블록체인과 검열 저항성: 기술적 중립과 사회적 책임

블록체인과 검열 저항성: 기술적 중립과 사회적 책임

블록체인은 거래의 목적을 묻지 않는 시스템입니다. 올바른 개인키로 서명됐고, 잔액이 충분하며, 네트워크가 정한 규칙을 충족했다면 거래를 처리합니다. 송금자가 정치적 탄압을 피해 자산을 옮기는 사람인지, 해킹으로 탈취한 자산을 세탁하려는 사람인지는 프로토콜이 직접 판단하지 않습니다.

이러한 무관심은 블록체인의 약점처럼 보일 수 있지만, 사실 검열 저항성이 작동하기 위한 전제이기도 합니다. 시스템이 사용자를 평가하고 구분하게 된다면, 누군가는 그 기준을 만들고 집행할 권한을 가져야 하기 때문입니다.

검열 저항성을 둘러싼 논쟁은 범죄를 허용해야 하는지에 대한 찬반 문제가 아닙니다. 본질은 누가 거래를 막을 수 있어야 하는지, 그 판단이 잘못됐을 때 어떻게 바로잡을 수 있는지, 실제 통제력을 가진 주체에게 어느 정도의 책임을 요구해야 하는지에 있습니다.

검열 저항이 지키려는 것

검열 저항성은 특정 주체가 거래 처리 여부를 독점적으로 결정하지 못하게 만드는 구조를 뜻합니다.

기존 금융 시스템에서 거래는 여러 중개기관을 거칩니다. 은행은 계좌를 정지할 수 있고, 카드사는 결제를 거부할 수 있으며, 결제망과 정부기관은 특정 자금의 이동을 중단할 수 있습니다.

이러한 권한은 사기 피해를 줄이고 범죄 자금을 동결하는 데 유용합니다. 문제가 생겼을 때 거래를 되돌리거나 피해 자산을 회수할 가능성도 높여줍니다. 반면 같은 권한이 자본 통제, 정치적 압박, 과도한 규제 집행이나 금융 배제에 사용될 수도 있습니다.

블록체인은 거래 승인 권한이 한곳에 집중된 금융기관 중앙화된 구조를 개선할 수 있습니다. 블록체인 기술을 활용하면 특정 은행이나 정부, 기업이 거부하더라도 유효한 거래가 다른 참여자를 통해 전파되고 처리될 수 있도록 만들 수 있습니다.

검열 저항성은 프라이버시나 불변성과도 구분할 필요가 있습니다. 프라이버시는 거래 주체와 내용을 숨기는 성질이고, 불변성은 확정된 기록을 수정하기 어렵게 만드는 성질입니다. 무허가성은 별도의 승인 없이 네트워크를 이용할 수 있다는 의미입니다. 검열 저항성은 이보다 좁은 개념으로, 특정 참여자가 거래를 거부하더라도 다른 경로를 통해 해당 거래가 처리될 가능성이 남아 있는 상태를 뜻합니다.

따라서 한 명의 검증자가 거래를 제외했다고 해서 곧바로 네트워크가 검열됐다고 보기는 어렵습니다. 다른 검증자가 해당 거래를 블록에 포함할 수 있다면 우회 경로가 존재하기 때문입니다. 반대로 다수의 검증자와 블록 빌더가 특정 주소의 거래를 지속적으로 제외하고, 일반적인 비용과 시간 안에 거래를 처리할 방법이 사라진다면 검열이 발생했다고 볼 수 있습니다.

중립성과 규칙성

블록체인 프로토콜도 거래를 구분합니다. 서명이 올바른지, 잔액이 충분한지, 수수료를 지불했는지, 스마트 컨트랙트 실행 결과가 유효한지를 확인합니다. 스팸 거래나 서비스 거부 공격으로부터 네트워크를 보호하기 위한 기준도 필요합니다. 차이는 거래를 구분하는 기준에 있습니다.

기술적 중립성이란 모든 거래를 무조건 받아들인다는 의미가 아닙니다. 동일한 기술적 조건을 충족한 거래에 동일한 규칙을 적용한다는 의미에 가깝습니다. 누가 거래를 보냈는지보다 거래가 네트워크의 합의 규칙을 충족했는지를 확인하는 것입니다.

비트코인 코어 개발자들도 거래 중계 과정에서 수수료와 네트워크 자원 사용량을 고려한 정책이 필요하다고 설명합니다. 다만 채굴자가 경제적으로 처리할 의사가 있는 거래를 노드 소프트웨어가 내용이나 목적에 따라 사전에 차단할 경우, 네트워크의 검열 저항성이 약해질 수 있다고 봅니다. 사용자가 어떤 소프트웨어와 정책을 실행할 것인지 직접 선택할 수 있어야 한다는 입장입니다.

출처

프로토콜이 직접 확인할 수 있는 정보에도 한계가 있습니다. 주소의 잔액과 서명은 검증할 수 있지만, 해당 주소의 실제 소유자가 누구인지, 자산이 어떤 경로로 취득됐는지, 송금 목적이 무엇인지는 알기 어렵습니다.

이를 판단하려면 제재 명단, 신원 데이터베이스, 법원의 결정, 수사기관의 요청, 온체인 분석 사업자의 분류 결과와 같은 외부 정보가 필요합니다. 이 단계부터는 순수한 기술 검증이 아니라 사회적 판단이 개입합니다.

프로토콜이 사용자의 목적을 묻지 않는 것은 모든 목적을 승인하기 때문이 아닙니다. 거래의 정당성을 판단할 권한을 합의 규칙 안에 넣었을 때 생기는 더 큰 문제를 피하려는 선택입니다.

누가 불법 사용자인지 판단하는 기준이 네트워크 자체에 포함된다면, 그 기준을 작성하고 갱신하는 주체가 사실상 새로운 중앙기관이 됩니다. 판단이 잘못됐을 때 이의를 제기할 방법도 필요해집니다. 검열 저항성이 중요하게 여기는 것은 이러한 권한이 기술적 기반 계층에 고정되는 것을 막는 일입니다.

검열 가능한 시스템과 검열 저항적 시스템

거래를 차단할 수 있는 시스템에는 분명한 장점이 있습니다. 해킹이나 사기가 발생했을 때 자산 이동을 신속하게 중단할 수 있고, 잘못 송금된 자금을 되돌릴 가능성도 높습니다. 제재 대상자나 범죄 조직의 자금 흐름을 추적하고 차단하는 데도 유리합니다.

그러나 차단 권한이 존재하는 한 정상적인 거래가 잘못 막힐 가능성도 사라지지 않습니다. 동명이인이나 잘못된 주소 분류, 부정확한 온체인 분석, 행정 착오로 인해 무고한 사용자의 계정이나 자산이 동결될 수 있습니다. 특정 상황에서 도입된 제한이 시간이 지나며 더 넓은 범위로 확대될 수도 있습니다.

검열 저항적인 시스템은 반대쪽 위험을 감수합니다. 특정 기관의 오판이나 권력 남용으로 거래가 중단될 가능성은 줄어들지만, 불법적으로 취득한 자산도 동일한 네트워크를 이용할 수 있습니다. 거래가 확정된 뒤 피해 자산을 회수하거나 이동을 막기도 어렵습니다.

한쪽은 막지 말아야 할 거래를 막을 위험이 크고, 다른 한쪽은 막아야 할 거래를 통과시킬 위험이 큽니다. 어느 시스템도 두 종류의 실패를 동시에 완전히 제거하지는 못합니다.

검열 저항성을 평가할 때는 이러한 선택을 인정해야 합니다. 범죄 사용이 가능하다는 이유만으로 검열 저항성이 무의미해지는 것은 아닙니다. 반대로 권력 남용을 막는다는 이유만으로 피해 구제의 어려움까지 가볍게 볼 수도 없습니다.

논쟁의 초점은 어느 한쪽이 절대적으로 옳다는 데 있지 않습니다. 어떤 실패를 시스템 차원에서 더 위험하게 볼 것인지, 그 실패의 비용을 누가 부담할 것인지에 있습니다.

블록체인의 검열 저항성

블록체인을 검열 저항적인 네트워크라고 부르더라도 사용자가 실제 거래를 완료하기까지는 여러 단계를 거칩니다. 지갑, 웹사이트, RPC 제공자, 스마트 컨트랙트, 토큰 발행사, 블록 빌더, 릴레이, 검증자가 각각 거래에 영향을 줄 수 있습니다.

기반 블록체인이 정상적으로 작동하고 있어도 공식 웹사이트가 특정 지역의 접속을 차단할 수 있습니다. 지갑이나 RPC 사업자가 특정 주소의 거래 요청을 거절할 수도 있습니다. 사용자가 직접 노드를 운영하거나 다른 인터페이스를 찾으면 우회할 수 있지만, 일반 사용자에게는 사실상 서비스 중단과 비슷한 결과가 나타납니다.

자산 자체에 통제 기능이 포함된 경우도 있습니다. 스테이블코인 발행사나 스마트 컨트랙트 관리자는 특정 주소를 차단하거나 자산 전송을 중단할 수 있습니다.

Circle은 USDC와 관련해 불법 활동과 연관된 주소를 차단할 수 있으며, 특정 상황에서는 해당 주소의 USDC 전송을 제한할 수 있다고 밝히고 있습니다. 이더리움 네트워크가 거래를 정상적으로 블록에 포함하더라도 USDC 컨트랙트가 전송을 거부할 수 있다는 뜻입니다.

출처

이 사례는 온체인에서 발행된 자산과 검열 저항적인 자산을 동일하게 볼 수 없다는 점을 보여줍니다. 자산이 퍼블릭 블록체인 위에 존재하더라도 발행사가 동결 권한을 유지한다면, 해당 자산의 검열 저항성은 기반 블록체인보다 낮습니다.

거래를 블록에 포함하는 과정에서도 검열이 발생할 수 있습니다. 이더리움의 MEV-Boost 구조에서는 검증자가 모든 거래를 직접 조합하지 않고, 전문 블록 빌더가 만든 블록을 릴레이를 통해 전달받는 경우가 많습니다. 경쟁하는 빌더가 충분히 많다면 한 사업자가 거래를 제외하더라도 다른 빌더를 통해 포함될 가능성이 남아 있습니다.

문제는 블록 생산 시장이 소수 빌더와 릴레이에 집중될 때 발생합니다. 형식상 검증자가 여러 국가와 사업자에 분산돼 있어도, 실제 거래 선택권이 일부 사업자에게 몰릴 수 있기 때문입니다.

출처

Flashbots도 지배적인 블록 빌더가 검열 능력을 가질 수 있다고 설명하며, 빌더 간 경쟁과 검열 저항 목록 같은 보완 장치의 필요성을 언급하고 있습니다.

이더리움에서는 여러 검증자가 거래 목록을 제안하고, 블록 빌더가 해당 거래를 포함하도록 요구하는 FOCIL도 논의되고 있으며 현재 Hegotá 업그레이드의 Scheduled for Inclusion 항목에 올라가 있는 상태입니다.

출처

검열 저항성은 단순히 검증자 수로만 판단할 수 없습니다. 거래를 전파할 경로가 얼마나 다양한지, 블록 생산이 특정 사업자에게 집중돼 있는지, 자산 발행사가 동결 권한을 갖고 있는지, 공식 인터페이스가 차단됐을 때 대체 경로가 존재하는지를 함께 살펴봐야 합니다.

책임과 실제 통제력

검열 저항 논쟁에서는 개발자, 검증자, 프론트엔드 운영자, 수탁기관이 모두 블록체인 생태계의 참여자라는 이유로 비슷하게 취급되기도 합니다. 그러나 이들이 거래에 행사할 수 있는 영향력은 크게 다릅니다.

프로토콜 개발자는 네트워크의 규칙을 설계하고 취약점을 수정합니다. 개발 과정에서 심각한 보안 결함을 숨기거나 특정 주체만 사용할 수 있는 통제 장치를 몰래 삽입했다면 책임을 피하기 어렵습니다. 관리자 키와 업그레이드 권한을 숨기거나 탈중앙화 수준을 과장하는 행위도 마찬가지입니다.

반면 소프트웨어를 공개한 뒤 개별 거래를 승인하거나 중단할 수 없는 개발자에게 모든 사용 결과의 책임을 묻는 것은 다른 문제입니다. 개발자가 작성한 범용 소프트웨어가 범죄에 사용됐다는 이유만으로 범죄 행위와 같은 책임을 부담해야 한다면, 오픈소스와 범용 기술 개발 전반이 위축될 수 있습니다.

개발자에게 우선적으로 요구해야 할 책임은 거래 심사보다 정확한 정보 공개에 가깝습니다. 어떤 기능이 존재하는지, 누가 관리 권한을 갖는지, 업그레이드와 중단이 가능한지, 예상되는 보안 위험이 무엇인지를 사용자에게 분명히 설명해야 합니다.

채굴자와 검증자는 거래를 블록에 포함할 수 있는 권한을 갖지만, 개별 거래의 법적 배경을 조사하기는 어렵습니다. 전 세계의 검증자가 각국의 법률과 제재 명단, 수사기관의 판단을 실시간으로 반영해야 한다면 퍼블릭 블록체인은 관할권별로 분절될 가능성이 큽니다.

검증자의 기본 역할은 거래의 기술적 유효성과 합의 규칙 준수 여부를 확인하는 데 있습니다. 다만 특정 거래를 조직적으로 배제하면서 이를 공개하지 않거나, 거래 포함 정책을 이용해 부당한 이익을 얻는 행위는 별도로 평가해야 합니다.

블록 빌더와 릴레이는 거래 순서와 포함 여부에 더 직접적인 영향력을 행사합니다. 소수 사업자가 시장을 장악할수록 거래 정책의 투명성, 검열 여부를 확인할 수 있는 데이터, 다른 빌더를 선택할 수 있는 구조가 중요해집니다.

프론트엔드 운영자와 거래소, 수탁기관은 사용자와 직접 계약하고 계정과 자산을 통제합니다. 고객의 거래를 중단하거나 출금을 제한할 수 있으며, 법적 요청에도 대응할 수 있습니다. 이들은 통제력이 없는 오픈소스 개발자보다 더 높은 책임을 부담하는 것이 자연스럽습니다.

스테이블코인 발행사나 관리자 키 보유자도 마찬가지입니다. 특정 주소를 동결하고 스마트 컨트랙트를 업그레이드하거나 일시 중단할 수 있다면, 해당 권한의 행사 기준과 절차를 공개해야 합니다. 잘못된 동결이 발생했을 때 이의를 제기하고 복구할 수 있는 방법도 마련할 필요가 있습니다.

탈중앙화된 자산이라고 홍보하면서 실제로는 한 기업이 거래를 중단할 수 있다면, 사용자에게 제공된 설명과 기술 구조 사이에 차이가 있는 것입니다.

국제 규제 논의도 서비스가 스스로를 디파이라고 부르는지보다 실제로 누가 통제력과 영향력을 행사하는지를 확인하는 방향으로 움직이고 있습니다. FATF도 디파이 구조를 평가할 때 명칭보다는 실질적인 통제 관계와 위험을 살펴봐야 한다고 설명합니다.

Tornado Cash의 사례

Tornado Cash를 둘러싼 논쟁은 코드와 서비스, 개발자와 운영자를 어디까지 구분해야 하는지를 보여준 대표적인 사례입니다.

미국 재무부는 2022년 Tornado Cash가 북한 연계 해킹 조직과 여러 해킹 사건에서 탈취된 자산을 은닉하는 데 사용됐다는 이유로 제재를 부과했습니다.

출처

이후 2025년 3월 미국 재무부는 변화한 법적·정책적 환경을 이유로 Tornado Cash에 대한 경제제재를 해제했습니다. 다만 악의적인 사이버 활동과 자금 세탁에 대한 우려까지 철회한 것은 아니었습니다.

출처

이 과정에서 여러 주체가 하나로 묶여 논의됐습니다. 코드를 작성한 개발자, 스마트 컨트랙트 배포자, 웹사이트를 운영한 주체, 프로토콜에서 수익을 얻은 운영자, 거래를 중계한 인프라 사업자, 실제 범죄 자금을 세탁한 사용자가 모두 같은 책임을 져야 하는지가 쟁점이 됐습니다.

그러나 이들의 역할은 동일하지 않습니다. 배포 이후 컨트랙트를 수정하거나 중단할 권한이 없는 개발자와 관리자 키를 계속 보유한 운영자는 구분할 필요가 있습니다. 단순히 오픈소스 코드를 공개한 사람과 사용자를 모집하고 수수료 수익을 얻으며 서비스를 계속 관리한 사업자도 같은 위치에 있지 않습니다.

반대로 운영자가 상당한 통제권과 경제적 이익을 유지하면서 문제가 발생했을 때만 자동화된 코드 뒤에 숨는다면, 기술적 중립성을 책임 회피에 이용하는 셈이 됩니다.

코드인지 서비스인지라는 이름만으로 결론을 내리기보다 실제로 무엇을 할 수 있었는지를 봐야 합니다. 문제의 거래를 중단하거나 변경할 수 있었는지, 위험을 구체적으로 알고 있었는지, 해당 활동에서 지속적인 수익을 얻었는지가 책임을 판단하는 데 더 중요한 기준이 됩니다.

기반 프로토콜과 서비스 계층

검열 저항성을 모든 계층에서 극대화하면 피해 구제와 규제 대응이 어려워집니다. 반대로 기반 프로토콜부터 모든 거래에 신원 확인과 외부 제재 명단을 적용하면 블록체인은 기존 허가형 금융망과 크게 다르지 않은 구조가 됩니다. 현실적인 방향은 기반 프로토콜과 서비스 계층의 역할을 구분하는 것입니다.

기반 프로토콜은 서명과 잔액, 수수료, 자원 사용량처럼 누구나 동일하게 검증할 수 있는 조건을 중심으로 작동하는 편이 바람직합니다. 특정 국가나 정치적 입장, 거래 목적을 합의 규칙에 직접 포함하면 하나의 판단 오류가 전체 네트워크에 강제될 수 있습니다.

출처

대신 사용자가 실제로 접하는 서비스 계층에는 더 분명한 책임을 요구할 수 있습니다. 거래소, 수탁기관, 스테이블코인 발행사처럼 자산을 동결하고 계정을 제한할 수 있는 주체는 그 권한의 행사 기준을 공개해야 합니다.

거래 경로도 충분히 다양해야 합니다. 하나의 지갑이나 RPC, 블록 빌더가 거래를 거부하더라도 다른 경로를 이용할 수 있어야 합니다. 명목상 검증자가 많더라도 사용자가 실제로 이용할 수 있는 진입로가 몇 개뿐이라면 검열 저항성은 제한적입니다.

관리자 권한을 가진 프로젝트는 해당 사실을 분명히 알려야 합니다. 특정 주소를 동결할 수 있는지, 스마트 컨트랙트를 중단하거나 업그레이드할 수 있는지, 관리자 키는 누가 보유하는지, 긴급 조치를 언제 종료하는지 공개해야 합니다.

출처

검열 가능성 자체가 문제는 아닙니다. 사용자가 개입 가능한 서비스를 선택할 수도 있고, 자산 회수와 피해 구제를 위해 일부 통제 기능을 선호할 수도 있습니다. 더 큰 문제는 검열이 불가능한 것처럼 홍보하면서 실제로는 통제 권한을 유지하는 경우입니다.

검열 저항성의 평가

프로젝트의 검열 저항성을 평가할 때는 반드시 실제 구조를 살펴봐야 합니다. 공식 웹사이트가 차단됐을 때 다른 인터페이스를 이용할 수 있는지, 사용자가 직접 스마트 컨트랙트나 노드에 거래를 제출할 수 있는지 확인해야 합니다. 하나의 RPC 사업자나 지갑에 지나치게 의존하고 있다면 기반 블록체인이 분산돼 있어도 사용자 접근은 쉽게 차단될 수 있습니다.

토큰 발행사나 스마트 컨트랙트 운영자가 특정 주소를 동결할 수 있는지도 중요합니다. 일시정지 기능과 블록리스트, 관리자 키, 업그레이드 권한이 존재한다면 누가 어떤 조건에서 이를 행사할 수 있는지 확인해야 합니다.

블록 생산 구조도 살펴볼 필요가 있습니다. 거래 정렬과 블록 구성 권한이 소수 빌더나 릴레이에 집중돼 있는지, 검증자가 직접 블록을 만들거나 다른 경로를 선택할 수 있는지, 특정 거래가 반복적으로 제외되는지를 외부에서 관찰할 수 있는지가 중요합니다.

개입이 잘못됐을 때 책임질 주체가 있는지도 확인해야 합니다. 자산 동결이나 서비스 차단에 이의를 제기할 절차가 있는지, 오판이 확인됐을 때 자산과 계정을 복구할 수 있는지, 프로젝트가 실제 권한을 사용자에게 정확히 설명했는지를 봐야 합니다.

결론

검열 저항은 선한 사용자만을 위해 작동하는 기능이 아닙니다. 사용자의 신원과 목적을 구분하지 않기 때문에 정치적 탄압을 피해 자산을 이동하는 사람과 해킹 자산을 옮기는 사람이 같은 네트워크를 사용할 수 있습니다.

이러한 양면성은 검열 저항성의 부작용이면서 동시에 작동 조건이기도 합니다. 나쁜 사용자를 정확히 골라내는 기능을 프로토콜에 넣으려면 누군가에게 판단 권한을 부여해야 하고, 그 권한은 정상적인 사용자를 차단하는 데도 사용될 수 있습니다.

그렇다고 중립성이라는 이유만으로 모든 참여자가 책임에서 벗어날 수 있는 것은 아닙니다. 거래를 중단할 수 없고 개별 사용을 통제하지 못하는 개발자와, 자산을 동결하고 계정을 제한할 수 있는 사업자를 같은 기준으로 볼 수는 없습니다. 검열 저항성이 면책 권한을 부여하는 것은 아닙니다.

기반 프로토콜은 가능한 한 단순하고 예측 가능한 규칙을 유지해야 합니다. 반면 사용자의 자산과 접근을 실제로 통제하는 사업자와 운영자는 자신이 가진 권한에 비례한 책임을 부담해야 합니다.

누구도 막을 수 없는 시스템이 항상 좋은 것은 아닙니다. 그러나 누군가가 막을 수 있는 시스템이라면, 적어도 누가 어떤 기준으로 막을 수 있는지, 그 판단이 틀렸을 때 어떻게 바로잡을 수 있는지는 분명해야 하겠습니다.


면책 고지: 본 콘텐츠는 일반 정보 제공 및 교육 목적만을 위해 "있는 그대로" 제공되며, 어떠한 종류의 진술이나 보증도 포함하지 않습니다. 본 콘텐츠는 금융, 법률 또는 기타 전문 자문으로 해석되어서는 안 되며, 특정 상품이나 서비스의 구매를 권유하기 위한 목적도 아닙니다. 필요할 경우 적절한 전문 자문가로부터 별도의 조언을 구하시기 바랍니다. 본 콘텐츠가 제3자 기고자에 의해 제공된 경우, 해당 견해는 제3자 기고자의 의견이며 고팍스의 견해를 반드시 반영하는 것은 아닙니다. 가상자산 가격은 변동성이 클 수 있습니다. 투자금의 가치는 하락하거나 상승할 수 있으며, 투자 원금을 회수하지 못할 수도 있습니다. 투자 결정에 대한 책임은 전적으로 본인에게 있으며, 고팍스 아카데미는 귀하에게 발생할 수 있는 어떠한 손실에 대해서도 책임을 지지 않습니다.