[INBEX(인벡스) BLOCKBUSTERS][중앙대 C-Link : 박민서] Secure, Private, Untraceable

cqinbex(53)
Published in
#kr
Words
556
Reading
3 min
Listen
Play
8y

Anonymous or Pseudo-Anonymous?

블록체인의 특징으로 익명성이 있다. 비트코인과 이더리움 등으로 거래를 할 때, 자기의 신원이 아닌 address로 거래를 한다. 이 address는 실제 신원과는 관련이 없기 때문에 익명성이 보장된다고 할 수 있다.

하지만, 또 다른 특징으로 추적 가능성(traceability)이 있다. 이 address가 사용된 거래는 모두 추적할 수 있다. 그래서 많은 사람은 비트코인이 완전한 익명성(anonymous)이 아닌 준-익명성(pseudo-anonymous)을 나타낸다고 한다.

Privacy Coin

이를 보완하기 위해서 익명성을 강화한 프로젝트와 기술이 나타나기 시작했다. ‘다크 코인’ 혹은 ‘프라이버시 코인’이다.[1] 다양한 프라이버시 코인 중에서 가장 높은 완성도를 보이는 프로젝트는 모네로다. 모네로는 Ring signature, Stealth address 그리고 Ring signature를 강화한 Ring CT를 사용하고 있다.

그렇다면 모네로는 익명성을 어떻게 강화할까?

Stealth Address, Ring Signature, Ring CT

모든 거래에는 수신자와 송신자의 주소 그리고 거래량이 있었다. 그리고 각 주소가 사용된 모든 거래를 추적할 수 있었다. 그렇다면, 거래 주체의 주소가 매번 바뀌면 어떨까?

<그림 1 : 모네로 거래내역, 출처 : https://moneroblocks.info>

<그림1> 수신자들의 Public key가 바로 Stealth Address이다. 이는 공개 읽기 키, 쓰기 키와[2] 임의의 데이터로 이루어져 있다. 거래가 끝난 다음에 블록체인에 기록되지만, Stealth Address로는 실제 address를 알 수 없고 일회용 이기에 추적이 불가능 해진다. 그래서 일회용 주소라고 부른다.

이렇게 거래마다 새 Address를 사용하여, Address 간에 연결을 짓지 못해 특정 주체의 거래를 모두 추적할 수 없게 된다. 모네로의 Stealth Address는 이렇게 수신자(receiver)의 정보를 보호해준다.

다음은 Ring signature이다. Ring signature는 서명 자체를 숨기는 것이 아닌, 실제 해당 거래에 사용된 서명과 여러 서명을 섞어버리는 것이다. 섞음으로써 실제 서명이 어떤 것인지 알 수 없게 한다.

<그림 2 : 모네로 거래내역 중 Inputs & outputs, 출처 : https://moneroblocks.info>

<그림 2>는 실제 거래 내역 중 Inputs와 outputs 부분이다. 보면 알 수 있듯이 Public key가 다수이다.[3] 이를 통해, 어떤 것이 실제 서명인지 알 수 없게 된다. Ring signature를 통해서 송신자의 정보를 보호해준다.

그런데 <그림 2>의 amount를 보면 다 0으로 나오는 것을 볼 수 있다. Ring CT가 사용된 것이다.

그림 3 : (왼쪽) 기존의 거래 형태 (오른쪽) 익명성이 강화된 거래 형태>

Ring CT를 사용하면 거래량도 볼 수 없다. Stealth 주소를 통해 거래마다 주소가 바뀌어 수신인이 누군지 알 수 없게 되고, Ring signature를 통해 송신인이 누군지 알 수 없게 되며, 마지막으로 Ring CT를 적용하여 거래량까지 확실하게 가려진다. <그림3>의 오른쪽처럼 거래 형태가 바뀌는 것이다.

프라이버시 코인이 나아갈 방향

<그림 4 : Monero is fundamentally private, 출처 : https://moneroblocks.info>

Moneroblocks.info에 들어가서 ‘Rich List’를 누르면 “C’mon man. Really?”라고 되물으며, “우리는 기본적으로 익명이야”라고 얘기한다. 사용자의 신원을 보호하기 위해 익명성을 강화하는 기술을 잘 적용한 프로젝트라고 할 수 있다. 하지만, 익명성을 이용하여 돈세탁 등 불법적인 곳에[4] 활용되는 부작용도 있다.

기술은 그 자체로는 중립성을 띤다. 기술이 발전하고 사용되는 과정에서 어떤 사람들이 개입하느냐에 따라 그 가치가 달라진다. 모네로를 포함한 대부분의 프라이버시 코인은 오픈 소스이다. 즉, 누구나 의견을 제시할 수 있고 개발 과정에 참여할 수 있다. 선한 의지를 가진 사람들이 더 많이 참여한다면 현재 제기되는 프라이버시 코인의 위험성보다 가능성이 더 주목받지 않을까? 좋은 아이디어가 있으면 issue를 제기하고, use case 설계도 해보고, 이를 넘어 직접 개발에도 참여하여 아이디어를 관철하면 더 바람직한 방향으로 발전할 수 있지 않을까?

<보충 설명>

[1] 다크 코인, 프라이버시 코인 모두 사용자 정보를 가린다는 특징에서 비롯되었다. 하지만, 범죄에도 종종 악용되고 다크 코인이라는 어감 역시 부정적으로 들려 요즘에는 프라이버시 코인이라고 자주 명명한다.

[2] 모네로는 키의 종류가 2가지이다. 읽기 키(view key)와 쓰기 키(spend key)이다. Private view key로 잔액을 확인하고 Private spend key로 소비한다.

[3] input은 항상 11개이고, output은 보통 2개이다. 1개는 수신자를 위한 것, 나머지 1개는 잔액에 대한 반환 즉, 송신인을 위한 것이다. input 개수가 11개인 것은 ring size가 11이기 때문이다.

[4] 강력한 수준의 제재가 가해졌을 때, 모네로를 사용자 몰래 채굴하여 김일성대학으로 전송하는 악성 코드가 발견되기도 하였다.

  INBEX 바로가기

[INBEX(인벡스) BLOCKBUSTERS][중앙대 C-Link : 박민서] Secure, Private, Untrac... | Ecency