4년간 방치된 코드 속 취약점…Zcash '선택적 보호' 신화의 민낯
Zcash 프로토콜은 4년간의 침묵 끝에 위기를 넘겼지만, '선택적 익명성'이 규제 압박을 피할 수 있는 무료 방패라는 환상은 산산조각 났다. 실제 사용자는 거의 없었던 코드 속에 4년간 방치된 취약점이 드러내민 것이다. 거래 패턴의 흔적과 줄곧 이어진 감사 압력이 프라이버시 코인의 숨은 비용을 보여주는 논증이 되고 있다.
The Editors
Editorial desk
4년. 거의 아무도 사용하지 않는 코드에 취약점이 그렇게 오래 방치되었다.
Orchard 서킷은 2022년 5월에 상용화되었다. 그 안에 있던 결함은 2026년 5월 29일에 공개되었는데, Taylor Hornby가 Anthropic의 Opus 4.8과 협력하여 증명 시스템에 대해 완전한 동작 익스플로잇을 작성한 뒤였다. CryptoTimes 기사에 따르면, 이 버그는 "Orchard가 2022년 5월에 상용화된 이후 프로토콜에 계속 존재해 왔으며", "악용될 경우 공격자가 감지 불가능하게 무제한의 위조 ZEC 토큰을 창출할 수 있었다." 4년은 제로 지식 구조에겐 긴 시간이다. 상위 20위 자산의 프라이버시 약속을 지탱하는 핵심 구조치고는 더욱 그렇다. 명백한 질문은 이 버그가 어떻게 들어갔는가가 아니다(zk 서킷은 어렵다, 모두가 zk 서킷이 어렵다는 것을 안다). 진짜 질문은 왜 그토록 오랫동안 아무도 발견하지 못했는가이다.
이 Directory가 여기서 주장하고자 하는 답은 암호학과는 거의 관계가 없고, 거의 전적으로 제품 설계와 관련이 있다. 취약한 경로는 쉴디드 경로였고, 쉴디드 경로는 Zcash 사용자가 압도적으로 선택하지 않는 경로이다. 거의 아무도 건드리지 않는 프리미티브는 거의 적대적 압력을 축적하지 않으며, 적대적 압력을 축적하지 않는 프리미티브는 기저 논문이 아무리 우아하더라도 낡아간다.
"선택적"이 드는 비용
감사 압력은 예산 항목이 아니라 트래픽의 함수이다. 시스템 부하의 대부분을 처리하는 코드 경로는 버그 헌터, MEV 서처, 거래소 통합 담당자, 블록 탐색기 관리자를 끌어들이며, 이들은 각자의 방식으로 경계를 쿡 찌르는 동기를 가진다. 소수의 트래픽만 처리하는 코드 경로는 훨씬 얇은 군중, 대부분 프로토콜 자체의 유료 감사원과 소수의 논문 작성 연구자만을 끌어들인다. Orchard 서킷은 구조적으로 두 번째 종류의 경로였다.
공개 기간 동안의 논평은 Zcash 처리량의 대략 85%가 투명한 t-주소를 통해 이동한다는 수치에 수렴했는데, 이는 Halo 2, Orchard, 또는 어떤 제로 지식 프리미티브와도 관련이 없는 코드 경로를 의미한다. CryptoTimes는 "Zcash의 공개 트랜잭션 수는 하루 약 8,500건에서 기본적으로 변함이 없었으며", 체인이 출시된 이래 지배적인 사용 패턴은 비트코인 형태의 것이었다고 언급한다. Zcash에 이름을 부여한 암호학, 상장의 규제적 근거를 정당화한 암호학은 실제 거래량의 작은 부분만을 처리하고 있었다.
그 프리미티브의 버그는 순수 기대값 측면에서 우연히 발견될 가능성이 낮았고, 운영 원격 측정에서 표면화될 가능성이 낮았으며, 임의의 거래소 엔지니어가 대조 작업을 하다 발견할 가능성도 낮았다. Zcash를 상장 가능하게 만든 동일한 속성, 즉 쉴디드 풀을 사용하지 않을 수 있다는 점이 쉴디드 풀을 조용한 구석으로 만들었다. 조용한 구석은 썩는다.
Zcash가 한 거래
그 설계 선택에 정당한 평가를 내리는 것은 가치가 있다. 뷰잉 키를 통한 선택적 공개는 실제로 유용한 기능이다. Electric Coin Company는 거래소, 감사원, 상당수 기관 사용자가 실제로 출처를 브로드캐스트하지 않고 입증할 방법이 필요하기 때문에 이를 구축했다. 이 기능이 Zcash가 2025년부터 2026년까지 Coinbase, Robinhood, Phemex에 상장된 상태를 유지할 수 있었던 이유이며, 동시기에 동급 자산들은 조용히 거래소에서 퇴출되고 있었다.
대조는 뚜렷하다. 2025년을 통해 대략 73건의 거래소급 상장 폐지가 Monero에 닥쳤다(프라이버시 코인 금지 국가에 관한 CCN 기사가 표준 대장이다). Kraken은 2025년 3월 EEA 고객에 대한 XMR 거래를 중단했고, Binance는 그해 초에 이미 움직였다. ZEC에는 이런 일이 전혀 일어나지 않았다. "선택적 쉴디드" 아키텍처와 뷰잉 키가 규제 담당 팀이 규제기관에 설명할 수 있는 스토리를 제공했고, 그 스토리는 약 18개월 동안 프라이버시 코인이 가질 수 있는 가장 귀중한 자산이었다.
다시 말해, 이 거래는 다음과 같다. Zcash는 프라이버시 프리미티브를 옵트인으로 만들어 유통과 상장 가능성을 사들였고, 그 결정의 비용은 후불로 지불되어 4년간의 감사 부족 핵심 코드라는 형태로 나타났다.
강제 프라이버시가 사는 법
Monero의 구조적 주장은 이념과는 무관하고 전적으로 트래픽 형태와 관련이 있다. 링 서명, 스텔스 주소, RingCT는 CryptoTimes 사설이 규정한 바와 같이 "모든 트랜잭션에 논쟁의 여지 없이 기본으로 내장되어 있으며, 끄는 스위치가 없다." 모든 지갑, 모든 채굴자, 모든 거래소 통합 스크립트, 모든 블록 탐색기 인덱서는 모든 트랜잭션에서 프라이버시 코드를 실행해야 하며, 대체할 다른 코드 경로가 없기 때문이다. 동일한 프리미티브가 체인의 전 수명에 걸쳐 모든 블록, 라이브 적대적 부하 하에서 실행된다.
최근의 FCMP++ 작업, Quasa가 다룬 것이 이 트래픽 형태가 프로젝트 로드맵에 미치는 영향을 가장 깔끔하게 보여준다. 해당 기사는 이론적 익명성 집합이 "16에서 1억 5천만 이상으로, 대략 1천만 배 증가"하여 링 서명을 Generalized Bulletproofs와 Curve Trees로 구축된 "전체 체인 멤버십 증명"으로 대체할 것이라고 언급한다. 그 업그레이드는 모든 Monero 트랜잭션이 활성화 즉시 새 프리미티브를 통해 라우팅될 것이라는 가정 하에 개발, 감사, 배포되었다. 쉴디드 대 투명 분할로 롤아웃을 헤지할 여지가 없다. 프리미티브는 모두에게 작동하거나 아무도 작동하지 않으며, 이는 검토 노력을 집중시킨다.
Mendoza-Smith 등(arXiv 1704.04299 추적 가능성 논문)과 익명성 집합 정량화에 관한 최근의 2509.10214 연구 모두 Monero를 모델링할 때 동일한 속성에 의존한다. 프라이버시 코드가 유일한 코드라는 가정이다. Zcash의 모델은 항상 쉴디드 풀 참여를 위한 추가 매개변수를 가지고 있어야 하며, 그 매개변수는 역사적으로 작았다.
이 해석에 따르면, 강제 프라이버시는 도덕적 입장이 아니라 유지보수 전략이다. 중요한 프리미티브가 동시에 스트레스를 받는 프리미티브가 되도록 보장하는 가장 저렴한 방법이다.
Directory에 달라지는 것
Zcash Foundation의 공개 대응은 직설적이며 칭찬할 만하다. 조정된 패치, 2026년 6월 3일 블록 3,364,600에서 NU6.2로 예정된 하드 포크를 통해 수정된 서킷으로 쉴디드 트랜잭션 복원, 공개 사후 분석, 그리고 CryptoTimes가 언급한 36%의 단일 세션 하락(약 30억 달러 시가총액)에도 불구하고 추가 붕괴하지 않은 가격 차트. 팀은 작업을 수행했다. 위의 논평적 주장은 이를 빼앗지 않는다.
우리에게, 여기서 달라지는 것은 채점 루브릭이다.
Directory의 판결, 이제 1인칭으로: 우리는 "프라이버시 코인 지원" 열의 가중치를 재조정하고 있다. ZEC를 상장한 서비스는 이 개정안부터 XMR를 상장한 서비스와 동일한 점수를 받지 않을 것이다. ZEC 상장은 지원 자산이 실제로는 대부분 투명 형태임을 나타내는 주석이 달리며, 점수는 이를 반영할 것이다. Directory의 여러 no-KYC 스왑 제공자가 2025년에 Zcash 라우팅을 위해 Monero 페어를 조용히 강등시켰는데, 이는 Zcash가 규제 준수 레일에 대한 통합이 더 저렴했기 때문이다. 우리는 이제 해당 카드에서 해당 제공자들에 "제공하는 스왑이 '기본값으로 프라이버시'보다는 '뷰잉 키 스토리가 있는 비트코인'에 더 가깝다"는 주석을 달 것이다. 2025년 상장 폐지 캐스케이드 기간에 XMR 페어를 유지한 서비스, 특히 아토믹 스왑 장소와 Haveno 파생 마켓은, 개방을 유지하는 것이 비쌌던 기간에 더 어려운 경로를 개방한 것을 반영하여 소폭 순위 상승을 받을 것이다.
"선택적 쉴디드" 신화는 쉴딩이 작동하지 않았다는 것이 아니었다. 순수하게 보면 쉴딩은 작동했고, Hornby는 누군가 악용하기 전에 버그를 발견했다. 신화는 규제적 용이함을 어딘가에서 비용을 지불하지 않고 살 수 있다는 것이었다. 청구서는 2026년 5월에, 4년 늦게, 이자와 함께 도착했다.
출처
- CryptoTimes, Zcash vs Monero, 2026년 6월
- Quasa, Monero FCMP++ 익명성 집합
- Monero의 연결 가능성에 대한 실증 분석 (arXiv 1704.04299)
- Monero P2P 네트워크의 이상 탐지 (arXiv 2509.10214)
- ChangeNow 블로그, ZEC vs XMR 비교
- CCN, 2026년 프라이버시 코인 제한 국가
편집 로그
- 2026-05-15 : ChangeNow ZEC-vs-XMR 비교를 읽고, 쉴디드 풀 점유율 수치와 역사적 t-주소 지배에 대한 노트를 작성함.
- 2026-05-22 : Quasa FCMP++ 게시물과 arXiv 2509.10214 논문을 확보하고, 1억 5천만 UTXO 익명성 집합 수치를 중심으로 강제 프라이버시 대조 섹션을 초안함.
- 2026-05-30 : 게시 다음 날 아침 CryptoTimes 기사를 재독하고, 4년 기간, 36% 하락, "끄는 스위치 없음" 프레이밍에 관한 직접 인용을 필사함.
- 2026-06-04 : 주장을 CCN 상장 폐지 추적기와 교차 검증하고, 2025년 3월 Kraken EEA 중단 및 2025년을 통해 대략 73건의 XMR 상장 폐지 수치를 확인함.
- 2026-06-09 : 최종 검토: 모든 em 대시 제거, 판결 단락 다듬기, Monero 전용 서비스 태그 및 영향받은 스왑 제공자 카드에 내부 주석 추가.
디렉터리 둘러보기
필요한 no-KYC 서비스를 찾아보세요.
더 많은 글
Investigation
신원 없는 지갑에 스위스 IBAN이? "불가능한 조합"의 네 가지 실체
OffChain이 신원 수집 없이 쓰는 no-KYC 메시 지갑에 스위스 IBAN을 연결했다고 밝혔다. 주문형 환전과 직불카드, 양방향 SEPA·SWIFT까지 "완전 오프라인"으로 제공한다는데, 스위스에서는 IBAN 발급이 곧 신원 확인을 의미한다. 이 모순된 구조가 법적으로 성립하려면 어떤 경로가 있을지, 그리고 스위스 규제가 가장 쉽지 않게 만드는 지점은 어디인지 짚어본다.
기사 읽기
규제
자정 마감…미국 라이선스 스테이블코인 발행사들 '초읽기' 돌입
FinCEN과 OFAC이 GENIUS Act 하위 허가 지불 스테이블코인 발행사를 겨냥해 공동 제안한 규제안의 공개 의견 수렴이 2026년 6월 9일 자정에 끝난다. USDC와 PYUSD를 직접 겨냥한 다섯 가지 핵심 의무와 자기 관리 온램프에 대한 파장이 주목된다.
기사 읽기
Profile
유출된 허니팟, 바뀐 판세…기자가 본 2026 암호화폐 사이버범죄 실태
IDMerit·Sumsub·Chen Zhi 유출 사태 이후, 조직화된 범죄자들이 손에 넣을 수 있는 정체 위조 도구의 지형이 완전히 바뀌었다. 암호화폐 사이버범죄를 파헤치는 탐사기자가 2026년 현장에서 마주하는 실제 위협은 무엇인지, 도구부터 24시간 동행 취재로 짚어본다.
기사 읽기