온체인 프라이버시는 어느새 영지식 증명과 거의 동의어가 되었고, 그럴 만한 이유가 있습니다. ZK는 실재하고, 이미 배포되었으며, 강력합니다. 다만 그 과정에서 사람들이 생각하는 블록체인 프라이버시의 가능 범위가 조용히 좁아졌고, 그렇게 남은 빈자리가 바로 대부분의 금융 애플리케이션이 필요로 하는 부분입니다.
짧게 말하면: ZK는 내가 가진 데이터에 관해 무언가를 증명하게 해 주고, FHE는 네트워크가 아무도 읽을 수 없는 데이터 위에서 연산하게 해 줍니다. 이는 서로 다른 능력이며, 그 차이가 어떤 애플리케이션이 가능한지를 결정합니다.
01 /ZK가 실제로 하는 일
영지식 증명은 숨겨진 데이터에 관한 명제가 참임을, 그 데이터를 드러내지 않고 검증자에게 납득시킵니다. 온체인에서는 보통 내가 비밀을 쥐고 있다는 뜻입니다. 노트, 잔액, 원상 같은 것이죠. 그리고 그 비밀은 내게 남겨 둔 채 그에 관한 사실을 증명합니다(「이 지출은 유효하다」, 「이것은 올바른 상태 전이다」).
이는 진정으로 강력하며, 비공개 결제, 소속 증명, 유효성 롤업, 신원 등 넓은 범주의 문제에 적합한 도구입니다. 결정적인 특징은 그 비밀이 내 것이라는 점입니다. 내가 알고 있고, 그에 관해 증명하며, 체인은 그 증명을 검사합니다.
한계 또한 같은 특징에서 나옵니다. 데이터가 나만 아는 비밀이라면, 그것이 숨겨진 채로 네트워크가 협력해 연산할 수는 없습니다. 영지식 증명에는 증인을 아는 증명자가 필요하기 때문입니다. 정작 흥미로운 상태가 어느 한 주체의 것이 아닐 때, 「드러내지 않고 증명하기」는 한계에 부딪힙니다.
02 /FHE가 더하는 것
완전동형암호는 질문을 증명 to 연산으로 바꿉니다. 컨트랙트가 암호문 위에서 직접 실행되어 암호화된 값을 더하고 비교하고 선택하며, 한 번도 복호화하지 않은 채 암호화된 결과를 돌려줍니다. 네트워크는 자신이 읽을 수 없는 데이터 위에서 동작합니다.
이로써 ZK만으로는 닿을 수 없는 영역이 열립니다. 공유 암호화 상태입니다. 어떤 값이 온체인에 존재하고 여러 주체가 그것을 갱신하지만, 그 모두에게 — 트랜잭션을 처리하는 검증자에게까지 — 숨겨진 채로 남습니다. 투명한 체인에서는 한 번도 작동하지 않았던 사례들이 바로 여기 해당합니다. 발행량 불변식으로는 검증되면서도 암호화된 잔액, 앞질러 거래할 것이 없는 비공개 오더북과 봉인 입찰 경매, 어떤 관찰자도 운영자도 볼 수 없는 기밀 컨트랙트 상태 같은 것들입니다.
이는 프라이버시를 한 단계 더 올린 ZK 애플리케이션이 아닙니다. 구조 자체가 다릅니다. 비밀이 특정 증명자의 것이 아니라 암호화된 상태 자체에 속하기 때문입니다.
03 /이것은 FHE 대 ZK의 싸움이 아닙니다
진영 논리로 흐르는 논쟁이 놓치는 점이 있습니다. 둘 중 하나를 고를 필요가 없다는 것입니다. 정직한 아키텍처는 각 기술을 가장 강한 자리에 씁니다. Celar는 세 계층, 하나의 체인입니다.
컨트랙트가 암호화된 잔액과 상태 위에서 연산합니다. ZK만 쓰는 체인은 제공할 수 없는, 숨겨진 데이터 위의 연산 계층입니다.
수취인 연결 불가능성 — 모든 결제가 새로운 일회용 주소로 들어옵니다.
검증자 전원이 담합해도 유지되는 익명성. 오직 암호학에만 기대야 하는 유일한 보장이며, 정확히 ZK의 역할입니다.
따라서 흥미로운 질문은 애초에 「어느 기술이 이기는가」가 아니었습니다. 「어떤 보장에 어떤 기술을 쓸 것인가」이며, 진지한 기밀 체인에는 하나로는 부족합니다.
04 /그 대가와, 여전히 누출되는 것
FHE는 공짜가 아닙니다. 암호문 위의 연산은 평문보다 훨씬 무겁고, 이를 실용적으로 만드는 일은 진짜 엔지니어링입니다. 그래서 Celar는 그 비용이 없는 척하는 대신 FHE 작업을 프리컴파일과 임계 위원회 뒤에 둡니다. 복호화 능력은 결코 한 주체에게 있지 않습니다.
지분은 에포크마다 갱신 · 부분 복호화는 서명·귀속 가능·슬래싱 대상
그럼에도 여전히 누출되는 것이 있습니다. 거래 타이밍, 수수료 등급, 그리고 v1에서는 호출 대상입니다. 저희는 이를 묻어 두지 않습니다. Celar는 전체 누출 매트릭스와 자신의 약한 항목을 「노출」로 표시한 PF-1 프라이버시 라벨을 공개합니다. 확인할 수 없는 프라이버시 주장은 큰 가치가 없기 때문입니다. 암호화된 상태 위의 연산은 큰 진전이지 마법의 지우개가 아니며, 이 기술의 쓸모 있는 버전은 자신의 경계가 어디인지 말해 주는 버전입니다.
05 /왜 중요한가
다음 물결의 온체인 애플리케이션 — 기밀 DeFi, 실제 공시 제약이 있는 실물자산, 내 포지션을 봐서는 안 되는 거래 상대가 존재하는 모든 경우 — 은 체인을 운영하는 사람들에게조차 숨겨진 데이터 위의 연산을 필요로 합니다. 그것이 ZK만 있는 세계에 남은 FHE 모양의 빈자리입니다.
Celar의 판단은, 그곳에 이르는 길이 기술들을 정직하게 결합하고 각각이 무엇을 숨기고 무엇을 숨기지 않는지를 정확히 공개하는 데 있다는 것입니다. 증명하고 또한 연산하며, 그 경계가 어디인지 말하는 것입니다.
문의 — press@celar.network · 실시간 지표 — celar.network/health · $CELAR