양자 공격자에 노출된 비트코인은 얼마나 됩니까?
자체 비트코인 노드에서 매일 측정하며, 누구의 보고서도 인용하지 않습니다. 스크립트에 온체인 공개키가 드러나는 모든 미사용 출력은 전체 UTXO 집합에서 바이트 단위로 분류하며, 누구나 수치를 재현할 수 있도록 스냅샷 해시를 공개합니다.
블록 965,114, 1,937,743 BTC가 이미 온체인에 공개키가 보이는 출력(P2PK, bare multisig, Taproot)에 있습니다. 이는 9.65% 입니다20,078,254 BTC가 해당 높이의 UTXO 집합에 보유되어 있는 양입니다. 출력 수 기준 비중은 34.32% 입니다. 이 두 수치는 의도적으로 다르며 절대 혼합하지 않습니다. 미래의 암호학적으로 유의미한 양자 컴퓨터는 이러한 키를 표적으로 삼을 수 있습니다. 현재는 존재하지 않으며, 이 페이지는 카운트다운이 아니라 측정값을 공개합니다.
노출 가치는 어디에 있습니까?
각 버킷은 개수와 가치를 함께 별도로 공개하며, 헤드라인을 작게 보이게 만드는 항목도 포함합니다. 하나로 합친 행은 노출 가치의 88.2%가 사토시 시기 P2PK라는 사실을 가립니다.
| 스크립트 계열 | Outputs | BTC | 세트 가치 비중 |
|---|---|---|---|
| P2PK · 비압축 키(2009-2012년대) | 34,346 | 1,709,582.97 | 8.515% |
| P2PK · 압축 키 | 10,260 | 6,136.14 | 0.031% |
| P2PK · 원시 스크립트 | 0 | 0 | 0.000% |
| 베어 멀티시그(P2MS) | 2,623,351 | 70.15 | 0.000% |
| 탭루트(P2TR) | 54,194,048 | 221,953.64 | 1.105% |
| 키가 노출된 비표준 | 8 | 0.01 | 0.000% |
| P2PKH(해시 잠금, 비노출) | 44,322,502 | 4,568,693.37 | 22.754% |
| P2SH(해시 잠금, 비노출) | 12,011,840 | 3,828,523.83 | 19.068% |
| P2WPKH(해시 잠금, 비노출) | 49,560,553 | 8,252,089.47 | 41.100% |
| P2WSH(해시 잠금, 비노출) | 2,787,601 | 1,488,586.39 | 7.414% |
| 위트니스 v2+(아직 키 의미 없음) | 95,590 | 0.52 | 0.000% |
| 곡선 밖 / 임계값 실패(사용 불가) | 19,907 | 0.17 | 0.000% |
| 분류 안 됨(값 표시, 절대 제외 안 함) | 20,768 | 2,617.61 | 0.013% |
| 노출 총계 | 56,862,013 | 1,937,743 | 9.65% |
| 전체 UTXO 집합 | 165,680,774 | 20,078,254 | 100% |
개수와 가치는 의도적으로 반대 이야기를 합니다: 탭루트는 전체 출력의 3분의 1이지만 노출 가치의 11.5%입니다. P2PK는 개수로는 반올림 오차 수준이고 노출 가치의 88.5%입니다.
그중 얼마나 오랫동안 움직이지 않았습니까?
노출과 비활성은 서로 다른 축이며 절대 합산하지 않습니다. 이 그리드는 정직한 질문에 답합니다: 노출된 가치 중 각 기준 시점 이후로 움직이지 않은 출력에 얼마나 묶여 있습니까?
| 미이동 기간 | 노출 BTC | 노출 출력 | 전체 BTC(비교) |
|---|---|---|---|
| 3+년 | 1,723,635 | 9,081,581 | 8,569,349 |
| 5+년 | 1,715,759 | 402,135 | 6,765,772 |
| 7+년 | 1,715,759 | 396,802 | 5,275,164 |
| 10+년 | 1,715,756 | 381,655 | 3,612,821 |
여기서 비활성이란 미사용 출력 자체가 기준 블록 이전에 생성되었고 한 번도 사용되지 않았다는 뜻입니다. 연식은 블록 수로 측정합니다(연 52,560블록).
기록된 노출
자체 노드에서 하루 한 번 측정하며 발생 즉시 기록합니다. 시계열은 2026-08-13에 시작해 매일 증가하며, 절대 재구성하지 않습니다.
비활성 P2PK 이동 감시
전체 구조적 노출 가치의 88.2%가 사토시 시대의 비압축 P2PK입니다. 우리는 그 정확한 아웃포인트 집합을 매일 감시하고 집합 자체를 공개하므로, 주장은 검증 가능합니다.
참조 측정값: 블록 882,508(2025-02-06, 1차 자료)에서 1,714,163 BTC를 보유한 34,199개 아웃포인트. 이 측정값과 오늘의 개수 차이가 바로 기간 동안의 실현 이동률이며, 경보가 울리기 전에 여기 공개됩니다. 감시 중인 출력이 집합에서 빠지는 것은 이 기준에 대한 데이터 포인트일 뿐, 경보가 아닙니다.
감시 중인 출력이 움직이면, 이 페이지는 빈칸을 채운 아래 문구만 정확히 표시하고 그 이상은 덧붙이지 않습니다:
“{year} 이후 온체인에서 공개된 공개키를 가진 출력이 움직였습니다: {outpoint}가 블록 {height}의 트랜잭션 {txid}에서 사용되었습니다, 비트코인 메인넷. 정당한 키 보유자의 사용은 다른 유효한 사용과 구별할 수 없습니다. 이는 공개된 기준 이동률에 대한 데이터 포인트일 뿐, 양자 공격의 증거가 아닙니다.”
일일 기록 시작 이후 감시 아웃포인트 중 집합을 떠난 것은 없습니다.
왜 공개 수치가 1.9M에서 10M BTC까지 다양합니까?
서로 다른 질문에 답하기 때문입니다. 열한 번째 추정치를 추가하는 대신, 이 표는 기존 수치를 중재합니다: 정의, 날짜, 단위, 그리고 해당 수치가 독립 측정인지 다른 행의 파생값인지입니다.
| Figure | Source | 실제 집계 대상 | 기준 시점 | 단위 / 분모 | 독립 측정? |
|---|---|---|---|---|---|
| 1,937,743 | ByKaranteli (this page) | Structural: outputs whose scriptPubKey contains a curve point (P2PK, P2MS, P2TR), classified from our own node's UTXO snapshot | daily | BTC value, % of UTXO-set value | yes · first-party measurement |
| 1.92M BTC | Glassnode | Structural, by script type, from their supply-by-txout-type series | 2025 | BTC value | yes |
| 6.04M BTC | Glassnode | Structural + operational (address reuse) combined | 2025 | BTC value | yes |
| 6.5M BTC | Presidio | Structural + reuse; ~4.5M of it attributed to reuse | 2025 | BTC value | partly |
| ~6.9M BTC | Google Quantum AI | Address-level; includes an admitted simplification that treats P2SH/P2WSH script compromise as coin theft (5.3M BTC base) | 2025 | BTC value | yes |
| 6.9M BTC | Project Eleven (Risq List v2) | BigQuery census, weekly refresh; agrees with Google to two significant figures and must not be presented as independent corroboration | weekly | BTC value | method shared with Google's frame |
| ~7M BTC | Galaxy | Explicitly built on Project Eleven's data | 2026 | BTC value | no · derivative |
| 6.51M BTC | Human Rights Foundation | 1.72M structural + 4.79M reuse, literature synthesis | 2026 | BTC value | no · derivative |
| “over 34%” | BIP-361 text | Share of coins with a revealed public key; no methodology disclosed in the BIP | 2026 | % (denominator unstated) | unknown |
| 4M-10M BTC | Chaincode Labs | Survey range across the published literature, not a measurement | 2025 | BTC value | no · survey |
| 2.3M BTC | Google Quantum AI | Different axis: vulnerable AND dormant (top-100k-address truncation, bounded near 2.5M for the full set) | 2025 | BTC value | yes, different question |
| 2.3M BTC | arXiv 2606.14484 | Different axis: irreducibly at risk (cannot migrate); a further ~3.7M exposed but migratable | 2026 | BTC value | yes, different question |
우리의 1,937,743와 Glassnode의 1.92M(2025)은 서로 다른 시점에서 같은 구조적 정의를 측정한 것입니다. 차이는 시간과 방법의 세부 차이일 뿐, 불일치가 아닙니다. 6-7M 계열은 주소 재사용 노출을 더한 것으로, UTXO 스냅샷만으로는 전혀 계산할 수 없는 더 느슨한 다른 정의입니다.
표준 및 역량 타임라인
이 페이지에서 중요한 두 축, 즉 Bitcoin 마이그레이션 경로(포스트 양자 출력 유형)와 입증된 양자 역량에서 실제로 일어난 일만 정리합니다. 출처가 있는 날짜별 사실만 제시하며, Q-day는 예측하지 않습니다.
| Item | Status | Date | Source |
|---|---|---|---|
| BIP-360 (P2QRH, 현재 P2MR) 사용 시점까지 공개키를 체인 밖으로 유지하는 Merkle-root 출력 유형입니다. 활성화에는 소프트 포크가 필요하며, 신호는 아직 시작되지 않았습니다. | BIP 저장소에 초안으로 병합됨 · 활성화되지 않음 | 2026-02-11 | bitcoin/bips |
| Taproot (P2TR) 노출 생성되는 즉시 노출 집합에 포함되므로, Taproot 비중은 채택과 함께 커집니다. | 설계상 조정된 공개키는 체인에 있습니다 | since 2021-11 | BIP-341 |
| RSA-2048 자원 추정 2019년 추정치 대비 20배 감소입니다. RSA는 secp256k1이 아니지만, 추세가 핵심입니다. | 잡음 있는 큐비트 100만 개 미만, 1주 미만 | 2025-05 | Gidney, Google Quantum AI |
| secp256k1 자원 추정 비트코인 곡선에만 초점을 둔 첫 공개 추정치입니다. | 회로의 영지식 증명을 포함한 개선 추정치 공개 | 2026-03-31 | Google Quantum AI |
| 가장 큰 공개 ECC 키가 깨졌습니다 비트코인 키는 256비트입니다. 격차는 연 단위가 아니라 자릿수 단위로 측정되며, 2030년대 이전에 이를 메우는 하드웨어 로드맵은 없습니다. | 15비트 키, 1 BTC 상금 지급 | 2026-04 | Project Eleven, Q-Day Prize |
| 노출된 공급량, 독립 추정치 저희 기준보다 더 넓은 정의입니다(재사용된 해시 주소 포함). 위의 가치 기준 수치는 공개키가 이미 체인에 올라온 출력만 집계합니다. | 모든 노출 범주를 합쳐 약 6.04M BTC | 2026-05 | Glassnode |
행은 주요 출처가 공개될 때만 변경됩니다. 노출은 출력 유형의 속성이고, 타임라인 항목은 예측이 아니라 기능을 설명합니다.
체인별 양자 내성 준비도
각 네트워크가 양자 서명 위험에 대응해 실제로 무엇을 배포했는지, 행마다 1차 출처와 함께 보여줍니다. 발표문과 연구 논문은 제외하며, 실제 배포되었거나 병합된 산출물만 포함합니다.
| Chain | 배포된 항목 | Since | Source |
|---|---|---|---|
| Bitcoin | BIP-360 (P2MR) 초안으로 병합됨; 활성화 메커니즘 없음, 메인넷에 P2MR 출력 없음 이 페이지는 P2MR 출력이 생기면 자체 노드에서 이를 집계합니다. | 2026-02 | github.com/bitcoin/bips (bip-0360) |
| Ethereum | 양자 내성은 로드맵 항목으로 기재되어 있으나, 메인넷 계정은 여전히 secp256k1 ECDSA를 사용합니다 계정 추상화가 의도된 이전 경로이며, 프로토콜 수준에서 양자 이후 방식은 아직 적용되지 않았습니다. | roadmap | ethereum.org/roadmap |
| Solana | 선택형 해시 기반 Winternitz 금고 프로그램(옵트인, 프로토콜 변경 아님) 기본 Ed25519 계정은 변경되지 않았으며, 혜택을 받으려면 사용자가 자금을 금고로 옮겨야 합니다. | 2025-01 | Zeus Network, Solana Winternitz Vault |
| Algorand | 체인 간 증명을 위한 State Proofs의 Falcon(격자 기반) 서명 계정 서명은 여전히 Ed25519이며, 양자 이후 방식은 체인이 내보내는 증명을 보호합니다. | 2022-09 | algorand.co, State Proofs |
| QRL | 창세기부터 모든 계정에 XMSS 해시 기반 서명 적용 이 표에서 기본 계정 서명이 양자 내성인 유일한 체인입니다. | 2018-06 | theqrl.org |
| Standards | NIST FIPS 203 (ML-KEM), 204 (ML-DSA), 205 (SLH-DSA) 최종 모든 체인 마이그레이션이 인용하는 기준 세트이며, 서명 크기가 블록체인의 핵심 제약입니다. | 2024-08-13 | csrc.nist.gov |
수작업으로 선별하고 날짜를 표기했습니다. 행은 주요 출처가 공개될 때만 변경됩니다. 표에 없다고 해서 체인에 계획이 없다는 뜻은 아니라, 저희가 배포된 산출물을 찾지 못했다는 뜻입니다.
방법론 · 전문 공개
측정값은 당사 노드의 UTXO 스냅샷(Bitcoin Core dumptxoutset, format v2)만으로 계산되는 순수 함수입니다. 어떤 제3자 API도 수치에 관여하지 않습니다. 분류기는 적용하는 모든 규칙을 투명하게 공개합니다. 제품 자체가 재현성이기 때문입니다.
출력은 scriptPubKey에 해시 다이제스트가 아니라 타원곡선 점이 포함될 때 보관 시점에 노출된 것으로 봅니다. 해시 잠금 계열(P2PKH, P2SH, P2WPKH, P2WSH)은 사용 시에만 키를 드러내며, 그 재사용 축은 별도의 측정치이므로 여기에는 포함하지 않습니다.
일부 자료는 Taproot가 사용 시점까지 공개키를 숨긴다고 설명합니다. 이는 잘못입니다. 출력 키는 설계상 온체인에 있으며, 합의는 이에 대한 Schnorr 서명을 직접 검증합니다. 증명적으로 사용 불가능한 내부 키도 이 사실을 바꾸지 않습니다. 주요 공개 방법론 세 가지(Glassnode, Google Quantum AI, Project Eleven) 모두 P2TR을 구조적으로 노출된 것으로 집계하며, 저희도 동일합니다.
규모 감각을 위한 양자 하드웨어 맥락입니다. 카운트다운이 아닙니다. secp256k1의 공인 자원 추정치는 Babbush et al., arXiv 2603.28846 (2026)이며, 논문의 고속 클록 가정하에서 오류율 10^-3 기준 물리 큐비트 500,000개 미만입니다. 그런 기기는 아직 존재하지 않습니다. 진척은 큐비트 수보다 임계치 모델로 보는 편이 더 적절합니다.
정확한 분류 규칙(덤프 script-size 코드)
- code 0 → P2PKH (20-byte hash) · 비노출
- code 1 → P2SH (20-byte hash) · 비노출
- codes 2,3 → P2PK 압축 키 · x 좌표가 secp256k1 위에 있으면 노출, 아니면 사용 불가
- codes 4,5 → P2PK 비압축 키 (x 저장) · 곡선 위면 노출, 아니면 사용 불가
- code ≥6 → raw script: OP_1 <32B> = Taproot, lift_x가 성공하면 노출 · OP_0 <20B/32B> = P2WPKH/P2WSH, 비노출 · OP_M <keys> OP_N OP_CHECKMULTISIG = bare multisig, M개 이상 키가 곡선 위면 노출 · OP_2..OP_16 <2-40B> = witness v2+, 자체 계열 · 곡선 위의 33/65바이트 키 뒤에 OP_CHECKSIG가 바로 오면 노출로 기록 · 그 외는 미분류이며 BTC 가치는 공개하고 절대 누락하지 않음
Provenance
모든 행에는 base_height, base_hash, txoutset_hash, coins_written 및 분류기 버전이 포함됩니다. 승인 게이트는 어떤 행도 기록되기 전에 실행됩니다. 파일 종료 시점의 정확한 파싱, 헤더 수와 일치하는 출력 개수, 보조금 스케줄 대비 총액 0.01% 이내, 그리고 무음 제로 실패 모드를 불가능하게 만드는 P2PK 밴드 검사를 거칩니다. 노드가 초기 동기화 중이거나 자체 헤더보다 뒤처지면 스냅샷은 거부됩니다.
base_height 965114 · base_hash 000000000000000000012cb9d7752de172ebb4ab466c66b8f99b025c90cf28ff · txoutset_hash 853039e1bf9076fe3a60aee29f14c42e24f74e49ad7dd825169b664bf7339a95 · coins 165,680,774 · qclass_v1_20260813
이 측정치가 알려주지 않는 것
- 주소 재사용 노출은 포함하지 않습니다. 이는 과거 해시 잠금 주소의 사용 내역으로 공개되는 키에 대한, 별도의 더 느슨한 정의입니다. 이 정의가 6~7M 수치의 대부분을 만듭니다. 또한 UTXO 스냅샷만으로는 구조적으로 계산할 수 없습니다.
- 암호학적으로 관련성 있는 양자 컴퓨터가 언제, 또는 존재할지 여부를 말해 주지 않습니다. 카운트다운도, 확률도 공개하지 않습니다.
- 어떤 특정한 움직임도 공격으로 귀속할 수 없습니다. 양자 기반 지출은 소유자의 지출과 바이트 단위로 완전히 동일하기 때문입니다.
- 초기 P2PK의 1.7M BTC는 “사토시의 보유분”이 아닙니다. Patoshi 패턴의 귀속 추정치는 700k에서 1.1M BTC 범위이며, 이 또한 논쟁 중입니다.
여기서 절대 하지 않을 주장
- Q-Day 날짜, 카운트다운, 퍼센트는 없습니다.
- “양자 신호”도 없고, 이 페이지에서 파생한 매매 조언도 없습니다.
- 온체인 움직임을 어떤 경우에도 양자 공격으로 표기하지 않습니다.
- “사토시 코인이 이동했다”는 헤드라인도 없습니다.
FAQ
초기 P2PK의 1.7M BTC는 사토시의 것인가요?
알려지지 않았으며, 그렇게 단정하면 과장입니다. 초기 P2PK 전체는 약 1.72M BTC이며, Patoshi 채굴 패턴으로 귀속되는 하위 집합은 논쟁 중이고, 공개 추정치는 700k에서 1.1M BTC까지 다양합니다. 저희는 전체 집합을 관찰하며 귀속은 하지 않습니다.
왜 다른 사이트는 6.9M BTC라고 하나요?
그 수치는 주소 재사용 노출을 더한 값입니다. 즉, 과거 지출로 인해 키가 드러난 해시 잠금 주소의 코인까지 포함합니다. 이는 실제이지만 다른, 더 느슨한 정의이며, 주소 단위 휴리스틱에 의존하고, 일부는 P2SH/P2WSH 스크립트에 대한 단순화를 인정한 데 기반합니다. 위의 조정 표는 공개된 모든 수치를 정의와 함께 나란히 보여줍니다.
이 수치를 지금 걱정해야 하나요?
secp256k1을 깨는 기계는 아직 없습니다. 측정된 노출은 대부분이 휴면 초기 P2PK이기 때문에 수년간 대체로 안정적이었습니다. 정직한 해석은 임계값 모델입니다. 상황을 바꿀 것은 이 수치의 변화가 아니라, 감시 섹션이 공개 기준선에 대해 실제로 발동하는 것입니다. 그래서 둘 다 같은 페이지에 있습니다.
데이터셋 · CC0
일별 시계열과 전체 감시 outpoint 집합은 퍼블릭 도메인입니다. 모든 행에는 스냅샷 해시가 포함되어 있어, 어느 Bitcoin 노드와도 인용 검증이 가능합니다.