리서치 팀 Alloc Init이 소프트 포크 없이도 누가 비트코인 (BTC)을 보내고 받는지, 또 얼마가 이동하는지를 감추는 방안을 내놨다. 지캐시 (ZEC)의 암호기술을 차용해, 프로토콜 규칙은 그대로 둔 채 프라이버시를 끌어올리겠다는 구상이다.
핵심 요약
- Alloc Init의 ‘Shielded Bitcoin’은 암호화 노트와 영지식증명을 활용해 비트코인 전송 내역을 가린다.
- 검증은 채굴자가 아닌 인덱서(indexer)가 맡아, 비트코인 합의 규칙은 그대로 유지된다.
- 초기에는 익명 집합이 얇고, 양자 저항성이 부족하다는 비판도 나온다.
Shielded Bitcoin 설계
클라라 시켈만(Clara Shikhelman), 미하일 코마로프(Mikhail Komarov), **알렉세이 모스크빈(Aleksei Moskvin)**은 목요일 ‘Shielded Bitcoin’이라는 제목의 논문을 공개했다. 이 시스템은 암호화 노트, 공개 널리파이어(nullifier), 영지식증명을 이용해 금액, 송신자, 수신자, 과거 코인 사용 이력까지 감춘다. 지캐시와 달리 별도의 블록체인이나 합의 메커니즘은 두지 않는다.
채굴자는 규칙 집행에 관여하지 않는다. 트랜잭션은 비트코인 블록체인 상에 단순 데이터로 기록되고, 별도 소프트웨어인 인덱서가 영지식증명을 검증하고, 이중지불을 차단하며, 시스템 상태를 재구성하는 역할을 맡는다. 예를 들어 사용자가 1 BTC를 예치하면 같은 가치를 지닌 비공개 노트를 받게 되고, 여기서 0.2 BTC를 송금하면 그 노트가 두 개의 새로운 암호화 노트로 분할되는 식이다.
아직 비트코인을 시스템 안팎으로 옮기는 페그(peg) 구조는 완성되지 않았고, 저자들은 이 입·출금 단계까지 프라이버시가 보장된다고 주장하지 않는다. 팀은 PIPEs v2와 증인 암호화(witness encryption)를 활용해 페그를 구현하겠다는 계획이며, 관련 내용은 별도 논문으로 내놓겠다고 밝혔다. 한 기술 리뷰는 이 설계의 프라이버시 수준이 지캐시의 쉴드 풀과 대체로 비슷한 수준이라고 평가했다.
관련 기사: 토큰화 주식이 XRPL로 옮겨갈까? SEC 명령이 던진 질문
자보딜·벤사손의 반응
개발자 **바딤 자보딜(Vadim Zavodil)**은 이 구상을 비판했다. 지캐시가 이미 상당 부분 프라이버시 스택을 구축했는데, 새로 생기는 풀은 지캐시가 수년간 축적한 익명 집합을 갖추지 못한다는 지적이다. 그는 “새로운 메타프로토콜은 익명성이 ‘0’에서 출발한다. 첫 번째 프라이빗 전송은 곧 ‘한 명뿐인 군중 속에 숨어 있는 것’”이라고 꼬집었다.
연구진도 별도 글에서 비슷한 문제를 인정했다. 큰 규모의 예치가 곧바로 큰 익명 집합으로 이어지는 것은 아니며, 소수 참여자가 대부분의 노트를 만들거나 지갑 사용 패턴이 뚜렷하다면 관찰자가 여전히 전송들을 엮어낼 수 있다는 것이다. 포스트양자 암호기업 폴리 그룹(Pauli Group) 창업자인 **피에르-뤼크 달레르-드메르(Pierre-Luc Dallaire-Demers)**는 “구성이 흥미롭지만 ‘양자 저항성은 전혀 없다’”고 우려를 제기했다.
반면 스타크웨어(StarkWare) CEO **엘리 벤사손(Eli Ben-Sasson)**은 다소 우호적인 반응을 보였다. 그가 2014년 공동 집필한 ‘제로캐시(Zerocash)’ 논문의 원래 목표 역시 비트코인에 프라이버시를 도입하는 것이었다며, 아직 새 제안서를 읽어보진 않았지만 영지식증명을 통한 프라이버시와 확장성이 비트코인 1층(L1)에 도달하길 바란다고 말했다.
한편 지캐시는 그 연구에서 출발해 성장해온 프로젝트로, 현재 자체적인 대수술을 앞두고 있다. NU7 업그레이드는 블록 목표 시간을 75초에서 25초로 단축하고, 레거시 스프라우트(Sprout) 쉴드 풀에서의 자금 사용을 중단하는 내용을 담고 있다. 테스트넷 활성화는 10월 6일로 예정돼 있으며, 개발자들은 10월 20일에 11월 5일 메인넷 론칭을 강행할지 최종 결정할 계획이다.

