비탈릭 부테린의 프라이버시 풀 아이디어는 흥미로운데, 그것은 단지 시작에 불과합니다.

비탈릭 부테린의 프라이버시 풀 아이디어는 흥미롭지만, 이는 단지 시작에 불과합니다.

지금쯤, 암호화폐 커뮤니티 대부분은 Ameen Soleimani이라는 잘 알려진 개발자 겸 창업자가 올해 시작한 Privacy Pools 프로젝트에 대해 들어봤을 것입니다. Tornado Cash의 이전 기여자인 Soleimani은 이더리움 거래를 익명화하기 위한 인기 있는 오픈 소스 솔루션을 “수정”하여 규제기관 친화적으로 만들기 위해 노력했습니다.

3월에 공개된 원래의 티저는 Ethereum 공동 창업자 Vitalik Buterin이 2022년에 처음 제시한 아이디어를 기반으로 했습니다. 그러나 이는 어떻게든 암호화폐 커뮤니티의 관심을 끌지 못했습니다. 이 주제로 논문을 저술한 Buterin이 몇 주 전에나마 사회적인 매체를 통해 더 널리 알려지기 시작한 것입니다.

왜냐하면 “블록체인 개인 정보 보호”와 “규제 준수”를 섞으면 일부 암호학자들을 화나게 할 만한 일은 없습니다. 그리고 비은행자산 혼합기(비트코인 믹서)의 사용을 합법화할 의향이 있는지조차 의문을 가져오는 것입니다. 이러한 비은행자산 혼합기는 온체인(블록체인 상에서의 거래) 경제에 중요하지만 종종 오해받는 역할을 합니다.

왜냐하면 미래는 분명히 제로 지식(ZK) 증명이 보편화되고 스마트 계약 수준에서 자동 규정 준수가 가능한 분산 금융(DeFi)의 한 부분이 나타날 것이기 때문입니다. 이 논문은 그 대화를 시작시키고 있으며, 결론은 없지만요. 그러면 우리는 어떻게 A에서 B로 진행해야 할까요?

지금 당장 Privacy Pools가 현재 규정 준수를 충족시킬 수 있는지에 대해 논의해 봅시다. 이들은 커뮤니티의 핵심 가치를 만족시킬 수 있는지, 또는 최소한 토큰의 부정사용을 방지하는 것에 관심을 가지는 커뮤니티의 일부를 만족시킬 수 있는지에 대해 논의해 봅시다. 최근 Pretty Good Policy for Crypto 팟캐스트에서 이야기한 것처럼 말이죠. 그리고 이 논문에서 가장 중요한 결함 중 하나인 이야기 방식을 어떻게 극복할 수 있을까요?

관련 기사: 리플은 그 자체 시스템을 고치는 기회를 맞이하고 있습니다

첫째, 제안된 구현이 탄탄하더라도 사용자는 자신의 결제 원본을 예측적으로 합법적인 출처 집합에 속한다거나 알려진 불법 출처 집합에 속하지 않는다는 것을 증명함으로써 자신의 결백을 입증할 수 있습니다. 이들은 연결 집합(association sets)이라고 불리며, 그 구현은 아직 생태계에서 정의되어야 합니다. 그러나 규정 준수는 OFAC의 SDN 목록에 있는 주소들에 대한 것이거나, 알려진 악의적인 행위자들로부터 멀리 떨어져야 하는 것에만 관련된 것은 아닙니다.

네, 누군가가 프로토콜을 해킹하거나, 기소된 범죄자의 지갑이 확인되고 그들이 자금을 새로운 주소로 이동시키려고 할 때, 이들은 정직한 사용자가 분리할 수 있도록 연결 집합에 자동으로 추가될 수 있습니다. 그렇게 하는 것은 쉽습니다. 게다가 논문은 연결 지연이나 제로 지식 KYC(zkKYC) 풀과 같은 더 흥미로운 구성 메커니즘도 추천합니다.

그러나 악의적인 행위자는 알려지기 전에 오랜 시간 동안 무사히 남을 수 있으며, 이로 인해 동전은 불법 활동과 연관된 상태로 다시 순환될 수 있습니다. 한편, 전통 금융 세계에서 물리적 현금은 결제의 점점 작아지는 부분을 차지하며, 은행에 보관된 불법 자금은 쉽게 압류될 수 있습니다. 그리고 규제기관은 철저한 KYC 프로세스를 통해 공개된 정보를 얻는 것에 익숙해져 왔습니다.

둘째, 현재의 규제기관을 만족시킨다고 해도, 이 솔루션이 암호화폐 커뮤니티에서 만족하는지에 대해 이해하는 것도 중요합니다. 그렇지 않으면 이를 채택하지 않을 것입니다. 이는 하드코어 암호학자들에게만 관련된 것이 아니라, 억압적인 정체지배 국가에서 온 사용자나 비교적 건강하지 않은 민주주의에서 활동하는 정치 활동가들에게도 해당됩니다. 이러한 상황은 특히 어렵습니다.

관련 기사: 비트코인 채굴자가 적대적인 시장과 2024년 하프파이닝을 어떻게 극복할 수 있는가

이러한 풀은 사용자들이 신뢰하는 전체 생태계가 주변에 있을 때에만 거래의 개인 정보 보호를 향상시킬 수 있습니다. 네, 연결 집합은 완전히 자동화될 수 있습니다. 그러나 그래도 그것은 무엇이 공개적이고 비공개적인 주체들이 이 목록을 통제하고, 누가 나쁜 행위자인지를 결정하는 것에 관한 것입니다. 이는 잠재적으로 권한 없이 이루어질 수 있습니다.

Soleimani은 이 프로토콜이 “암호 이상주의에 얽매이지 않아도 된다”고 언급했습니다. 그러나 결백을 증명하고자 하는 정직한 행위자들조차도, 그들의 관할권이 충분히 크고 관련성이 있는 연결 집합이 증명 작업에 사용될 수 있거나, 지정된 연결 집합 공급자가 신뢰될 수 있는 경우에만 그러한 증명을 할 수 있습니다.

그렇지만 이것에는 고유한 최종 공격 벡터가 있습니다. 특히 “불법 출처”의 정의입니다. 개인 정보 보호의 핵심은 압박적인 정부에 얽매이지 않는 것입니다. 예를 들어 이란은 모든 사용자가 여성의 권리와 관련된 거래 내역이 없어야 한다고 요구할 수 있습니다…

— Dan McArdle (@robustus) 2023년 9월 7일

마지막으로, 이 제안의 의도는 분명히 좋으며, 그 디자인은 유연하고 강력합니다. 하지만 많은 빌더들은 규제가 이 산업에 도움이 되지 않는다고 확신하지 못하고 있습니다. 이는 DeFi에 대한 불명확한 글로벌 법적 프레임워크의 맥락에서 억류되거나 벌금을 받을까 두려워하는 개발자들에 의해 대표적으로 실현되고 있습니다.

이러한 잠재적으로 준수 가능한 프로토콜은 사용자(그리고 정부 또는 입법자)가 선택할 수 있는 분리된 규제된 환경을 만들기 때문에 마법처럼 이 문제를 해결하지는 못합니다. 그것은 분명히 건설적인 제안이며 자기 규제는 칭찬할 만하지만, 암호화 정책 대화는 더 많은 것이 필요하며 그렇지 않으면 개인 정보 보호가 공격 받는 상황에서 차이는 계속 커질 것입니다.

결국, 우리는 그 요구 사항에 동의하고, 빌딩이 고객과 이해 관계자의 요구 사항을 충족시키는 경우에만 성공을 위해 무언가를 구축할 수 있습니다. 그 반대로, 그 요구 사항에 동의하지 않는다면, 우리는 전체 커뮤니티가 변화를 위해 결집해야 한다는 것입니다 – 이 경우에는 더 좋은 개인 정보 보호 및 개인 정보 교육을 위해 싸우기 위해.

변화는 당신으로부터 시작됩니다. 국가 암호화 운동 단체를 지원해 왔나요? 그들이 무엇을 대표하는지 알고 있나요? 그들이 이 주제에 대해 실질적인 작업을 해왔나요? (지난 해 토네이도 캐시 사용을 제재한 미국 재무부에 대해 소송을 제기한 Coin Center와 같이 치열하지는 않았지만.)

그렇지 않다면, 참여할 시간입니다. 더 나은 미래를 위해 로비를 하지 않으면 결코 오지 않을 것입니다.