본문으로 건너뛰기

"Web3" 태그로 연결된 157 개 게시물 개의 게시물이 있습니다.

탈중앙화 웹 기술 및 애플리케이션

모든 태그 보기

Vercel + Lovable 침해 사고: AI 도구가 어떻게 Web3의 새로운 공급망 리스크가 되었나

· 약 13 분
Dora Noda
Software Engineer

2026년 4월의 단 한 주 동안, 겉보기에 서로 관련 없어 보이는 두 건의 SaaS 보안 사고가 발생하여 모든 Web3 팀의 위협 모델을 재설정해야 하는 상황이 벌어졌습니다. 수천 개의 지갑 UI와 dApp 프론트엔드가 실행되는 배포 플랫폼인 Vercel은, 공격자가 Context.ai라는 침해된 AI 생산성 도구를 통해 자사 환경으로 침투했다고 밝혔습니다. 며칠 후, 바이브 코딩(vibe-coding) 플랫폼인 Lovable은 수정되지 않은 권한 부여 버그를 통해 2025년 11월 이전의 수천 개 프로젝트에서 소스 코드, 데이터베이스 자격 증명, AI 채팅 내역을 유출한 사실이 드러났습니다. 두 사례는 인프라를 공유하지 않지만, 더 심각한 공통점이 있습니다. 바로 동일한 확산 패턴입니다. AI 도구가 개발자 툴체인 내에서 조용히 특권 계정(privileged identities)이 되었고, Web3는 그 위험을 제대로 평가하지 못한 채 고스란히 떠안게 되었습니다.

스마트 컨트랙트 감사, 멀티시그 거버넌스, 하드웨어 지갑 서명 등 그 어떤 방어책도 공격자가 사용자 트랜잭션 승인 UI를 배포하는 빌드 파이프라인을 침해할 때 사용하는 경로를 막아주지 못합니다. 2026년 4월의 사건들은 이러한 공백을 극명하게 보여주었습니다. 업계가 이를 경종으로 받아들일지, 아니면 또 다른 어쩔 수 없는 손실로 치부할지는 다음 분기의 행보에 달려 있습니다.

15억 달러의 경고: 공급망 공격이 2025년 Web3 최대 위협이 된 방법

· 약 9 분
Dora Noda
Software Engineer

보안 연구원들이 2025년 최종 집계를 발표했을 때, 모두를 충격에 빠뜨린 숫자는 기록적인 33.5억 달러의 Web3 총 손실이 아니었습니다 — 그 돈이 어떻게 도난당했는가였습니다. 처음으로 소프트웨어 공급망 공격이 단 두 건의 사고로 14.5억 달러의 손실을 입히며 가장 파괴적인 공격 벡터 1위를 차지했습니다. 스마트 컨트랙트, 플래시 론, 오라클 조작 — 이런 고전적인 Web3 공격 방식들은 근처에도 오지 못했습니다. 전장은 이미 바뀌었고, 대부분의 업계는 아직도 지난 전쟁을 치르고 있습니다.

탄소의 온체인 두 번째 기회: EcoSync와 3대 수직 Web3 테제

· 약 11 분
Dora Noda
Software Engineer

2022년 봄, KlimaDAO는 10억 달러 규모의 트레저리이자 하나의 밈이었습니다. 그해 여름 무렵, 이 토큰의 가치는 3분의 2로 폭락했고, Toucan Protocol의 BCT는 Verra의 토큰화 금지령으로 인해 동결되었으며, "ReFi 여름" 전체는 크립토 역사상 가장 비싼 ESG 팬픽으로 기록되었습니다. 4년이 지난 지금, 두바이의 규제를 받는 핀테크 기업 EcoSync와 싱가포르 기반 프로토콜 CarbonCore로 구성된 조용한 컨소시엄이 완전히 다른 가설을 가지고 같은 문제에 다시 도전하고 있습니다. 그리고 이번에는 분석가들이 이들을 Aster 및 Polymarket과 함께 언급하고 있습니다. 이 세 프로젝트는 디파이 1.0 이후 Web3 시대를 정의하는 세 가지 카테고리별 핵심 베팅입니다.

이러한 구도는 개별 탄소 토큰보다 훨씬 더 중요합니다. 2026년은 애플리케이션 레이어가 수평적 확장(모든 자산을 위한 하나의 AMM, 모든 담보 유형을 위한 하나의 머니 마켓)을 시도하는 대신, 실제 세계의 가치 흐름을 처음부터 끝까지 소유하는 카테고리 리더와 함께 수직적 (Vertical)으로 변모하는 해라는 논리입니다. Aster는 무기한 선물 (Perpetuals)을, Polymarket은 예측 시장을 장악하고 있습니다. EcoSync는 탄소 시장을 점유하고자 합니다. 이 가설이 유효하다면, 향후 10년 동안의 Web3 수익은 단순히 또 다른 범용 L2를 출시하는 쪽이 아니라, 올바른 버티컬 승자를 선택하는 쪽으로 돌아갈 것입니다.

프론트엔드 세금: 2026년 2분기, Web3 빌더들이 DApp UI를 조용히 없애고 있는 이유

· 약 10 분
Dora Noda
Software Engineer

2026년 1분기, 프로토콜 레이어 외부의 그 누구도 눈치채지 못한 조용한 수치가 임계점을 넘었습니다. 일일 활성 온체인 AI 에이전트 수가 25만 개를 돌파하며 전년 대비 400% 이상 성장한 것입니다. 이 글을 다 읽을 때쯤이면, 수천 개의 에이전트가 인간이 웹 탭을 열기도 전에 트랜잭션에 서명하고, API 비용을 지불하고, 포트폴리오를 리밸런싱하며, 인보이스를 정산했을 것입니다.

대부분의 사람들이 여전히 쫓고 있는 헤드라인은 "AI 에이전트가 크립토에 오고 있다"는 것입니다. 하지만 그것은 이미 3년이나 늦은 이야기입니다. 빌더들에게 흥미로운 헤드라인은 더 냉혹합니다. 당신이 18개월 동안 공들여 다듬은 React 프론트엔드가 이제 프로토콜의 세금 항목이 되어가고 있다는 사실입니다.

이것은 단순한 UX 예측이 아닙니다. 이미 진행 중인 아키텍처의 대변화입니다. 코인베이스(Coinbase)는 2월 11일에 에이전틱 지갑(Agentic Wallets)을 출시했습니다. 신뢰가 필요 없는 에이전트 신원 표준인 ERC-8004는 1월 29일 이더리움 메인넷에 라이브되었으며, 2만 개 이상의 에이전트가 등록되었습니다. x402 결제 프로토콜은 Base와 Solana에서 1억 1,900만 건 이상의 트랜잭션을 처리했으며, 프로토콜 수수료 없이 약 6억 달러의 연간 거래액을 기록했습니다. 이 모든 트랜잭션은 프론트엔드를 거치지 않았으며, 수익 또한 마찬가지였습니다.

Web3에서 제품을 만들면서 여전히 "제품"과 "인터페이스"를 동일시하고 있다면, 앞으로의 18개월은 가혹할 것입니다. 그 이유와 대응 방안은 다음과 같습니다.

거대한 반전: "지갑 연결"에서 "에이전트 결제"로

지난 10년 동안 Web3 사용자의 주된 여정은 동일했습니다. 디앱을 열고, *지갑 연결(Connect Wallet)*을 클릭하고, 승인하고, 서명하고, 스왑하고, 다시 서명하며 아무런 오류가 없기를 바라는 과정이었습니다. 우리는 랜딩 페이지 조회수, 지갑 연결률, 트랜잭션 완료율과 같은 전환 퍼널로 성공을 측정했습니다. 모든 사용자에게 프론트엔드가 필요했기에 모든 프로토콜 팀은 프론트엔드를 구축했습니다.

이 모델은 사용자가 브라우저를 사용하는 인간이라는 것을 전제로 했습니다. 하지만 에이전트 우선(Agent-first) 스택은 이러한 전제를 조용히 무너뜨립니다.

새로운 패턴에서 사용자(또는 자율 서비스)는 자연어로 의도를 설명합니다. "내 USDC 500달러를 Base에서 수익률이 가장 높고 안전한 풀로 옮겨줘" 또는 "이 API에 호출당 0.02달러를 지불하되, 하루 한도는 20달러로 설정해 줘." 로컬, 지갑 또는 서비스 형태로 실행되는 에이전트는 이 의도를 해석하고, 적절한 프로토콜을 선택하고, 트랜잭션에 서명한 뒤 결과를 보고합니다. 사용자는 프로토콜의 URL을 볼 필요도, 문서를 읽을 필요도 없으며, 거래가 어느 체인에서 정산되었는지조차 모르는 경우가 많아지고 있습니다.

경제적 함의는 잔인할 정도로 단순합니다. 에이전트가 대화하는 레이어가 바로 사용자가 실제로 존재하는 곳입니다. 그 레이어는 프론트엔드가 아닙니다. 그것은 API, SDK, 스마트 컨트랙트 ABI이며, 점점 더 MCP 서버가 되어가고 있습니다.

2026년의 수치가 말해주는 것들

이것을 단순한 가설로 치부하기에는 데이터가 이미 가설을 넘어섰습니다.

  • **코인베이스 에이전틱 지갑(Coinbase Agentic Wallets)**은 2026년 2월 11일 EVM 및 Solana 지원, Base에서의 가스비 없는 트랜잭션, 개발자가 "2분 이내에 제로 상태에서 자율 에이전트까지" 도달할 수 있는 CLI와 함께 출시되었습니다. 이는 인간이 버튼을 클릭하기 위한 것이 아니라, 에이전트가 지출하고 벌고 거래할 수 있도록 설계된 지갑 인프라입니다.
  • x402, 즉 코인베이스와 클라우드플레어(Cloudflare)가 공동 작성한 HTTP-402 기반 결제 표준은 Cloudflare Workers에서 기본적으로 실행됩니다. 이제 모든 서버리스 함수는 인간의 개입 없이 요청당 스테이블코인 결제를 요구할 수 있습니다. Base와 Solana 전체에서 이미 1억 5,400만 건 이상의 트랜잭션이 처리되었습니다. 스트라이프(Stripe)의 머신 결제 문서에서도 x402를 최우선 옵션으로 언급하고 있습니다.
  • ERC-8004는 이러한 에이전트들에게 이식 가능하고 검열 저항적인 신원을 부여하며, 온체인 평판 및 검증 레지스트리를 제공합니다. 메타마스크(MetaMask), 이더리움 재단, 구글, 코인베이스의 기여자들이 작성한 이 표준은 Web3의 "에이전트용 TCP/IP" 모멘트에 가장 근접한 결과물입니다.
  • 앤스로픽(Anthropic)의 **모델 컨텍스트 프로토콜(MCP)**은 2025년 12월 리눅스 재단의 에이전틱 AI 재단(Agentic AI Foundation)에 기부된 이후, AI 에이전트가 블록체인 노드, DEX 애그리게이터, 대출 시장과 소통하는 기반 기술로 채택되고 있습니다. 이미 20개 이상의 상용 블록체인 툴이 MCP 인터페이스를 제공합니다. 2026년 4월 뉴욕에서 열린 MCP 개발자 서밋에는 약 1,200명이 참석했습니다. 개발자 컨퍼런스 치고는 작지만, 1년 된 프로토콜로서는 엄청난 규모입니다.
  • 노코드 에이전트 플랫폼인 **월비(Walbi)**는 1,000명의 사용자가 9,500개의 에이전트를 생성한 14주간의 베타 기간 동안 187,000건의 자율 거래를 처리했습니다. 그들 중 누구도 코드를 작성하지 않았고, 누구도 DEX UI를 클릭하지 않았습니다.

이것들은 서로 떨어진 별개의 이야기가 아닙니다. 다섯 가지 관점에서 본 하나의 이야기입니다. 바로 트랜잭션 루프에서 인간이 점점 사라지고 있다는 사실입니다.

가치가 실제로 이동하는 곳

이 부분은 파운더들이 밤잠을 설쳐야 할 대목입니다. 디앱 시대에는 프론트엔드가 사용자를 확보했고, 사용자가 곧 제품이었습니다. 토큰 인센티브, 포인트 프로그램, 리텐션 루프, NFT 멤버십 등 모든 것이 사용자가 특정 URL로 다시 돌아오는 것에 의존했습니다.

에이전트 시대에는 사용자가 대화하는 인터페이스가 어디든 그곳이 사용자를 점유합니다. 그 인터페이스는 프로토콜인 경우가 거의 없습니다. 지갑(Coinbase, Phantom), 모델 제공자(Claude, ChatGPT), 또는 특정 분야의 에이전트(거래용 Walbi, 수익률 라우팅용 AIUSD)가 그 자리를 대신합니다. 프로토콜은 에이전트가 선택할 수 있는 여러 백엔드 중 하나일 뿐입니다.

이는 세 가지 뚜렷한 레이어로 가치 이동을 일으킵니다:

  1. 에이전트 및 에이전트 플랫폼이 사용자의 관심과 브랜드 충성도를 확보합니다. 대화를 주도하는 주체가 관계를 소유합니다.
  2. 라우팅 및 의도(Intent) 레이어 — 솔버(solver), DEX 애그리게이터, 크로스체인 메시징 — 가 스프레드, MEV 및 라우팅 수수료를 가져갑니다. 에이전트는 브랜드가 아닌 가격과 신뢰성을 기준으로 이들을 선택합니다.
  3. **프로토콜 및 실행 장소(Execution venues)**는 범용화된 백엔드가 됩니다. 이들은 UX가 아니라 통합의 용이성, 수수료, 가동 시간을 두고 경쟁합니다.

고통스러운 결론은 다음과 같습니다. 유일한 차별점이 아름다운 프론트엔드뿐이었던 프로토콜은 이제 아무런 차별점이 없는 프로토콜입니다. 이미 프론트엔드 없이 출시되는 DEX들도 등장하고 있습니다. 스타크넷(Starknet)의 에쿠보(Ekubo)는 프론트엔드는 이제 애그리게이터의 문제라는 타당한 논리를 바탕으로 애그리게이터를 통해서만 유동성을 라우팅합니다. AMM은 ABI만 배포하고 그 이상의 역할에서 물러납니다.

프런트엔드 비용(Frontend Tax) 세부 항목

중소 규모 DeFi 프로토콜의 엔지니어링 리드들과 개인적으로 대화해 보면 일관된 패턴이 나타납니다. 프런트엔드 엔지니어링 시간의 약 30 ~ 50%가 지갑 연결 파이프라인 유지 관리, 서명 흐름, 트랜잭션 알림, 그리고 사람이 예상치 못한 버튼을 클릭해서 발생하는 수많은 예외 케이스를 처리하는 데 소비된다는 것입니다. 에이전트에게는 이 중 어떤 작업도 중요하지 않습니다.

빌더들에게 2026년에 무거운 프런트엔드를 운영하는 실질적인 비용은 다음과 같습니다:

  • 엔지니어링 역량: 프로토콜 개발 대신 React / Next.js 유지 관리에 묶인 개발 자원.
  • 감사 및 보안 공격 표면: 프로토콜의 핵심 보안에는 기여하지 않으면서 새로운 대시보드 컴포넌트가 추가될 때마다 늘어나는 보안 리스크.
  • 전환율 KPI: 점차 줄어드는 비전략적 사용자 층을 측정하게 되는 지표.
  • 토큰 인센티브 프로그램: 에이전트는 간단히 무시해 버리는 인간의 리텐션 루프를 위해 설계된 프로그램.
  • 브랜드 투자: 에이전트가 추상화해 버리는 인터페이스 미학에 대한 과도한 투자.

이제 빌더들이 지금 바로 자금을 지원해야 할 에이전트 네이티브 대안들과 비교해 보십시오:

  • 깔끔하고 버전이 관리되는 REST / GraphQL API (예측 가능한 오류 시맨틱 포함).
  • 컨트랙트 읽기, 견적 엔드포인트 및 매개변수 설명을 LLM에 노출하는 MCP 서버.
  • 프로토콜이 소유한 데이터 제품에 대한 x402 기반의 유료 엔드포인트 또는 페이월.
  • 프로토콜 자체를 위한 ERC-8004 신원 및 프로토콜이 발행하는 모든 에이전트를 위한 평판 인프라.
  • TypeScript, Python, Rust로 작성된 SDK — 에이전트 런타임이 실제로 구동되는 환경이기 때문입니다.

이것은 반(反) 프런트엔드 교조주의가 아닙니다. 자원 재할당에 관한 논의입니다. 2026년의 비대칭적 수익은 UI 측면이 아니라 스택의 API 측면에 있습니다.

반론과 그 반론이 보기보다 취약한 이유

솔직한 반론은 여전히 인간이 존재한다는 점입니다. 온보딩 흐름, KYC, 지갑 생성, 교육 콘텐츠 등에는 인터페이스가 필요합니다. 규제 당국은 웹사이트와 유사한 형태를 보길 기대하며, 마케팅 부서는 트위터 스크린샷을 원합니다. 모두 사실입니다.

하지만 "마케팅 사이트가 여전히 필요하다"는 말은 "200개의 컴포넌트로 구성된 dApp이 여전히 필요하다"는 것과는 매우 다릅니다. 2026년의 승리 공식은 바벨(barbell) 형태입니다. 프로토콜이 존재하는 *이유(why)*를 설명하는 가벼운 마케팅 / 온보딩 사이트와, 프로토콜이 수행하는 *일(what)*을 노출하는 깊은 API / SDK / MCP 레이어입니다. 그 중간에 있는 대시보드, 분석 뷰, 포지션 매니저, 스왑 인터페이스 등은 정확히 에이전트가 모든 프로토콜에 걸쳐 동시에, 더 빠르게, 무료로 복제해낼 부분들입니다.

이를 인식한 프로토콜들은 이미 릴리스당 UI 비중을 줄이고 SDK 범위를 넓히고 있습니다. 그렇지 못한 프로토콜들은 대시보드가 여전히 세련되어 보일지라도 통합 수, 에이전트 주도 거래량, 서드파티 도구 사용량 등 중요한 지표에서 조용히 밀려나고 있습니다.

빌더들이 이번 분기에 실제로 해야 할 일

만약 이 논지가 맞고 이미 변화가 시작되었다면, 2026년 2분기 프로토콜 팀의 할 일 목록은 매우 구체적입니다:

  1. 트랜잭션 믹스를 감사하십시오. 지난 30일 동안 프로토콜 거래량 중 프런트엔드를 사용하는 EOA와 컨트랙트에 직접 접속하는 에이전트 또는 애그리게이터의 비율은 각각 얼마입니까? 이를 측정하고 있지 않다면 눈을 감고 비행하는 것과 같습니다.
  2. 다른 대시보드를 출시하기 전에 MCP 서버를 먼저 출시하십시오. 비용은 낮고 개발자 배포 측면의 이점은 크며, LLM 기반 에이전트가 프로토콜을 발견하는 방식이 점점 더 이쪽으로 기울고 있습니다.
  3. x402를 사용하여 무언가에 가격을 책정하십시오. 단 하나의 유료 API 엔드포인트라도 에이전트 주도 수요에 대한 데이터를 제공하고 팀이 머신 페이먼트(machine-payment) 경제에 익숙해지도록 돕습니다.
  4. ERC-8004 신원을 확보하십시오. 에이전트 신원은 이전 사이클의 ENS와 유사한 평판 효과를 축적하게 될 것입니다. 조기 등록은 저렴한 보험입니다.
  5. 프런트엔드 개발 시간을 재배정하십시오. 엔지니어링 리소스의 40%가 UI에 투입되고 있다면, 해당 화면 중 12개월 후에도 여전히 거래량을 발생시킬 화면이 무엇인지 냉정하게 질문해 보십시오.
  6. 인간 리텐션을 위한 토큰 인센티브 제공을 중단하십시오. 대신 통합 깊이와 에이전트 거래량을 위해 실행하십시오.

2026년에 이를 내재화하는 팀은 2009년에 모바일을 진지하게 받아들였던 팀들과 같은 모습으로 2028년에 서 있게 될 것입니다.

최종 상태: 앱이 아닌 인프라로서의 프로토콜

이 변화의 최종 형태는 점점 더 명확해지고 있습니다. Web3는 다음과 같은 모델로 수렴하고 있습니다:

  • 모델 (Claude, GPT, 오픈 소스)이 의도(Intent)를 생성합니다.
  • 에이전트 (Coinbase Agentic Wallet, Walbi, 수직적 전문가)가 의도를 행동으로 번역합니다.
  • 신원 (ERC-8004, ENS)이 누가 행동하는지 확립합니다.
  • 결제 (x402, 스테이블코인, CCTP)가 가치를 정산합니다.
  • 프로토콜 (Uniswap, Aave, Morpho, 리스테이킹, RWA)이 실행을 제공합니다.
  • 체인 (Base, Solana, Ethereum, 앱 특화 L2)이 합의 및 정산을 제공합니다.

이 리스트 어디에도 프런트엔드는 나타나지 않습니다. 이는 실수가 아닙니다. 그것이 바로 핵심입니다. 소프트웨어가 다른 소프트웨어와 직접 대화하기 시작한 지금, 프런트엔드는 점점 더 인간과 소프트웨어 사이의 다리 역할에 불과해지고 있습니다.

BlockEden.xyz에 있어 이는 명확합니다: 에이전트 스택은 스테이블코인 거래량, RWA, 에이전트 활동이 집중되고 있는 Sui, Aptos, Ethereum, Solana 및 수많은 L2를 위한 신뢰할 수 있고 지연 시간이 낮은 RPC 및 인덱서 인프라 위에서 실행됩니다. 모든 추가 에이전트는 불안정한 노드, 느린 인덱서 또는 예측 불가능한 지연 시간을 용납하지 않는 또 하나의 API 소비자입니다.

dApp 시대는 한순간에 극적으로 끝나지 않습니다. 데스크톱 소프트웨어 시대가 끝났던 것처럼, 모든 사람이 그것이 일어날지 여부를 두고 여전히 논쟁하는 동안 배경에서 조용히 끝날 것입니다.

먼저 눈치채는 빌더들은 2026년 2분기를 컴포넌트를 삭제하고, API를 출시하며, 거래량이 증가하는 것을 지켜보며 보낼 것입니다.

BlockEden.xyz는 2026년 에이전트 활동이 집중되는 체인인 Sui, Aptos, Ethereum, Solana, Base 등을 위한 프로덕션급 RPC, 인덱서 및 데이터 인프라를 제공합니다. API 마켓플레이스 탐색을 통해 에이전트 우선(agent-first) 스택을 위해 설계된 인프라 위에서 빌드하십시오.

참고 자료

Web3 게임 오버 : 2026년 토큰 기반 게임에 대한 150억 달러의 베팅이 실패하며 8개 스튜디오 폐쇄

· 약 10 분
Dora Noda
Software Engineer

2026년에는 평균적으로 2주마다 하나의 Web3 게임이 사라졌습니다. 올해 첫 4개월 동안 이미 8개의 스튜디오가 문을 닫거나, 운영을 중단하거나, 조용히 Web2로 전향했습니다. 이는 현재 총 300개 이상의 블록체인 게임과 150억 달러의 소진된 자본이 쌓인 묘지를 더욱 확장시키고 있습니다. 이 붕괴는 더 이상 회의론자들 사이의 논쟁거리가 아닙니다. 이는 이름, 날짜, 대차대조표, 그리고 하나의 불편한 가설을 가진 측정 가능한 산업적 사건입니다 : 바로 플레이어들이 결코 오지 않았다는 사실입니다.

2026년의 폐쇄는 2022년 사이클의 화려한 폭발적 붕괴와는 다릅니다. 새로운 액시 인피니티 (Axie Infinity) 순간도, 폰지 사기식의 해체도, 거래소급의 스캔들도 없었습니다. 지금 일어나고 있는 일은 더 조용하며 어쩌면 더 치명적입니다. 2021년에서 2023년 사이에 1,000만 ~ 3,000만 달러를 조달했던 스튜디오들의 런웨이(운영 자금)가 바닥나고 있으며, 이들의 토큰 인증형 경제는 자금을 재조달하기 위한 리텐션(유지율)이나 수익을 창출하지 못하고 있습니다. P2E (Play-to-earn) 실험은 대부분의 실패한 제품 카테고리들이 끝나는 방식과 마찬가지로, 갑작스러운 충돌이 아니라 길고도 막대한 비용이 드는 쇠퇴로 마무리되고 있습니다.

2026년 폐쇄 목록

4월 말까지 8개의 Web3 게임이 이미 시장에서 퇴장했으며, 여기에는 해당 카테고리에서 자금 조달이 활발했던 타이틀들도 포함되어 있습니다 :

  • 포가튼 러니버스 (Forgotten Runiverse) : 포가튼 룬즈 위저즈 컬트 (Forgotten Runes Wizard’s Cult)가 지원하는 이더리움 및 로닌 기반 RPG로, 팀이 라이브 서비스 운영이 더 이상 재정적으로 불가능하다고 결론지은 후 2026 년 1 월 27 일에 무기한 중단되었습니다.
  • 겐소키시 온라인 (GensoKishi Online, GENSO) : 폴리곤 기반 MMORPG로, 2월 AMA에서 약 200만 엔의 수익 대비 약 1,000만 엔의 월간 비용이 발생한다는 사실이 공개된 후 2026 년 4 월 30 일 서버 종료를 확정했습니다. 이는 어떠한 토큰 출시로도 해결할 수 없는 5배의 손실 대 수익 비율이었습니다.
  • 픽실랜드 (Pixiland) : 2년 동안 개발된 픽셀 전략 게임으로, "시장 변동성"과 "규제 불확실성"을 이유로 1 월 중순에 토큰 생성 이벤트 (TGE)를 취소하고 완전히 오프체인 모델로 전환했습니다.
  • 블록토피아 (Bloktopia) : 한때 21층 규모의 크립토 타워를 약속했던 폴리곤 기반 메타버스로, 수년간 활동이 줄어든 끝에 운영을 중단했습니다.
  • KTTY World를 포함한 몇몇 다른 게임들도 Protos가 4월에 조사한 것과 동일한 1분기 파동의 일부로 목록에 이름을 올렸습니다.

이들은 특이 사례가 아닙니다. 이 게임들은 로닌 (Ronin), 폴리곤 (Polygon), 이더리움 (Ethereum), 이뮤터블 (Immutable)에 걸쳐 분포되어 있으며, 이 네 곳은 2021년부터 2023년까지 게임 중심 벤처 캐피털의 가장 큰 점유율을 흡수한 생태계들입니다. "게임의 미래"를 위한 궤도를 약속했던 체인들이 이제는 장례식을 치르고 있습니다.

거의 플레이어를 찾지 못한 150억 달러의 베팅

4월 말 거래 업체 **칼라단 (Caladan)**이 발표한 거시적 현황은 이 베팅이 얼마나 처참하게 실패했는지를 명확히 보여줍니다. 2026 년 4 월 23 일 CoinDesk가 보도한 보고서에 따르면, Web3 게임은 2020년부터 2026년 초까지 벤처 캐피털, 토큰 판매, NFT 수익을 통해 120억 ~ 150억 달러를 유치했습니다. 현재 이 프로젝트들의 약 93 % 가 사실상 중단된 상태이며, 생존한 프로젝트들은 2022년 정점의 아주 일부분에 불과한 가격에 거래되고 있습니다.

보고서의 세 가지 숫자는 이 상황을 냉정하게 말해줍니다 :

  1. 자금 조달액 93 % 급감 : 2022년과 2025년 사이에 연간 Web3 게임 투자액은 2022년 약 40억 달러에서 2025년 약 3억 6,000만 달러로 떨어졌습니다.
  2. 딜 플로우 증발 : 2024년 1분기에는 65건의 딜을 통해 4억 달러 이상이 기록되었으나, 2025년 4분기에는 분기 전체를 통틀어 단 2건의 딜을 통해 5,000만 달러를 약간 넘기는 데 그쳤습니다.
  3. Web3 전체 VC 중 게임의 비중 : AI, 실물 자산 (RWA), L2 인프라가 이탈한 자본을 흡수하면서, 2022 년 62.5 % 에서 2025 년에는 한 자릿수로 떨어졌습니다.

칼라단 보고서에서 가장 많이 인용된 통계는 가장 치명적이기도 합니다. P2E 열풍이 한창일 때 칼라단이 인용한 Coda Labs의 설문 조사에 따르면, 게이머의 12 % 만이 크립토 게임을 시도해 본 적이 있는 것으로 나타났습니다. 5년의 시간과 150억 달러를 들인 후에도, 토큰화된 게임의 잠재 시장은 좁고 대부분 투기적인 집단을 넘어서 확장되지 못했습니다. 액시 인피니티의 대표적인 위상은 이제 유령들의 몫이 되었습니다 : 일일 활성 사용자 수 (DAU)는 정점인 약 270만 명에서 약 5,500명으로 급감했습니다. 텔레그램의 탭투언 (Tap-to-earn) 거물인 햄스터 컴뱃 (Hamster Kombat)은 6개월 만에 3억 명의 사용자 중 96 % 를 잃었습니다.

실패의 양상이 바뀌다

2022년의 Web3 게임 실패 파동에는 명확한 악역이 있었습니다 : 바로 폰지 사기식 수학으로 구축된 무너진 토큰 경제였습니다. 액시의 $SLP 발행량은 소각 메커니즘을 압도했고, 스칼라십 길드들은 플레이어 수를 부풀렸으며, 새로운 구매자가 줄어드는 순간 음악은 멈췄습니다. 이 이야기는 이미 널리 알려져 있습니다.

2026년의 파동은 다릅니다. 이 스튜디오들이 반드시 망가진 토큰 루프를 출시한 것은 아닙니다. 많은 곳이 수준 높은 아트, 실제 전투, 실제 성장을 갖춘 잘 설계된 게임을 선보였습니다. 그럼에도 불구하고 그들은 실패했으며, 그 이유는 더 본질적입니다.

구조적인 문제는 리텐션(유지율) 수학입니다. 최신 Business of Apps 벤치마크에 따르면, 전통적인 F2P (Free-to-play) 게임의 30일차 리텐션은 iOS에서 약 5 %, 안드로이드에서 2.6 % 정도입니다. 매치 3 장르의 선두주자들은 7 % 를 넘기기도 합니다. Web3 타이틀은 자금 지원이 넉넉한 경우에도 출시 초기 수치가 좋아 보일지언정 보통 2 ~ 5 % 의 30일차 리텐션을 기록합니다. 에어드랍 파머들이 떠나고 나면, 일일 활성 사용자 수는 8주 이내에 95 % 감소하는 경우가 빈번합니다. 이러한 수치는 전통적인 게임에 자금을 공급하는 롱테일 콘텐츠 생산 모델과 구조적으로 양립할 수 없습니다.

불편한 가설은 이렇습니다 : 플레이어들은 자신이 소유한 Web3 NFT보다 소유하지 않은 포트나이트 (Fortnite) 스킨을 더 선호합니다. "진정한 소유권"이라는 홍보 문구는 항상 개발자의 서사였을 뿐, 플레이어의 욕구가 아니었습니다. 게이머들은 자신의 즐거움 속에서 재산권을 최적화하려 하지 않습니다. 그들은 재미, 사회적 존재감, 그리고 성장을 최적화하려 하며, 온체인 메커니즘은 이러한 요소들을 가속하기보다는 늦추는 경향이 있습니다.

2026년에 특히 런웨이가 고갈된 이유

코호트를 살펴보면, 2026년 1분기에 문을 닫은 대부분의 스튜디오는 2021년 또는 2022년에 24~30개월의 런웨이(자금 소진 기간)를 가정하고 초기 라운드 투자를 유치했습니다. 이제 그 시간이 모두 만료되었습니다. 역사적으로 어려움에 처한 게임 스튜디오를 구제했던 브릿지 라운드는 다음과 같은 이유로 더 이상 불가능해졌습니다.

  • 범용 크립토 VC들이 AI와 RWA(실물자산) 분야로 눈을 돌렸습니다. Web3 벤처 투자에서 게이밍이 차지하는 비중은 3년 만에 62.5%에서 한 자릿수로 급락했습니다.
  • 게이밍 전문 크립토 펀드들 (Bitkraft, Delphi Gaming, Animoca의 벤처 부문, Griffin Gaming Partners의 Web3 부문 등)은 포트폴리오 가치가 70~95% 하락한 상태이며, 예비비 운용 원칙을 어기지 않고서는 후속 투자를 주도할 수 없는 상황입니다.
  • 토큰 출시를 통한 자금 조달 모델이 붕괴되었습니다. 에어드랍 파머들에게 질려버린 2026년의 토큰 출시로는 2021년과 2022년에 가능했던 수준의 브릿지 자금을 확보할 수 없습니다.

The Sandbox의 CEO조차 최근 Protos와의 인터뷰에서 "게이밍 분야의 벤처 캐피털 투자는 수년간 메말라 있었습니다 … 대부분은 아마도 2022년에 자금을 조달했을 것이고, 현재 그들의 런웨이가 한계에 도달한 것뿐입니다"라고 명백한 사실을 인정했습니다.

이것이 한 문장으로 압축된 2026년의 전말입니다. 이는 단순한 시장 침체가 아닙니다. 한 세대의 투자 심사가 그 종착역에 도달한 것입니다.

투자자들의 잔해

자본 측면의 피해는 이제 확연히 드러나고 있습니다. Caladan의 보고서에 따르면, Web3 게이밍에 노출된 벤처 기업의 58%가 해당 포지션에서 2.5%에서 99% 사이의 손실을 기록했습니다. 이는 단순한 자산 클래스의 하락이 아니라 카테고리의 멸종 사건에 가깝습니다. 2020년부터 2026년 초 사이에 블록체인 게이밍으로 유입된 것으로 추정되는 120억~150억 달러는 수백 개의 스튜디오에 흩어져 있으며, 특히 Illuvium, Big Time, Star Atlas, Shrapnel 등 소수의 "AAA 크립토" 프로젝트에 집중되어 있었습니다. 이들의 토큰 차트와 DAU 그래프는 이번 사이클의 모든 사후 분석에서 인용되고 있습니다.

LP(출자자)들에게 더 심각한 질문은 크립토 전문 게이밍 펀드들이 다음 빈티지(펀드)를 조성할 수 있느냐는 것입니다. AI가 딜 플로우와 리스크 수용 능력을 흡수하고 있는 상황에서, 2026년은 단순히 한 사이클의 끝이 아니라 "벤처 카테고리로서의 Web3 게이밍"의 종말을 의미할 가능성이 높습니다.

붕괴 이후 살아남는 것들

이것이 크립토 인접 게이밍의 종말을 의미하는 것은 아닙니다. "토큰 소유권이 주류 게이머를 Web3로 전환시키는 킬러 피처"라는 특정 가설의 종말일 뿐입니다. 살아남는 카테고리는 매우 다른 모습을 띠고 있습니다.

게이밍 인접 베팅 및 예측 시장. Polymarket 스타일의 메커니즘은 Web3가 지금까지 선보인 가장 성공적인 "게임"이라고 할 수 있습니다. 금융 루프 자체가 재미의 본질이며, 엔터테인먼트 위에 억지로 덧씌워진 레이어가 아니기 때문에 유지력이 높습니다.

온체인 카지노 경제. Stake, Rollbit 및 탈중앙화 무기한 선물 DEX들은 이미 어떤 Web3 게임도 부러워할 만한 규모로 운영되고 있습니다. 제품 자체가 투기이며, 플레이어들은 자신이 무엇을 구매하는지 정확히 알고 있습니다.

인디 크립토 실험적 경험. 소수이지만 의미 있는 인디 스튜디오 코호트가 온체인 요소(플레이어 소유 아이템, 토너먼트 상금 풀, 로열티 분배)를 기존 게임 내의 기능으로 활용해 왔습니다. 핵심 루프가 토큰에 의존하지 않기 때문에 리텐션 지표가 여전히 유효합니다. 당사의 2026년 인디 리셋 분석에서는 AAA 크립토 프로젝트들이 무너지는 동안 이들이 어떻게 버텨낼 수 있었는지 추적합니다.

승자와 관계없이 수익을 창출하는 인프라. 게이밍 트래픽을 처리하는 체인, 지갑, 오라클, 노드 제공업체들은 남아 있는 워크로드에서 여전히 수익을 얻습니다. 이들의 운명은 특정 스튜디오의 생존 여부에 좌우되지 않습니다.

게이밍 중심 L2를 위한 제언

2026년 붕괴에서 가장 위험에 처한 존재는 스튜디오가 아닙니다. 바로 지속적인 Web3 게이밍 TVL과 거래량에 가설을 걸었던 게이밍 중심 Layer-2들입니다. Forgotten Runiverse와 상당수의 중형 타이틀을 잃은 Ronin을 비롯해 Immutable, Ancient8, 그리고 2023~2024년에 출시된 수많은 "게이밍 L3"들이 여기에 해당합니다. 지속적인 게이밍 수요가 나타나지 않는다면, 이들 체인은 전략적 정체성 위기에 직면하게 될 것입니다. 범용 DeFi/결제로 전환하여 Base, Arbitrum, Optimism과 직접 경쟁하거나, 더 작은 규모의 예측 및 베팅 시장을 받아들여야 합니다.

아직 작성되지 않은 사후 분석은 L2 가설 자체에 관한 것입니다. 수직적 체인은 그 수직 시장이 거래량을 생성할 때만 작동합니다. Web3 게이밍은 그렇지 못했습니다.

2026년의 붕괴가 업계에 주는 진정한 교훈

2026년의 8개 프로젝트 폐쇄는 이제 모든 체인, 장르, 펀딩 단계를 망라하는 300개 이상의 게임 묘지에 추가되었습니다. 이 패턴은 이제 가설이 아닌 결과로 받아들여질 만큼 일관적입니다. 토큰 인센티브는 핵심 게임플레이 루프를 대체할 수 없으며, "진정한 소유권"은 재미의 부족을 극복할 수 있는 기능이 아닙니다.

크립토 인접 게이밍은 계속 존재하겠지만, 그 모습은 Star Atlas보다는 Polymarket에, Sandbox보다는 Stake에 더 가까울 것입니다. 다음 세대의 빌더들은 토큰을 SaaS 창업자들이 추천 프로그램(referral programs)을 다루는 것과 비슷하게 취급할 것입니다. 즉, 이미 작동하는 제품을 위한 유용한 배포 및 리텐션 레버리지일 뿐, 작동하지 않는 제품의 대체재가 아니라는 점을 말입니다.

무덤이 곧 교훈입니다. 다음 카테고리는 이 교훈을 내재화한 사람들에 의해 건설될 것입니다.


BlockEden.xyz는 시장 사이클에서 살아남는 게이밍, DeFi 및 예측 시장 워크로드를 지원하며 27개 이상의 체인에서 신뢰할 수 있는 RPC, 인덱서 및 지갑 인프라를 제공합니다. 단일 가설보다 더 오래 지속되도록 설계된 인프라 위에서 빌드하려면 API 마켓플레이스를 살펴보세요.

홍콩 Web3 페스티벌 2026 요약: 20억 달러 규모의 토큰화 채권, 5.6%의 스테이블코인 승인률, 그리고 아시아의 새로운 기관 암호화폐 자본

· 약 13 분
Dora Noda
Software Engineer

4월 말 나흘간 홍콩 컨벤션 센터(HKCEC)는 암호화폐 컨퍼런스라기보다 국가급 금융 서밋처럼 보였습니다. 비탈릭 부테린(Vitalik Buterin)은 블랙록(BlackRock)의 디지털 자산 데스크와 같은 복도를 공유했습니다. 홍콩 재정사장은 기조연설에서 홍콩이 현재 20억 달러 이상의 토큰화된 녹색 및 인프라 채권을 발행했다고 발표했습니다. 2주 전, 홍콩 금융관리국(HKMA)은 36건의 신청 중 정확히 2건의 스테이블코인 라이선스를 발급했습니다. 이는 월스트리트 규제 당국에서도 인정할 만한 5.6%의 승인률입니다.

2026년 4월 20일부터 23일까지 개최된 홍콩 웹3 페스티벌 2026은 4개의 스테이지에 걸쳐 200명 이상의 연사, 100개 이상의 파트너, 그리고 온/오프라인 통합 5만 명의 예상 참석자를 끌어모았습니다. 하지만 핵심 숫자는 참석자 수가 아닙니다. 바로 신호(signal)입니다. TOKEN2049 두바이가 연기되고 글로벌 컨퍼런스 일정이 걸프 지역의 불안정으로 인해 재편되는 가운데, HKWeb3는 스스로를 "아시아 최대 암호화폐 행사"에서 해당 지역 전체의 기관급 자금을 끌어당기는 중력의 중심지로 격상시켰습니다. 그리고 전시된 딜플로우(dealflow)가 그 이유를 잘 보여주었습니다.

Web3 인텔리전스 vs. AI 탈중앙화: 에이전트 경제를 형성하는 아키텍처 전쟁

· 약 9 분
Dora Noda
Software Engineer

2026년 1월 29일, 대부분의 사람들이 놓치고 지나간 새로운 이더리움 표준이 메인넷에 출시되었습니다. MetaMask, Ethereum Foundation, Google, 그리고 Coinbase의 엔지니어들이 구축한 AI 에이전트용 신원 레지스트리인 ERC-8004는 자율 소프트웨어의 세계와 프로그래밍 가능한 돈의 세계 사이에서 조용히 암호학적 핸드쉐이크를 수립했습니다. 두 달 후, BNB Chain에는 150,000건의 온체인 에이전트 배포가 이루어졌으며, 이는 1월의 400건 미만에서 43,750% 증가한 수치입니다.

에이전트 경제는 다가오고 있는 것이 아닙니다. 이미 여기에 와 있습니다. 그리고 이것이 어떻게 구축되는지는 현재 크립토 씬에서 가장 중대한 아키텍처 논쟁입니다.

POAP의 서비스 종료: Web3가 가장 사랑했던 ID 프리미티브의 종말이 온체인 평판에 대해 시사하는 점

· 약 10 분
Dora Noda
Software Engineer

2026년 3월 16일, Web3는 가장 인지도 높은 프리미티브 중 하나를 잃었습니다. 컨퍼런스 팔찌, DAO 투표, 커뮤니티의 순간들을 720만 개의 온체인 배지로 바꾸어 놓았던 출석 증명 프로토콜(POAP, Proof of Attendance Protocol)이 조용히 유지 관리 모드에 들어갔습니다. 극적인 서비스 중단도, 토큰 폭락도, 소송도 없었습니다. 그저 블로그 포스트 하나와 공동 창업자의 짧은 트윗, 그리고 새로운 발행자 등록 종료가 전부였습니다.

자기주권 신원(SSI) 시장 70억 달러 돌파: eIDAS 2.0이 Web3의 은밀한 채택 이벤트인 이유

· 약 11 분
Dora Noda
Software Engineer

2026년 11월 21일, 유럽 연합(EU)의 모든 정부는 모든 시민에게 디지털 신원 지갑(Digital Identity Wallet)을 의무적으로 제공해야 합니다. 이 단 하나의 마감일은 4억 5천만 명의 유럽인을 Web3가 지난 10년 동안 조용히 구축해 온 자격 증명 인프라의 강제 사용자로 만들 것입니다. 하지만 크립토 트위터(Crypto Twitter)에서는 거의 아무도 이에 대해 이야기하지 않고 있습니다.

이번 사이클에서 이는 과소평가된 도입 이벤트입니다. 관심이 AI 에이전트, ETF 자금 유입, L2 처리량 전쟁에 쏠려 있는 동안, 자기 주권 신원(SSI)은 틈새 시장인 "W3C 표준" 논의에서 벗어나 2026년 시장 가치가 68억 7천만 달러에서 74억 달러에 달하는 카테고리로 성장했습니다. 이는 2025년 약 37억 8천만 달러에서 증가한 수치로, 대부분의 섹터가 갈망할 만한 82%의 연평균 성장률(CAGR)을 보여줍니다. 2030년까지의 전망은 훨씬 더 공격적입니다. Research and Markets는 SSI 시장이 4년 내에 748억 8천만 달러에 달할 것으로 예상하며, 광범위한 탈중앙화 신원(Decentralized Identity) 시장은 84.5%의 CAGR로 2032년까지 449억 8천만 달러를 넘어설 것으로 예상됩니다.

하지만 이 수치 자체가 핵심은 아닙니다. 중요한 것은 왜 지금 이러한 수치가 나타나고 있으며, 누가 이를 선점하려 하는가입니다.

규제의 화력: eIDAS 2.0, 신원을 인프라로 바꾸다

eIDAS 2.0으로 알려진 유럽 디지털 신원 규정(European Digital Identity Regulation)은 2024년 5월에 발효되었으며 엄격한 마감일을 설정했습니다. 2026년 12월 말까지 EU의 27개 모든 회원국은 자국 시민과 거주자에게 최소 하나 이상의 인증된 디지털 신원 지갑(EUDI 지갑)을 무료로 제공해야 합니다. 첫 번째 지갑은 2026년 12월 6일까지 실제 운영이 가능한 상태여야 합니다. 2027년부터 EU 내에서 운영되는 공공 및 민간 서비스는 인증을 위해 이러한 지갑을 의무적으로 수용해야 합니다.

이것은 시범 운영이 아닙니다. 자발적인 표준도 아닙니다. 이는 디지털 신원 역사상 가장 큰 규모의 강제 도입 이벤트입니다.

규모: 4억 5천만 명 이상의 EU 시민 및 거주자. 목표: EU의 디지털 10년(Digital Decade) 정책에 따라 2030년까지 유럽인의 80%가 디지털 ID 솔루션을 사용하도록 하는 것. 궤적: ABI Research는 2025년 말까지 8,300만 개의 지갑이 유통되고, 2026년에는 두 배 이상 증가한 1억 6,900만 개에 이를 것으로 예측합니다. (ABI는 또한 80% 목표가 2030년이 아닌 2032년으로 미뤄질 것이라고 보지만, 이 "느린" 시나리오조차도 경이로운 수준입니다.)

세 가지 요소가 이전의 모든 신원 체계 구축 시도와 차별화됩니다:

  1. 지갑이 곧 제품이며, 백엔드가 아닙니다. 처음으로 자격 증명 발행자나 수용자가 아닌 자격 증명 보유자가 사용자 경험을 소유하게 됩니다. 시민들은 지갑을 다운로드하여 운전면허증, 대학 졸업장, 은행 KYC 증명, 연령 확인 자격 증명을 저장하고, 이를 요구하는 모든 서비스에 선택적으로 제시하게 됩니다.
  2. 회원국이 바닥을 설정하고, 시장이 천장을 만듭니다. 최소 기준은 국가 발행 지갑입니다. 천장은 인증 기준을 충족하고 사용자 경험(UX)에서 경쟁할 수 있는 민간 부문의 지갑이 무엇이든 될 수 있습니다. 이는 블록체인 기반 발행자, 암호화폐 지갑, Web3 신원 프로토콜이 동일한 레일에 직접 연결될 수 있는 문을 열어줍니다.
  3. 기본적으로 국경을 초월합니다. 독일 시민은 동일한 지갑을 사용하여 스페인 은행에 가입하고, 포르투갈에서 차를 렌트하며, 아일랜드에서 계약서에 서명할 수 있습니다. 이는 기존의 국가 ID 체계가 제공하지 못했던 수준의 결합성(Composability)입니다.

자세히 들여다보면, 이 아키텍처는 하드웨어 지갑, 체인에 구애받지 않는 자격 증명 형식, 그리고 증명 레지스트리와 매우 흡사합니다. Web3는 2017년부터 바로 이러한 기본 요소(Primitives)들을 구축해 왔습니다.

연결 준비를 마친 Web3 스택

규제 당국이 eIDAS 2.0 초안을 작성하는 동안, 크립토 네이티브 신원 생태계는 조용히 일관된 스택으로 성숙해졌습니다. 이제 주요 구성 요소들은 생산 단계에서 추진력을 얻고 있습니다.

검증 가능한 자격 증명(Verifiable Credential) 발행자. did:web 을 사용하여 서명된 W3C 검증 가능한 자격 증명을 위한 REST API인 마이크로소프트의 Entra Verified ID는 기업용 Azure 배포 내에서 주류가 되었으며, 2026~2027년까지 의료 제공자 자격 증명 및 공급망 인증으로 확장되고 있습니다. IBM과 구글도 유사한 기업용 스택을 구축하고 있습니다. 2025년 18억 달러 규모로 평가되는 검증 가능한 자격 증명 플랫폼 시장은 24%의 CAGR로 2034년까지 126억 달러에 이를 것으로 전망됩니다.

영지식 자격 증명 지갑. Billions Network(구 Privado ID, 구 Polygon ID)는 2024년 6월 Polygon Labs에서 분사한 후 3,000만 달러를 투자받았으며, 5개월 만에 200만 명의 사용자를 확인했습니다. X 커뮤니티는 55만 명, 디스코드 커뮤니티는 65만 명에 달합니다. 이들의 핵심 가치는 간단합니다. zk-SNARKs를 사용하여 자격 증명 확인을 몇 킬로바이트로 압축함으로써 기초 데이터를 유출하지 않고도 특정 사실(18세 이상, EU 거주자, 적격 투자자 등)을 증명하는 것입니다.

인격 증명(Proof-of-humanity) 네트워크. 월드(World, 구 월드코인)는 2026년 4월 이른바 "풀스택 인격 증명"을 출시했습니다. 여기에는 틴더(Tinder, 데이팅 인증), 줌(Zoom, "Deep Face" 딥페이크 방지 기능), 도큐사인(Docusign, 인간 서명 계약)과의 통합이 포함됩니다. 한편, Holonym 재단은 2025년 초 Gitcoin Passport를 인수하여 Human Passport로 브랜드를 변경하고, 생체 인식이 아닌 방식 중 가장 큰 규모의 인격 증명 그래프를 통합했습니다.

온체인 평판 및 액세스. Galxe Passport, ENS, Unstoppable Domains, Civic, Dock 등은 선택적 공개, 자격 증명 취소, 게이트 액세스를 위한 성숙한 레이어를 완성하며, 이는 eIDAS 2.0 지갑에 정확히 필요한 기본 요소들입니다.

이 중 어느 것도 처음부터 "eIDAS 도구"로 시작되지 않았습니다. 에어드랍, 시빌 공격 방어(Sybil Resistance), DAO 투표 문제를 해결하기 위해 시작되었습니다. 그러나 이들이 개발한 아키텍처(DID, VC, 선택적 공개, ZK 증명)는 거의 우연하게도 현재 유럽 규제 당국이 의무화하고 있는 내용을 가장 깔끔하게 구현한 결과물이 되었습니다.

AI 라는 강제 함수: 딥페이크가 기존 신원 계층을 무너뜨리다

이 70 억 달러 규모의 시장을 견인하는 두 번째 촉매제는 규제가 아닙니다. 그것은 생성형 AI 의 무게로 인해 사진과 비밀번호 기반의 신원 확인 체계가 붕괴되는 현상입니다.

Deloitte 의 연구에 따르면, 미국에서만 딥페이크를 이용한 금융 사기가 2027 년까지 400 억 달러에 달할 것으로 추산됩니다. 이미 악명 높은 사례가 있습니다. 2024 년 홍콩의 한 금융 직원은 CFO 와 여러 동료가 등장하는 딥페이크 영상 통화에 속아 2,500 만 달러를 송금했습니다. 동료들은 모두 가짜(synthetic)였고, CFO 도 가짜였습니다. 하지만 송금은 실제였습니다.

이로 인해 신원은 "있으면 좋은 프라이버시 기능"에서 "필수적인 무결성 프리미티브(mandatory integrity primitive)"로 변모하고 있습니다. 그리고 24 개월 전에는 존재하지 않았던 수요가 창출되고 있습니다.

  • 화상 회의에는 인간 증명(proof-of-human)이 필요합니다. Zoom 이 World ID 와 함께 Deep Face 기능을 출시한 것이 최초의 프로덕션 규모의 해답입니다.
  • 디지털 서명에는 서명자 증명(proof-of-signer)이 필요합니다. Docusign 이 World ID 를 통합하여 이전에는 당연하게 여겨졌던 "이것이 실제로 사람에 의해 서명되었는가"라는 질문에 답하고 있습니다.
  • 콘텐츠 플랫폼에는 출처 증명(proof-of-origin)이 필요합니다. 모든 딥페이크는 YouTube, TikTok, X 가 업로드 시 암호학적 출처 증명을 요구하도록 압박하고 있습니다.
  • AI 에이전트에게는 권한 증명(proof-of-authorization)이 필요합니다. 자율 에이전트가 인간을 대신해 거래함에 따라, 프로토콜은 어떤 인간이 어떤 에이전트에게 무엇을 하도록 권한을 부여했는지 알아야 합니다. 2026 년 1 월 29 일 Ethereum 메인넷에 출시된 ERC-8004 는 신원, 평판 및 검증 레지스트리를 통해 이 질문에 답하고자 합니다. 출시 몇 주 만에 45,000 개 이상의 에이전트가 등록되었으며, 2026 년 말까지 여러 체인에 걸쳐 130,000 개의 ERC-8004 준수 에이전트가 생길 것으로 전망됩니다.

이제 신원은 더 이상 AI 의 부수적인 문제가 아닙니다. 그것은 제어 평면(control plane)입니다.

지갑 자리를 두고 경쟁하는 아키텍처들

세 가지 아키텍처 접근 방식이 각 시민의 지갑 속 기본 위치를 차지하기 위해 경합하고 있습니다.

생체 인식 기반 (World, 홍채 스캔). 가장 강력한 유일성 보장을 제공하지만, 프라이버시 측면에서는 가장 취약합니다. 케냐, 스페인, 필리핀의 규제 당국은 Orb 운영을 중단하거나 금지했으며, 생체 데이터는 변경할 수 없기 때문에 유출될 경우 영구적인 보안 위험이 됩니다.

자격 증명 그래프 기반 (Human Passport, Galxe, Billions). 자격 증명당 유일성 보장은 상대적으로 약하지만, 프라이버시 보호는 더 강력합니다. 사용자는 Gitcoin 기여 이력, ENS 이름, KYC 인증, 지분 증명(proof-of-stake) 등 여러 자격 증명을 수집하며, 개별 증명이 약하더라도 그 집합체는 위조하기 어렵습니다.

정부 기반 (EUDI Wallet). 법적 지위는 극대화되지만, EU 이외의 시스템 및 온체인 앱과의 상호 운용성은 최소화됩니다. 지갑은 제 3 자 자격 증명을 수용하겠지만, 신뢰의 닻(trust anchor)은 회원국입니다.

2026 ~ 2028 년의 흥미로운 질문은 이 중 무엇이 승리하느냐가 아닙니다. 어떤 조합이 출시되느냐입니다. 가능성 있는 결말은 이렇습니다. EUDI Wallet 이 국가 발행 기본 정보(운전면허증, 여권, 졸업장)를 보유하고, 은행은 사용자가 동일한 지갑에 로드하는 VC 형식의 KYC 인증을 발행하며, Web3 앱은 해당 인증과 함께 Human Passport 의 영지식 인간성 증명(zero-knowledge proof-of-humanity) 인증을 수락하고, 사용자를 대신해 작동하는 AI 에이전트는 어떤 인간인지 밝히지 않고도 "eIDAS 2.0 온보딩을 통과한 인간에 의해 권한을 부여받음"을 증명하는 파생 자격 증명을 제시하는 방식입니다.

규모의 전례: 왜 인도가 가장 가까운 비유인가

회의론자들의 논거는 정부 주도의 디지털 ID 가 항상 중앙 집중식의 감시가 용이한 시스템을 만든다는 것입니다. 14 억 명의 등록자를 보유한 인도의 아드하르(Aadhaar)는 그 규모의 전례입니다. 동시에 이는 경고이기도 합니다. 중앙 집중식 생체 인식 데이터베이스, 수억 명에게 영향을 미친 유출 사고, 강제 등록에 대한 정치적 논란 등이 그것입니다.

eIDAS 2.0 의 도박은 아키텍처가 SSI 방식의 탈중앙화를 유지하면서도 아드하르 규모의 채택을 이끌어낼 수 있다는 점에 있습니다. 시민이 자격 증명을 보유하고, 국가는 서명만 할 뿐 제출 내용을 저장하지 않으며, 영지식 증명은 신뢰 당사자가 알게 되는 정보를 최소화합니다. 브뤼셀이 이 도박에 성공할지, 아니면 조용히 중앙 집중식 방식으로 후퇴할지가 이 분야에서 가장 중요한 거버넌스 질문입니다.

Web3 스택은 탈중앙화 경로가 승리하는 데 이해관계가 얽혀 있습니다. 만약 그렇게 된다면, 업계가 구축한 모든 DID, VC 및 zk 자격 증명 프리미티브는 유럽의 기본 신원 레일의 일부가 될 것입니다.

지금 바로 빌더들이 해야 할 일

인프라 운영자들에게 2026 년에는 세 가지 구체적인 조치가 합리적일 것입니다.

  1. 지갑, SDK 및 API 에서 VC 형식의 자격 증명을 지원하십시오. W3C 검증 가능한 자격 증명(Verifiable Credentials) 데이터 모델은 더 이상 이론에 그치지 않습니다. 이것은 회원국들이 발행하게 될 표준입니다.
  2. 온보딩 과정에 ZK 증명 흐름을 구축하십시오. 개인 식별 정보(PII) 유출 없는 KYC/AML 은 2028 년의 로드맵 항목이 아니라 2026 년의 기본 기대치입니다.
  3. 제품을 AI 에이전트 신원 프리미티브에 맞추십시오. ERC-8004 와 선택적 공개(selective disclosure)가 에이전트 권한 부여의 지향점입니다. 에이전트를 인증하고 그 배후의 인간을 검증할 수 있는 서비스가 신뢰 프리미엄을 차지할 것입니다.

68.7 억 달러 규모의 SSI 시장은 선행 지표입니다. 유럽의 규제, AI 로 인한 신원 강화의 필요성, Microsoft, IBM, Google 의 엔터프라이즈급 툴링이라는 근저의 흐름이 올해 70 억 달러에서 2030 년까지 740 억 달러로 그 수치를 끌어올릴 것입니다.

크립토 업계는 10 년 동안 사용자가 자신의 키와 돈, 데이터를 소유해야 한다고 주장해 왔습니다. eIDAS 2.0 은 방금 그 주장을 4 억 5 천만 명을 위한 법으로 만들었습니다.

BlockEden.xyz 는 Ethereum (ERC-8004) 부터 Aptos, Sui 등에 이르기까지 신원, 자격 증명 및 에이전트 권한 부여 프로토콜이 구축되는 체인 전반에 걸쳐 엔터프라이즈급 RPC 및 인덱싱 인프라를 제공합니다. 서비스 둘러보기를 통해 에이전트 중심 및 자격 증명이 검증된 Web3 를 위해 설계된 레일 위에서 신원 인식 애플리케이션을 구축해 보세요.

출처