암호학적으로 유의미한 양자컴퓨터가 등장하면 비트코인과 그 결제 채널망인 라이트닝 네트워크의 타원곡선 암호가 깨지는데, 비트코인의 포스트퀀텀 합의 업그레이드만으로는 라이트닝의 오프체인 표면(가십, 피어 전송, 인보이스, 결제 어니언, 오퍼)을 보호하지 못한다. 공격자는 오늘 암호화된 라이트닝 트래픽을 기록해 두었다가 양자컴퓨터가 등장하면 복호화하는 '지금 수집, 나중에 복호화' 공격을 이미 감행할 수 있어, 라이트닝은 비트코인을 기다리지 않고 지금 포스트퀀텀 암호로 이전할 수 있다. 이 논문은 격자 기반 표준 ML-DSA와 ML-KEM으로 이 모든 표면을 보호하는 하이브리드 포스트퀀텀 확장 PQLN을 제안하고 rust-lightning에 구현했다. 실제 라이트닝 노드로 평가한 결과 수정되지 않은 노드와도 상호운용되었으며, 추가된 암호 연산은 최대 0.33밀리초에 불과했고 주요 비용은 가십 데이터 크기가 ML-DSA 적용 시 약 10배, 더 작은 Falcon 적용 시 약 4배 늘어나는 통신 비용이었다.
- •양자컴퓨터 등장 전에도 가능한 '지금 수집, 나중에 복호화' 공격에 대응해 라이트닝의 즉각적 포스트퀵텀 전환을 제안
- •ML-DSA·ML-KEM 기반 하이브리드 확장 PQLN으로 가십·전송·인보이스·어니온·오퍼 전 표면 보호
- •rust-lightning에 구현해 실제 노드로 평가, 수정되지 않은 노드와도 상호운용 확인
- •추가 암호 연산은 최대 0.33ms, 주요 비용은 가십 데이터 크기 증가(ML-DSA 약 10배, Falcon 약 4배)
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
PQLN: Post-Quantum Security for the Bitcoin Lightning Network's Off-Chain Surfaces
- 1.비트코인 자체의 포스트양자 업그레이드로는 라이트닝의 오프체인 영역이 보호되지 않는다는 점을 지적
- 2.ML-DSA·ML-KEM 기반 하이브리드 포스트양자 확장 PQLN을 제안, 노드 신원부터 결제 어니언까지 적용
- 3.rust-lightning에 실제 구현해 기존 노드와도 상호운용됨을 실증, 추가 암호 연산은 최대 0.33밀리초
- 4.가십 데이터량이 ML-DSA 기준 약 10배, 더 작은 Falcon 기준 약 4배 증가하는 것이 주요 비용
왜 중요한가?
공격자가 지금 라이트닝의 암호화 트래픽을 기록해뒀다가 양자컴퓨터 등장 후 복호화하는 공격이 이미 가능한 상황에서, 비트코인 본체를 기다리지 않고 라이트닝을 먼저 양자내성으로 전환할 실동작 구현이 나왔다는 점이 중요하다.
본문 미리보기
arXiv:2609.13781v1 Announce Type: new Abstract: A cryptographically relevant quantum computer will break the elliptic-curve cryptography behind Bitcoin and its Lightning Network, the most widely used payment channel network. Even a post-quantum consensus upgrade of Bitcoin would not cover Lightning's off-chain surfaces, so its gossip, peer transport, invoices, payment onions, and offers need separate protection. An adversary can already record Lightning's encrypted traffic today and decrypt it
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



