본문 바로가기
2026년 10월 4일 일요일
정치·IT·경제·증시·환율·사건사고를 공식 자료로 검증하고 함께 토론하는 뉴스 커뮤니티
Independent News & Insight
사이버보안

CBDC 해킹·장애 위험…양자내성과 국가 결제망 복원력이 핵심인 이유

CBDC는 중앙 원장뿐 아니라 통신망·은행·지갑·단말이 함께 안전해야 한다. BIS·IMF 자료로 시스템 장애, 오프라인 이중지불, 소프트웨어 공급망, 양자컴퓨터 위협과 지역 이중화·사고 통지·복구·손실보상 조건을 살폈다.
이슈페이퍼 편집부
분산된 데이터센터와 양자내성 보안 방패가 CBDC 결제망을 보호하는 이미지
조회수 58회

CBDC가 국가 핵심 결제수단이 되면 장애와 해킹은 단순한 앱 오류가 아니라 경제 활동 중단으로 번질 수 있다. 중앙 원장, 통신망, 은행·지갑 사업자, 단말기 가운데 한 곳만 약해도 전체 신뢰가 흔들린다.

‘중앙 시스템 하나’보다 연결된 층 전체가 공격면이다

IMF의 2025년 복원력 장은 연결망, 지급 인프라, 중개기관, 결제 솔루션, 이용자 접근기기를 별도 층으로 본다. 중앙은행 원장이 정상이어도 통신사 장애나 은행 인증 장애, 지갑 업데이트 오류가 발생하면 국민은 결제하지 못할 수 있다. 따라서 가동률 수치 하나만으로 안전성을 평가해서는 안 된다.

BIS 프로젝트 폴라리스는 온라인과 오프라인 CBDC의 보안·복원력, 위협 모델링, 장애 시 연속 운영을 연구한다. 오프라인 결제는 통신 두절 때 대안이 될 수 있지만 이중지불 방지, 단말기 탈취, 사후 동기화 같은 별도 위험을 만든다.

양자컴퓨터 대비는 ‘나중에’로 미룰 문제가 아니다

BIS 프로젝트 리프는 강력한 양자컴퓨터가 현재 암호를 깨뜨릴 가능성과 ‘지금 수집해 두었다가 나중에 복호화’하는 공격을 경고한다. 중앙은행 시스템에 하이브리드 암호와 양자내성 암호를 적용하는 실험은 가능성을 보였지만 성능 영향과 호환성 시험이 필요하다.

프로젝트 투르비용도 양자내성 블라인드서명을 구현했으나 속도 개선이 더 필요하다고 밝혔다. ‘양자내성 알고리즘을 썼다’는 문구만으로 끝낼 것이 아니라 키 교체, 오래된 단말 지원, 암호 전환 기간의 이중 운영까지 검증해야 한다.

복구 목표와 책임 소재를 공개해야 한다

필수 안전장치는 지역적으로 분리된 이중화, 오프라인 대체수단, 정기 침투시험, 소프트웨어 공급망 검증, 사고 통지, 손실 보상 기준이다. 중앙은행·은행·통신사·지갑사업자 가운데 누가 장애를 선언하고 어떤 순서로 복구하는지도 사전에 정해야 한다.

확인된 위험은 다층 인프라가 상호 의존한다는 점이다. 가능한 위험은 대규모 동시 장애와 미래 암호 해독이다. 현재 확인되지 않은 주장은 특정 CBDC가 이미 해킹돼 모든 잔액이 위험하다는 식의 단정이다. 발행 전 공개 모의훈련과 독립 보안감사가 최소 조건이어야 한다.

공식 자료

무료회원 가입하고 관심 뉴스 알림 받기 — 오전 주요 뉴스 브리핑과 관심 분야 알림을 선택할 수 있습니다.

의견을 남겨주세요

자유로운 의견을 나눠 주세요. 서로를 존중하는 인터넷 네티켓을 지켜 주세요.욕설이나 상대를 비하·비방하는 댓글은 자동으로 삭제됩니다.