Zcash 투명 거래와 차폐 거래: 주소, 프라이버시, 채굴 보상

채굴자를 위한 Zcash 투명 거래와 차폐 거래 해설: t1, zs1, u1, TEX 주소, 뷰잉 키, ZIP 317 수수료, 코인베이스 보상 차폐 규칙까지.

Zcash 투명 거래와 차폐 거래를 다룬 ZProMiners 가이드의 타이틀 카드

✦ 핵심 요약

  • 투명 주소 t1과 t3는 비트코인처럼 주소와 금액을 모두에게 공개합니다.
  • 차폐 결제는 거래 당사자, 금액, 메모를 숨깁니다. NU6.3 이후 새로 들어오는 Orchard 프로토콜 자금은 Ironwood 풀에 쌓입니다.
  • 통합 주소(u1)는 여러 수신자를 하나로 묶고, TEX 주소(tex1)는 투명 입력에서 온 자금만 받습니다.
  • 투명 코인베이스 출력은 100블록 뒤에 성숙하며, 합의 규칙상 사용하기 전에 여전히 차폐해야 합니다.
  • ZProMiners는 투명 코인베이스 직접 지급만 지원합니다: 내가 관리하는 t 주소로 채굴하고, 보상이 성숙할 때마다 차폐하세요.

Zcash 투명 거래와 차폐 거래의 차이는 한 가지 질문으로 요약됩니다: 누가 트랜잭션을 읽을 수 있는가. 투명 결제는 비트코인처럼 작동하므로, 누구나 주소와 금액을 볼 수 있습니다. 반면 차폐 결제는 보내는 사람, 받는 사람, 금액, 메모를 숨깁니다.

채굴자에게는 이 차이가 모든 보상을 좌우합니다. ZProMiners에서 블록 보상은 먼저 투명 주소로 들어옵니다. 그다음 Zcash 합의 규칙에 따라, 보상을 쓰기 전에 차폐해야 합니다.

Zcash 투명 거래와 차폐 거래 한눈에 보기

Zcash는 투명 자금과 차폐 자금을 서로 다른 가치 풀(value pool)에 보관하며, 주소 유형마다 그중 한 풀을 가리킵니다. 아래 표는 채굴자로서 만나게 될 주소 유형을 정리한 것입니다.

주소 유형앞자리새 자금이 들어가는 곳주소와 금액을 볼 수 있는 사람ZProMiners 사용자 이름
투명 P2PKHt1투명 풀누구나가능
투명 P2SHt3투명 풀누구나가능
TEX (ZIP 320)tex1투명 풀누구나불가
Saplingzs1Sapling 풀키 보유자만불가
Orchard 수신자u1 안에만 존재Ironwood 풀 (NU6.3 이후)키 보유자만불가
통합 주소 (ZIP 316)u1사용된 수신자의 풀해당 수신자에 따라 다름불가

Zcash 투명 주소와 차폐 주소 유형

투명 주소: t1과 t3

투명 주소는 비트코인의 설계를 그대로 가져왔습니다. t1 주소는 P2PKH이므로 키 하나가 관리합니다. t3 주소는 P2SH이므로 멀티시그 같은 스크립트가 관리합니다. Zcash 프로토콜 명세는 메인넷에서 이 두 접두사를 정의합니다. 모든 투명 결제는 어느 블록 익스플로러에서나 주소와 금액이 보이며, 모든 잔액도 공개됩니다.

Sapling 주소: zs1

Sapling 주소는 앞자리가 zs1이며, 2018년 10월 Sapling 업그레이드와 함께 등장했습니다. Sapling 결제는 보내는 사람, 받는 사람, 금액, 512바이트 메모를 관찰자에게서 숨깁니다. Sapling은 지금도 작동합니다. 다만 프로토콜 명세는 새 애플리케이션에 통합 주소를 권장합니다.

통합 주소: u1

ZIP 316은 통합 주소를 정의합니다. 통합 주소는 앞자리가 u1이며, 여러 수신자(receiver)를 문자열 하나로 묶습니다. 통합 주소에는 Orchard 수신자 하나, Sapling 수신자 하나, 투명 수신자 하나를 담을 수 있으며, 투명 수신자는 P2PKH나 P2SH 중 하나만 가능합니다. 차폐 수신자가 최소 하나는 있어야 하고, 구형 Sprout 유형을 위한 자리는 없습니다. 보내는 지갑은 자신이 지원하는 수신자 중 가장 우선순위가 높은 것을 사용해야 하며, 우선순위는 Orchard, Sapling, 투명 순입니다.

Orchard와 새로운 Ironwood 풀

Orchard는 2022년 5월 NU5 업그레이드와 함께 도입된 차폐 프로토콜입니다. 독립된 주소 형식이 없어서, Orchard 수신자는 통합 주소 안에만 존재합니다. 2026년 5월 한 보안 연구자가 Orchard 회로의 건전성(soundness) 버그를 보고했고, 6월 NU6.2 업그레이드로 수정되었습니다. 이어서 2026년 7월 28일 NU6.3 업그레이드가 활성화되면서 Ironwood 풀(ZIP 258)이 추가되었습니다. Ironwood는 같은 Orchard 프로토콜과 같은 주소를 사용하며, 노트(note)는 양자 복구가 가능합니다(quantum-recoverable). 이 업그레이드 이후 기존 Orchard 풀은 새 자금을 받지 않습니다. 그 결과 Orchard 수신자로 보낸 결제는 이제 Ironwood에 들어갑니다.

TEX 주소: tex1

ZIP 320에 정의된 TEX 주소는 t1 주소를 앞자리가 tex1이 되도록 다시 인코딩한 것입니다. 키 해시가 같으므로 자금은 여전히 투명하고 공개됩니다. 하지만 보내는 지갑에 투명 입력만 사용하라고 알려 줍니다. 일부 거래소는 어떤 투명 주소에서 입금이 왔는지 확인하려고 TEX 입금 주소를 표시합니다. 그래야 필요할 때 돈을 돌려보낼 수 있기 때문입니다. 차폐 자금에서 보내면, 규격을 따르는 지갑은 트랜잭션 두 개를 만듭니다. 먼저 새 투명 주소로 차폐를 해제한 다음, 그 주소에서 TEX 주소로 보냅니다.

투명 거래와 차폐 거래에서 관찰자가 보는 것

Zcash 투명 거래와 차폐 거래의 차이는 밖에서 볼 때 가장 뚜렷합니다. 투명 결제라면 관찰자는 보내는 주소, 받는 주소, 금액, 수수료, 블록을 봅니다. 이런 기록을 서로 연결하면 결제 내역 전체가 드러날 수 있습니다.

완전히 차폐된 결제라도 관찰자는 트랜잭션이 존재한다는 사실과 그 트랜잭션이 담긴 블록, 수수료를 여전히 볼 수 있습니다. Sapling의 스펜드와 출력 개수나 Orchard와 Ironwood의 액션 개수도 셀 수 있지만, 많은 지갑이 이 개수를 패딩으로 부풀립니다. 주소, 금액, 메모는 암호화된 상태로 남습니다.

혼합 트랜잭션은 더 많은 정보를 드러냅니다. 차폐 트랜잭션(t에서 z로)은 투명 입력과 차폐 풀로 들어가는 금액을 보여 주지만, 받는 사람은 보여 주지 않습니다. 차폐 해제 트랜잭션(z에서 t로)은 출처를 숨기지만, 받는 쪽 투명 주소와 금액을 보여 줍니다. Sapling에서 Ironwood로 옮기는 경우처럼 차폐 풀 사이에서 자금을 옮길 때도, 넘어가는 금액이 드러납니다. 각 트랜잭션이 차폐 풀마다 들어가거나 나오는 순금액을 공개하기 때문이며, 모든 노드도 이 값으로 풀별 잔액을 추적합니다(ZIP 209).

차폐 Zcash를 위한 뷰잉 키

차폐가 곧 모두에게 숨긴다는 뜻은 아닙니다. 뷰잉 키(viewing key)를 쓰면 지출 권한을 넘기지 않고도 차폐 활동을 공개할 수 있습니다. 수신 뷰잉 키는 내가 받은 결제를 보여 줍니다. 전체 뷰잉 키는 내가 지출한 내역까지 보여 줍니다. 어느 키로도 자금을 옮길 수는 없습니다. ZIP 316의 통합 뷰잉 키는 수신자 유형별 키를 하나로 묶으며, 앞자리는 uview(전체) 또는 uivk(수신)입니다. 투명 주소는 내역이 이미 공개되어 있으므로 뷰잉 키가 필요 없습니다. 뷰잉 키는 회계사처럼 신뢰하는 사람과만 공유하세요. 받은 사람이 다른 사람에게 넘길 수 있기 때문입니다.

투명 풀과 차폐 풀 사이에서 Zcash 옮기기

차폐는 ZEC를 투명 주소에서 차폐 풀로 옮기는 것이고, 차폐 해제는 다시 밖으로 꺼내는 것입니다. 지갑은 두 작업 모두 일반 트랜잭션으로 만듭니다. 풀 경계를 넘을 때마다 금액이 드러나므로, 몇 가지 습관이 프라이버시를 지켜 줍니다.

  • 보상은 성숙하는 대로 차폐하고, 필요할 때까지 차폐 상태로 두세요.
  • 차폐한 직후 같은 금액을 차폐 해제하지 마세요. 금액이 같으면 두 단계가 연결됩니다.
  • 최신 지갑이 기존 Orchard 풀 잔액을 Ironwood로 옮기도록 하세요. ZIP 318은 이 이동을 표준 금액으로 나눠서 하도록 제안합니다.

투명 거래와 차폐 거래의 수수료

ZIP 317은 기본 수수료(conventional fee)를 논리적 액션당 5,000 zatoshi로 정하고, 최소 2액션을 적용합니다. 따라서 간단한 트랜잭션의 수수료는 10,000 zatoshi, 즉 0.0001 ZEC입니다. 투명 부분은 입력 수와 출력 수 중 큰 쪽을 표준 P2PKH 크기 기준으로 셉니다. Sapling도 마찬가지로 스펜드(spend)와 출력 중 큰 쪽을 세고, Orchard와 Ironwood는 액션 수를 셉니다.

이 공식은 모든 풀을 똑같이 취급하므로, 차폐 트랜잭션이 투명 트랜잭션보다 비싸지 않습니다. 그래도 채굴자는 입력 개수에 주의해야 합니다. 차폐할 때 코인베이스 출력 하나는 투명 입력 하나가 됩니다. 따라서 ZIP 317 요율로는 출력 20개를 차폐 출력 하나로 모으는 데 약 110,000 zatoshi, 즉 0.0011 ZEC가 듭니다. 입력분 논리적 액션 20개에 패딩을 포함한 차폐 액션 2개를 더한 값입니다.

요율은 내려갈 수도 있습니다. 한 초안 제안은 한계 수수료(marginal fee)를 1,000 zatoshi로 낮추려 하며, Zebra 6.4.0은 이미 이 요율의 트랜잭션을 받아들입니다. 수수료는 지갑이 정하도록 두세요.

모든 Zcash 채굴자가 알아야 할 코인베이스 규칙

투명 코인베이스 출력에는 두 가지 합의 규칙이 적용되며, 2026년 9월 현재 둘 다 여전히 유효합니다.

첫째는 성숙 기간입니다. 트랜잭션은 100블록 전보다 최근에 만들어진 블록의 투명 코인베이스 출력을 사용할 수 없습니다. 현재 목표 블록 간격인 75초 기준으로 이 대기는 약 125분입니다. 제안된 NU7 업그레이드가 적용되면 블록 간격은 25초로 바뀌지만 100블록 규칙은 그대로 유지됩니다(ZIP 218). 그러면 대기 시간은 약 42분으로 줄어듭니다.

둘째는 차폐입니다. 투명 코인베이스 출력을 사용하는 트랜잭션에는 투명 출력이 하나도 있어서는 안 됩니다. 실제로는 보상을 먼저 차폐하고, 나중에 차폐 풀에서 사용하게 됩니다. 현재 프로토콜 명세에도 이 규칙이 여전히 명시되어 있으며, ZIP 213도 투명 코인베이스에 대해 이 규칙을 유지합니다. Zebra의 현재 코드 역시 메인넷에서 이런 사용을 거부하며, 이 검사를 끌 수 있는 것은 테스트 네트워크뿐입니다.

Zcash 코인베이스 보상이 투명 출력으로 시작하는 이유

2020년 7월 Heartwood 업그레이드 전까지는 합의 규칙상 투명 코인베이스 출력만 허용되었습니다. 이후 ZIP 213이 차폐 코인베이스 출력을 허용하고, 위의 두 규칙에서 면제했습니다. 하지만 ZIP 213은 이 출력을 의도적으로 공개되게 했습니다. 모든 차폐 코인베이스 출력은 모두 0인 발신 뷰잉 키(outgoing viewing key)로 복호화되어야 하므로, 누구나 그 주소와 금액을 읽을 수 있습니다. 또한 차폐 코인베이스 출력을 만들려면 영지식 증명이 필요해서, 노드가 블록 템플릿을 만들 때마다 작업이 늘어납니다. 투명 출력은 그런 비용이 없고, 누구나 익스플로러에서 블록의 보상 분배를 검증할 수 있습니다.

ZProMiners에서는 정책이 이 문제를 정리합니다. 이 풀은 투명 코인베이스 직접 지급만 지원하므로, 모든 보상은 체인에서 공개되고 누구나 검증할 수 있습니다. 보상, 또는 보상 중 내 몫은 블록의 코인베이스 안에서 내 t1 또는 t3 주소로 갑니다. 이는 솔로 채굴, PPLNS 풀, PROP 풀 모두 마찬가지입니다. 따라서 차폐 주소, 통합 주소, TEX 주소는 사용자 이름으로 쓸 수 없습니다. t 주소가 곧 사용자 이름이므로 계정도 필요 없습니다.

실전 요약: 투명하게 채굴하고, 그다음 차폐하기

채굴자에게 Zcash 투명 거래와 차폐 거래는 양자택일의 문제가 아닙니다. 투명하게 받고, 그다음 차폐합니다.

  1. 시드를 직접 보관하는 지갑을 고르고, t1 주소를 보여 주는지, 자금을 차폐할 수 있는지 확인하세요.
  2. 채굴 시작 방법 가이드에서 설명하듯, 그 t 주소를 사용자 이름으로 쓰세요.
  3. 보상마다 성숙할 때까지 100블록을 기다리세요.
  4. 성숙한 출력을 지갑의 통합 주소로 차폐하세요. 여러 출력을 한 트랜잭션으로 처리하면 따로 보내는 것보다 비용이 적게 들지만, 입력 하나하나가 수수료를 늘리는 것은 마찬가지입니다.
  5. 차폐 잔액에서 사용하고, 회계사가 내역을 필요로 하면 뷰잉 키를 공유하세요.

거래소 입금 주소로는 절대 채굴하지 마세요. 그 주소의 키는 내가 갖고 있지 않고, 차폐 규칙은 보상을 받는 쪽이 누구든 똑같이 적용됩니다. 이미 그렇게 했다면 거래소가 채굴 입금을 거부할 때 대처하는 방법을 읽어 보세요. 다른 궁금한 점은 FAQ와 채굴 계산기에서 이어서 확인하세요.

자주 묻는 질문

ZProMiners에서 차폐 주소, 통합 주소, TEX 주소로 채굴할 수 있나요?

아니요. ZProMiners는 투명 코인베이스 직접 지급만 지원하므로, 모든 보상은 체인에서 공개되고 누구나 검증할 수 있습니다. 따라서 사용자 이름은 내가 관리하는 지갑의 t1 또는 t3 주소여야 합니다. 보상은 성숙할 때마다 차폐하세요.

2026년에도 코인베이스 보상을 차폐해야 하나요?

네. 현재 Zcash 프로토콜 명세는 여전히 투명 코인베이스 출력을 사용하는 트랜잭션에 투명 출력이 하나라도 있어서는 안 된다고 규정하며, Zebra는 메인넷에서 이 규칙을 적용합니다. 먼저 보상을 차폐한 다음, 차폐 잔액에서 사용하세요.

채굴한 보상은 얼마나 지나야 쓸 수 있나요?

투명 코인베이스 출력은 그것을 만든 블록 이후 100블록이 지나면 사용할 수 있습니다. 현재 목표 블록 시간인 75초 기준으로 약 125분이 걸립니다.

차폐 거래는 수수료가 더 비싼가요?

아니요. ZIP 317은 모든 풀에 논리적 액션당 5,000 zatoshi라는 같은 기본 수수료를 정하고 최소 2액션을 적용하므로, 간단한 트랜잭션은 0.0001 ZEC입니다. 한 초안 제안은 이 요율을 1,000 zatoshi로 낮추려 합니다.

댓글

아직 댓글이 없습니다. 첫 댓글을 남겨 보세요.

댓글은 검토 후 게시됩니다. 서로 존중하며 주제에 맞게 작성해 주세요.