자 내성 체계로 간주되는 FALCON 또는 CRYSTALS-Dilithium 서명으로 대체합니다.
소프트 포크를 통해 활성화될 경우, BIP-360은 사용자가 마이그레이션할 수 있는 목적지를 제공합니다. 그러나 노출된 코인을 자동으로 구출하지는 못합니다.
3. 코인 동결: BIP-361
2026년 4월에 제안된 BIP-361은 가장 논란이 많은 대응책입니다. 사토시의 100만 코인을 포함하여 양자 공격에 취약한 약 650만 개의 BTC를 그 자리에 동결하여, 공격자가 프런트 러닝을 할 수 있는 모든 이동을 방지하는 것입니다. 복구는 BIP-39 니모닉으로 생성된 지갑에 대해서만 가능합니다. P2PK 출력 및 기타 초기 형식들은 사실상 소각 처리됩니다.
이 제안은 비트코인 커뮤니티의 가장 오래된 갈등선을 따라 분열을 일으켰습니다. 한 진영은 불변성과 신뢰할 수 있는 중립성이 신성하며, 설령 공격자가 결국 그 코인을 차지하더라도 이를 지켜야 한다고 주장합니다. 반대 진영은 단 한 번의 주말 동안 4,400억 달러가 적대적 세력에게 마이그레이션되도록 방치하는 것은 화폐 역사상 최대 규모의 부의 이전이 될 것이며, 비트코인의 고정 공급 모델의 무결성 자체가 방어할 가치가 있는 속성이라고 반박합니다.
명확한 정답은 없습니다. 비트코인이 650만 개의 코인이 소리 없이 도난당할 수 있음을 받아들이거나, 아니면 코인을 동결하기 위한 프로토콜 수준의 개입이 네트워크가 17년 동안 피해 온 전례를 남기는 것을 받아들여야 합니다.