본문으로 건너뛰기

"Smart Contracts" 태그로 연결된 12 개 게시물 개의 게시물이 있습니다.

스마트 계약 개발 및 보안

모든 태그 보기

Uniswap V4 : DeFi 를 혁신하는 프로그래밍 가능한 유동성 플랫폼

· 약 9 분
Dora Noda
Software Engineer

유니스왑(Uniswap)은 모든 DeFi 개발자들에게 왕국의 열쇠를 건네주었습니다. 버전 4를 출시한 지 1년 만에, 세계 최대의 탈중앙화 거래소는 조용히 훨씬 더 혁신적인 무언가로 변모했습니다. 바로 전체 프로토콜을 포크하지 않고도 누구나 맞춤형 거래 로직을 구축할 수 있는 프로그래밍 가능한 유동성 플랫폼입니다. 그 결과는 어떠할까요? 이미 150개 이상의 훅(hooks)이 배포되었고, 6개월 만에 TVL(총 예치 자산) 10억 달러를 돌파했으며, 자동화된 마켓 메이커(AMM)를 바라보는 우리의 방식에 근본적인 변화를 일으켰습니다.

하지만 대부분의 보도에서 놓치고 있는 점이 있습니다. 유니스왑 V4는 단순한 업그레이드가 아닙니다. 그것은 DeFi의 '앱스토어 시대'가 시작됨을 의미합니다.

Chainlink Proof of Reserve: 실시간 비트코인 검증이 BTCFi의 86억 달러 신뢰 문제를 해결하는 방법

· 약 8 분
Dora Noda
Software Engineer

10분마다 탈중앙화 오라클 네트워크가 20억 달러 규모의 토큰화된 BTC를 뒷받침하는 비트코인 예치금을 조회한 다음, 그 결과를 온체인에 기록합니다. 숫자가 일치하지 않으면 민팅이 자동으로 중단됩니다. 인간의 개입도, 신뢰도 필요하지 않습니다. 이것이 바로 Chainlink Proof of Reserve (예치금 증명)이며, 이는 비트코인 DeFi (BTCFi)에 대한 기관의 신뢰를 지탱하는 핵심 기반이 되고 있습니다.

BTCFi 섹터 — 비트코인 네이티브 탈중앙화 금융 — 의 총 예치 자산 (TVL)은 약 86억 달러 규모로 성장했습니다. 하지만 설문 조사에 따르면 잠재적 사용자의 36%가 여전히 신뢰 문제로 인해 BTCFi 이용을 꺼리고 있습니다. 2022년 Genesis와 BlockFi 같은 중앙화된 커스터디 업체의 붕괴는 깊은 상처를 남겼습니다. 수십억 달러 상당의 비트코인을 보유한 기관들은 수익을 원하지만, 예치금이 실제로 존재한다는 것을 증명할 수 없는 프로토콜은 건드리지 않을 것입니다.

BTCFi 도입을 가로막는 신뢰의 격차

비트코인의 문화는 항상 신뢰보다 검증을 우선시해 왔습니다. "신뢰하지 말고 검증하라 (Don't trust, verify)"는 단순한 슬로건이 아니라, 1조 달러 규모의 자산군을 일궈낸 정신입니다. 하지만 비트코인에 DeFi 기능을 도입하려는 프로토콜들은 역사적으로 비트코인 사용자들이 거부하는 행위, 즉 랩핑된 토큰 (wrapped tokens)이 실제로 1:1로 담보되고 있다는 사실을 믿으라고 요구해 왔습니다.

이 문제는 이론적인 것에 그치지 않습니다. 무한 민팅 공격 (Infinite mint attacks)은 여러 프로토콜을 파괴했습니다. Cashio의 달러 페깅 스테이블코인은 공격자들이 충분한 담보 없이 토큰을 발행하면서 페깅을 잃었습니다. Cover Protocol은 단 한 번의 익스플로잇으로 4,000경 개 이상의 토큰이 발행되어 하룻밤 사이에 토큰 가치가 소멸되었습니다. BTCFi 분야에서는 리스테이킹 프로토콜인 Bedrock이 uniBTC와 관련된 보안 취약점을 발견하며 실시간 예치금 검증이 없는 시스템의 취약성을 드러냈습니다.

전통적인 예치금 증명 시스템은 주로 분기별로 이루어지는 정기적인 제3자 감사에 의존합니다. 밀리초 단위로 움직이는 시장에서 3개월은 영겁의 시간과 같습니다. 감사 주기 사이에는 사용자가 자신의 랩핑된 비트코인이 실제로 담보되고 있는지 확인할 방법이 없습니다. 이러한 불투명함은 기관들이 수용을 거부하는 정확한 이유입니다.

Chainlink Proof of Reserve는 정기적인 인증에서 지속적인 검증으로의 근본적인 패러다임 전환을 의미합니다. 이 시스템은 온체인 스마트 컨트랙트를 온체인 및 오프체인 예치금 데이터 모두에 연결하는 탈중앙화 오라클 네트워크 (DON)를 통해 작동합니다.

비트코인 기반 토큰의 경우 프로세스는 다음과 같습니다. Chainlink의 독립적이고 시빌 저항성 (Sybil-resistant)을 갖춘 노드 운영자 네트워크가 비트코인 예치금을 보유한 커스터디 지갑을 조회합니다. 이 데이터는 집계되어 합의 메커니즘을 통해 검증된 후 온체인에 게시됩니다. 그러면 스마트 컨트랙트는 이 예치금 데이터를 읽고 결과에 따라 자동화된 조치를 취할 수 있습니다.

업데이트 빈도는 구현 방식에 따라 다릅니다. Solv Protocol의 SolvBTC는 10분마다 예치금 데이터를 받습니다. 다른 구현 사례에서는 예치금 규모가 10% 이상 변동될 때 업데이트를 트리거합니다. 핵심 혁신은 단순히 빈도뿐만이 아닙니다. 데이터가 온체인에 존재하여 누구나 검증할 수 있으며, 접근을 통제하는 게이트키퍼가 없다는 점입니다.

Chainlink의 오라클 네트워크는 전성기 기준 1,000억 달러 이상의 DeFi 가치를 보호했으며, 26조 달러 이상의 온체인 거래 가치를 지원했습니다. 이러한 실적은 기관 도입에 있어 매우 중요합니다. Deutsche Börse 소유의 Crypto Finance가 Arbitrum 기반 비트코인 ETP를 위해 Chainlink Proof of Reserve를 통합했을 때, 그들은 "업계 표준" 검증 인프라의 필요성을 명시적으로 언급했습니다.

Secure Mint: 무한 민팅 공격을 막는 차단기

수동적인 검증을 넘어, Chainlink는 치명적인 익스플로잇을 능동적으로 방지하는 메커니즘인 "Secure Mint"를 도입했습니다. 개념은 명료합니다. 새로운 토큰이 발행되기 전, 스마트 컨트랙트는 실시간 예치금 증명 데이터를 조회하여 충분한 담보가 존재하는지 확인합니다. 예치금이 부족하면 트랜잭션은 자동으로 되돌려집니다 (revert).

이는 거버넌스 투표나 멀티시그 승인이 아닙니다. 프로토콜 수준에서의 암호학적 강제 집행입니다. 스마트 컨트랙트가 트랜잭션 실행을 문자 그대로 거부하기 때문에 공격자는 담보 없는 토큰을 발행할 수 없습니다.

Secure Mint 메커니즘은 토큰 발행이 발생하기 전 실시간 예치금 증명 데이터를 조회하여 충분한 담보를 확인합니다. 예치금이 부족하면 트랜잭션이 자동으로 취소되어, 공격자가 분리된 민팅 프로세스를 악용하는 것을 방지합니다.

BTCFi 할당을 고려하는 기관 재무 담당자들에게 이는 리스크 계산 방식을 완전히 바꿔 놓습니다. 질문은 "이 프로토콜의 운영자를 믿는가?"에서 "수학과 암호학을 믿는가?"로 바뀝니다. 비트코인 사용자들에게 대답은 간단합니다.

Solv Protocol: 검증된 20억 달러 규모의 BTCFi

BTCFi에서 Chainlink Proof of Reserve를 가장 크게 구현한 사례는 Solv Protocol로, 현재 생태계 전반에 걸쳐 20억 달러 이상의 토큰화된 비트코인을 보호하고 있습니다. 이 통합은 Solv의 주력 토큰인 SolvBTC를 넘어 프로토콜의 전체 TVL (27,000 BTC 이상)에 적용됩니다.

Solv 구현의 주목할 만한 점은 통합의 깊이입니다. 단순히 대시보드에 예치금 데이터를 표시하는 것에 그치지 않고, Solv는 Chainlink 검증을 가격 책정 로직에 직접 내장했습니다. SolvBTC-BTC Secure Exchange Rate 피드는 환율 계산과 실시간 예치금 증명을 결합하여, 프로토콜이 명명한 단순한 가격 피드가 아닌 "진실 피드 (truth feed)"를 생성합니다.

전통적인 가격 피드는 시장 가격만을 나타내며 대개 기초 자산인 예치금과는 관련이 없습니다. 이러한 단절은 DeFi에서 오랫동안 취약점의 원인이 되어 왔으며, 가격 조작 공격은 이 간극을 악용합니다. 가격 데이터와 예치금 검증을 병합함으로써 Solv는 시장 역학 관계와 담보 현실을 모두 반영하는 상환율 (redemption rate)을 만듭니다.

Secure Mint 메커니즘은 발행을 뒷받침하는 충분한 비트코인 예치금이 있다는 암호학적 증명이 있을 때만 새로운 SolvBTC 토큰이 발행될 수 있도록 보장합니다. 이러한 프로그램 방식의 보호는 랩핑된 토큰 프로토콜을 괴롭혀온 전체 공격 벡터 카테고리를 제거합니다.

Bedrock의 uniBTC: 검증을 통한 회복

Bedrock의 통합 사례는 더욱 드라마틱한 이야기를 들려줍니다. 이 리스테이킹 프로토콜은 실시간 예치금 검증 없이 운영될 때의 위험성을 극명하게 보여주는 uniBTC 관련 보안 취약점을 발견했습니다. 해당 사건 이후, Bedrock은 구제책으로 Chainlink Proof of Reserve 및 Secure Mint를 도입했습니다.

현재 Bedrock의 BTCFi 자산은 모든 자산이 비트코인 예치금에 의해 완전히 뒷받침된다는 지속적인 온체인 보증을 통해 보호되고 있습니다. 이 통합 시스템은 5억 3,000만 달러 이상의 TVL을 관리하며, 프로토콜이 명명한 "온체인 데이터 검증을 통한 투명한 토큰 발행의 벤치마크"를 구축하고 있습니다.

교훈은 명확합니다. 프로토콜은 공격이 발생하기 전에 검증 인프라를 구축하거나, 손실을 입은 후에야 이를 도입할 수 있습니다. 시장은 점점 더 전자를 요구하고 있습니다.

기관의 계산법

BTCFi 할당을 고려하는 기관들에게 검증 레이어는 리스크 평가 방식을 근본적으로 변화시킵니다. 비트코인 네이티브 수익 인프라는 2025년에 성숙 단계에 접어들어, 래핑(wrapping), 매도 또는 중앙집중식 수탁 리스크 없이 2-7%의 APY를 제공합니다. 그러나 수익률만으로는 기관의 채택을 이끌어낼 수 없습니다. 검증 가능한 보안이 뒷받침되어야 합니다.

수치는 기관의 관심 증가를 뒷받침합니다. 현물 비트코인 ETF는 2025년 말까지 총 1,150억 달러 이상의 자산을 관리하게 되었습니다. BlackRock의 IBIT만 해도 750억 달러를 보유했습니다. 이러한 기관들은 감사 가능하고 검증 가능한 예치금 뒷받침을 요구하는 컴플라이언스 프레임워크를 갖추고 있습니다. Chainlink Proof of Reserve가 바로 이를 제공합니다.

몇 가지 장애물도 남아 있습니다. 규제 불확실성은 참여를 저해하는 더 엄격한 컴플라이언스 요구 사항을 부과할 수 있습니다. BTCFi 전략의 복잡성은 더 단순한 비트코인 ETF 투자에 익숙한 전통적인 투자자들에게 부담을 줄 수 있습니다. 또한 초기 단계인 비트코인 기반 DeFi 프로토콜은 예치금 검증 외에도 스마트 컨트랙트 취약성 문제를 안고 있습니다.

그럼에도 불구하고 궤적은 분명합니다. SatLayer의 공동 설립자인 Luke Xie는 다음과 같이 언급했습니다. "국가, 기관 및 네트워크 국가에 의해 BTC가 훨씬 더 광범위하게 채택됨에 따라 BTCFi를 위한 무대가 마련되었습니다. Babylon과 SatLayer 같은 프로젝트가 확장되고 회복탄력성을 보여줌에 따라 홀더들은 수익 창출에 더 많은 관심을 갖게 될 것입니다."

비트코인을 넘어: 더 넓은 예치금 검증 생태계

Chainlink Proof of Reserve는 현재 40개의 활성 피드를 통해 170억 달러 이상의 자산을 보호하고 있습니다. 이 기술은 스테이블코인, 래핑된 토큰, 국채(Treasury securities), ETP, 주식 및 귀금속에 대한 검증을 지원합니다. 각 구현 방식은 동일한 원칙을 따릅니다. 프로토콜 로직을 검증된 예치금 데이터에 연결한 다음, 임계값이 충족되지 않을 때 자동으로 대응하는 것입니다.

nxtAssets의 비트코인 및 이더리움 ETP를 위한 Crypto Finance의 통합은 기관의 수요를 잘 보여줍니다. 도이체 뵈르제(Deutsche Börse)가 소유한 프랑크푸르트 기반의 디지털 자산 솔루션 제공업체인 이곳은 실물 자산 담보형 상장지수 상품에 대한 실시간 공개 예치금 데이터를 제공하기 위해 Arbitrum에 Chainlink 검증을 배포했습니다. 전통 금융 인프라가 크립토 네이티브 검증 표준을 채택하고 있는 것입니다.

그 영향은 개별 프로토콜을 넘어 확장됩니다. 예치금 증명이 표준 인프라가 됨에 따라, 검증 가능한 뒷받침이 없는 프로토콜은 경쟁에서 불리해집니다. 사용자와 기관들은 점점 더 "Chainlink 통합은 어디에 있습니까?"라고 묻고 있습니다. 검증의 부재는 숨길 것이 있다는 증거가 되어가고 있습니다.

앞으로의 방향

BTCFi 부문의 86억 달러 성장은 그 잠재력의 극히 일부에 불과합니다. 분석가들은 비트코인이 2조 달러의 시가총액을 유지하고 5%의 활용률을 달성한다고 가정할 때, 1,000억 달러 규모의 시장을 전망합니다. 그 규모에 도달하려면 현재 잠재적 사용자의 36%를 배제하고 있는 신뢰 문제를 해결해야 합니다.

Chainlink Proof of Reserve는 단순히 예치금을 검증하는 것에 그치지 않고, 질문의 본질을 바꿉니다. 사용자에게 프로토콜 운영자를 신뢰하라고 요구하는 대신, 탈중앙화 오라클 네트워크에 의해 검증된 암호학적 증명을 신뢰하라고 요구합니다. 신뢰가 필요 없는(trustless) 검증을 기반으로 구축된 생태계에 있어 이것은 타협이 아닙니다. 본연의 모습으로 돌아가는 것입니다.

10분마다 검증이 계속됩니다. 예치금이 조회됩니다. 데이터가 게시됩니다. 스마트 컨트랙트가 응답합니다. 신뢰가 필요 없는 비트코인 DeFi를 위한 인프라는 오늘날 이미 존재합니다. 유일한 질문은 시장이 이를 얼마나 빨리 표준으로 요구할 것인가 하는 점입니다.


BlockEden.xyz는 30개 이상의 블록체인 네트워크를 위한 엔터프라이즈급 RPC 인프라를 제공하며, BTCFi 프로토콜과 오라클 네트워크가 의존하는 신뢰할 수 있는 데이터 레이어를 지원합니다. 기관의 채택이 가속화되면서 검증 가능한 인프라에 대한 수요가 늘어남에 따라, 당사의 API 마켓플레이스를 방문하여 확장이 가능하도록 구축된 프로덕션용 노드 서비스를 살펴보세요.

계정 추상화의 대중화: 2억 개 이상의 스마트 지갑이 시드 구문을 영구적으로 대체하는 방법

· 약 8 분
Dora Noda
Software Engineer

어머니께 가스비에 대해 설명해야 했던 때를 기억하시나요? 그 시대가 저물고 있습니다. 이더리움과 그 레이어 2 네트워크 전반에 걸쳐 2억 개 이상의 스마트 계정이 배포되었으며, 2025년 5월 이더리움의 펙트라 (Pectra) 업그레이드 이후에는 일반적인 메타마스크 (MetaMask) 지갑도 일시적으로 스마트 컨트랙트가 될 수 있게 되었습니다. 수십억 달러 규모의 암호화폐 분실을 초래했던 12단어의 불안 생성기인 '시드 구문'은 마침내 선택 사항이 되어가고 있습니다.

수치가 이를 증명합니다. 2024년에만 4,000만 개의 스마트 계정이 배포되었는데, 이는 2023년 대비 10배 증가한 수치입니다. 1억 건 이상의 UserOperations가 처리되었습니다. 또한 펙트라 출시 일주일 만에 메인넷에서 11,000건의 EIP-7702 권한 부여가 기록되었으며, OKX와 WhiteBIT 같은 거래소들이 도입을 주도하고 있습니다. 우리는 블록체인 역사상 가장 중요한 UX 혁신을 목격하고 있습니다. 이는 마침내 일반인들도 암호화폐를 사용할 수 있게 만드는 변화가 될 것입니다.

"블록체인 전문가" 요건의 종말

기존의 이더리움 지갑 (외부 소유 계정 또는 EOA라 불림)은 사용자가 가스비, 논스 (nonce), 트랜잭션 서명, 그리고 시드 구문을 안전하게 보관해야 하는 막중한 책임을 이해해야 했습니다. 그 12단어를 잃어버리면 자산은 영원히 사라집니다. 피싱을 당하면 몇 초 만에 자산이 증발합니다.

계정 추상화는 이 모델을 완전히 뒤집습니다. 사용자가 블록체인 전문가가 될 것을 요구하는 대신, 스마트 계정이 기술적 복잡성을 자동으로 처리하여 기존의 웹 애플리케이션이나 모바일 뱅킹 앱과 유사한 경험을 제공합니다.

이러한 변화는 두 가지 상호 보완적인 표준을 통해 이루어집니다:

ERC-4337: 2023년 3월 이더리움 메인넷에 출시된 이 표준은 이더리움의 핵심 프로토콜을 변경하지 않고 스마트 컨트랙트 지갑을 도입합니다. 사용자는 트랜잭션 대신 "UserOperations"를 생성하며, "번들러 (bundlers)"라고 불리는 특수 노드들이 이를 처리하여 온체인에 제출합니다. 핵심적인 마법은 무엇일까요? "페이마스터 (paymasters)"를 통해 다른 사람이 가스비를 대신 내줄 수 있고, 여러 작업을 하나의 트랜잭션으로 묶을 수 있으며, 시드 구문 대신 신뢰할 수 있는 연락처를 통해 계정을 복구할 수 있다는 점입니다.

EIP-7702: 2025년 5월 7일 이더리움의 펙트라 업그레이드와 함께 활성화된 이 프로토콜 레벨의 변경을 통해 기존 EOA가 일시적으로 스마트 컨트랙트 코드를 실행할 수 있게 되었습니다. 새로운 지갑이 필요 없습니다. 현재 사용하는 메타마스크, 레저 (Ledger), 트러스트 월렛 (Trust Wallet)으로 갑자기 트랜잭션을 묶고, 가스비 대납을 이용하며, 패스키나 생체 인식을 통해 인증할 수 있게 됩니다.

이러한 표준들은 시드 구문이 유일한 옵션이 아닌 백업 옵션이 되는 미래를 함께 만들어가고 있습니다.

1억 건 이상의 작업을 지원하는 인프라 스택

원활한 스마트 월렛 경험의 이면에는 대부분의 사용자가 보지 못하는 정교한 인프라 계층이 존재합니다:

번들러 (Bundlers): 이 특수 노드들은 별도의 멤풀 (mempool)에서 UserOperations를 수집하고, 가스 비용을 미리 지불한 후 나중에 상환받습니다. Alchemy, Pimlico, Stackup, Biconomy 등이 계정 추상화를 작동하게 만드는 보이지 않는 중추 역할을 하는 주요 제공업체입니다.

페이마스터 (Paymasters): 사용자를 대신하여 가스비를 후원하는 스마트 컨트랙트입니다. 2023년 3분기 기준, UserOperations의 99.2%가 페이마스터를 사용하여 가스비가 지불되었습니다. 2023년 12월에는 전체 페이마스터 거래량이 100만 달러를 돌파했으며, Pimlico가 28%, Stackup 26%, Alchemy 24%, Biconomy가 8%를 처리했습니다.

엔트리포인트 (EntryPoint) 컨트랙트: UserOperations를 검증하고 실행하며 사용자, 번들러, 페이마스터 간의 경제적 정산을 처리하는 온체인 코디네이터입니다.

이 인프라는 빠르게 성숙해졌습니다. 2023년에 실험적인 도구로 시작된 것이 이제는 매달 수백만 건의 작업을 처리하는 프로덕션 수준의 인프라가 되었습니다. 그 결과, 개발자들은 이제 사용자에게 브라우저 확장 프로그램을 설치하거나, 프라이빗 키를 관리하거나, 가스 메커니즘을 이해하도록 요구하지 않고도 "Web2와 같은" 경험을 구축할 수 있게 되었습니다.

스마트 계정이 실제로 사용되고 있는 분야

이러한 도입은 이론에 그치지 않습니다. 특정 체인과 사용 사례들이 계정 추상화의 선두주자로 떠오르고 있습니다:

Base: 코인베이스 (Coinbase)의 레이어 2는 다음 10억 명의 사용자를 온보딩하려는 코인베이스의 사명에 힘입어 계정 추상화 지갑의 최대 배포처가 되었습니다. 이 체인의 코인베이스 월간 활성 사용자 930만 명과의 직접적인 통합은 간소화된 지갑 경험을 위한 자연스러운 테스트베드가 되었습니다.

Polygon: 2023년 4분기 기준, 폴리곤 (Polygon)은 월간 활성 스마트 계정의 92%를 점유했습니다. 이는 가스비가 없고 여러 트랜잭션을 묶는 기능으로부터 가장 큰 혜택을 받는 게임 및 소셜 애플리케이션에 의해 주도된 압도적인 시장 점유율입니다.

게이밍 (Gaming): 블록체인 게임은 아마도 가장 매력적인 사용 사례일 것입니다. 지갑 팝업과 가스 승인을 위해 게임 플레이를 중단하는 대신, 스마트 계정은 세션 키 (session keys)를 활성화하여 게임이 사용자 개입 없이 미리 정의된 한도 내에서 트랜잭션을 실행할 수 있도록 합니다.

소셜 네트워크 (Social Networks): Lens나 Farcaster와 같은 탈중앙화 소셜 플랫폼은 암호화폐 학습 곡선 없이 사용자를 온보딩하기 위해 계정 추상화를 사용합니다. 이메일로 가입하면 스마트 계정이 나머지를 처리합니다.

DeFi: 복잡한 다단계 트랜잭션 (교환 → 스테이킹 → 볼트 예치)을 단 한 번의 클릭으로 수행할 수 있습니다. 페이마스터를 통해 프로토콜은 사용자의 트랜잭션을 보조하여 초보 DeFi 사용자의 진입 장벽을 낮출 수 있습니다.

패턴은 명확합니다. 이전에는 "지갑 설치" 단계에서 사용자를 잃었던 애플리케이션들이 이제는 Web2 수준의 전환율을 달성하고 있습니다.

EIP-7702 혁명: 업그레이드되는 당신의 지갑

ERC-4337이 새로운 스마트 컨트랙트 지갑을 배포해야 하는 것과 달리, EIP-7702는 다른 방식을 취합니다. 바로 기존 지갑을 그 자리에서 업그레이드하는 것입니다.

그 메커니즘은 매우 정교합니다. EIP-7702는 주소 소유자가 자신의 주소를 선택한 스마트 컨트랙트와 일시적으로 유사하게 설정하도록 승인하는 새로운 트랜잭션 유형을 도입합니다. 해당 트랜잭션이 진행되는 동안, 귀하의 EOA(외부 소유 계정)는 스마트 컨트랙트 기능을 갖게 됩니다. 실행이 끝나면 다시 일반 상태로 돌아옵니다.

이것이 중요한 이유는 다음과 같습니다:

마이그레이션 불필요: 기존 사용자는 자금을 이동하거나 새 컨트랙트를 배포할 필요가 없습니다. 현재 주소에서 즉시 스마트 계정 기능을 사용할 수 있습니다.

지갑 호환성: MetaMask, Ledger, Trust Wallet은 이미 EIP-7702 지원을 시작했습니다. Ledger가 발표한 바와 같이, 이제 Ledger Flex, Ledger Stax, Ledger Nano Gen5, Ledger Nano X, Ledger Nano S Plus 사용자들도 이 기능을 사용할 수 있습니다.

프로토콜 수준의 통합: ERC-4337의 외부 인프라와 달리 EIP-7702는 이더리움의 핵심 프로토콜에 직접 내장되어 있어 채택이 더 쉽고 안정적입니다.

즉각적인 결과가 이를 증명합니다. 펙트라(Pectra) 활성화 후 일주일 만에 메인넷에서 11,000건 이상의 EIP-7702 승인이 발생했습니다. WhiteBIT와 OKX가 채택을 주도하며, 거래소들이 사용자에게 일괄 처리 및 가스비 후원 트랜잭션을 제공하는 것에서 분명한 가치를 느끼고 있음을 보여주었습니다.

아무도 말하지 않는 보안상의 절충안

계정 추상화에 위험이 없는 것은 아닙니다. 더 나은 UX를 가능하게 하는 동일한 유연성이 새로운 공격 벡터를 생성하기도 합니다.

피싱 우려: 보안 연구원들에 따르면, 초기 EIP-7702 권한 위임의 65-70%가 피싱 또는 스캠 활동과 연관되어 있습니다. 악의적인 행위자들은 사용자를 속여 자신의 지갑을 공격자가 제어하는 컨트랙트에 위임하도록 승인하게 만듭니다.

스마트 컨트랙트 리스크: 스마트 계정은 그 코드만큼만 안전합니다. 지갑 구현체, 페이마스터(Paymaster) 또는 번들러(Bundler)의 버그는 자금 손실로 이어질 수 있습니다. AA 스택의 복잡성은 더 많은 잠재적 실패 지점을 만듭니다.

인프라의 중앙화: 소수의 번들러 운영자가 대부분의 UserOperations를 처리합니다. 이들이 중단되거나 트랜잭션을 검열하면 계정 추상화 경험이 무너집니다. 블록체인을 가치 있게 만드는 탈중앙화가 이러한 집중된 인프라에 의해 부분적으로 훼손될 수 있습니다.

복구 신뢰 가정: 신뢰할 수 있는 연락처를 통해 계정을 복구하는 소셜 복구(Social Recovery)는 훌륭하게 들리지만, 그 연락처들이 공모하거나 해킹당하거나 단순히 접근 권한을 잃을 수 있다는 점을 고려해야 합니다.

이러한 점들이 계정 추상화를 피해야 할 이유는 아니지만, 개발자와 사용자는 기술이 진화하고 있으며 베스트 프랙티스가 여전히 확립되는 중이라는 점을 이해해야 합니다.

52억 명의 디지털 지갑 사용자를 향한 길

기회는 엄청납니다. Juniper Research는 전 세계 디지털 지갑 사용자가 2022년 34억 명에서 2026년에는 52억 명을 넘어설 것으로 예상하며, 이는 53% 이상의 성장입니다. 특히 크립토 지갑 시장은 2026년 148억 4천만 달러에서 2034년 985억 7천만 달러로 급증할 것으로 전망됩니다.

크립토가 이러한 확장의 의미 있는 점유율을 차지하려면, 지갑 UX가 사용자들이 Apple Pay, Venmo 또는 전통적인 뱅킹 앱에서 기대하는 수준과 일치해야 합니다. 계정 추상화는 이를 가능하게 하는 기술입니다.

주목해야 할 주요 이정표:

2026년 1분기: Aave V4 메인넷 출시로 최대 규모의 DeFi 대출 프로토콜에 모듈형 스마트 계정 통합이 도입됩니다. AA 지원 인터페이스를 통해 체인 간 통합된 유동성에 접근할 수 있게 됩니다.

2026년 이후: 업계 전망에 따르면 스마트 지갑이 기본 표준이 되어, 이번 10년이 끝나기 전에 전통적인 EOA를 근본적으로 대체할 것입니다. 그 궤적은 분명합니다. 모든 주요 지갑 제공업체가 계정 추상화 지원에 투자하고 있습니다.

크로스체인 AA: 체인 간 계정 추상화 표준이 등장하고 있습니다. 이더리움, Base, Arbitrum, Polygon에서 동일하게 작동하며 자산과 권한이 네트워크 간에 이동 가능한 단일 스마트 계정을 상상해 보십시오.

빌더와 사용자에게 이것이 의미하는 바

이더리움 및 레이어 2 네트워크에서 구축하는 개발자들에게 계정 추상화는 더 이상 선택적인 인프라가 아니라 새로운 애플리케이션의 필수 표준입니다. 도구는 성숙했고 사용자의 기대치는 설정되었으며, 가스비 없는 경험, 일괄 처리, 복구 가능한 지갑 경험을 제공하는 경쟁자가 그렇지 않은 경쟁자로부터 사용자를 확보하게 될 것입니다.

사용자에게 메시지는 더 간단합니다. 수년간 여러분을 좌절시켰던 크립토 UX 문제들이 해결되고 있습니다. 소셜 복구를 통해 시드 구문은 선택 사항이 됩니다. 페이마스터를 통해 가스비는 보이지 않게 됩니다. 일괄 처리를 통해 여러 단계의 트랜잭션이 한 번의 클릭으로 줄어듭니다.

여러분이 즐겨 사용하는 애플리케이션을 구동하는 블록체인은 보이지 않게 변하고 있습니다. 마땅히 그래야 하듯이 말이죠. 웹 서핑을 할 때 TCP/IP를 생각하지 않는 것처럼, 곧 크립토 애플리케이션을 사용할 때 가스비, 논스(nonce) 또는 시드 구문에 대해 생각하지 않게 될 것입니다.

계정 추상화는 단순한 기술적 업그레이드가 아닙니다. 이는 크립토의 현재 사용자 6억 명과 기술이 실제로 자신들에게 유용하게 작동하기를 기다리는 수십억 명 사이를 잇는 다리입니다.


계정 추상화를 활용하는 애플리케이션을 구축하려면 번들러, 페이마스터 및 노드 액세스를 위한 신뢰할 수 있는 인프라가 필요합니다. BlockEden.xyz는 이더리움, Base, Arbitrum 및 기타 주요 네트워크를 위한 엔터프라이즈급 RPC 엔드포인트를 제공합니다. 스마트 지갑 인프라를 구동하기 위해 저희의 API 마켓플레이스를 살펴보세요.

Sui Prover 오픈 소스화: 형식 검증이 스마트 컨트랙트 보안의 빠진 고리인 이유

· 약 10 분
Dora Noda
Software Engineer

2025년, 대부분의 공격받은 프로토콜이 감사를 받았음에도 불구하고 (일부는 여러 번), DeFi는 스마트 컨트랙트 취약점으로 인해 33억 달러의 손실을 입었습니다. 2월의 15억 달러 규모 Bybit 침해, 4200만 달러 규모의 GMX 익스플로잇, 그리고 수많은 재진입 공격은 불편한 진실을 증명했습니다. 바로 전통적인 보안 감사는 필요하지만 충분하지 않다는 것입니다. 수학적 정밀도가 중요할 때, 예외 사례 (edge cases)를 테스트하는 것만으로는 부족합니다. 그것들을 증명해야 합니다.

이것이 Sui Prover의 오픈 소스 전환이 단순한 GitHub 릴리스 그 이상의 의미를 갖는 이유입니다. Asymptotic에 의해 개발되어 이제 Sui 개발자 커뮤니티에 무료로 제공되는 Sui Prover는 항공 제어 시스템과 프로세서 설계가 실패하지 않도록 보장하는 것과 동일한 수학적 기법인 형식 검증 (formal verification)을 일상적인 스마트 컨트랙트 개발에 도입합니다. 단 하나의 간과된 예외 사례가 수억 달러를 유출시킬 수 있는 환경에서, 코드가 올바르게 작동함을 수학적으로 증명하는 능력은 더 이상 사치가 아닙니다. 그것은 필수 요소가 되고 있습니다.

2026년 오라클 전쟁: 누가 블록체인 인프라의 미래를 지배할 것인가?

· 약 9 분
Dora Noda
Software Engineer

블록체인 오라클 시장의 총 예치 자산(TVS, Total Value Secured)이 방금 1,000억 달러를 돌파했습니다. 그리고 주도권을 잡기 위한 전쟁은 아직 끝나지 않았습니다. 체인링크(Chainlink)가 시장 점유율의 약 70%를 차지하고 있는 가운데, 차세대 도전자들이 블록체인이 현실 세계와 연결되는 방식을 재정의하며 게임의 규칙을 다시 쓰고 있습니다. 밀리초 미만의 지연 시간, 모듈형 아키텍처, 기관급 데이터 피드를 앞세운 2026년 오라클 전쟁은 DeFi, RWA(실물 자산) 토큰화, 그리고 차세대 온체인 금융을 뒷받침하는 핵심 인프라 계층을 누가 통제할 것인지를 결정짓게 될 것입니다.

그 어느 때보다 높아진 이해관계

오라클은 블록체인 인프라의 숨은 영웅입니다. 오라클이 없다면 스마트 컨트랙트는 자산 가격, 날씨 데이터, 스포츠 경기 결과 또는 그 어떤 외부 정보도 알지 못하는 고립된 컴퓨터에 불과합니다. 하지만 이 중요한 미들웨어 계층은 수십억 달러와 탈중앙화 금융의 미래가 걸린 전쟁터가 되었습니다.

가격 오라클 조작 공격은 2023년 1월부터 2025년 5월 사이에 1억 6,580만 달러 이상의 손실을 입혔으며, 이는 모든 주요 DeFi 익스플로잇의 17.3%를 차지합니다. 2025년 2월 ZKsync에서 발생한 Venus Protocol 공격은 취약한 오라클 통합 하나가 단 몇 분 만에 717,000달러를 빼낼 수 있음을 보여주었습니다. 오라클이 실패하면 프로토콜은 무너집니다.

이러한 실존적 위험은 왜 오라클 시장이 크립토 분야에서 가장 정교한 플레이어들을 끌어들이고 있으며, 경쟁이 왜 격화되고 있는지를 설명해 줍니다.

체인링크: 현직의 제국

체인링크의 지배력은 어떤 기준으로 보더라도 압도적입니다. 이 네트워크는 1,000억 달러 이상의 총 예치 자산을 확보했으며, 180억 개 이상의 검증된 메시지를 처리했고, 약 26조 달러의 누적 온체인 거래량을 가능하게 했습니다. 이더리움에서만 체인링크는 모든 오라클 의존 가치의 83%를 확보하고 있으며, Base 네트워크에서는 100%에 육박합니다.

이 수치들은 경쟁사들이 따라잡기 힘든 기관 채택의 역사를 보여줍니다. JPMorgan, UBS, SWIFT는 토큰화된 자산 결제를 위해 체인링크 인프라를 통합했습니다. 코인베이스는 래핑된 자산(wrapped asset) 전송을 위해 체인링크를 선택했습니다. 2025년 초 TRON이 자체 WinkLink 오라클을 중단하기로 결정했을 때 체인링크로 이전한 것은, 오라클 인프라 구축이 보기보다 훨씬 어렵다는 것을 암묵적으로 인정한 것입니다.

체인링크의 전략은 단순한 데이터 제공에서 회사가 "풀스택 기관 플랫폼"이라 부르는 단계로 진화했습니다. 2025년 MegaETH와의 네이티브 통합 출시는 리얼타임 오라클 서비스 시장 진출을 의미하며, 피스(Pyth)의 속도 우위에 직접 도전장을 내밀었습니다. 크로스 체인 상호운용성 프로토콜(CCIP) 및 예치금 증명(Proof of Reserve) 시스템과 결합하여, 체인링크는 기관용 DeFi의 기본 인프라로 자리매김하고 있습니다.

하지만 지배력은 안일함을 낳고, 경쟁자들은 그 틈새를 공략하고 있습니다.

피스 네트워크: 스피드 데몬

체인링크가 탈중앙화와 신뢰성을 통해 첫 번째 오라클 전쟁에서 승리했다면, 피스(Pyth)는 다음 전쟁이 속도에서 결정될 것이라고 베팅하고 있습니다. 2025년 1분기에 출시된 Lazer 제품은 기존 오라클 솔루션보다 400배 빠른 1밀리초의 가격 업데이트 속도를 제공합니다.

이것은 사소한 개선이 아니라 패러다임의 전환입니다.

피스의 아키텍처는 체인링크의 푸시(push) 모델과 근본적으로 다릅니다. 오라클이 온체인으로 데이터를 지속적으로 전송(비싸고 느림)하는 대신, 피스는 애플리케이션이 필요할 때만 데이터를 가져오는 풀(pull) 모델을 사용합니다. Jump Trading, Wintermute 및 주요 거래소를 포함한 퍼스트 파티 데이터 게시자가 중개인 없이 직접 가격을 제공합니다.

그 결과 50개 이상의 블록체인에서 1,400개 이상의 자산을 지원하며, 표준 서비스에서도 400밀리초 미만의 업데이트 속도를 제공합니다. 최근 85개의 홍콩 상장 주식(시가총액 3.7조 달러)과 BlackRock, Vanguard, State Street의 100개 이상의 ETF(자산 규모 8조 달러) 등 전통 금융 데이터로 확장한 피스의 행보는 크립토를 훨씬 넘어서는 야망을 보여줍니다.

2025년 코인베이스 인터내셔널의 피스 레이저(Pyth Lazer) 통합은 속도가 중요할 때 중앙화된 거래소조차 탈중앙화된 오라클 인프라가 필요하다는 논리를 입증했습니다. 피스의 TVS는 2025년 1분기에 71.5억 달러에 도달했으며, 시장 점유율은 10.7%에서 12.8%로 상승했습니다.

하지만 피스의 속도 우위에 기회비용이 따릅니다. 네트워크 스스로도 인정하듯이, Lazer는 성능을 위해 "탈중앙화의 일부 요소"를 희생합니다. 신뢰 최소화가 지연 시간보다 중요한 프로토콜의 경우, 이러한 타협은 받아들이기 어려울 수 있습니다.

레드스톤: 모듈형 반란군

체인링크와 피스가 시장 점유율을 놓고 다투는 동안, 레드스톤(RedStone)은 업계에서 가장 빠르게 성장하는 오라클로 조용히 부상했습니다. 이 프로젝트는 2023년 초 첫 DeFi 통합 이후 2025년 9월까지 총 예치 자산(TVS) 90억 달러를 기록하며 전년 대비 1,400% 성장했습니다.

레드스톤의 비밀 병기는 모듈성입니다. 각 새로운 체인에 전체 파이프라인을 복제해야 하는 체인링크의 모놀리식 아키텍처와 달리, 레드스톤의 디자인은 데이터 수집과 전달을 분리합니다. 이를 통해 기존 솔루션이 34개월 걸리는 새 체인 배포를 12주 안에 완료할 수 있습니다.

수치는 놀랍습니다. 레드스톤은 현재 그 어떤 경쟁사보다 많은 110개 이상의 체인을 지원합니다. 여기에는 솔라나(Solana) 및 수이(Sui)와 같은 비 EVM 네트워크뿐만 아니라, 주요 금융 기관들이 지원하는 기관용 블록체인인 Canton Network도 포함되어 있으며, 레드스톤은 이곳의 첫 번째 주요 오라클 제공업체가 되었습니다.

2025년 레드스톤의 성과는 기관 영토에 대한 전략적 공격처럼 보입니다. Securitize와의 파트너십을 통해 BlackRock의 BUIDL 및 Apollo의 ACRED 토큰화 펀드에 레드스톤 인프라를 도입했습니다. Credora 인수는 DeFi 신용 평가와 오라클 인프라를 통합했습니다. Kalshi 통합은 규제된 미국 예측 시장 데이터를 모든 지원 체인에 제공했습니다.

레드스톤 볼트(RedStone Bolt)는 속도에 민감한 애플리케이션을 위해 피스 레이저와 직접 경쟁하는 초저지연 오라클입니다. 하지만 레드스톤의 모듈형 접근 방식은 푸시 모델과 풀 모델을 모두 제공할 수 있어, 아키텍처적 타협을 강요하지 않고 프로토콜의 요구 사항에 맞출 수 있습니다.

2026년을 위해 레드스톤은 1,000개 체인으로 확장하고 동적 데이터 피드 및 변동성 예측을 위한 AI 기반 ML 모델 통합 계획을 발표했습니다. 이는 레드스톤을 옴니체인 미래를 위한 오라클로 자리매김하게 하는 공격적인 로드맵입니다.

API3: 퍼스트 파티의 순수주의자

API3 는 오라클 문제에 대해 철학적으로 다른 접근 방식을 취합니다. 자체 노드 네트워크를 운영하거나 제3자 데이터를 집계하는 대신, API3 는 기존 API 제공업체가 직접 오라클 노드를 운영하고 데이터를 온체인에 직접 전달할 수 있도록 합니다.

이 "퍼스트 파티" 모델은 중개자를 완전히 제거합니다. 기상 서비스가 API3 를 통해 데이터를 제공할 때, 집계 계층이나 제3자 노드 운영자가 없으므로 전달 체계에서의 조작 가능성이 사라집니다. API 제공업체는 데이터의 정확성에 대해 직접적인 책임을 집집니다.

규제 준수와 명확한 데이터 출처가 필요한 기업용 애플리케이션의 경우, API3 의 접근 방식은 매우 매력적입니다. 감사 요구 사항을 준수해야 하는 금융 기관은 데이터의 출처를 정확히 알아야 하며, 이는 기존 오라클 네트워크가 항상 보장할 수 없는 부분입니다.

API3 의 관리형 dAPIs (탈중앙화 API)는 Chainlink 와 유사한 푸시(push) 모델을 사용하므로 기존 프로토콜의 마이그레이션이 수월합니다. 이 프로젝트는 업데이트 빈도보다 데이터의 진위가 더 중요한 IoT 통합 및 기업용 애플리케이션 분야에서 독자적인 영역을 구축했습니다.

보안의 필수성

오라클 보안은 이론적인 문제가 아니라 생존의 문제입니다. 2025년 2월의 wUSDM 익스플로잇은 ERC-4626 금고 표준이 취약한 오라클 통합과 결합될 때, 숙련된 공격자들이 손쉽게 악용할 수 있는 공격 벡터를 어떻게 생성하는지 보여주었습니다.

공격 패턴은 이제 잘 문서화되어 있습니다. 플래시 론을 사용하여 일시적으로 유동성 풀 가격을 조작하고, 적절한 안전장치 없이 해당 풀의 가격을 읽는 오라클을 악용하여 트랜잭션이 완료되기 전에 가치를 추출합니다. 가격 조작을 통해 8,800만 달러의 손실을 입은 BonqDAO 해킹 사건은 여전히 기록상 단일 오라클 익스플로잇 중 최대 규모로 남아 있습니다.

완화 전략에는 심층 방어가 필요합니다. 여러 독립적인 데이터 소스를 집계하고, 변동성을 완화하기 위해 시간 가중 평균 가격 (TWAP)을 구현하며, 비정상적인 가격 변동에 대한 서킷 브레이커를 설정하고, 조작 시도를 지속적으로 모니터링해야 합니다. 오라클 통합을 보안상 중요한 설계 결정이 아닌 단순한 체크리스트로 취급하는 프로토콜은 사용자 자금을 담보로 러시안 룰렛을 하는 것과 같습니다.

선두 오라클들은 점점 더 정교해지는 보안 조치로 대응해 왔습니다. Chainlink 의 탈중앙화 집계, Pyth 의 퍼스트 파티 게시자 책임제, RedStone 의 암호화 증명은 모두 신뢰 문제의 서로 다른 측면을 해결합니다. 하지만 완벽한 솔루션은 없으며, 오라클 설계자와 공격자 사이의 쫓고 쫓기는 게임은 계속되고 있습니다.

기관의 영역

오라클 전쟁의 진정한 전리품은 DeFi 시장 점유율이 아니라 기관의 채택입니다. RWA 토큰화 시장 규모가 627억 달러에 육박함에 따라 (2026년 기준 144% 성장), 오라클은 전통 금융의 블록체인 마이그레이션을 위한 핵심 인프라가 되었습니다.

토큰화된 자산에는 가격 정보, 이자율, 기업 활동, 예치금 증명 등 신뢰할 수 있는 오프체인 데이터가 필요합니다. 이 데이터는 정확성, 감사 가능성 및 규제 준수에 대한 기관 표준을 충족해야 합니다. 기관의 신뢰를 얻는 오라클이 향후 10년의 금융 인프라를 장악하게 될 것입니다.

JPMorgan, UBS, SWIFT 와 협력하며 선점 우위를 점한 Chainlink 는 강력한 네트워크 효과를 창출하고 있습니다. 하지만 RedStone 의 Securitize 파트너십과 Canton Network 배포는 도전자들에게도 기관의 문이 열려 있음을 보여줍니다. 전통적인 주식 및 ETF 데이터로 확장 중인 Pyth 는 크립토와 TradFi 시장의 융합을 준비하고 있습니다.

유럽 연합의 MiCA 규제와 미국 SEC 의 "프로젝트 크립토"는 규제 명확성을 제공함으로써 이러한 기관 마이그레이션을 가속화하고 있습니다. 명확한 데이터 출처, 감사 추적 및 기관급 신뢰성 등 규제 준수 준비성을 증명할 수 있는 오라클은 전통 금융이 온체인으로 이동함에 따라 불균형적으로 큰 시장 점유율을 차지하게 될 것입니다.

다음 단계

2026년의 오라클 시장은 다음과 같은 명확한 기준으로 세분화되고 있습니다:

Chainlink 는 검증된 신뢰성과 기관의 공신력을 우선시하는 프로토콜들에게 여전히 기본 선택지로 남아 있습니다. 데이터 피드, 크로스 체인 메시징, 예치금 증명을 아우르는 풀스택 접근 방식은 시장 점유율을 보호하는 전환 비용을 창출합니다.

Pyth 는 밀리초 단위가 중요한 무기한 선물, 고빈도 매매, 파생상품 프로토콜과 같이 속도에 민감한 애플리케이션을 공략합니다. 퍼스트 파티 게시자 모델과 전통 금융 데이터 확장은 CeFi와 DeFi 의 융합을 위한 유리한 고지를 점하게 합니다.

RedStone 은 110개 이상의 체인에서 다양한 프로토콜 요구 사항에 적응하는 모듈형 아키텍처를 제공하여 옴니체인 미래를 지향합니다. 이들의 기관 파트너십은 단순한 DeFi 생태계를 넘어선 신뢰성을 시사합니다.

API3 는 규제 준수와 직접적인 데이터 출처가 필요한 기업용 애플리케이션을 대상으로 하며, 규모는 작지만 방어 가능한 니치 시장을 공략합니다.

단일 오라클이 모든 것을 독식하지는 않을 것입니다. 시장은 각기 다른 사용 사례에 최적화된 여러 전문 공급업체를 수용할 수 있을 만큼 충분히 큽니다. 하지만 이러한 경쟁은 혁신을 촉진하고 비용을 절감하며, 궁극적으로 블록체인 인프라를 더욱 견고하게 만들 것입니다.

개발자들에게 메시지는 명확합니다. 오라클 선택은 장기적인 영향을 미치는 최우선적인 아키텍처 결정입니다. 단순히 시장 점유율에 의존하기보다는 지연 시간, 탈중앙화, 지원 체인 범위, 기관 규제 준수 등 구체적인 요구 사항에 따라 선택하십시오.

투자자들에게 오라클 토큰은 블록체인 채택에 대한 레버리지 베팅을 의미합니다. 더 많은 가치가 온체인으로 유입됨에 따라 오라클 인프라는 모든 트랜잭션의 일부를 확보하게 됩니다. 승자는 수년간 성장을 거듭할 것이고, 패자는 무관심 속으로 사라질 것입니다.

2026년의 오라클 전쟁은 이제 시작일 뿐입니다. 오늘날 구축되고 있는 인프라는 미래의 금융 시스템을 뒷받침할 것입니다.


신뢰할 수 있는 오라클 인프라가 필요한 DeFi 애플리케이션을 구축 중이신가요? BlockEden.xyz 는 여러 네트워크에서 고가용성을 보장하는 엔터프라이즈급 블록체인 RPC 서비스를 제공합니다. API 마켓플레이스 둘러보기를 통해 귀하의 애플리케이션을 검증된 인프라에 연결해 보세요.

DeFi 의 기관급 변모: Aave V4 와 Lido 의 GOOSE-3 가 탈중앙화 금융의 규칙을 재정의하는 방법

· 약 10 분
Dora Noda
Software Engineer

DeFi 의 기관급 변모: Aave V4 와 Lido 의 GOOSE-3 가 탈중앙화 금융의 규칙을 재정의하는 방법

개인 트레이더들이 토큰 가격에 집착하는 동안, DeFi 최대 프로토콜의 설계자들은 1,490억 달러 규모의 섹터를 재편할 조용한 전환을 실행하고 있습니다. Aave는 2026년 1분기에 혁신적인 허브 앤 스포크 (hub-and-spoke) 아키텍처를 갖춘 V4 업그레이드를 출시할 예정입니다. Lido는 GOOSE-3를 통해 6,000만 달러를 할당하여 "이더리움 스테이킹 미들웨어"에서 포괄적인 기관용 플랫폼으로 전환하고 있습니다. Sky (구 MakerDAO)는 거버넌스 결정을 자동화하기 위해 AI 에이전트를 배치하고 있습니다. 이는 단순한 점진적 업데이트가 아니라, 탈중앙화 금융이 무엇이 될 수 있는지에 대한 근본적인 재구상입니다.

이러한 타이밍은 우연이 아닙니다. 골드만삭스 (Goldman Sachs)의 보고서에 따르면, 기관 자산 운용사의 71% 가 향후 12개월 내에 암호화폐 노출을 늘릴 계획이며, 규제 명확성이 주요 촉매제로 꼽혔습니다. 전통 금융이 신중하게 DeFi로 발을 내딛음에 따라, 현재 시장을 주도하는 프로토콜들은 이들과 접점을 찾기 위해 경쟁하고 있습니다.

2026년 스마트 컨트랙트 보안 감사 현황: 34억 달러 규모의 암호화폐 도난 사건이 보안 혁명을 요구하는 이유

· 약 10 분
Dora Noda
Software Engineer

2025년 상반기에만 공격자들은 암호화폐 프로토콜에서 23억 달러 이상을 탈취했으며, 이는 2024년 전체 피해액을 합친 것보다 많은 수치입니다. 이 중 액세스 제어(Access control) 취약점으로 인한 피해액만 16억 달러에 달했습니다. 2025년 2월에 발생한 14억 달러 규모의 바이비트(Bybit) 해킹 사건은 공급망 공격(Supply chain attack)을 통해 대형 거래소조차 얼마나 취약할 수 있는지를 보여주었습니다. 2026년에 접어들면서 스마트 컨트랙트 보안 감사 업계는 중대한 기로에 서 있습니다. 진화하지 않으면 수십억 달러가 공격자의 지갑으로 사라지는 것을 지켜봐야만 할 것입니다.

ERC-8004: 이더리움을 AI 에이전트의 운영체제로 만들 수 있는 표준

· 약 8 분
Dora Noda
Software Engineer

24시간 이내에 8개의 독립적인 구현이 이루어졌습니다. 이는 2025년 8월 이더리움 재단이 ERC-8004 "Trustless Agents"를 발표했을 때 벌어진 일입니다. 참고로 ICO 붐을 가능케 했던 표준인 ERC-20은 첫 구현까지 수개월이 걸렸습니다. 크립토키티(CryptoKitties)를 탄생시킨 ERC-721은 광범위하게 채택되기까지 6개월을 기다려야 했습니다. 반면 ERC-8004는 하룻밤 사이에 폭발적인 반응을 얻었습니다.

이유가 무엇일까요? AI 에이전트들이 마침내 그 누구도 신뢰할 필요 없이 서로를 신뢰할 수 있는 방법을 갖게 되었기 때문입니다.

문제점: AI 에이전트는 협력할 수 없습니다

AI 에이전트 시장은 토큰 시가총액 77억 달러를 넘어섰으며, 일일 거래량은 17억 달러에 육박하고 있습니다. Bitget의 CEO 그레이시 첸(Gracy Chen)에 따르면, 이 분야는 2025년 말까지 600억 달러 규모로 성장할 것으로 전망됩니다. 하지만 근본적인 문제가 있습니다. 바로 이러한 에이전트들이 고립된 상태로 작동한다는 점입니다.

AI 트레이딩 에이전트에게 코드 감사가 필요할 때, 신뢰할 수 있는 감사 에이전트를 어떻게 찾을 수 있을까요? DeFi 최적화 도구가 전문적인 수익률 전략가를 고용하고자 할 때, 그 전략가가 자금을 훔치지 않을 것이라는 점을 어떻게 검증할 수 있을까요? 지금까지의 해답은 중앙화된 중개자였습니다. 하지만 이는 탈중앙화 시스템의 본질적인 목적에 어긋납니다.

전통적인 협력 방식은 마켓플레이스 운영자, 평판 집계자, 결제 처리자와 같은 중간자를 필요로 합니다. 각 중개자는 수수료, 검열 위험, 단일 장애점(Single point of failure)을 야기합니다. 글로벌 시장에서 24시간 내내 작동하는 자율 에이전트들에게 이러한 마찰 지점은 수용하기 어렵습니다.

ERC-8004는 이더리움 상에 직접 트러스트리스(Trustless) 협업 계층을 구축함으로써 이 문제를 해결합니다.

아키텍처: 세 개의 레지스트리, 하나의 신뢰 계층

ERC-8004는 자율 에이전트 상호작용의 중추 역할을 하는 세 가지 가벼운 온체인 레지스트리를 도입합니다. 이 표준은 MetaMask의 Marco De Rossi, 이더리움 재단의 Davide Crapis, Google의 Jordan Ellis, Coinbase의 Erik Reppel이 공동 작성했습니다. 이는 지갑 인프라, 프로토콜 개발, 클라우드 컴퓨팅 및 거래소 운영을 대표하는 연합체입니다.

**신원 레지스트리(Identity Registry)**는 ERC-721 표준을 사용하여 모든 에이전트에게 고유한 온체인 신원을 부여합니다. 각 에이전트는 해당 도메인 및 이더리움 주소와 매핑되는 이동 가능하고 검열 저항적인 식별자를 갖게 됩니다. 이는 자율 에이전트를 위한 글로벌 네임스페이스를 생성하며, 머신 경제를 위한 DNS와 같은 역할을 합니다.

**평판 레지스트리(Reputation Registry)**는 피드백 신호를 게시하고 검색하기 위한 표준 인터페이스를 제공합니다. 온체인에 복잡한 평판 점수를 직접 저장하는 대신(이는 비용이 많이 들고 유연성이 떨어짐), 레지스트리는 에이전트 간의 피드백 권한 부여를 처리합니다. 점수는 0-100점 사이이며, 선택적 태그 및 오프체인 상세 피드백 링크를 포함할 수 있습니다. 이 프로토콜은 x402 결제 증명을 지원하여 실제 비용을 지불한 고객만이 리뷰를 남길 수 있도록 함으로써 스팸 및 허위 피드백을 방지합니다.

**검증 레지스트리(Validation Registry)**는 크립토 경제적 스테이킹 메커니즘을 통해 독립적인 검증인 체크를 요청하고 기록하는 훅(Hook)을 제공합니다. 에이전트가 수익률을 최적화할 수 있다고 주장하면, 검증인은 토큰을 스테이킹하여 그 주장을 검증할 수 있습니다. 정확한 평가에 대해서는 보상을 받고, 허위 평가에 대해서는 슬래싱(Slashing)을 당하게 됩니다.

이 아키텍처의 천재성은 복잡한 요소를 오프체인에 남겨두었다는 점에 있습니다. 복잡한 에이전트 로직, 상세한 평판 이력, 정교한 검증 알고리즘은 모두 블록체인 외부에서 작동합니다. 신원 증명, 권한 부여 기록, 검증 약속과 같은 핵심적인 신뢰 앵커(Trust anchor)만이 온체인에 기록됩니다.

에이전트의 실제 활용 방식

이러한 시나리오를 상상해 보십시오. 1,000만 달러 규모의 DeFi 포지션을 보유한 포트폴리오 관리 에이전트가 세 가지 프로토콜에 걸쳐 리밸런싱을 수행해야 합니다. 이 에이전트는 신원 레지스트리에서 전문 전략 에이전트를 조회하고, 평판 레지스트리의 평판 점수로 필터링하여, 최종적으로 500개 이상의 긍정적인 피드백과 94/100점의 신뢰 점수를 가진 에이전트를 선택합니다.

자본을 위임하기 전에 포트폴리오 에이전트는 독립적인 검증을 요청합니다. 각각 5만 달러를 스테이킹한 세 명의 검증인 에이전트가 시뮬레이션에서 제안된 전략을 다시 실행합니다. 세 명 모두 예상 결과가 일치함을 확인합니다. 그제야 포트폴리오 에이전트는 트랜잭션을 승인합니다.

발견, 평판 확인, 검증 및 승인에 이르는 이 모든 과정은 인간의 개입이나 중앙화된 조정자 없이 단 몇 초 만에 이루어집니다.

활용 사례는 트레이딩을 훨씬 넘어 확장됩니다:

  • 코드 감사(Code Auditing): 보안 에이전트는 발견된 취약점에 대한 검증 가능한 실적을 쌓을 수 있으며, 해당 발견에 스테이킹하는 다른 감사자들로부터 검증을 받습니다.
  • DAO 거버넌스: 제안 에이전트는 성공적인 거버넌스 참여 이력을 증명할 수 있으며, 이전 투표 결과에 따라 가중치가 부여된 평판을 갖게 됩니다.
  • 의료 AI: 의료 진단 에이전트는 공인된 의료 기관에서 검증한 개인정보 보호 인증을 유지할 수 있습니다.
  • 탈중앙화 마켓플레이스: 서비스 에이전트는 어떤 마켓플레이스에서 활동하든 상관없이 유지되는 교차 플랫폼 평판을 축적할 수 있습니다.

이더리움 재단의 AI 베팅

이더리움 재단은 ERC - 8004 의 성공을 운에 맡기지 않고 있습니다. 2025 년 8 월, 재단은 표준을 홍보하고 지원 인프라를 구축하기 위해 특별히 dAI 팀을 구성했습니다. 핵심 개발자인 다비데 크라피스 ( Davide Crapis ) 가 이끄는 이 팀은 두 가지 우선순위를 가지고 있습니다. 하나는 AI 에이전트가 중개자 없이 비용을 지불하고 협업할 수 있도록 하는 것이고, 다른 하나는 소수의 대기업에 대한 의존을 피하는 탈중앙화 AI 스택을 구축하는 것입니다.

이는 이더리움이 인간 거래를 위한 결제 레이어를 넘어, 기계 경제의 조정 레이어 ( coordination layer ) 가 될 수 있다는 전략적 베팅을 의미합니다. ERC - 8004 출시 후 24 시간 이내에 소셜 미디어에서는 10,000 건 이상의 자발적인 언급이 발생했습니다.

이 타이밍은 의도적입니다. 니어 프로토콜 ( NEAR Protocol ) 은 스스로를 " AI 를 위한 블록체인 " 으로 브랜딩하며, 자율 봇이 데이터 프라이버시를 유지하면서 체인 간에 작동할 수 있도록 하는 쉐이드 에이전트 ( Shade Agents ) 와 같은 프레임워크를 개발하고 있습니다. 솔라나 ( Solana ) 는 다양한 DeFi 통합을 통해 에이전트 인프라를 추진하고 있습니다. AI 경제의 기본 레이어가 되기 위한 경쟁이 치열해지고 있습니다.

이더리움의 장점은 네트워크 효과입니다. 즉, 가장 큰 개발자 생태계, 가장 깊은 유동성, 그리고 가장 넓은 스마트 컨트랙트 호환성을 보유하고 있습니다. ERC - 8004 는 이러한 이점들을 에이전트 조정 분야의 지배력으로 전환하는 것을 목표로 합니다.

x402 연결: 에이전트 간 결제 방식

ERC - 8004 는 단독으로 존재하지 않습니다. 이는 코인베이스 ( Coinbase ) 와 파트너들이 기계 간 마이크로 결제를 가능하게 하기 위해 개발한 HTTP 결제 프로토콜인 x402 와 통합되도록 설계되었습니다. 이 조합은 에이전트 경제를 위한 완전한 스택을 만듭니다.

x402 는 오랫동안 사용되지 않았던 HTTP 402 " 결제 필요 ( Payment Required ) " 상태 코드를 부활시킵니다. 에이전트가 서비스 요청을 하면, 제공자는 결제 조건으로 응답할 수 있습니다. 요청한 에이전트는 인간의 개입 없이 스테이블코인, ETH 또는 기타 토큰으로 결제를 자동으로 협상하고 정산합니다.

구글의 에이전트 결제 프로토콜 ( AP2 ) 은 코인베이스와 협력하여 개발되었으며 이를 더욱 확장합니다. 세일즈포스 ( Salesforce ), 아메리칸 익스프레스 ( American Express ), 엣시 ( Etsy ) 등 60 개 이상의 기업과 협의하여 발표된 AP2 는 에이전트 기반 결제를 위한 보안 및 신뢰 인프라를 제공합니다. A2A x402 확장은 특히 에이전트 간의 상용화 가능한 크립토 결제를 목표로 합니다.

오픈 소스 Agent - 8004 - x402 프로젝트는 이러한 표준들이 어떻게 결합되는지 보여줍니다. 트레이딩 에이전트는 ERC - 8004 의 ID 레지스트리 ( Identity Registry ) 를 통해 거래 상대방을 찾고, 그들의 평판을 확인하며, 전략 검증을 요청한 다음 x402 를 통해 거래를 정산할 수 있습니다. 이 모든 과정이 자율적으로 이루어집니다.

발생 가능한 문제들

이 표준에 위험이 없는 것은 아닙니다. 에이전트의 개인 키나 스마트 컨트랙트의 보안 취약점은 치명적일 수 있습니다. ID 레지스트리의 버그는 에이전트 사칭을 허용할 수 있습니다. 평판 레지스트리의 결함은 평판 조작을 가능하게 할 수 있습니다. 검증 레지스트리의 스테이킹 메커니즘은 조직적인 공격자에 의해 악용될 수 있습니다.

규제의 불확실성 또한 큰 비중을 차지합니다. 에이전트가 실행한 계약의 법적 책임, 책무성 및 집행 가능성에 대한 질문은 여전히 대부분 해결되지 않은 상태입니다. AI 에이전트가 재정적 손실을 입혔을 때 누구에게 책임이 있을까요? 에이전트 개발자일까요? 이를 배포한 사용자일까요? 아니면 그 전략을 승인한 검증인일까요?

집중 위험도 존재합니다. ERC - 8004 가 성공하면 소수의 높은 평판을 가진 에이전트가 생태계를 독점할 수 있습니다. 강력한 피드백 이력을 가진 초기 진입자들이 새로운 에이전트의 진입 장벽을 만들어, 표준이 해결하고자 했던 중앙화 문제를 다시 야기할 수도 있습니다.

이더리움 재단은 이러한 우려를 인지하고 있습니다. 표준에는 평판 감쇠 ( 비활성 에이전트가 부풀려진 점수를 유지하지 못하도록 함 ), 검증인 순환 ( 단일 검증인 그룹이 독점하지 못하도록 함 ), ID 복구 메커니즘 ( 키 유출이 에이전트의 정체성을 영구적으로 파괴하지 않도록 함 ) 에 대한 조항이 포함되어 있습니다.

$ 470 억 달러의 기회

글로벌 AI 에이전트 시장은 2024 년에 51억달러에달했으며,2030년까지51 억 달러에 달했으며, 2030 년까지 471 억 달러에 이를 것으로 예상됩니다. 토큰 메트릭스 ( Token Metrics ) 는 AI 스마트 에이전트가 2025 년 말까지 DeFi 거래량의 15 ~ 20 % 를 차지할 수 있으며, AI 통합 프로토콜의 TVL 이 2026 년 말까지 $ 2,000 억 ~ 3,000 억 달러 범위에 도달할 것으로 전망하고 있습니다.

ERC - 8004 와 같은 표준이 널리 채택되면 에이전트 ID 및 실행 컨트랙트에 대한 가스 사용량이 분기마다 30 ~ 40 % 씩 증가할 것으로 예상됩니다. 이는 피드백 루프를 생성합니다. 더 많은 에이전트는 더 많은 조정을 의미하고, 더 많은 조정은 더 많은 온체인 활동을 의미하며, 더 많은 활동은 더 높은 네트워크 수익을 의미합니다.

이더리움에게 ERC - 8004 는 기회이자 필연입니다. 에이전트가 중요한 경제 주체가 된다면 — 그리고 모든 징후가 그러할 것임을 시사하고 있습니다 — 그들의 조정 레이어를 선점하는 블록체인이 기계 경제의 막대한 점유율을 차지하게 될 것입니다.

향후 전망

ERC - 8004 는 여전히 검토 중이지만, 배포는 이미 시작되었습니다. 이더리움 메인넷과 타이코 ( Taiko ) 및 베이스 ( Base ) 와 같은 레이어 2 네트워크에서 실험이 진행되고 있습니다. 2026 년 1 월, 여러 크립토 및 AI 플랫폼은 ERC - 8004 를 에이전트 시장의 핵심 구성 요소로 논의하기 시작했습니다.

이 표준은 이더리움의 2026 년 하드 포크 — 잠정적으로 글램스테르담 ( Glamsterdam / Gloas-Amsterdam ) 또는 헤고타 ( Hegota / Heze-Bogota ) — 에 포함될 수 있습니다. 완전한 통합이 이루어진다면 프로토콜 수준에서 에이전트 ID, 평판 및 검증에 대한 네이티브 지원을 의미하게 됩니다.

24 시간 만에 8 개의 구현체가 등장한 것은 우연이 아니었습니다. 이는 시장이 이러한 인프라를 기다려왔다는 신호였습니다. AI 에이전트는 존재합니다. 그들은 자본을 가지고 있습니다. 그리고 조정이 필요합니다. ERC - 8004 는 그들이 수학 외에는 누구도 신뢰하지 않고 협업할 수 있는 길을 열어줍니다.


  • AI 에이전트가 블록체인 생태계의 주요 참여자가 됨에 따라, 이를 지원하는 인프라가 매우 중요해지고 있습니다. BlockEden.xyz 는 20 개 이상의 블록체인에서 엔터프라이즈급 API 서비스를 제공하여, 에이전트 기반 애플리케이션을 구축하는 개발자가 필요한 신뢰할 수 있는 인프라를 확보할 수 있도록 돕습니다. API 마켓플레이스 탐색하기 를 통해 미래의 자율 시스템을 구축해 보세요. *

BTCFi의 각성: 비트코인에 DeFi를 도입하기 위한 경쟁

· 약 11 분
Dora Noda
Software Engineer

비트코인은 수년 동안 DeFi 혁명의 변두리에 머물러 있었습니다. 이더리움과 그 레이어 2 생태계가 1,000억 달러 이상의 총 예치 자산(TVL)을 축적하는 동안, 1.7조 달러의 시가총액을 보유한 원조 암호화폐인 비트코인은 대체로 유휴 상태로 남아 있었습니다. 현재 전체 BTC의 0.8%만이 DeFi 애플리케이션에서 활용되고 있습니다.

상황이 빠르게 변하고 있습니다. BTCFi (비트코인 DeFi) 섹터는 2024년 초 3억 달러에서 2025년 중반까지 70억 달러 이상으로 22배 폭발적으로 성장했습니다. 현재 75개 이상의 비트코인 레이어 2 프로젝트가 BTC를 "디지털 금"에서 프로그래밍 가능한 금융 레이어로 변모시키기 위해 경쟁하고 있습니다. 이제 질문은 비트코인이 DeFi를 가질 것인가가 아니라, 어떤 방식이 승리할 것인가입니다.

BTCFi가 해결하는 문제

수십 개의 팀이 비트코인 레이어 2를 구축하기 위해 경주하는 이유를 이해하려면 비트코인의 근본적인 한계, 즉 스마트 계약을 위해 설계되지 않았다는 점을 이해해야 합니다.

비트코인의 스크립팅 언어는 의도적으로 단순합니다. 사토시 나카모토는 프로그래밍 가능성보다 보안과 탈중앙화를 우선시했습니다. 이로 인해 비트코인은 지난 15년 동안 주요 프로토콜 해킹이 없을 정도로 매우 견고해졌지만, DeFi에서 BTC를 사용하려는 사람은 누구나 먼저 이를 래핑(wrap)해야 함을 의미하기도 했습니다.

래핑된 비트코인 (WBTC)은 비트코인을 이더리움으로 가져오기 위한 사실상의 표준이 되었습니다. 정점에서는 140억 달러 이상의 WBTC가 DeFi 프로토콜을 통해 유통되었습니다. 하지만 래핑은 다음과 같은 심각한 위험을 초래했습니다:

  • 수탁 위험 (Custodian risk): BitGo 및 기타 수탁자가 실제 비트코인을 보유하므로 단일 실패 지점이 발생합니다.
  • 스마트 계약 위험: 2023년 3월 Euler Finance 해킹으로 인해 상당량의 WBTC를 포함한 1억 9,700만 달러의 손실이 발생했습니다.
  • 브릿징 위험: 크로스체인 브릿지는 역사상 가장 큰 규모의 DeFi 익스플로잇(exploit) 사례들의 원인이 되어 왔습니다.
  • 중앙화: 저스틴 선(Justin Sun)과 다중 관할권 구조 조정을 둘러싼 2024년 WBTC 수탁 논란은 사용자들의 신뢰를 흔들었습니다.

BTCFi는 비트코인 보유자가 중앙화된 기관에 자신의 BTC 수탁권을 넘기지 않고도 수익을 창출하고, 대출하고, 차입하고, 거래할 수 있도록 하겠다고 약속합니다.

주요 경쟁자들

Babylon: 스테이킹의 거인

Babylon은 2025년 중반 기준 TVL 47억 9,000만 달러를 기록하며 BTCFi의 지배적인 세력으로 부상했습니다. 스탠퍼드 대학교의 데이비드 체(David Tse) 교수가 설립한 Babylon은 래핑이나 브릿징 없이 비트코인을 사용하여 지분 증명(PoS) 네트워크의 보안을 확보하는 새로운 개념을 도입했습니다.

작동 방식은 이렇습니다: 비트코인 보유자는 "추출 가능한 일회용 서명 (Extractable One-Time Signatures, EOTS)"을 사용하여 BTC를 스테이킹합니다. 검증자가 정직하게 행동하면 스테이킹된 자산은 그대로 유지됩니다. 만약 악의적으로 행동하면 EOTS 메커니즘을 통해 슬래싱(slashing)이 활성화되어, 처벌로서 스테이킹된 비트코인의 일부가 자동으로 소각됩니다.

핵심은 사용자가 수탁권을 포기하지 않는다는 점입니다. 사용자의 비트코인은 비트코인 블록체인에 타임스탬프가 찍힌 채 잠겨 있으며, 다른 네트워크에 경제적 보안을 제공합니다. 현재 Kraken은 최대 1%의 APR로 Babylon 스테이킹을 제공하고 있습니다. 이는 DeFi 기준으로는 낮지만, 무신뢰(trustless) 비트코인 수익 상품으로서는 의미 있는 수치입니다.

2025년 4월, Babylon은 자체 레이어 1 체인을 출시하고 초기 스테이커들에게 6억 개의 BABY 토큰을 에어드랍했습니다. 더 중요한 것은, Aave와의 파트너십을 통해 2026년 4월까지 Aave V4에서 네이티브 비트코인 담보를 지원할 예정이라는 점입니다. 이는 비트코인과 DeFi 사이의 가장 중요한 가교가 될 잠재력을 가지고 있습니다.

Lightning Network: 결제의 베테랑

가장 오래된 비트코인 레이어 2가 르네상스를 맞이하고 있습니다. Lightning Network의 용량은 2025년 말 역대 최고치인 5,637 BTC (약 4억 9,000만 달러)를 기록하며 1년 동안의 하락세를 반전시켰습니다.

Lightning은 설계 목적에 맞게 빠르고 저렴한 결제 분야에서 탁월합니다. 제어된 배포 환경에서 거래 성공률은 99.7%를 상회하며, 결제 완료 시간은 0.5초 미만입니다. 거래량이 전년 대비 266% 증가한 것은 가맹점 채택이 늘어나고 있음을 반영합니다.

하지만 Lightning의 성장은 점점 더 기관 중심적으로 변하고 있습니다. Binance나 OKX 같은 대형 거래소들이 Lightning 채널에 상당한 양의 BTC를 예치한 반면, 개별 노드 수는 2022년 20,700개에서 현재 약 14,940개로 감소했습니다.

Lightning Labs의 Taproot Assets 업그레이드는 스테이블코인 및 기타 자산을 비트코인에서 발행하고 Lightning을 통해 전송할 수 있게 함으로써 새로운 가능성을 열어줍니다. Tether가 Lightning 스타트업인 Speed에 800만 달러를 투자한 것은 네트워크를 통한 스테이블코인 결제에 대한 기관의 관심을 보여줍니다. 일부 분석가들은 2026년 말까지 Lightning이 결제 및 송금을 위한 모든 BTC 전송의 30%를 처리할 수 있을 것으로 전망합니다.

Stacks: 스마트 계약의 선구자

Stacks는 2017년부터 비트코인 스마트 계약 인프라를 구축해 온 가장 성숙한 프로그래밍 가능 비트코인 레이어입니다. Clarity 프로그래밍 언어는 비트코인을 위해 특별히 설계되어, 개발자들이 비트코인의 보안을 상속받는 DeFi 프로토콜을 구축할 수 있게 해줍니다.

2025년 말 Stacks의 TVL은 탈중앙화 비트코인 페깅 자산인 sBTC와 탈중앙화 거래소 ALEX에 힘입어 6억 달러를 넘어섰습니다. Stacks는 "스태킹 (stacking)"이라는 프로세스를 통해 그 상태를 비트코인에 고정하며, 여기서 STX 토큰 보유자는 합의 과정에 참여한 대가로 BTC 보상을 받습니다.

단점은 속도입니다. Stacks의 블록 생성 시간은 비트코인의 10분 주기를 따르므로 고빈도 매매 (high-frequency trading) 애플리케이션에는 적합하지 않습니다. 하지만 순식간의 체결이 필요하지 않은 대출, 차입 및 기타 DeFi 기본 기능들에 대해 Stacks는 검증된 인프라를 제공합니다.

BOB: 하이브리드 접근 방식

BOB (Build on Bitcoin)는 다른 방식을 취합니다. 이 프로젝트는 이더리움 롤업 (OP Stack 사용)인 동시에 비트코인 보안 네트워크 (Babylon 통합을 통해)이기도 한 하이브리드 구조를 가지고 있습니다.

이 하이브리드 아키텍처는 개발자에게 두 세계의 장점을 모두 제공합니다. 개발자는 친숙한 이더리움 도구를 사용하여 개발하면서도, 향상된 보안을 위해 비트코인과 이더리움 모두에서 결제를 처리할 수 있습니다. BOB의 출시 예정인 BitVM 브릿지는 수탁 기관에 의존하지 않고 신뢰를 최소화한 BTC 전송을 약속합니다.

이 프로젝트는 상당한 개발자들의 관심을 끌었지만, TVL은 아직 선두 주자들에 비해 작은 규모입니다. BOB는 BTCFi의 미래가 비트코인 네이티브라기보다 멀티체인이 될 것이라는 점에 베팅하고 있습니다.

Mezo: HODL 경제

Pantera Capital과 Multicoin의 지원을 받는 Mezo는 혁신적인 "Proof of HODL" 합의 메커니즘을 도입했습니다. 검증자나 스테이커에게 보상을 주는 대신, Mezo는 네트워크 보안을 위해 BTC를 예치하는 사용자에게 보상을 제공합니다.

HODL Score 시스템은 입금 규모와 기간에 따라 사용자 기여도를 수치화합니다. 9개월 동안 예치하면 단기 예치에 비해 16배의 보상을 받을 수 있습니다. 이는 네트워크 보안과 사용자 행동 간의 자연스러운 정렬을 만들어냅니다.

Mezo의 TVL은 2025년 초 2억 3,000만 달러로 급증했습니다. 이는 이더리움 개발자가 최소한의 마찰로 BTCFi 애플리케이션을 구축할 수 있게 해주는 EVM 호환성 덕분이었습니다. Swell 및 Solv Protocol과의 파트너십을 통해 생태계가 확장되었습니다.

수치로 보는 BTCFi 데이터

BTCFi 현황은 복잡할 수 있습니다. 여기 명확한 스냅샷이 있습니다:

총 BTCFi TVL: 70억 ~ 86억 달러 (측정 방법론에 따라 다름)

TVL 기준 상위 프로젝트:

  • Babylon Protocol: 약 47.9억 달러
  • Lombard: 약 10억 달러
  • Merlin Chain: 약 17억 달러
  • Hemi: 약 12억 달러
  • Stacks: 약 6억 달러
  • Core: 약 4억 달러
  • Mezo: 약 2.3억 달러

성장률: 2024년 초 3억 700만 달러에서 2025년 2분기 86억 달러로 2,700% 증가

BTCFi 내의 비트코인: 91,332 BTC (전체 유통 비트코인의 약 0.46%)

펀딩 현황: 14건의 공개 비트코인 L2 파이낸싱으로 총 7,110만 달러 이상 유치, Mezo의 2,100만 달러 시리즈 A가 최대 규모

TVL 논란

모든 TVL 주장이 동일한 가치를 지니는 것은 아닙니다. 2025년 1월, Nubit, Nebra, Bitcoin Layers를 포함한 주요 비트코인 생태계 프로젝트들은 광범위한 문제점을 노출하는 "Proof of TVL" 보고서를 발표했습니다:

  • 중복 계산: 동일한 비트코인이 여러 프로토콜에서 중복 집계됨
  • 가짜 잠금: 실제 온체인 검증 없이 주장되는 TVL
  • 불투명한 방법론: 프로젝트마다 일관되지 않은 측정 기준

부풀려진 TVL 수치는 잘못된 전제를 바탕으로 투자자, 사용자, 개발자를 유인하기 때문에 중요합니다. 이 보고서는 표준화된 자산 투명성 검증, 즉 BTCFi를 위한 준비금 증명 (Proof of Reserves)을 촉구했습니다.

사용자들에게 주는 시사점은 명확합니다. 비트코인 L2 프로젝트를 평가할 때 헤드라인 TVL 수치보다 더 깊이 파고들어야 한다는 것입니다.

누락된 것: 촉매제 문제

인상적인 성장에도 불구하고, BTCFi는 근본적인 과제에 직면해 있습니다. 아직 결정적인 앱 (Killer Application)을 찾지 못했다는 점입니다.

The Block의 2026년 레이어 2 전망에 따르면, "EVM 기반 L2에서 볼 수 있는 기존 프리미티브를 단순히 BTC 체인에 출시하는 것만으로는 유동성이나 개발자를 끌어들이기에 충분하지 않습니다." 비트코인 L2 TVL은 2024년 정점 대비 실제로 74% 감소했으며, 헤드라인 BTCFi 수치가 성장한 것은 주로 Babylon의 스테이킹 제품 덕분이었습니다.

2023-2024년 비트코인 L2 붐을 일으켰던 Ordinals 내러티브는 소멸되었습니다. BRC-20 토큰과 비트코인 NFT는 흥미를 유발했지만 지속 가능한 경제 활동으로 이어지지는 않았습니다. BTCFi에는 새로운 것이 필요합니다.

몇 가지 잠재적인 촉매제가 나타나고 있습니다:

네이티브 비트코인 대출: Babylon의 BTCVaults 이니셔티브와 Aave V4 통합은 래핑 (wrapping) 없이 비트코인을 담보로 하는 대출을 가능하게 할 수 있습니다. 이것이 신뢰가 필요 없는 방식으로 작동한다면 거대한 시장이 될 것입니다.

비수탁 브릿지 (Trustless Bridges): BOB의 BitVM 기반 브릿지는 마침내 래핑된 비트코인 문제를 해결할 수 있지만, 기술적으로 대규모 운영 능력은 아직 검증되지 않았습니다.

스테이블코인 결제: 라이트닝 네트워크의 Taproot Assets는 비트코인의 보안을 바탕으로 저렴하고 즉각적인 스테이블코인 전송을 가능하게 하여 송금 및 결제 시장을 점유할 잠재력이 있습니다.

기관 수탁: 코인베이스의 cbBTC 및 WBTC를 대체할 다른 규제된 대안들은 수탁 우려 때문에 BTCFi를 피해왔던 기관 자본을 유입시킬 수 있습니다.

무시할 수 없는 문제: 보안

비트코인 L2는 근본적인 긴장 관계에 놓여 있습니다. 비트코인의 보안은 그 단순함에서 나옵니다. 복잡성이 추가되면 잠재적인 취약점이 발생합니다.

서로 다른 L2들은 이 문제를 각기 다른 방식으로 처리합니다:

  • Babylon은 브릿지 대신 암호화 증명을 사용하여 비트코인을 메인 체인에 유지합니다.
  • Lightning은 언제든지 레이어 1로 정산할 수 있는 결제 채널을 사용합니다.
  • Stacks는 상태를 비트코인에 고정 (anchor)하지만 자체 합의 메커니즘을 가집니다.
  • BOB와 기타 프로젝트들은 서로 다른 신뢰 가정을 가진 다양한 브릿지 설계에 의존합니다.

이러한 접근 방식 중 완벽한 것은 없습니다. 추가적인 리스크 없이 비트코인을 사용하는 유일한 방법은 레이어 1에서 셀프 커스터디 (Self-custody)로 보유하는 것입니다. 모든 BTCFi 애플리케이션은 어느 정도의 트레이드오프 (trade-off)를 수반합니다.

사용자들에게 이는 각 프로토콜이 어떤 위험을 초래하는지 정확히 이해해야 함을 의미합니다. 수익률이 스마트 컨트랙트 위험을 감수할 만큼 가치가 있는가? 편의성이 브릿징 위험을 감수할 만큼 가치가 있는가? 이는 정보를 바탕으로 한 평가가 필요한 개인적인 결정입니다.

앞으로의 여정

BTCFi 경쟁은 아직 결정되지 않았습니다. 다음과 같은 여러 시나리오가 펼쳐질 수 있습니다 :

시나리오 1 : 바빌론 (Babylon) 의 지배력 만약 바빌론의 스테이킹 모델이 계속해서 성장하고 대출 상품이 성공한다면, 바빌론은 비트코인의 리도 (Lido) 와 같은 사실상의 BTCFi 인프라 레이어가 될 수 있습니다.

시나리오 2 : 라이트닝 (Lightning) 의 진화 라이트닝 네트워크는 결제를 넘어 완전한 금융 레이어로 진화할 수 있습니다. 특히 탭루트 애셋 (Taproot Assets) 이 스테이블코인 및 토큰화된 자산에 널리 활용될 경우 더욱 그렇습니다.

시나리오 3 : 이더리움 통합 BOB 와 같은 하이브리드 접근 방식이나 에이브 (Aave) V4 의 네이티브 비트코인 담보 모델은 BTCFi 가 주로 이더리움 인프라를 통해 이루어지며, 비트코인이 실행 레이어가 아닌 담보 역할을 하게 됨을 의미할 수 있습니다.

시나리오 4 : 파편화 단기적으로 가장 가능성이 높은 결과는 서로 다른 L2 가 각기 다른 사용 사례를 담당하며 파편화가 지속되는 것입니다. 결제는 라이트닝, 스테이킹은 바빌론, DeFi 는 스택스 (Stacks) 와 같은 방식입니다.

비트코인 홀더들에게 갖는 의미

일반적인 비트코인 홀더들에게 BTCFi 는 기회와 복잡성을 동시에 제공합니다.

기회 : 보유 중인 비트코인을 매도하지 않고도 유휴 자산에서 수익을 창출할 수 있습니다. 비트코인 (BTC) 포지션을 유지하면서 대출, 차입, 거래와 같은 DeFi 기능을 이용할 수 있습니다.

복잡성 : 위험 프로필이 다양한 75 개 이상의 프로젝트를 탐색해야 하며, 어떤 TVL 수치가 정당한지 이해하고, 수익률과 보안 사이의 절충안을 평가해야 합니다.

가장 안전한 접근 방식은 인내심을 갖는 것입니다. BTCFi 인프라는 아직 성숙해가는 단계입니다. 다음 하락장에서도 살아남는 프로젝트들이 그 보안성과 유용성을 입증하게 될 것입니다. 얼리 어답터 (Early adopters) 는 더 높은 수익을 얻을 수 있겠지만, 그만큼 더 높은 위험에 직면하게 됩니다.

지금 참여하고자 하는 분들은 가장 검증된 옵션부터 시작하십시오 :

  • 결제를 위한 라이트닝 (추가 위험 최소화)
  • 크라켄 (Kraken) 과 같은 규제된 수탁 기관을 통한 바빌론 스테이킹 (기관급 수탁, 낮은 수익률)
  • 성숙한 플랫폼에서 스마트 컨트랙트 위험을 감수할 수 있는 경우를 위한 스택스 (Stacks)

부풀려진 TVL 수치, 불투명한 보안 모델, 또는 근본적인 경제 구조를 가리는 과도한 토큰 인센티브를 제공하는 프로젝트는 피해야 합니다.

결론

비트코인의 DeFi 각성은 실재하지만, 아직 초기 단계입니다. BTCFi TVL 의 22 배 성장은 자산을 활용하고자 하는 비트코인 홀더들의 진정한 수요를 반영합니다. 하지만 인프라는 아직 성숙하지 않았고, 킬러 애플리케이션은 등장하지 않았으며, 많은 프로젝트가 여전히 보안 모델을 입증하는 과정에 있습니다.

비트코인 L2 경쟁의 승자는 에어드랍이나 인센티브 프로그램이 아니라, 비트코인 홀더들이 실제로 원하는 진정한 유용성을 통해 지속 가능한 유동성을 유치할 수 있는 프로젝트가 될 것입니다.

우리는 잠재적으로 거대한 시장의 토대가 마련되는 과정을 목격하고 있습니다. 현재 비트코인의 1 % 미만이 DeFi 에 활용되고 있다는 점을 감안하면 성장 가능성은 매우 큽니다. 하지만 성장은 신뢰를 필요로 하며, 신뢰에는 시간이 필요합니다.

경주는 시작되었습니다. 결승선은 아직 몇 년 더 남았습니다.


이 기사는 교육 목적으로만 제공되며 재무적 조언으로 간주되어서는 안 됩니다. DeFi 프로토콜과 상호작용하기 전에 항상 스스로 조사 (DYOR) 를 수행하십시오.