본문으로 건너뛰기

"Web3" 태그로 연결된 157 개 게시물 개의 게시물이 있습니다.

탈중앙화 웹 기술 및 애플리케이션

모든 태그 보기

Bonk.fun 도메인 하이재킹: 프론트엔드 공격은 암호화폐 분야에서 가장 빠르게 성장하는 위협 벡터입니다

· 약 9 분
Dora Noda
Software Engineer

2026년 3월 12일, 매일 수십만 달러의 수수료를 처리하는 커뮤니티 주도 솔라나 런치패드가 순식간에 지갑을 털어가는 함정으로 변했습니다. 그리고 이를 구동하는 스마트 컨트랙트에는 전혀 손을 대지 않았습니다. Raydium과 BONK DAO가 지원하는 letsBONK 브랜드의 밈 코인 플랫폼인 Bonk.fun은 도메인을 탈취당했고, 프론트엔드에 가짜 "서비스 약관" 서명 프롬프트가 삽입되었으며, 팀이 침해 사실을 인지하기 전까지 약 35개의 지갑이 비워졌습니다. 공격자들에게는 제로데이가 필요하지 않았습니다. 그들에게 필요한 것은 호스트 이름뿐이었습니다.

한 시간 동안 벌어진 이 혼란은 2023년부터 DeFi 보안팀들이 속삭여 왔고, 14억 달러 규모의 Bybit 해킹 사건 이후 외쳐온 사실을 잘 보여줍니다. 이제 솔리디티(Solidity) 코드는 더 이상 쉬운 목표가 아닙니다. 프론트엔드가 타겟입니다. 그리고 업계의 집단적 사각지대로 인해 역사상 그 어떤 스마트 컨트랙트 익스플로잇보다 더 많은 비용이 사용자들에게 전가되고 있습니다.

의도 기반 지갑: 계정 추상화의 최종 단계

· 약 11 분
Dora Noda
Software Engineer

15년 동안 크립토를 사용한다는 것은 한 가지 매우 묘한 의식을 의미했습니다. 지갑을 열고, 헥스(hex)로 인코딩된 트랜잭션을 면밀히 살피고, 적절한 가스 토큰으로 계정에 수동으로 자금을 충전하고, 절대 잃어버려서는 안 될 책임을 지고 키로 서명하는 작업 말입니다. 2026년에는 이 의식이 사라질 것입니다. 그리고 변화를 주도하는 지갑은 사용자에게 트랜잭션 서명을 요구하지 않습니다. 대신 사용자에게 어떤 결과를 원하는지 묻습니다.

트랜잭션 기반 지갑에서 의도 기반(intent-based) 지갑으로의 이러한 전환은 오랫동안 약속되어 온 계정 추상화(account abstraction)의 최종 단계입니다. 이는 현재 서로 무관해 보이는 세 가지 요소로 구성되고 있습니다: ERC-4337 스마트 계정, EIP-7702 EOA 프로그래밍 가능성, 그리고 Coinbase, Privy(현재 Stripe의 일부), Dynamic(Fireblocks에 인수됨), Safe, Biconomy가 Web3의 기본 소비자 접점을 구축하기 위해 경쟁하고 있는 100억 달러 이상의 지갑 서비스(WaaS) 시장입니다. 이들을 결합하면 마침내 Apple Pay처럼 작동하는 지갑을 얻게 됩니다. 사용자가 욕구를 표현하면, 다른 누군가가 내부 복잡성을 해결하고 블록체인은 표면에서 사라집니다.

최종 형태: 사용자는 트랜잭션이 아닌 결과를 지정합니다

2020년경의 크립토 지갑에 대한 정신 모델은 트랜잭션 공장이었습니다. 사용자는 체인을 선택하고, 가스 토큰을 고르고, 슬리피지를 설정하고, 콜데이터(calldata)를 검토한 뒤 서명했습니다. 잘못된 네트워크, 가스비 부족, 승인 서명 후 스왑을 위한 두 번째 서명 등 모든 UX의 불편함은 사용자가 로우 레벨 머신을 직접 조작했기 때문에 발생했습니다.

의도 기반 아키텍처는 이 모델을 뒤집습니다. Anoma의 의도 중심 토폴로지(intent-centric topologies) 연구에서 프레임을 구성했듯이, 의도는 사용자가 서명하고 솔버(solver) 네트워크가 경쟁적으로 충족시키는 선호도를 표현한 부분적인 상태 변경입니다. CoW Protocol은 사용자가 "X를 최소 Y 가격에 매도"라고 서명하면 솔버가 라우팅을 수행하는 배치 경매 DEX로서 수년 동안 이 플레이북을 실행해 왔습니다. Flashbots의 SUAVE는 동일한 개념을 블록 빌딩 영역까지 확장합니다. 교차 체인 의도 프로토콜은 브리지를 적극적으로 대체하고 있으며, "Arbitrum에서 Base로 브리징"을 "1분 이내에 Base에서 이 토큰을 보유"하는 것으로 바꾸고 있습니다.

지갑에 있어 중요한 점은 계정이 조건부 멀티스텝 명령을 수락하고 이를 솔버에게 전달할 수 있을 만큼 프로그래밍 가능해지면, 더 이상 UI가 Etherscan처럼 보일 필요가 없다는 것입니다. UI는 채팅창, Shopify 결제창, 또는 소비자 앱 내부의 "PENGU 구매" 원탭 버튼처럼 보일 수 있습니다. 지갑은 의도가 인증되는 장소가 되고, 실행은 다른 무언가가 담당하게 됩니다.

ERC-4337이 구축한 실행 파이프라인

첫 번째 지원 요소는 2023년 3월 1일 이더리움 메인넷에 라이브된 ERC-4337로, 오늘날 대부분의 스마트 지갑을 위한 실행 기반이 되었습니다. 사용자는 외부 소유 계정(EOA)에서 트랜잭션을 보내는 대신, 검증 규칙, 선택적 페이마스터(paymaster), 실행할 호출을 지정하는 더 풍부한 객체인 UserOperation에 서명합니다. 번들러(Bundlers)는 이를 실제 트랜잭션으로 패키징하여 표준 EntryPoint 컨트랙트로 보냅니다. Alchemy의 계정 추상화 개요에서 이 파이프라인에 대해 자세히 설명하고 있습니다.

이 설계에서 세 가지 기능이 파생되며, 이는 의도 기반 UX를 실제로 배포 가능하게 만듭니다:

  • 페이마스터를 통한 가스 추상화. 페이마스터 컨트랙트는 애플리케이션의 후원을 받거나 사용자가 보유한 임의의 ERC-20 토큰으로 스왑하여 사용자를 대신해 가스비를 지불하는 데 동의할 수 있습니다. 이는 ETH가 전혀 없는 사용자가 계정 생성 직후 트랜잭션을 수행하는 경험을 제공하며, Nadcab의 2026년 가스 추상화 가이드가 2027년까지 보이지 않는 기본값이 될 것으로 예상하는 패턴입니다.
  • 세션 키(Session keys). 모든 동작을 매번 재승인하는 대신, 사용자는 "이 dApp은 향후 1시간 동안 Base에서의 거래에 최대 100 USDC를 사용할 수 있음"과 같은 범위가 지정되고 시간 제한이 있는 키를 부여할 수 있습니다. 이는 30초마다 서명 팝업 없이 온체인 게임, AI 에이전트, 고빈도 DeFi를 사용할 수 있게 만드는 원시 기능(primitive)입니다.
  • 모듈형 검증. 검증 방식이 프로토콜에 하드코딩되지 않고 컨트랙트 코드로 표현되므로, 지갑은 기본 계정을 변경하지 않고도 패스키(passkeys), 멀티시그 로직, 소셜 복구 또는 부정 행위 체크로 교체할 수 있습니다.

ERC-4337 자체에는 구조적인 문제가 있었습니다. 스마트 계정은 대부분의 사용자가 이미 가지고 있는 일반 EOA와는 별개의 컨트랙트라는 점입니다. 2억 개 이상의 기존 주소를 새로운 계정으로 마이그레이션하는 작업은 결코 매끄럽게 일어날 수 없었습니다. 그 간극을 EIP-7702가 메웠습니다.

EIP-7702가 하룻밤 사이에 모두의 지갑을 업그레이드했습니다

이더리움의 펙트라(Pectra) 업그레이드는 2025년 5월 7일 출시되었으며, 일반 EOA가 일시적으로 자신의 코드를 스마트 컨트랙트에 위임할 수 있게 하는 놀랍도록 단순한 변화인 EIP-7702를 도입했습니다. 개인 키는 여전히 계정을 제어하지만, 위임이 활성화된 동안 EOA는 스마트 지갑처럼 작동합니다. 즉, 호출을 배치(batch) 처리하고, 페이마스터를 사용하며, 세션 키를 화이트리스트에 추가하고, ERC-4337 인프라에 연결할 수 있습니다. Turnkey의 4337에서 7702로의 여정 심층 분석은 핵심 통찰을 담고 있습니다. 즉, 두 표준은 경쟁 관계가 아니라 상호 보완적이라는 점입니다.

채택에 미치는 영향은 극적입니다. MetaMask, Ledger, Ambire, Trust Wallet은 EIP-7702 지원을 시작했으며, Ledger는 Flex, Stax, Nano Gen5, Nano X, Nano S Plus 하드웨어 전반에 이를 적용했습니다. BuildBear의 ERC-4337과 EIP-7702 비교에 따르면 대부분의 주요 지갑 제공업체가 2025년과 2026년에 걸쳐 이를 따를 것으로 예상되며, 이는 현재 온체인 데이터가 보여주는 바와 정확히 일치합니다.

실질적인 의미에서 7702는 사용자가 자신이 스마트 지갑을 사용하고 있다는 사실을 알 필요가 없음을 의미합니다. 기존 주소는 그대로 작동하면서 더 많은 기능을 수행하기 시작할 뿐입니다. 이것이 바로 대중 시장용 의도 기반 UX를 위한 조용한 전제 조건입니다. 수억 명의 사용자에게 마이그레이션을 요구할 수는 없으므로, 그들이 이미 가지고 있는 계정을 업그레이드하는 것입니다.

100억 달러 이상의 가치를 지닌 Wallet-as-a-Service(WaaS) 경쟁

ERC-4337과 EIP-7702가 프로토콜 레이어라면, "프로덕트" 레이어에서의 전투는 Wallet-as-a-Service(WaaS) 분야에서 벌어지고 있습니다. 이곳은 소비자 수준의 온보딩, 패스키, 임베디드 UI, 그리고 인텐트 라우팅이 모든 앱에 즉시 적용 가능한 SDK 형태로 패키징되는 지점입니다.

각 선두 주자들은 서로 다른 각도에서 접근하고 있습니다:

  • Coinbase Smart Wallet은 대표적인 소비자용 구현체입니다. 코인베이스의 공식 발표와 Base의 출시 계획에 따르면, 이 지갑은 패스키 기반 인증, 기본 설정된 가스비 없는 트랜잭션, 그리고 크로스체인 배포를 지원합니다. 출시 시점에 8개 네트워크를 지원하며, Safe Singleton Factory를 통해 248개 체인에서 동일한 컨트랙트 주소를 사용합니다. 사실상 Web3의 "Sign in with Apple"이 되려는 전략입니다.
  • 2025년 6월 Stripe에 인수된 Privy는 현재 Bridge와 융합되어 암호화폐와 법정화폐 결제를 통합하고 있으며, 임베디드 지갑을 주류 핀테크 흐름에 깊숙이 밀어 넣고 있습니다. Openfort의 Privy 대안 가이드는 이 인수가 소비자 암호화폐 시장의 지형을 어떻게 재편했는지 추적합니다.
  • Fireblocks에 인수된 Dynamic은 개발자 경험과 멀티체인 어댑터에 집중하며, 임베디드 지갑을 기업용 빌딩 블록으로 포지셔닝하고 있습니다.
  • Safe와 Biconomy는 모듈형 계정 측면에서 경쟁하고 있습니다. 특히 Rhinestone, Biconomy, ZeroDev, OKX가 공동 개발한 모듈형 스마트 계정용 최소 표준인 ERC-7579를 중심으로, 검증인(validators), 실행기(executors), 훅(hooks), 폴백 핸들러(fallback handlers)를 모든 호환 계정에 플러그인처럼 연결할 수 있게 합니다.
  • WAGMI, Web3Modal, RainbowKit, Reown과 같은 어그리게이터들은 이미 커넥터 레이어에서 스마트 월렛을 통합했습니다. 이는 대부분의 새로운 dApp이 기본적으로 인텐트 처리가 가능하다는 것을 의미합니다.

전략적 보상은 Web3를 위한 신원(Identity) 및 인텐트 레이어입니다. 지갑을 소유하는 자가 사용자가 시작하는 모든 트랜잭션, 결제 및 에이전트 작업의 깔대기(Funnel)를 소유하게 됩니다. Openfort의 Top 10 임베디드 지갑 보고서와 Stripe/Fireblocks의 인수합병(M&A) 물결은 기존 대기업들이 이제 이를 전략적으로 중요하고 한정된 자산으로 취급하고 있음을 명확히 보여줍니다.

인텐트 지갑을 현실로 만드는 4가지 프리미티브

마케팅 수사법을 걷어내면, "블록체인을 보이지 않게 만드는 지갑" 뒤에는 4가지 구체적인 프리미티브가 존재합니다.

  1. 네이티브 패스키 (EIP-7212). secp256r1 서명 검증을 위한 프리컴파일(Precompile)을 통해 지갑은 iPhone, 안드로이드 기기, YubiKey에서 이미 사용 중인 것과 동일한 WebAuthn 패스키로 인증할 수 있습니다. 이는 시드 구문을 기본 복구 모델에서 제거하고, 사용자가 이미 신뢰하는 기기 보안 중심의 피싱 방지 자격 증명으로 대체합니다.
  2. 세션 키 (일반적으로 ERC-7579 검증인 모듈로 구성됨). 범위가 지정되고 취소 가능한 권한을 통해, 서명 팝업을 스팸처럼 띄우지 않고도 원클릭 게임 플레이, 정기 결제, 에이전트 자율성을 보장합니다.
  3. 가스 추상화 (ERC-4337 페이마스터). 앱이 가스비를 대납하거나, 사용자가 이미 보유한 스테이블코인으로 수수료를 지불할 수 있게 하여 "ETH를 먼저 사야 한다"는 진입 장벽을 없앱니다.
  4. 일괄 실행 (ERC-7821). 단 한 번의 사용자 작업으로 승인(Approve) + 스왑 + 브릿지 + 스테이킹 시퀀스를 포함할 수 있으며, 이 모든 과정이 한꺼번에 성공하거나 아니면 아예 실행되지 않도록 하여 오늘날의 암호화폐 UX를 정의하는 '단계별 실패 재앙'을 제거합니다.

이 네 가지를 솔버(Solver) 네트워크와 결합하면 진정한 인텐트 기반 지갑의 재료가 갖춰집니다. 사용자가 "어떤 체인이든 가장 저렴한 곳에서 500달러 상당의 USDC를 ETH로 바꿔줘"라고 말하면, 지갑은 단 한 번의 승인 아래 브릿징, 가스비, 승인, 실행을 모두 처리합니다.

이것이 보안 이야기이기도 한 이유

인텐트 아키텍처는 단순한 UX 업그레이드가 아닙니다. 이는 보안 패턴이기도 하며, 2026년 3월 보고된 2,500만 달러 규모의 Resolv 해킹 사건이 투자자들에게 인텐트 레이어 안전의 중요성을 각인시킨 이후 그 어느 때보다 중요해졌습니다.

두 가지 변화가 두드러집니다. 첫째, 인텐트는 원하는 최종 상태를 표현하는 선언이기 때문에 지갑과 솔버는 실행 전에 이를 시뮬레이션하고 추론할 수 있습니다. 사용자가 악성 콜데이터를 직접 식별하기를 기대하는 대신, 결과가 정책을 위반하는 모든 작업을 거부할 수 있습니다. 둘째, 스마트 계정을 통해 지갑은 다층 방어(Defense-in-depth)를 구축할 수 있습니다. 지출 한도, 주소 화이트리스트, 대규모 출금 시 이체 지연, 비정상 활동 시 자동 일시 중지 등을 UI에 숨겨진 옵션 설정이 아니라 계정 자체의 모듈로 구현할 수 있습니다.

반면 새로운 위험 요소도 존재합니다. 솔버 네트워크가 담합하거나, 페이마스터가 프런런(Front-run)을 할 수 있으며, 권한 설정이 잘못된 세션 키가 계정의 자산을 몰래 빼낼 수도 있습니다. 인텐트 지갑은 위험을 제거하는 것이 아니라, "사용자가 콜데이터를 읽었는가?"에서 "지갑의 모듈과 솔버가 올바르게 작동했는가?"로 위험의 영역을 이동시킵니다. 이는 2026년 시점에서 감사(Audit)하기에 훨씬 더 나은 질문입니다.

향후 12개월 동안 빌더들이 주목해야 할 사항

세 가지 변곡점을 추적할 가치가 있습니다:

  • EIP-7702의 확산. 더 많은 지갑이 권한 위임(Delegation) 기능을 켜고 더 많은 dApp이 스마트 월렛 기능을 가정하기 시작함에 따라, EOA 전용 UX를 위한 설계 공간은 사라질 것입니다. 여전히 사용자에게 수동으로 가스비를 충전하고, 별도로 승인하며, 브릿지에 서명하도록 요구하는 앱은 구식처럼 느껴질 것입니다.
  • ERC-7579 모듈 생태계. 모바일 앱이 SDK를 조합하는 것처럼 지갑이 조합할 수 있는 감사된 검증인, 세션 키 모듈, 복구 정책, 컴플라이언스 훅 등의 실제 마켓플레이스가 등장할 것으로 예상됩니다. Thirdweb, OpenZeppelin, Rhinestone이 이미 이를 향해 나아가고 있습니다.
  • 인텐트 정산 표준. 크로스체인 인텐트는 다음 격전지이며, 정산 표준(ERC-7683 및 그 후속 표준)을 정립하는 측이 L2 전반에서 유동성과 MEV가 캡처되는 방식에 영향을 미칠 것입니다.

기반이 되는 인프라(저지연 RPC, 번들러, 페이마스터, 인덱서)도 보조를 맞춰야 합니다. 지갑이 수용하는 모든 인텐트는 무대 뒤에서 여러 체인 작업으로 변환되므로, 이러한 지갑에 서비스를 제공하는 인프라 제공업체는 사용자 수에 따라 비선형적으로 증가하는 트래픽 규모를 마주하게 될 것입니다.

BlockEden.xyz는 이더리움, Base, Arbitrum, Sui, Aptos 및 인텐트 기반 지갑이 정산되는 기타 네트워크 전반에서 고가용성 RPC 및 인덱싱 인프라를 운영합니다. 스마트 월렛 SDK, 페이마스터, 솔버 또는 임베디드 지갑 경험을 구축하고 있다면, 당사의 API 마켓플레이스를 탐색하여 멀티체인 및 인텐트 중심의 미래를 위해 설계된 인프라 위에서 서비스를 운영해 보세요.

출처

Pi Network의 1,800만 KYC 군단: 잠자던 신원 계층이 Web3의 가장 중요한 지표를 재정의하는 방법

· 약 13 분
Dora Noda
Software Engineer

가상자산 업계는 지난 10년 동안 지갑 수를 마치 실제 사용자 수인 것처럼 축하해 왔습니다. 2026년 4월, 대부분의 진지한 분석가들이 3년 전에 포기했던 한 네트워크가 조용히 스코어보드를 다시 썼습니다. 파이 네트워크(Pi Network)는 1,800만 명의 KYC 인증을 마친 실재 인류와 5억 2,600만 건의 피어 검증(peer validation) 작업 완료를 공식 확인했습니다. 시각에 따라 이 수치는 Web3의 가장 큰 측정치 거짓말을 폭로하거나, 지구상에서 가장 저평가된 신원 계층(identity layer)을 설명하는 지표가 될 수 있습니다. 같은 주, 5,800개의 지갑으로 구성된 단일 클러스터 그룹이 BNB 체인 에어드랍의 약 80%를 휩쓸었습니다. 이러한 대조는 우연이 아니었습니다.

오랫동안 에어드랍 헌터들과 DAO 거버넌스 애호가들의 지엽적인 관심사로 여겨졌던 시빌 저항성(Sybil-resistance)은 갑자기 가상자산 업계에서 가장 중대한 설계 문제가 되었습니다. 이유는 간단합니다. 자율형 AI 에이전트가 이제 지갑을 열고, 행동 휴리스틱을 통과하며, 기계의 속도로 온체인 거래를 수행할 수 있게 되었기 때문입니다. 이러한 공격자 앞에서 "1지갑 1표"는 쓸모없는 정도를 넘어 공격을 환영하는 초대장이나 다름없습니다. 그리고 신흥 시장을 포괄하면서 대규모로 사용자가 실제 인간임을 증명할 수 있는 네트워크는, 이제 단순히 사용자가 메타마스크(MetaMask) 확장 프로그램을 가지고 있음을 증명하는 네트워크보다 훨씬 더 중요해질 것입니다.

토론의 틀을 바꾸는 수치들

파이 네트워크의 2026년 4월 마일스톤 발표는 업계의 다른 사례들과 비교하기 전까지는 지루한 운영 업데이트처럼 보입니다.

  • 1,800만 명의 KYC 인증 파이오니어(Pioneer). 각 신청서는 AI 사전 스크리닝과 100만 명 이상의 훈련된 검증인 풀을 통한 휴먼 리뷰를 결합하여 약 30가지의 개별 체크 항목을 통과합니다.
  • 플랫폼 전반에서 완료된 5억 2,600만 건의 피어 검증 작업. 각 신원 확인은 실시간 동영상(liveness video), 문서 확인, 사진 대조, 이름 확인 등 작은 하위 작업으로 나뉘며, 승인 전 최소 두 명의 독립적인 검증인의 합의가 필요합니다.
  • 1억 회 이상의 앱 다운로드. 글로벌 설치 수에서 코인베이스(Coinbase)와 OKX를 앞질렀으며, 월간 활성 채굴자 수는 약 6,000만 명에 달합니다.
  • 2026년 4월 3일 첫 검증인 보상 배분. 현재 기본 채굴률의 22배에 달하는 금액을 지급하여 KYC 검증을 네트워크 내에서 즉각적으로 가장 수익성 높은 활동으로 만들었습니다.
  • 1,657만 명의 파이오니어가 이미 메인넷으로 이전. 2026년 3월 5일 스냅샷 기준이며, 1,000만 파이(Pi) 재단 기여금이 첫 라운드 보상 풀에 추가되었습니다.

이제 업계에서 진지하게 다루는 다른 신원 계층과 비교해 보십시오.

  • **월드(World, 구 월드코인)**는 약 2,600만 명의 가입 사용자와 약 1,250만 명의 전체 오브(Orb) 홍채 스캔 인증을 보고했습니다. 오브 미니(Orb Mini) 배포는 1억 명 돌파를 위해 팀이 추진하고 있는 수단이지만, 이는 목표일 뿐 현재 장부상의 수치가 아닙니다.
  • **휴먼 패스포트(Human Passport, 구 깃코인 패스포트)**는 자격 증명 스택 전체에서 200만 명의 인증된 사용자를 확보했습니다. 보조금 펀딩 분야에서는 강력하지만, 파이가 축적한 모바일 오디언스에 비하면 미미한 수준입니다.
  • **시빅 패스(Civic Pass)와 브라이트ID(BrightID)**는 특정 프로토콜 활용 사례에 잘 대응하고 있지만, 수억 명 규모로 확장되도록 설계된 적은 없습니다.

이 수치들을 정직하게 해석하자면, 파이는 Web3에서 가장 큰 KYC 인증 인간 네트워크를 조용히 구축했다는 것입니다. 그리고 다른 모든 인격 증명(proof-of-personhood) 프로젝트가 도달하지 못했거나 오브 스캔을 명시적으로 거부하는 시장(남아시아 및 동남아시아, 아프리카, 라틴 아메리카)에서 정확히 이를 해냈습니다.

"인증된 인간"이 갑자기 중요해진 이유

가상자산 역사의 대부분 동안 업계의 북극성 지표(North Star metric)는 지갑 수였습니다. 주소가 많을수록 사용자가 많다는 뜻이었고, 이는 더 많은 채택과 가격 상승을 의미했습니다. 지갑 하나를 만드는 데 확장 프로그램 다운로드, 시드 구문 학습, 가스비 입금 등 유의미한 마찰이 존재하는 한 이 지표는 완벽하지는 않아도 작동했습니다.

2026년의 세 가지 발전이 그 가정을 완전히 깨뜨렸습니다.

AI 에이전트가 이제 스스로 지갑을 생성합니다. BNB 체인의 활성 AI 에이전트 수는 2026년 1월 초 약 337개에서 3월 중순까지 123,000개 이상으로 폭발적으로 증가했으며, 이는 3개월 만에 36,000% 증가한 수치입니다. 이 에이전트들은 각각 최소 하나 이상의 지갑을 가지고 있으며, 다수를 보유한 경우도 많습니다. 이들 중 누구도 인간이 아닙니다. 지갑 수 지표는 단순히 희석된 것이 아니라, 과거에 측정하던 대상을 더 이상 측정하지 못하게 되었습니다.

에어드랍 시빌 공격이 산업화되었습니다. BNB 체인의 아프리오리(Apriori) 토큰 런칭에서 5,800개의 지갑으로 구성된 단일 클러스터 그룹이 공급량의 약 80%를 차지했습니다. 트러스타 랩스(Trusta Labs)의 오픈 소스 시빌 탐지 프레임워크, OKX의 전용 에어드랍 보호 도구, 그리고 에어드랍이 활동보다는 예치금이나 거래량에 연동되어야 한다는 커지는 공감대는 모두 동일한 결론을 가리킵니다. 공격자가 고유한 거래 패턴을 가진 10,000개의 완벽하게 행동하는 AI 에이전트를 가동할 수 있을 때, 활동 기반 보상은 무너집니다.

거버넌스 정족수 가정이 무너지기 시작했습니다. "기존" 입장에 반대하여 70대 30으로 통과된 DAO 투표는 투표한 지갑이 서로 다른 개별 인간을 나타낼 때만 정당성을 가집니다. 자원이 풍부한 공격자가 각각 개별적으로 합리적으로 보이는 투표를 던지는 50,000개의 자율 에이전트를 신뢰성 있게 배치할 수 있다면, 1지갑 1표 모델은 안전하지 않습니다. 그것은 보안을 가장한 연극에 불과합니다.

이러한 모든 실패 모드는 하나의 근본 원인을 공유합니다. 업계는 어렵고 고유한 식별자(인간)의 역할을 수행하기 위해 저렴하고 고유하지 않은 식별자(지갑)를 사용해 왔습니다. 그 두 가지 사이의 격차가 좁았던 동안에는 근사치가 작동했습니다. 하지만 이제 AI 에이전트가 이 두 신호를 수십 배 이상 벌려 놓았으며, 다시 돌아갈 길은 없습니다.

Pi가 실제로 구축한 것 (그리고 이것이 다르게 작동하는 이유)

Pi Network의 신원 시스템은 2026년 AI 에이전트 위기에 대응하여 설계된 것이 아니라, 그보다 수년 앞서 설계되었습니다. 하지만 한때 "대중을 위한 모바일 우선 크립토"처럼 보였던 디자인 선택들이 이제는 대규모 인간 증명 (proof-of-personhood)을 위한 가장 실용적인 해답으로 보입니다.

생체 인식이 아닌 분산된 인간 검증. Worldcoin의 전략이 "모든 국가에 하드웨어 장치를 보급하고 모든 홍채를 스캔하겠다"는 것이라면, Pi의 전략은 "파이오니어 (Pioneers)들이 기존 스마트폰에서 서로의 문서를 검증하도록 보상을 제공하겠다"는 것입니다. 첫 번째 모델은 이론적으로는 아름답지만 실제로는 정치적으로 재앙에 가깝습니다. 이미 여러 정부가 오브 (Orb) 운영을 금지하거나 중단시켰습니다. 두 번째 모델은 지루하고 점진적이지만, 이미 5억 2,600만 건의 검증 작업을 시스템을 통해 처리했습니다.

중복성을 갖춘 분할 작업 검토. 각 KYC 신청은 활성 상태 확인 (liveness check), 문서 검사, 사진 대조, 이름 확인 등 독립적인 하위 작업으로 분해됩니다. 승인되기 전 최소 두 명의 검증자가 독립적으로 동의해야 합니다. 이는 동시에 시빌 공격 방지 (Sybil-resistance) 체계이자 (단일 검증자가 대규모로 가짜를 승인할 수 없음) 품질 관리 시스템입니다 (오류는 통계적으로 합의 임계값에 의해 걸러짐).

내부 루프의 AI, 외부 루프의 인간. Pi의 표준 KYC 프로세스는 AI 사전 스크리닝을 통합하여 인간의 검토를 기다리는 대기열을 절반으로 줄입니다. 결정적으로, AI는 명확한 사례를 필터링하고 모호한 사례를 인간 검증자에게 넘깁니다. 이는 "AI를 배포하고 기도하는" 일반적인 Web3 방식과는 정반대입니다. 인간이 최종 권한을 가지며, AI는 처리 속도를 높이는 가속기 역할을 합니다.

선택적 두 번째 레이어로서의 손바닥 지문 생체 인식. Pi는 추가적인 시빌 공격 방지 레이어로 손바닥 지문 인증을 베타 테스트 중입니다. 홍채 스캔과 달리 손바닥 지문은 전용 하드웨어 없이 소비자용 스마트폰으로 캡처할 수 있으며, 이는 네트워크의 신흥 시장 입지에 매우 중요합니다.

대부분의 서구 평론가들이 놓치는 절충점은 Pi의 시스템이 의도적으로 느리게 설계되었다는 점입니다. 파이오니어는 KYC 시작부터 전체 메인넷 마이그레이션까지 몇 주 또는 몇 달을 기다릴 수도 있습니다. 다음 주 화요일에 NFT 드롭을 출시하려는 개발자에게 이것은 짜증 나는 일입니다. 하지만 1,800만 명의 사용자가 1,800만 명의 별개 인간인지, 아니면 90개의 에이전트 지갑을 각각 운영하는 20만 명의 인간인지를 확인하려는 프로토콜에게 이것은 정확히 올바른 속도입니다.

아무도 가치를 매기지 않은 신흥 시장의 해자

가장 중요하지만 가장 적게 논의되는 데이터 포인트는 다음과 같습니다. Pi Network의 사용자 기반은 다른 인간 증명 스택이 도달할 수 없는 지역에 정확히 집중되어 있습니다.

Pi는 베트남, 인도네시아, 필리핀, 나이지리아, 라틴 아메리카 전역에 수천만 명의 사용자를 보유하고 있습니다. 이들은 전통적인 뱅킹 시스템, 서구 KYC 업체가 수용하는 여권 문서, 또는 브라우저 확장 지갑을 원활하게 실행할 수 있는 하드웨어에 대한 접근이 제한적인 경우가 많습니다. 이러한 사용자들은 대개 오브 (Worldcoin 키오스크로의 물리적 이동이 필요함)에 접근할 수 없으며, Gitcoin Passport의 스탬프 생태계를 다룰 수 있는 암호화폐 지식도 부족합니다.

Pi가 효과적으로 수행한 일은 온보딩 비용 단위가 여권이나 1,200 달러 짜리 iPhone, 또는 전문 생체 인식 장치 방문이 아니라, 50 달러 짜리 스마트폰과 하루에 몇 분씩 앱을 여는 의지만 있으면 되는 KYC 네트워크를 구축한 것입니다. 다음 10억 명의 암호화폐 사용자들에게 이것은 실제로 대규모로 작동할 수 있는 유일한 온보딩 모델입니다.

이것은 진정으로 글로벌한 에어드랍, 거버넌스 투표, 또는 소급 자금 조달 라운드를 설계하려는 모든 프로토콜에게 전략적으로 중요합니다. 실수로 전 세계 인구의 절반을 배제하는 시빌 공격 방지 레이어는 실제로는 시빌 공격 방지가 아닙니다. 그것은 서구 사용자 전용 레이어일 뿐이며, 이는 매우 다른 속성입니다. Pi의 지리적 분포는 경쟁자가 쉽게 복제할 수 없는 자산입니다. 왜냐하면 여기에 필요한 투자는 기술적인 것보다 운영적인 것이기 때문입니다. 즉, 수년간의 커뮤니티 구축, 번역된 문서, 지역 검증자 교육, 그리고 모바일 머니 보급률이 30 % 인 국가에서도 작동하는 결제 레일이 필요합니다.

2026년 프로토콜 빌더들에게 주는 의미

만약 귀하가 향후 18개월 내에 에어드랍, 거버넌스 투표, 보조금 라운드 또는 DeFi 액세스 레이어를 운영할 계획이 있는 프로토콜 팀이라면, Pi의 이정표는 세 가지 즉각적인 시사점을 제공합니다.

인간 증명을 단일 업체 선택이 아닌 스택으로 취급하십시오. 단일 PoP 시스템이 모든 사용 사례를 완벽하게 커버할 수는 없습니다. Worldcoin은 운영 지역에서 강력한 생체 인식 고유성을 제공합니다. Human Passport는 강력한 통합을 통해 서구의 보조금 지원 회로를 커버합니다. BrightID는 크립토 네이티브 소셜 그래프를 캡처합니다. 이제 Pi는 신흥 시장의 KYC 인증 인간 세그먼트를 소유하고 있습니다. 진지한 2026년 에어드랍을 위한 올바른 아키텍처는 단일 진실 공급원에 모든 시빌 방지 전략을 거는 것이 아니라, 여러 시스템의 증명을 수용하고 그에 따라 점수를 매기는 것입니다.

"검증된 인간"을 일급 프리미티브 (first-class primitive)로 설계하십시오. 2026년 1월 29일에 활성화된 이더리움 메인넷의 ERC-8004는 암호화 증명을 갖춘 에이전트 신원을 위한 온체인 레지스트리를 제공합니다. 인간 신원을 위한 동반 표준은 늦어지고 있습니다. 수요가 없어서가 아니라 글로벌 인간 신원 레지스트리의 정치적 이해관계가 복잡하기 때문입니다. 그동안 실질적인 경로는 휴대 가능한 증명 (Pi, Worldcoin, Human Passport, BrightID)을 수용하고, 액세스가 제어되는 모든 인터페이스에서 "인간 전용" 게이팅을 구성 가능한 정책으로 만드는 것입니다.

지갑 숫자를 진지한 지표로 취급하는 것을 중단하십시오. 어떤 프로토콜이 50만 개의 지갑을 보고하고 경쟁자가 5만 명의 검증된 인간을 보고한다면, 경쟁자가 아마도 더 가치 있는 네트워크일 것이며, 시빌 공격, 거버넌스 탈취 및 규제 압력에 대해 확실히 더 방어 가능한 네트워크일 것입니다. 투자자, 창립자 및 분석가는 모든 실사 자료에서 지갑 수와 병행하여 검증된 인간 수를 KPI로 명시적으로 추적하기 시작해야 합니다.

Pi가 여전히 답해야 할 열린 질문들

이 모든 것이 성공을 보장하는 왕관은 아닙니다. Pi Network는 1,800만 명의 KYC 수치가 실제 인프라 가치로 전환될지 여부를 결정할 세 가지 날카로운 질문에 직면해 있습니다.

KYC 프로세스가 다시 10배 확장될 수 있는가? 1억 8,000만 명의 인증된 인간을 추가하려면 검증인 풀을 대폭 확장하거나 인간 검토를 대체할 공격적인 AI 도입이 필요합니다. 각 선택에는 위험이 따릅니다. 검증인이 많아지면 검증인당 보상이 희석되고 품질 저하를 초래하며, AI 검토가 많아지면 "분산형 인간 인증"이라는 핵심 가치가 훼손될 수 있습니다. 내부 루프에는 AI를, 외부 루프에는 인간을 배치하는 Pi의 현재 방식은 영리하지만, 현재 처리량의 10배에 달하는 환경에서 테스트된 적은 아직 없습니다.

PI 토큰이 신원 계층의 가치를 축적하는가? Pi에 대한 대중의 인식 대부분은 여전히 투기성 토큰 플레이로 치부됩니다. 신원 가설이 경제적으로 유의미해지려면 PI가 신원 기반 서비스(identity-gated services)의 결제 수단이 되어야 합니다. PI로 가격이 책정된 에어드랍 할당, PI를 담보로 하는 거버넌스 투표, PI로 접근이 제한되는 인간 전용 DeFi 풀 등이 그 예입니다. 이를 위한 메인넷 인프라는 존재하지만, 이를 실현할 프로토콜 파트너십은 이제 막 시작된 단계입니다.

주류 Web3 프로토콜들이 실제로 통합될 것인가? Pi의 신흥 시장 사용자 기반은 가장 큰 자산인 동시에, 대부분의 이더리움 중심 빌더들에게 Pi를 낯선 존재로 만듭니다. 에어드랍이나 거버넌스를 위해 Pi 인증 인간 증명을 가장 먼저 통합하는 네트워크는 사용자 획득 비용이 가장 낮은 지역에서 방어 가능한 배포 우위를 점하게 될 것입니다. 아직 그 기회를 대규모로 활용한 곳은 없지만, 이를 실행하는 팀은 18개월 뒤 매우 영리했다는 평가를 받게 될 것입니다.

Web3 신원의 새로운 형상

여기서 나타나는 더 넓은 패턴은 Web3의 신원 계층이 단일 승자가 아닌, 각 세그먼트에 최적화된 프리미티브 포트폴리오로 계층화되고 있다는 점입니다. World는 서구권의 하드웨어 생체 인식 시장을, Human Passport는 자격 증명 기반의 보조금 펀딩 신원을, Civic은 기업용 온램프를, BrightID는 크립토 네이티브 커뮤니티 거버넌스를 담당합니다. Pi는 그 누구도 따라올 수 없는 규모로 신흥 시장의 KYC 인증 인간 데이터를 보유하고 있습니다.

신원을 단순한 스위치가 아닌 하나의 스택으로 취급하는 프로토콜이 가장 회복력 있는 시스템을 구축하게 될 것입니다. 단일 벤더로 표준화하려는 시도는 2027년쯤 자신들의 "글로벌" 에어드랍이 전 세계 인류의 절반을 소외시켰거나, 자신들의 "시빌 저항적" 거버넌스가 사실상 Orb를 통과한 소수의 자금력 있는 AI 에이전트 팜에 의해 장악되었다는 사실을 깨닫게 될 뿐입니다.

1,800만이라는 숫자는 단순히 Pi의 이정표가 아닙니다. 이는 인격 증명(proof-of-personhood)이 더 이상 연구 과제가 아니라 대규모 실무 적용의 문제라는 사실을 업계에 알리는 첫 번째 정직한 신호입니다. 그리고 실제 출시된 시스템은 과거 연구 논문들이 예측했던 것과는 매우 다른 모습을 띠고 있습니다.

BlockEden.xyz는 Sui, Aptos, Ethereum, BSC 전반에서 신원 인식형 Web3 제품을 구축하는 팀을 위해 프로덕션 수준의 블록체인 RPC 인프라를 제공합니다. 시빌 저항성이 모든 진지한 에어드랍, 거버넌스 시스템, AI 에이전트 게이트 프로토콜의 핵심 요소가 됨에 따라, 저희의 API 마켓플레이스를 탐색하여 검증된 인간의 시대를 위해 설계된 기반 위에서 개발을 시작해 보세요.

출처

a16z 대 SEC의 브로커 규제망: DeFi의 운명을 결정할 안전항

· 약 9 분
Dora Noda
Software Engineer

미국의 모든 지갑 개발자, DEX 인터페이스 구축자, NFT 마켓플레이스 제작자는 현재 동일한 법적 모호성 아래 운영되고 있습니다. 1934년 증권거래법을 최대한 확대 해석하면, 그들의 비수탁 소프트웨어가 미등록 브로커-딜러에 해당할 수도 있습니다. 그 분류의 처벌? 형사 책임, 민사 집행, 그리고 사실상의 제품 소멸.

이것이 Andreessen Horowitz(a16z)와 DeFi 교육 기금(DEF)이 선을 긋고자 하는 법적 절벽입니다. 2025년 8월, 두 기관은 SEC의 암호화폐 태스크포스에 공동 제안서를 제출하여 비수탁 소프트웨어 인터페이스는 범주적으로 브로커-딜러가 아니라고 공식 선언해줄 것을 요청했습니다. 2026년 4월, 전 SEC 수석 경제학자 Craig Lewis의 지지 경제 분석 발표는 SEC가 암호화폐 분야에서 가장 포괄적인 규칙 제정 작업을 진행하는 바로 이 시점에 논쟁을 다시 점화시켰습니다.

질문은 단순하지만 그 파장은 엄청납니다: 사용자가 자신의 자산을 통제할 수 있도록 작성한 소프트웨어가, 할머니의 은퇴 계좌를 관리하는 모건 스탠리 브로커와 동일한 방식으로 규제받아야 할까요?

Google의 UCP가 프로토콜 전쟁에서 승리하고 있습니다 — 그리고 Web3는 방금 그 비밀 병기가 되었습니다

· 약 8 분
Dora Noda
Software Engineer

구글이 NRF 2026에서 유니버설 커머스 프로토콜 (Universal Commerce Protocol, UCP)을 공개한 지 3개월이 지난 지금, 한 가지 사실은 분명해졌습니다. AI 네이티브 커머스 인프라를 선점하기 위한 경쟁의 선두 주자가 나타났으며, 승자는 어떤 거대 기술 플랫폼이 가장 많은 사용자를 보유했느냐가 아니라, 누가 가장 빠르고 저렴하며 신뢰할 수 있는 방식으로 결제를 처리하느냐에 따라 결정될 수 있다는 것입니다.

그 해답은 점점 더 블록체인을 향하고 있습니다.

토스의 '머니 3.0' 도박: 한국 최대 핀테크가 3천만 사용자에게 블록체인을 거는 방법

· 약 8 분
Dora Noda
Software Engineer

한 나라 전체 인구의 거의 60%의 뱅킹, 투자, 보험, 결제를 처리하는 앱을 상상해보세요. 이제 그 앱이 조용히 자체 디지털 화폐에 대한 24개의 상표를 출원하고, 자체 블록체인 구축을 위한 엔지니어를 채용하고 있다고 상상해보세요. 이것이 바로 한국의 토스가 2025년 중반부터 해온 일이며, 그 함의는 한 회사의 제품 로드맵을 훨씬 넘어섭니다.

비바리퍼블리카가 운영하는 토스는 Web3 피치로 벤처 캐피털을 쫓는 크립토 네이티브 스타트업이 아닙니다. 3천만 명의 등록 사용자, 2025년 약 18억 달러의 매출(전년 대비 38% 증가), 미국 IPO를 통해 100억 달러 이상의 기업가치를 목표로 하는 한국의 지배적인 금융 슈퍼앱입니다. 이 규모의 회사가 블록체인으로 방향을 돌릴 때, 그것은 지난 사이클을 특징지은 투기적 출시와는 다른 신호를 보내는 것이며, 동시에 모든 한국 핀테크 임원이 알고 있는 경고의 이야기와의 비교를 불러옵니다.

Toss, 온체인으로: 한국의 $100억 핀테크 슈퍼앱이 독자적인 블록체인을 구축하는 이유

· 약 7 분
Dora Noda
Software Engineer

한국 인구의 절반이 매일 사용하는 핀테크 앱이 스테이블코인 상표 24개를 출원하고, 블록체인 엔지니어를 채용하기 시작하며, 컨퍼런스 청중에게 "Money 3.0은 스마트 컨트랙트 위에서 돌아간다"고 선언했습니다. Toss는 크립토를 실험하는 것이 아니라 2400만 사용자를 위한 완전히 새로운 금융 레이어를 설계하고 있습니다.

DePAI: 로봇이 블록체인 지갑을 갖고 서로에게 비용을 지불하기 시작할 때

· 약 9 분
Dora Noda
Software Engineer

Bits라는 이름의 로봇 개가 배터리 잔량이 부족하다는 것을 감지했을 때, 녀석은 도움을 요청하며 짖거나 사람 운영자에게 알림을 보내지 않았습니다. 대신 가장 가까운 충전 스테이션을 찾아가 스스로 플러그를 꽂고 USDC로 전기 요금을 결제했습니다. 이 모든 과정에서 사람의 지시는 단 한 번도 없었습니다. 이것은 공상 과학 영화의 데모가 아니었습니다. 2026년 초 x402 프로토콜에서 실행된 OpenMind의 라이브 프로토타입이었습니다.

물리적 세계를 자율 기계 경제로 변화시키는 융합인 DePAI (Decentralized Physical AI, 탈중앙화 피지컬 AI)의 세계에 오신 것을 환영합니다.

프로토콜 전쟁: Google UCP, x402, ERC-8183 그리고 AI 에이전트 결제 표준을 향한 경쟁

· 약 8 분
Dora Noda
Software Engineer

약 10년마다 한 번씩, 새로운 컴퓨팅 패러다임은 결제 산업을 처음부터 다시 구축하게 만듭니다. 인터넷은 PayPal 을 탄생시켰고, 스마트폰은 Stripe 를 등장시켰습니다. 이제 AI 에이전트는 우리에게 훨씬 더 생소한 세상을 선사하고 있습니다. 바로 소프트웨어가 인간의 매번의 승인 없이 기계의 속도와 규모로 상품, 서비스, 컴퓨팅 자원을 자율적으로 사고파는 세상입니다.

향후 10년의 상거래를 결정지을 질문은 AI 에이전트가 거래를 할 것인지 여부가 아닙니다. 그들은 이미 거래하고 있습니다. 핵심 질문은 바로 이것입니다. "그들이 어떤 프로토콜을 사용할 것인가?"

2026년 상반기, 구글의 유니버설 커머스 프로토콜 (Universal Commerce Protocol, UCP), 코인베이스의 x402, 이더리움의 ERC-8183, 그리고 Stripe 의 머신 페이먼트 프로토콜 (Machine Payments Protocol, MPP) 이라는 네 가지 주요 경쟁자가 등장했습니다. 각 프로토콜은 자율 상거래의 미래를 누가 통제할 것인가에 대해 근본적으로 다른 철학을 대변합니다. AI 와 크립토의 융합 분야에서 활동하는 개발자, 투자자, 기업에게 이들의 차이점을 이해하는 것은 필수적입니다.

Google UCP : 커머스 레이어

2026년 1월 11일, 구글은 Shopify, Walmart, Target, Mastercard, Visa, Stripe 를 포함한 20여 개의 글로벌 파트너와 함께 유니버설 커머스 프로토콜 (UCP) 을 발표했습니다. 제안은 명쾌했습니다. 현재 AI 쇼핑 에이전트가 개방형 웹에서 작동하는 것을 방해하는 복잡한 점대점 (point-to-point) 통합의 "N × N 통합 병목 현상" 을 제거하자는 것이었습니다.

UCP 는 간단한 발견 (discovery) 메커니즘을 통해 작동합니다. 판매자는 AI 에이전트가 동적으로 읽을 수 있는 /.well-known/ucp JSON 매니페스트를 게시합니다. 이 매니페스트에는 결제, 상품 검색, 주문 관리, 로열티 등 에이전트가 조합할 수 있는 모듈형 기능으로 구조화된 가용 기능 목록이 포함됩니다. 결제 자체는 별도로 처리됩니다. UCP 는 Google Pay, Shop Pay 및 주요 카드 네트워크를 지원하며, Adyen, Mastercard, Stripe 와 같은 결제 프로세서가 유연한 결제 처리 레이어에 연결됩니다.

실질적인 진입점은 구글 검색의 AI 모드와 Gemini 앱입니다. Gemini 에게 "가장 가까운 빵집에서 생일 케이크를 주문해줘" 라고 요청하면, 사용자가 웹사이트를 방문하지 않고도 UCP 라는 배관을 통해 해당 거래가 이루어집니다.

UCP 를 강력하게 만드는 것은 기술력이 아니라 배포력입니다. 구글의 AI 인터페이스는 수십억 명의 사용자에게 도달합니다. AI 가 매개하는 검색 결과에 노출되고 싶은 소매업체라면 UCP 를 도입할 강력한 동기가 생깁니다. 구글을 통한 구매 에이전트 배포와 소외될 것을 두려워하는 이커머스 업체들의 도입이라는 네트워크 효과는 스타트업이 쉽게 복제할 수 없는 구조적 해자입니다.

Web3 관점에서의 우려는 UCP 가 구글의 ID 레이어와 기존 결제 프로세서를 통해 거래를 라우팅한다는 점입니다. 스테이블코인과 온체인 결제는 초기 아키텍처의 일부가 아닙니다. 현재로서 UCP 는 에이전트의 옷을 입은 기존 금융망일 뿐입니다.

Coinbase x402 : 개방형 레일

구글이 소비자 중심의 리테일 커머스에 최적화했다면, 코인베이스는 다른 문제에 주목했습니다. 바로 에이전트가 추가될 때 API 경제학이 작동하지 않는다는 점입니다.

카드 네트워크는 거래당 약 $0.30 의 최소 수수료를 부과합니다. 인간이 $50 짜리 상품을 살 때는 괜찮지만, AI 에이전트가 날씨 데이터를 가져오거나, 짧은 LLM 추론을 실행하거나, 블록체인 노드에 쿼리를 날리는 등 건당 수 센트 미만의 마이크로 요청을 수천 번씩 수행할 때는 전혀 작동하지 않습니다. 전통적인 결제 레일은 단순히 잘못된 도구일 뿐입니다.

2026년 초 Cloudflare 와 함께 x402 재단을 통해 공식화된 코인베이스의 해답은 오랫동안 방치되었던 HTTP 402 "결제 필요 (Payment Required)" 상태 코드를 재활용하는 것입니다. 거래 방식은 다음과 같습니다.

  1. 에이전트가 유료 리소스에 HTTP 요청을 보냅니다.
  2. 서버는 금액과 수용 가능한 통화를 명시한 기계 판독 가능 결제 요구 사항인 HTTP 402 로 응답합니다.
  3. 에이전트는 스테이블코인 (주로 Base, Polygon 또는 Solana 상의 USDC) 으로 결제합니다.
  4. 에이전트가 요청을 재시도하면 서버가 액세스를 승인합니다.

구현은 단 몇 줄의 코드로 이루어진 미들웨어 래퍼일 뿐입니다. 계정 설정도, 결제를 위한 API 키도 필요 없습니다. 정산은 L2 네트워크에서 즉각적이며 거의 무료에 가깝습니다. EVM 체인에서 x402 거래의 98.6% 가 USDC 로 이루어집니다. 코인베이스는 개발자 플랫폼을 통해 매월 1,000 건의 무료 거래를 제공합니다.

x402 는 개발자 도구 및 AI 인프라 시장에서 특히 매력적입니다. 예를 들어, BlockEden.xyz 의 블록체인 노드 API 는 머신 투 머신 (M2M) API 액세스가 세분화되고 경제적으로 실행 가능해야 하는, x402 가 해결하고자 하는 바로 그 유형의 서비스를 대표합니다.

솔직한 과제도 있습니다. 약 70억 달러 가치의 지원 생태계에도 불구하고, 2026년 3월 기준 온체인 데이터에 따르면 x402 의 일일 거래량은 약 $28,000 에 불과합니다. 내러티브가 실제 사용량보다 몇 년 앞서 있습니다. 프로토콜은 기술적으로 견고하지만, 대규모 제품 시장 적합성 (PMF) 은 아직 증명되지 않았습니다.

ERC-8183 : 에이전트 간의 신뢰

UCP 와 x402 모두 에이전트가 단순히 물건을 사는 것을 넘어 서로를 '고용'할 때 발생하는 문제를 해결하지 못합니다.

복잡한 연구 과제를 완료해야 하는 오케스트레이션 에이전트를 상상해 보십시오. 이 에이전트는 웹 스크래핑 에이전트, 요약 에이전트, 사실 확인 에이전트에게 하청을 줍니다. 각 하청업체는 대금을 지급받아야 하지만, 오케스트레이터는 작업이 실제로 완료되었는지 어떻게 신뢰할 수 있을까요? 하청업체는 대금을 받을 수 있다고 어떻게 확신할까요? 작업이 주관적이고 당사자 간의 의견이 일치하지 않으면 어떻게 될까요?

이더리움 재단의 dAI 팀과 Virtuals Protocol 이 2026년 3월 10일 발표한 ERC-8183 은 바로 이 레이어를 다룹니다. 이더리움 재단의 AI 리드 Davide Crapis 는 이를 "개방형 에이전트 경제에서 누락된 핵심 구성 요소 중 하나" 라고 불렀습니다.

이 표준은 세 가지 역할을 정의합니다.

  • 클라이언트 (Client) : 온체인에 작업을 게시하고 에스크로에 자금을 예치합니다.
  • 제공자 (Provider) : 작업을 수행하는 에이전트로, 완료 증명을 제출합니다.
  • 평가자 (Evaluator) : 작업 완료 여부를 판단하고 결제를 트리거하는 당사자입니다.

평가자는 핵심적인 혁신입니다. 이는 모듈식입니다. 또 다른 AI 에이전트가 될 수도 있고, 결정론적 작업의 경우 영지식 증명 검증기 (ZK Verifier) 스마트 컨트랙트가 될 수도 있으며, 고가치의 작업인 경우 멀티시그 DAO 가 될 수도 있습니다. 혹은 completereject 를 호출할 수 있는 모든 주소가 될 수 있습니다. 프로토콜 자체는 중립적이며, 결제 신호만 기다립니다.

작업 라이프사이클은 Open (오픈) → Funded (자금 예치됨) → Submitted (제출됨) → Terminal (종료) 의 네 가지 상태로 흐릅니다. 훅 (Hook) 시스템을 통해 개발자는 사전 조건 강제, 복잡한 자금 흐름 관리, 외부 평판 확인 통합 등 커스텀 로직으로 핵심 라이프사이클을 확장할 수 있습니다.

ERC-8183 은 x402 나 MPP 와 경쟁하는 것이 아니라 다른 레이어에서 작동합니다. 새롭게 떠오르는 스택은 다음과 같습니다.

레이어프로토콜역할
커머스 / 발견Google UCP무엇을, 누구로부터, 어떤 조건으로 살 것인가
HTTP 결제 프리미티브x402요청당 지불 (Pay-per-request) API 액세스
결제 / 브릿지Stripe MPP법정화폐 + 암호화폐 결제 정산
에이전트 계약 / 에스크로ERC-8183에이전트 간 하청 및 분쟁 해결
신원 / 평판ERC-8004이 에이전트는 신뢰할 수 있는가?

Stripe MPP: 가교 역할

2026년 3월 18일 Paradigm과 공동 인큐베이팅한 Tempo 블록체인과 함께 출시된 Stripe의 Machine Payments Protocol (MPP)은 네 가지 프로토콜 중 가장 실용적입니다. 이는 에이전트가 가맹점의 선호도에 따라 법정 화폐나 암호화폐로 거래할 수 있도록 지원하는 법정 화폐-암호화폐 브릿지로 설계되었습니다.

이 흐름은 익숙한 패턴을 따릅니다. 에이전트가 리소스를 요청하면, 서비스가 결제 요청으로 응답하고, 에이전트가 결제를 승인하면 리소스가 전달됩니다. 주목할 점은 그 다음 단계입니다. MPP 거래는 가맹점 대시보드에서 표준 Stripe 결제와 동일하게 나타납니다. 즉, 동일한 세금 계산, 사기 방지, 회계 통합 및 환불 프로세스를 공유합니다.

초기 사용 사례들은 기회의 범위를 잘 보여줍니다. Browserbase는 에이전트가 헤드리스 브라우저 세션당 비용을 지불할 수 있도록 MPP를 사용합니다. Postalform을 통해 에이전트는 실제 편지를 인쇄하고 우편으로 보내는 비용을 지불할 수 있습니다. 한 음식 배달 업체는 에이전트가 뉴욕시에서 샌드위치를 주문할 수 있도록 지원합니다.

Stripe는 또한 x402 ("Stripe, AI 에이전트 x402 결제 프로토콜을 위해 Base 활용")를 지원하며, 이는 회사가 특정 표준에만 올인하기보다 모든 에이전트 결제 프로토콜을 위한 인프라로 포지셔닝하고 있음을 시사합니다. 이는 전형적인 플랫폼 전략입니다. 애플리케이션 계층에서 어떤 프로토콜이 승리하든 상관없이 정산 계층을 장악하는 것입니다.

이해관계: $ 3 ~ 5조 달러의 시장을 누가 선점할 것인가?

McKinsey는 AI 에이전트가 2030년까지 전 세계 상거래 중 $ 3 ~ 5조 달러를 중개할 것으로 전망합니다. 프로토콜 전쟁이 중요한 이유는 결제 계층을 장악하는 자가 해당 시장의 경제 시스템을 지배하기 때문입니다.

근본적인 대립은 두 가지 비전 사이에서 발생합니다.

기존 사업자의 비전 (Google UCP, Stripe MPP, Visa의 Trusted Agent Protocol): 에이전트 결제는 기존 상거래 인프라의 확장입니다. 가맹점은 배포상의 이점과 규정 준수 보장을 위해 새로운 프로토콜을 채택합니다. 스테이블코인은 정산 계층에 참여할 수 있지만, 신원 확인, 사기 방지 및 가맹점 관계는 기존 플레이어의 영역으로 남습니다.

개방형 크립토 네이티브 비전 (x402, ERC-8183): 에이전트는 기존의 신원 및 결제 가설에 맞지 않는 근본적으로 새로운 주체입니다. 소프트웨어 에이전트에게는 신용 기록도, 사회 보장 번호도, 청구지 주소도 없습니다. 유일하게 합리적인 신원 시스템은 암호화 지갑뿐입니다. 유일하게 합리적인 결제 레일은 인간 계좌 보유자가 필요하지 않은 방식입니다. 스테이블코인은 단순한 대안 결제 수단이 아니라, 가장 적합한 기본 단위 (primitive)입니다.

Mastercard가 스테이블코인 인프라 기업인 BVNK를 역대 최대 규모인 $ 18억 달러에 인수한 것은 기존 사업자들이 이러한 위협을 인지하고 있음을 보여줍니다. 그들은 스테이블코인 계층을 포기하는 것이 아니라, 인수 합병을 통해 그 시장으로 진입하고 있습니다.

Ant Group의 블록체인 부문도 2026년 4월 2일에 이 경쟁에 합류하여, AI 에이전트가 자산을 보유하고 거래하며 인간의 개입을 최소화하면서 업무를 수행할 수 있도록 지원하는 플랫폼인 Anvita를 공개했습니다. 이는 이전까지 미국이 주도하는 것처럼 보였던 경쟁에 중국 핀테크를 끌어들였습니다.

Web3 빌더에게 주는 의미

프로토콜 전쟁은 적어도 모든 계층에서 동시에 승자독식 구조로 흘러가지는 않을 것입니다. 대신, 서로 다른 프로토콜이 각 세그먼트를 지배할 가능성이 높습니다.

  • 소비자 리테일: 적어도 단기적으로는 배포력을 가진 Google UCP가 승리할 것입니다.
  • API / 개발자 도구 결제: AI 인프라 제공업체들 사이에서 채택이 임계점에 도달한다면 x402가 승리할 것입니다.
  • 에이전트 간 하청 거래: ERC-8183이 기본적으로 승리할 것입니다. 기존 사업자 중 이 사용 사례에 대해 경쟁할 만한 표준을 가진 곳이 없습니다.
  • 하이브리드 가맹점 결제: Stripe의 기존 가맹점 기반을 바탕으로 Stripe MPP가 승리할 것입니다.

크립토 네이티브 프로토콜에 있어 실존적인 질문은, 기존 사업자들이 스테이블코인을 자체 표준에 통합하여 차별점을 없애기 전에 일일 거래량 $ 28,000 수준인 x402가 실질적인 규모로 성장할 수 있느냐는 것입니다.

현재 개발 중인 빌더들에게 실질적인 답은 다음과 같습니다. API 수익화를 위해 x402를 구현하고 (통합 비용이 낮음), 에이전트 간 상거래를 위해 ERC-8183을 주시하며, 소비자 리테일 분야에서는 별다른 증거가 없는 한 Google UCP가 지배할 것임을 인정하는 것입니다.

AI 에이전트의 결제 방식을 정의하기 위한 경쟁은 현재 기술 분야에서 가장 중요한 인프라 경쟁입니다. 승자는 단순히 결제를 처리하는 것에 그치지 않고 자율 경제 (autonomous economy)의 조건을 설정하게 될 것입니다.

BlockEden.xyz는 AI 에이전트 애플리케이션이 요구하는 규모에 맞춰 구축된 20개 이상의 네트워크에서 엔터프라이즈급 블록체인 API와 노드 인프라를 제공합니다. x402 및 에이전트 네이티브 결제 프로토콜이 성숙해짐에 따라, 당사의 API 우선 아키텍처는 개발자가 기계적 속도의 정밀함으로 블록체인 데이터를 수익화하고 접근할 수 있도록 지원합니다. 당사의 API 마켓플레이스를 탐색하여 자율적인 미래를 위해 설계된 인프라를 구축해 보세요.