탈중앙화 신원인증 역설 -왜 탈중앙화 세계일수록 신원 확인이 더 엄격해지는가

태생과 현실의 어긋남
블록체인은 애초에 익명성 위에서 태어났다. 사토시 나카모토가 비트코인 백서를 낼 때 강조한 건 은행 없이도, 이름을 밝히지 않고도 가치를 주고받을 수 있다는 점이었다. 지갑 주소는 그저 숫자와 문자의 나열일 뿐, 그 뒤에 누가 있는지는 원칙적으로 드러나지 않는다. 그런데 최근 몇 년의 흐름을 보면 정반대의 그림이 펼쳐진다. 돈이 진짜로 몰리는 지점마다 오히려 신원 확인이 더 정교해지고 있다. 앞서 다룬 관광바우처 결제 POC의 eKYC, 블랙록 BUIDL의 KYC 화이트리스트, 월드코인의 홍채 인증까지 — 규모가 커질수록 익명성은 뒤로 밀려난다.

역설이 아니라 필연
언뜻 이건 모순처럼 보인다. 하지만 조금만 들여다보면 필연에 가깝다. 탈중앙화가 지키는 건 ‘누가 시스템을 통제하는가’라는 문제이지, ‘누가 자산을 소유하는가’를 감추는 문제가 아니다. 이 구분이 핵심이다. 블록체인이 없애려 한 건 중앙화된 단일 통제자였지, 사용자의 신원 자체가 아니었다. 그런데 초기 크립토 문화에서는 이 둘이 종종 하나로 묶여 이해됐다. ‘탈중앙화 = 익명’이라는 등식이 당연하게 받아들여졌던 것이다. 이 등식이 깨지기 시작한 지점은 자금세탁방지(AML) 규제다. 어떤 자산이든 일정 규모 이상의 자금이 오가면, 그 자금의 출처와 목적을 확인해야 한다는 원칙은 전통 금융에서도 동일하게 적용된다. 크립토가 전통 금융과 연결되는 접점이 늘어날수록 — 스테이블코인이 은행 시스템과 만나고, RWA가 국채·주식과 연결되고, 기관 자금이 온체인에 들어올수록 — 이 원칙을 피해갈 방법이 사라진다.

기관 자금이 신원인증을 끌어당기는 방식
블랙록 BUIDL은 처음부터 화이트리스트에 등록된 기관 투자자만 참여할 수 있다. 익명 지갑은 애초에 접근조차 할 수 없는 구조다. 이건 블랙록이 크립토 정신을 배신해서가 아니다. 수탁자로서의 법적 의무, 자금세탁방지 규정, 투자자 적합성 심사 같은 전통 금융의 규칙을 온체인에 그대로 옮겨왔을 뿐이다. 시큐리타이즈 같은 발행 파트너가 존재하는 이유도 결국 이 신원 확인과 규제 준수를 대행하기 위해서다.
관광바우처 POC도 마찬가지다. 스테이블코인 자체는 익명으로도 주고받을 수 있지만, 그걸 국내 가맹점 결제와 연결하는 순간 외국환거래법과 자금세탁방지법의 적용을 받는다. 결제 인프라가 정교해질수록 eKYC 같은 신원 확인 기술도 함께 정교해질 수밖에 없다.

그렇다면 탈중앙화는 무엇을 지키는가
여기서 진짜 질문이 남는다. 신원이 이렇게까지 노출되는 세계에서 탈중앙화가 지키는 가치는 무엇인가. 답은 ‘누구의 허가도 없이 참여할 수 있는가’에 있다. 은행 계좌를 열려면 은행의 승인이 필요하다. 반면 이더리움 지갑은 누구나 코드 몇 줄로 만들 수 있고, 그 자체를 막을 중앙 기관이 없다. 신원 확인은 특정 서비스(결제, 기관 투자, 정부 인가 상품)에 접근할 때 요구되는 조건이지, 블록체인 자체에 참여하는 조건이 아니다. 이 구분이 유지되는 한, 신원 확인이 강화되는 것과 탈중앙화의 본질이 훼손되는 것은 별개의 문제다.
영지식증명(ZK) 기술은 이 긴장을 기술적으로 풀어보려는 시도다. ‘나는 성인이다’라는 사실만 증명하고 생년월일은 공개하지 않는 것처럼, 필요한 만큼만 증명하고 나머지는 감추는 방식이다. 신원 확인과 프라이버시가 완전히 대립하지 않을 수 있다는 가능성을 이 기술이 보여주고 있다.

마치며
탈중앙화와 신원 확인은 서로를 부정하지 않는다. 탈중앙화는 시스템의 통제권에 대한 이야기고, 신원 확인은 그 시스템 위에서 무엇을 할 수 있는지에 대한 이야기다. 온체인 금융이 커질수록 후자는 더 정교해지겠지만, 그것이 전자를 훼손한다는 뜻은 아니다.

이 글이 도움이 되셨다면 북마크해두세요. Web3와 크립토의 핵심 개념들을 쉽게 설명하는 글을 계속 업로드할 예정입니다.

댓글 남기기