Permissionless blockchain
**무허가형 블록체인**은 공개적으로 명시된 프로토콜 규칙을 따르기만 하면 중앙 기관의 승인 없이도 누구나 접근, 사용 및 운영을 도울 수 있으며, 개발 및 거버넌스에 기여할 수 있는 분산 원장입니다.[4] 이 시스템의 결정적인 특징은 게이트키퍼(관리자)가 없다는 점입니다. 즉, 프로토콜 자체의 기술적 및 절차적 제약을 집행하는 것 외에는 어떤 개체도 네트워크에 누가 참여할지 또는 어떻게 사용될지를 규제할 수 없습니다.[1][4]
이러한 시스템은 일반적으로 공개적이고 오픈 소스이므로, 인터넷에 연결된 장치를 가진 사람이라면 누구나 신원 확인 없이 참여, 거래 또는 검증을 할 수 있습니다. 다만 거래 수수료, 하드웨어 요구 사항 또는 기술적 지식과 같은 실질적인 마찰 요인이 실제 참여자를 제한할 수는 있습니다.[2][4] 비트코인, 이더리움, 모네로가 흔히 언급되는 예시입니다.[1]
이 개념은 암호화폐의 초석으로 자주 묘사되며, 특정 개체가 참여자와 목적을 제한하는 전통적인 금융 시스템 및 기업용 블록체인을 포함한 허가형 시스템과 대조를 이룹니다.[1] 학술 및 정책 연구에서는 무허가성을 단순한 이분법적 구분이 아닌 스펙트럼으로 프레임화하는 경우가 많아지고 있으며, 사용, 개발 및 거버넌스 전반에 걸친 개방성의 정도를 강조하고 있습니다.[4][5]
핵심 특성
시스템은 누가 사용할 수 있는지, 어떻게 사용되는지를 규제할 수 있는 주체가 없을 때 '무허가형(permissionless)'이라고 설명됩니다. 이 용어는 참여자가 프로토콜의 공개적으로 명시된 기술적 및 절차적 규칙을 준수하는 한, 제한이나 사전 승인 없이 누구나 프로토콜에 접근할 수 있음을 의미합니다.[1][4]
이러한 네트워크에는 게이트키퍼(문지기)가 없기 때문에 원칙적으로 정치적 이견을 가진 사람이나 은행 시스템에 의해 블랙리스트에 오른 조직을 포함하여 누구나 사용할 수 있습니다. CoinMarketCap은 위키리크스(WikiLeaks)를 그러한 사용자의 예로 명시하는 동시에 범죄자들도 이를 사용할 수 있음을 언급하고 있습니다.[1]
설명에 따르면, 중앙 통제의 부재는 어떤 국가도 무허가형 블록체인상의 거래를 검열할 수 없으며, 누구든 어디에 있든 상관없이 모두가 참여할 수 있는 평등한 기회를 가짐을 의미합니다.[1] 학술적 논의에서는 이러한 속성을 검열 저항성(censorship-resistance)으로 정의합니다. 네트워크 인프라는 프로토콜 규칙 위반 이외의 이유로 사용자를 임의로 차단하거나 플랫폼에서 퇴출하는 것을 허용하지 않습니다. 다만, 노드는 규칙을 어기거나 네트워크를 위협하는 피어(peer)를 여전히 배제할 수 있습니다.[4] 동시에, 규제 대상 거래소나 인프라 제공업체와 같은 오프체인 레이어에서는 참여가 여전히 제약될 수 있으며, 이들은 기본 프로토콜이 기술적으로 개방되어 있더라도 접근을 차단할 수 있습니다.[6]
무허가형 플랫폼은 일반적으로 사용자에게 접근 권한을 부여하기 전에 신원 확인을 요구하거나, 규제 대상 금융 기관이 고객의 신원을 확인하기 위해 사용하는 절차인 고객 알기 제도(KYC)를 완료하도록 요구하지 않습니다.[1]
Kraken은 이러한 개방성을 금융 자율성의 문제로 규정하며, 전통적인 시스템에서는 사람들이 자신의 돈을 인출, 송금 또는 접근하기 위해 은행의 승인을 받아야 하는 경우가 많지만, 암호화폐는 "설계상 무허가형"인 공개 오픈 소스 장부에서 실행되므로 누가 참여하고 관리하며 수정하는지에 대한 제한이 없다고 주장합니다.[2]
이 모델 하에서 사용자는 자신의 자산을 스스로 보관(self-custody)할 수 있습니다. 즉, 중개자를 통하지 않고 직접 자산을 보유함으로써 Kraken의 표현을 빌리자면 "검열, 몰수 또는 자금 접근 불능에 대한 두려움 없이" 자신의 디지털 부에 대한 독점적인 접근 권한을 갖게 됩니다.[2]
Kraken은 또한 전통적인 결제와 암호화폐 결제를 직접적으로 대조합니다. 허가형(permissioned) 결제 시스템에서는 모든 결제가 은행의 승인을 받아야 합니다. 은행은 고객, 기관 및 지역에 따라 달라지는 거래 한도를 설정할 수 있고, 국제 결제에는 추가 수수료가 부과되며, 거래 데이터는 은행에 의해 비공개로 관리되어 외부인이 이를 보거나 감사할 수 없습니다.[2]
반면, 셀프 커스터디 지갑을 통한 결제는 승인이 필요하지 않고, 가치가 이동하는 금액이나 대상에 제한을 두지 않으며, 국경 간 송금에 추가 비용이 발생하지 않습니다. 또한 완전히 투명하고 감사 가능한 것으로 설명됩니다. 블록 탐색기(블록체인의 내용을 읽기 위한 공개 인터페이스)라는 온라인 도구를 사용하여 누구나 실시간으로 결제 내역을 확인할 수 있습니다.[2]
합의 메커니즘 (Consensus Mechanisms)
허가 없는(permissionless) 네트워크는 익명의 검증되지 않은 참여자들을 허용하기 때문에, 중앙 운영자 없이도 보안을 유지하기 위해 분산된 네트워크가 장부의 상태에 합의하는 규칙인 합의 메커니즘에 의존합니다.
가장 일반적인 두 가지 방식은 채굴자가 블록을 추가하기 위해 컴퓨팅 파워를 소모하는 작업 증명(PoW)과 검증인이 블록을 추가할 권리를 얻기 위해 토큰을 예치하는 지분 증명(PoS)입니다.[1]
두 메커니즘 모두에서, 네트워크의 무결성은 신뢰할 수 있는 게이트키퍼가 아닌 참여자들의 행동에 달려 있기 때문에, 채굴자와 스테이커가 정직하게 행동하고 정상적인 운영에 기여하도록 인센티브를 제공하는 것이 시스템의 장기적인 생존 가능성에 있어 가장 중요하다고 설명됩니다.[1]
전 세계에 퍼져 있는 자원봉사자들은 자신의 컴퓨터를 사용하여 이러한 프로토콜을 공동으로 관리하며, 참여 여부를 결정하는 게이트키퍼가 없기 때문에 누구나 참여할 수 있습니다.[2] 동시에 비트코인 및 이더리움과 같은 대규모 허가 없는 네트워크에 대한 연구는 프로토콜 수준의 합의와 오프체인 거버넌스 프로세스 간의 분리를 설명합니다. 이 과정에서 제안된 프로토콜 변경 사항은 공개 개선 제안 프레임워크를 통해 논의되며, 기여자 중 일부만이 코드를 병합하거나 업그레이드를 승인할 수 있습니다.[5]
Comparison With Permissioned Systems
Permissionless systems are defined largely by their opposite.
A permissioned system has some entity that limits who and how the system can be used; the clearest everyday example is the traditional financial system, which is permissioned because banks and states restrict who may use banks and other financial entities and for what purposes.[1]
Some blockchains are themselves permissioned in nature: they cannot be used by anyone for any reason and are usually operated by enterprises for a single purpose, with only whitelisted addresses permitted to transact.[1]
Facebook's Diem and enterprise blockchains are cited as permissioned networks that can restrict or censor users and certain types of activity, and that require the identities of users to be declared and recorded. Most such networks are cryptographically secured by a small number of validators authorized to produce blocks and contribute to the network.[1]
Blockworks frames the same distinction more broadly, defining permissionless as a system where anyone can participate without meeting someone else's conditions, in contrast to permissioned systems that require approval, licenses, or curated membership.[3]
It argues that while permissioning can promote order and safety, it frequently results in exclusion, inefficiency, and centralized power, citing a World Bank figure that "over 1.7 billion adults remain unbanked" as evidence of exclusion by permissioned financial systems.[3]
Examples of permissioned gatekeeping in technology include Apple's iOS ecosystem, which requires developers to submit apps for approval, comply with rules, and often pay fees, and social media platforms that moderate who may post and what content is acceptable.[3]
응용 분야 및 개척지
무허가형 시스템의 실질적인 매력은 종종 전통적인 관문 채널에서 소외된 개인들을 통해 설명됩니다.
예를 들어, 갤러리의 승인 없이 대체 불가능한 토큰(NFT)을 발행하고 판매하는 나이로비의 예술가, 은행 계좌를 개설하지 않고 DeFi 대출 풀에 저축액을 예치하는 아르헨티나 시골의 농부, 그리고 거래소나 플랫폼에 상장 권한을 요청하지 않고 토큰이나 탈중앙화 애플리케이션을 출시하는 마닐라의 개발자가 그 예입니다.[3]
또한 무허가형 암호화폐가 중개자를 제거하고 개인에게 자산에 대한 직접적인 통제권을 부여함으로써 금융 자율성, 투명성 및 신뢰가 필요 없는 환경(trustlessness)을 제공하며, 전 세계 사람들, 특히 전통적인 시스템에서 소외된 사람들에게 권한을 부여한다는 병행적인 주장도 존재합니다.[2]
Blockworks는 또한 사기, 해킹, 공개적인 실패, 중앙 집중식 통제 없이 분쟁을 해결하고 업그레이드를 조정하는 것의 어려움, 그리고 확장성 장애물을 포함한 무허가성의 과제들을 인정합니다.[3]
무허가형 블록체인에 대한 연구는 핵심적인 개인정보 보호 및 보안의 긴장 관계를 강조합니다. 투명한 공개 장부는 독립적인 검증과 책임성을 가능하게 하지만, 거래 내역, 잔액 및 자산 흐름의 영구적인 가시성은 익명성 해제, 표적 공격 및 행동 프로파일링의 위험을 증가시킵니다.[6] 최근 분석에 따르면 먼지 공격(dust attacks), 거래 연결 기술, 원격 프로시저 호출(RPC) 인프라 노출, 최대 추출 가능 가치(MEV) 전략, 서명 하이재킹, 스마트 컨트랙트 취약점, 개인 키 관리 실패 등 여러 범주의 개인정보 보호 및 보안 위협이 식별되었으며, 이는 2024년과 2025년 초에 기록된 수십억 달러 규모의 손실과 관련이 있습니다.[6] 이에 대응하여 연구자들은 영지식 증명, 링 서명, 스텔스 주소와 같은 개인정보 보호 강화 도구를 제안하고 일부 사례에서는 배포하기도 했으나, 문헌상 기술의 성숙도와 실제 운영 시스템에서의 일관되고 안전한 통합 사이에는 여전히 격차가 존재함을 관찰했습니다.[6]
미래를 전망하며 몇 가지 개척 분야를 제시합니다. 개인이 자신의 디지털 신원을 소유하고 중앙 집중식 발행자 없이 정보를 공유할 시기와 방법을 선택할 수 있게 하는 탈중앙화 식별자(DID) 및 검증 가능한 자격 증명을 기반으로 한 탈중앙화 신원 증명; 데이터, 알고리즘 및 컴퓨팅을 위한 오픈 소스 AI 네트워크와 마켓플레이스를 통한 인공지능의 탈중앙화(SingularityNET은 공유 AI 개발을 구상하는 프로젝트로 언급됨); 사용자가 환경 간에 자유롭게 이동할 수 있는 자산과 신원을 소유하는 상호 운용 가능한 가상 공간인 개방형 메타버스; 그리고 부동산 및 채권과 같은 실물 자산의 토큰화가 탈중앙화 플랫폼으로 이동하는 것이며, 이는 궁극적으로 재산권, 투자 및 공공 인프라 자금 조달을 무허가형 궤도에 올려놓을 수 있음을 시사합니다.[3]
전반적인 논거는 무허가형 이상이 질문의 초점을 _"누가 당신에게 이것을 하도록 허락했는가?"에서 "당신은 무엇을 상상할 수 있으며, 그것을 어떻게 현실로 만들 것인가?"_로 전환한다는 것입니다.[3]
The Permissionless Conference
Blockworks는 자사의 대표적인 개발자 행사의 명칭으로 "Permissionless"를 채택했습니다. 이 명칭은 누구나 권위에 의존하지 않고 구축, 혁신 및 참여할 수 있다는 정신을 담고 있다고 밝혔습니다.[3]
이 회사는 컨퍼런스의 미션을 크립토 및 Web3 분야의 빌더들이 직접 만나 아이디어를 공유하고, 규범에 도전하며, 다음 단계를 구상하는 열린 포럼을 만드는 것으로 설명합니다. 자체적인 표현을 빌리자면, 이 행사는 "엘리트들의 모임이 아닌 빌더들의 모임"으로 특징지어집니다.[3]
첫 번째 Permissionless 컨퍼런스는 2022년에 개최되었으며, Blockworks의 보고에 따르면 5,000명 이상의 참석자가 참여했습니다. 당시 패널들은 DeFi의 진화, NFT 창의성, 탈중앙화 자율 조직(DAO)의 부상 등을 다루었습니다.[3] 이 시리즈는 2024년 10월 911일 솔트레이크시티에서 열린 Permissionless III와 2025년 6월 2426일 뉴욕 브루클린의 인더스트리 시티(Industry City)에서 열린 Permissionless IV로 이어졌습니다.