CBDC가 국가 핵심 결제수단이 되면 장애와 해킹은 단순한 앱 오류가 아니라 경제 활동 중단으로 번질 수 있다. 중앙 원장, 통신망, 은행·지갑 사업자, 단말기 가운데 한 곳만 약해도 전체 신뢰가 흔들린다.
‘중앙 시스템 하나’보다 연결된 층 전체가 공격면이다
IMF의 2025년 복원력 장은 연결망, 지급 인프라, 중개기관, 결제 솔루션, 이용자 접근기기를 별도 층으로 본다. 중앙은행 원장이 정상이어도 통신사 장애나 은행 인증 장애, 지갑 업데이트 오류가 발생하면 국민은 결제하지 못할 수 있다. 따라서 가동률 수치 하나만으로 안전성을 평가해서는 안 된다.
BIS 프로젝트 폴라리스는 온라인과 오프라인 CBDC의 보안·복원력, 위협 모델링, 장애 시 연속 운영을 연구한다. 오프라인 결제는 통신 두절 때 대안이 될 수 있지만 이중지불 방지, 단말기 탈취, 사후 동기화 같은 별도 위험을 만든다.
양자컴퓨터 대비는 ‘나중에’로 미룰 문제가 아니다
BIS 프로젝트 리프는 강력한 양자컴퓨터가 현재 암호를 깨뜨릴 가능성과 ‘지금 수집해 두었다가 나중에 복호화’하는 공격을 경고한다. 중앙은행 시스템에 하이브리드 암호와 양자내성 암호를 적용하는 실험은 가능성을 보였지만 성능 영향과 호환성 시험이 필요하다.
프로젝트 투르비용도 양자내성 블라인드서명을 구현했으나 속도 개선이 더 필요하다고 밝혔다. ‘양자내성 알고리즘을 썼다’는 문구만으로 끝낼 것이 아니라 키 교체, 오래된 단말 지원, 암호 전환 기간의 이중 운영까지 검증해야 한다.
복구 목표와 책임 소재를 공개해야 한다
필수 안전장치는 지역적으로 분리된 이중화, 오프라인 대체수단, 정기 침투시험, 소프트웨어 공급망 검증, 사고 통지, 손실 보상 기준이다. 중앙은행·은행·통신사·지갑사업자 가운데 누가 장애를 선언하고 어떤 순서로 복구하는지도 사전에 정해야 한다.
확인된 위험은 다층 인프라가 상호 의존한다는 점이다. 가능한 위험은 대규모 동시 장애와 미래 암호 해독이다. 현재 확인되지 않은 주장은 특정 CBDC가 이미 해킹돼 모든 잔액이 위험하다는 식의 단정이다. 발행 전 공개 모의훈련과 독립 보안감사가 최소 조건이어야 한다.
공식 자료
- BIS Innovation Hub, Project Leap
- BIS Innovation Hub, Project Polaris
- BIS Innovation Hub, Project Tourbillon
- IMF CBDC Virtual Handbook
무료회원 가입하고 관심 뉴스 알림 받기 — 오전 주요 뉴스 브리핑과 관심 분야 알림을 선택할 수 있습니다.


의견을 남겨주세요