이번에 제안된 시스템 안에서는 비트코인 표시 가치가 ‘노트(notes)’ 라고 불리는 암호화된 기록 형태로 보관된다. 사용자가 이 노트를 지출하면, 해당 노트가 이미 사용됐다는 사실을 나타내는 표식과 함께 송금자가 실제로 해당 자금을 보유하고 있고 새로운 비트코인을 임의로 만들어내지 않았다는 것을 증명하는 수학적 증명이 공개된다.
대신 송금액, 송금자, 수취인 등 민감한 정보는 공개되지 않는다. 지캐시의 경우 블록체인 자체가 이런 증명을 검증하는 반면 실드 비트코인은 전송 데이터를 비트코인 블록체인에 기록하되, 검증 자체는 누구나 실행할 수 있는 별도의 소프트웨어가 담당하도록 설계됐다. 따라서 비트코인 거래 자체는 정상적으로 확인되더라도, 그 안에 기록된 프라이빗 결제가 실드 비트코인의 검증을 통과하지 못할 수도 있다.
실드 비트코인은 암호화된 전송 데이터를 비트코인 블록체인에 그대로 저장한다. 이용자들은 자신의 지갑 키를 이용해 공개된 블록체인 기록으로부터 승인된 결제 내역을 다시 복원할 수 있다. 또 별도의 뷰잉키(viewing key)를 이용하면 자금 지출 권한을 넘기지 않고도 회계사나 감사인에게 거래 내역을 공개할 수 있다.
최근 몇 달 사이 프라이버시는 가상자산의 실사용 확대와 관련해 보다 현실적인 문제로 떠오르고 있다. 개발자들이 가상자산을 급여 지급, 기업 간 결제, 일상적인 지출에 활용하려는 시도를 늘리고 있기 때문이다. 일반적인 비트코인 거래는 금액과 주소를 영구적으로 공개한다. 한 번 특정 주소가 기업이나 개인과 연결되면 해당 주소와 관련된 다른 거래들도 추적하기 쉬워진다는 단점이 있다.
이더리움도 비슷한 프라이버시 기능을 검토 중이다. 현재 논의되는 제안 가운데 하나는 이용자들이 결제 세부정보를 공개하지 않고 이더(ETH)와 다른 토큰을 전송할 수 있도록 하는 공용 프라이빗 풀(shared private pool) 방식이다. 제안자들은 급여 지급, 기업 자금관리, 기부 등을 완전히 공개된 거래 방식으로는 제대로 처리하기 어려운 사례로 들고 있다.
지캐시는 이용자가 두 가지 결제 방식을 선택할 수 있도록 한다. 하나는 주소와 금액이 공개되는 투명 결제(transparent payments) 이고, 다른 하나는 이런 정보를 암호화하는 실드 결제(shielded payments) 다.
코인데스크가 ZecStats 데이터를 이용해 계산한 결과, 현재 지캐시의 실드 풀에는 약 490만ZEC가 들어 있다. 현재 발행된 전체 ZEC의 약 29%에 해당하며, 최근 가격 상승을 반영하면 약 78억달러 규모다. 지난주 지캐시는 약 6만3000건의 실드 거래를 기록했다. 이는 2022년 이후 프라이빗 전송이 가장 활발했던 주간이며, 역사적으로도 네 번째로 높은 수준이다.
이런 지표 개선과 함께 지캐시는 투자자들의 자금과 관심도 끌어모으고 있다. 9월 초까지 ZEC 가격은 전년 대비 2300% 넘게 상승하며 1000달러를 돌파했다. 이번주에는 한때 1600달러를 넘어서기도 했다.
다만 이날 공개된 논문에는 일반 비트코인이 이 시스템 안으로 어떻게 들어오는지, 또 사용자가 출금을 원할 때 어떻게 다시 꺼낼 수 있는지 설명이 없다. 저자들은 이런 메커니즘은 PIPEs라는 기술을 다루는 별도의 논문에서 설명하겠다고 밝혔다. PIPEs는 특정 조건이 충족될 때까지 비트코인 서명키를 잠그도록 설계된 기술이다.
저자들이 “이용자가 자신의 자금을 통제한다”고 주장하는 부분도 시스템 내부 전송에만 해당하며, 입금과 출금은 명시적으로 제외돼 있다.
이 같은 빠진 부분은 개발자들과 지캐시 지지자들로부터 비판을 받고 있다. 솔라나 개발자들에게 인프라를 제공하는 헬리우스(Helius)의 공동창업자이자 지캐시 지지자인 머트 뭄타즈는 X에서 이번 제안을 “상당한 트레이드오프를 가진 합성 원장(synthetic ledger)”이라고 평가했다.
특히 그는 수수료 익명화가 되지 않는다는 점을 지적했다. 프라이빗 전송 자체의 내용은 가려지더라도, 이를 비트코인 블록체인에 기록하기 위해 수수료를 지불한 지갑은 여전히 드러날 수 있다는 의미다.
그는 또 입금과 출금 메커니즘이 빠진 점도 비판했다. 그는 “실제 BTC를 프로토콜 안팎으로 옮길 수 있는 프로토콜 내 메커니즘이 없다”며 “이는 결국 합성자산을 보유하는 것과 같다”고 주장했다. 이어 “사람들이 이 문제를 연구하고, 이제야 지캐시에서 아이디어를 가져오기 시작했다는 점은 존중한다”면서도 “이 제안이 실제 구현되려면 수년간의 추가 연구개발이 필요할 것”이라고 덧붙였다.
지캐시를 보유하고 채굴하는 회사인 사이퍼펑크(Cypherpunk)는 이번 연구를 환영했지만, 기존 지캐시 네트워크와의 경쟁자로 보지는 않았다. 사이퍼펑크 측은 “프라이버시는 기본 계층에 내장될 때 가장 잘 작동한다”며 “비트코인을 바꾸지 않아도 된다는 점은 이 설계의 가장 큰 장점이면서 동시에 가장 큰 단점이지만 비트코인에 더 많은 프라이버시가 추가되는 것은 모두에게 좋은 일”이라고 말했다.
[alloc] init 측도 이런 한계 가운데 상당 부분을 인정하고 있다. 논문에서 제시된 참조 설계는 최소 한 명의 참여자가 정직하게 행동해야 보안이 유지되는 암호학적 셋업을 필요로 한다. 또 거래 시점과 수수료 지불 정보는 여전히 공개된다.
경량 지갑이 복원된 결제 내역을 효율적으로 검증할 수 있는 방법도 향후 과제로 남겨뒀다. 코마로프는 프라이빗 전송 한 건의 크기를 약 700 가상바이트(vbytes)로 추정했다. 일반적인 비트코인 거래가 약 100~200 vbytes인 것과 비교하면, 동일한 수수료율을 적용할 경우 채굴자 수수료는 대략 4배 수준이 될 수 있다.









