2026년 9월 25일 금요일 04:41
연구진, 소프트 포크 없이 Zcash 방식의 비공개 비트코인 전송 제안
코인텔레그래프

암호학 연구 기업 Alloc Init의 연구진이 소프트 포크 없이 Zcash 방식의 비공개 전송을 비트코인에 도입하는 시스템을 제안했다.
이 제안은 Shielded Bitcoin이라고 불리며, 암호화된 노트와 영지식 증명을 사용해 거래 금액, 송신자, 수신자 및 이전에 사용된 자금과의 연결을 숨긴다. 이 논문은 목요일 Clara Shikhelman, Mikhail Komarov, Aleksei Moskvin이 발표했다.
이 제안은 기본 프로토콜의 합의 규칙을 변경하지 않고도 비트코인 사용자에게 더 강력한 프라이버시를 제공할 수 있는 잠재적 경로를 제시한다.
연구진은 채굴자가 프라이버시 프로토콜을 집행하도록 하는 대신, Shielded Bitcoin이 비트코인을 “중립적인 게시 및 순서 지정 계층”으로 사용한다고 썼다. 이후 인덱서라는 별도의 소프트웨어가 영지식 증명을 검증하고, 자금이 이중 지출되지 않았는지 확인하며, 비공개 시스템의 상태를 재구성한다.
Shielded Bitcoin의 설계는 Zcash의 아키텍처를 명시적으로 참고한다. 연구진은 Shielded Bitcoin이 Zcash와 마찬가지로 암호화된 노트, 노트가 사용됐음을 표시하는 공개 무효화자, 거래가 유효함을 입증하는 영지식 증명을 사용한다고 밝혔다. Zcash와 달리 Shielded Bitcoin은 자체 블록체인이나 합의 메커니즘을 운영하지 않는다.

보호된 비트코인, 엇갈린 반응을 불러
개발자 바딤 자보딜은 X에서 이 제안을 비판하며프라이버시 기술 스택의 상당 부분이 이미 지캐시를 통해 구현됐다고 주장했다. 그는 새로 출시된 시스템이 초기부터 어느 정도의 프라이버시를 제공할 수 있을지 의문을 제기하며, 새로운 보호 풀이 수년간 사용되며 지캐시가 축적한 익명성 집합 없이 시작될 것이라고 주장했다.
그는 “프라이버시는 군중의 함수다. 지캐시는 수년에 걸쳐 구축된 실제 보호 풀이 있다”며 “완전히 새로운 메타프로토콜은 0에서 시작하므로, 첫 번째 비공개 전송은 한 명으로 구성된 군중 속에 숨는 셈”이라고 썼다.
제안의 내용을 설명하는 별도 게시물에서 Shielded Bitcoin 연구진은 비슷한 한계를 인정하며대규모 예치금이 자동으로 큰 익명성 집합을 만들어내지는 않는다고 밝혔다. 소수의 행위자가 대부분의 노트(notes)를 생성하거나 지갑이 독특한 행동을 보일 경우, 관찰자가 전송 간 관계를 여전히 좁혀낼 수 있다고 설명했다.
관련 기사: 지캐시의 11월 업그레이드, 기존 스프라우트 풀의 자금을 동결할 수 있어
양자 이후 암호학 기업 Pauli Group의 창립자 피에르뤼크 달레르데메르는 별도의 문제를 제기하며이 구조가 흥미롭지만 “전혀 양자 내성을 갖추지 못했다”고 말했다. 이후 달레르데메르는 비트코인이 궁극적으로 양자 이후 서명 체계를 도입한다는 전제하에, 완전히 양자 이후 방식으로 구현된 버전이 어떤 모습일 수 있을지 검토하고 있다고 말했다.
제로캐시 공동 저자이자 StarkWare CEO인 엘리 벤사손은 이 제안의 방향을 보다 긍정적으로 평가했다. Alloc Init의 발표에 대해 벤사손은 지캐시에 앞선 제로캐시 논문의 최초 취지는 비트코인에 프라이버시를 도입하는 것이었다고 말했다.
벤사손은 아직 Shielded Bitcoin 논문을 읽지는 않았지만, 영지식 증명을 통한 프라이버시와 확장성의 비전이 비트코인의 기본 레이어에서 실현되는 모습을 보고 싶다고 말했다.
Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지