
16명의 자원봉사자들이 지난주 390개의 오픈소스 비트코인 저장소를 27.5시간 동안 샅샅이 조사했으며, 이 중 한 명이 다음과 같이 요약했습니다: "우리는 사람당 시간당 1건 꼴의 치명적 익스플로잇을 평균적으로 발견하고 있다." 이 자원봉사자는 닉네임 'Calle'로 활동하는 비트코인 개발자이자 PhD 물리학자로, Cashu 이캐시 프로토콜을 유지관리하고 인터넷 연결 없이 비트코인을 이동시킬 수 있는 블루투스 메시 기반 채팅 앱 Bitchat의 Android 버전을 개발한 인물입니다. Calle는 비트코인 코어 개발 커뮤니티 외부에서는 거의 알려지지 않았던 현업 개발자입니다.
이러한 상황은 그가 주도한 대규모 스윕에서 390개 프로젝트에서 4,962건(이 중 85건은 치명적)의 취약점이 발견되면서 일변했습니다. 이는 OpenSats가 약 $40,000의 컴퓨트 비용을 지원하며 이루어진 일이었습니다. Phemex는 해당 감사를 일요일 이벤트로 보도했습니다. 이번 글에서는 그 배경의 프로토콜 운영자이자, 거의 설명된 적 없는 이캐시 시스템, 그리고 자원봉사로 참여한 그의 일에서 실제로 누가 비트코인 소프트웨어의 안전을 책임지는지 짚어봅니다.
비트코인 사상 최대 자원보안 스윕 이후 Calle가 중요한 이유
Calle는 비트코인 및 라이트닝 개발자 커뮤니티에서 수년간 활동해왔으나, 주로 내부에서만 알려진 인물입니다. 그는 2022년 10월 Cashu를 오픈소스화 했으며, 이후 Nutshell(참고 Mint 구현체), Cashu 프로토콜의 명세 저장소, 그리고 대부분 사용자가 처음 접하는 Cashu.me 지갑 등을 통해 유지관리하고 있습니다. BTC Prague 등 여러 비트코인 행사에서 정기적으로 발표하고, 비트코인 전문 팟캐스트에도 자주 출연하여 ‘비트코인에서 프라이버시는 아직 미완의 과제’라는 동일한 주제를 꾸준히 다룹니다. 프라이버시를 보완하는 대부분의 작업은 자원봉사로 이루어집니다.
Red Team 감사는 이런 사실이 갑자기 더 넓은 대중에게 중요해진 이유입니다. Calle는 약 16명 가량의 연구자들과 함께 스윕을 조직했으며, 7월 Coldcard 펌웨어 익스플로잇 사건이 비트코인 지원 소프트웨어의 지속적인 검토가 부족하다는 점을 드러낸 데서 출발했습니다. ‘사람당 시간당 치명적 익스플로잇 한 개’라는 그의 멘트는 마케팅적 수사가 아닌, 지갑·거래소·일상 사용자들이 의존하는 코드에 그간 얼마나 많은 결함이 방치되어 있었는지를 연구자로서 실시간 보고한 것입니다.
Ecash와 Cashu가 실제로 무엇인가
이캐시(Ecash)는 디지털 화폐 역사에서 가장 오래된 아이디어 중 하나로, 비트코인보다도 오래되었지만 일반 대중을 위한 잘 정리된 설명은 거의 없습니다. 이캐시는 베어러 토큰(무기명 권리증서) 방식입니다. 미트(mint)라 불리는 중앙 발행기관이 디지털 토큰을 발행하면, 이 토큰을 가진 사람은 누구나 이를 현금처럼 사용할 수 있습니다. 핵심 프라이버시 기술은 ‘블라인드 서명’(blind signing)이라는 암호기법으로, 미트가 각 사용자에게 어떤 토큰이 발행되었는지 알지 못하므로, 토큰 소지자와 사용 내역 간 연결이 불가합니다.
Cashu는 이 캐시 모델을 비트코인과 라이트닝 네트워크 위에 구현합니다. 사용자는 Cashu 미트에 비트코인을 입금하고, 그 대가로 블라인드된 이캐시 토큰을 받아 즉시 타인에게 전송할 수 있습니다. 이 과정은 심지어 인터넷 연결이 전혀 없는 오프라인 환경에서도 가능하며, 토큰을 다시 미트를 통해 비트코인 또는 라이트닝 결제로 환급 받을 수 있습니다. 토큰은 단순 데이터이기에 QR 코드 또는 블루투스를 통해 오갈 만큼 소형이며, 오프라인 사용이 가능한 방식이 됩니다. Cashu의 명세 프로세스는 비트코인 BIP 프로토콜 제안처럼 공개·버전관리되는 표준 문서로 구현되어, 지갑 또는 미트가 상호 호환성을 유지할 수 있습니다.
중요한 트레이드오프도 분명히 짚고 넘어가야 합니다. Cashu 미트는 커스터디얼(수탁형)입니다. 사용자는 운영자에게 실제로 비트코인을 100% 보유하고 토큰을 언제든 온전히 환급해줄 것을 신뢰해야 하며, 이는 하드웨어 지갑 등의 셀프커스터디와는 본질적으로 다른 위험입니다. 이 대가로 사용자는 미트가 토큰 소지자 간 거래를 전혀 추적할 수 없다는 강력한 프라이버시, 즉각정산, 완전 오프라인 결제의 혜택을 얻습니다. 자기키(full self-custody) 보관 대신 프라이버시와 오프라인 복원력을 우선하는 이용자에겐 큰 이점이며, ‘자기키 원칙’을 고수하는 이용자에겐 적합하지 않습니다. 둘 중 어느 쪽이 옳거나 그르다기보다는, 동일한 프로토콜 환경에서 각자 추구하는 우선순위가 다를 뿐입니다.
|
방식
|
프라이버시
|
커스터디
|
속도
|
|
온체인 비트코인
|
가명(피seudonymous), 영구적으로 공개 원장에 기록됨
|
개인키를 보유하면 완전 셀프커스터디
|
수수료·컨펌에 따라 수분
|
|
라이트닝 네트워크
|
온체인 대비 프라이버시 강화, 라우팅 노드는 결제 메타데이터 확인 가능
|
채널 운영 시 셀프커스터디, 서비스 이용 시 커스터디얼
|
실시간(보통 1초 미만)
|
|
Cashu 이캐시
|
강력, 발행 이후 미트는 토큰 소지자 추적 불가
|
커스터디얼, 미트의 온전한 환급 신뢰 필요
|
즉시, 인터넷 없이도 작동
|
Bitchat과 오프라인 비트코인 이동의 가치
Bitchat은 Jack Dorsey가 최초 출시한 블루투스 메시 기반 채팅 앱으로, 폰 간에 기지국·라우터·서버 없이 직접 메시지 릴레이가 가능합니다. Calle는 Android 버전을 개발·유지하는 인물로, 그의 이캐시 연구가 현실 세계 앱에서 프로토콜 다이어그램이 아닌 실사용 경험으로 이어집니다. 이 버전은 Cashu·라이트닝을 대화창에 직접 통합하여, 메시지 스레드에서 결제까지 함께 처리할 수 있으며, 두 기기가 블루투스 범위에 다시 접속하는 즉시 결제가 완료됩니다.
이는 정상적인 인프라가 붕괴될 때 더욱 가치가 드러납니다. 2023년 9월 네팔 소요 사태 당시 하루 만에 5만 건 가까이, 이란·인도 등 네트워크 제한 상황마다 사용량이 급증했습니다. 이 메시 기반 위에 이캐시·라이트닝 결제계층이 더해지면, 은행·거래소·통신 신호 모두 두절된 조건에서도 가치 이동이 가능합니다. 이는 의도적으로 틈새 시장을 위한 기능이며, 이캐시 커스터디의 트레이드오프가 이론이 아닌 현실 문제로 다가오는 소수 실제 사례입니다.
Red Team 감사의 맥락
Phemex는 이미 Red Team 스윕 자체를 일요일 주요 뉴스로 다루었으니, 수치를 한 줄로 요약합니다. 16명의 자원봉사자가 390개 오픈소스 비트코인 저장소를 27.5시간 동안 점검해 4,962건 발견, 85건은 치명적으로 기록했으며, OpenSats가 약 $40,000의 컴퓨트 비용을 후원했습니다. 이 숫자가 의미하는 바는 비트코인 코어 프로토콜 내 치명적 버그 85건이 도사리고 있다는 뜻이 아니라, 390개 전방위 프로젝트(지갑, 인프라 도구, 암호라이브러리 등 비트코인 Core 외곽)에 치명도 높은 취약점이 분산되어 있다는 점입니다. 이 스윕의 계기는 7월의 Coldcard 펌웨어 익스플로잇이었으며, 동일한 취약성은 DeFi 브리지·인프라 해킹의 오랜 역사에서도 반복되어 왔습니다.
Calle의 역할은 단순히 참가자에 머무르지 않았습니다. Cashu를 빌드해 유지한다는 것은, Coldcard와 같은 치명적 버그가 발생하기 전 스스로 암호 기술의 가정과 구현을 강도 높게 점검해온 경험이 있다는 뜻입니다. 이는 그가 단순 참여자가 아니라, 직접 리뷰를 조직하게 된 중요한 배경입니다.
비트코인 외곽 생태계는 누가 지키는가
Red Team 감사가 던지는 불편한 질문은 단일 취약점에 대한 것이 아닙니다. 실제로 수백 개 저장소(지갑, 거래소, 일반 사용자가 숨겨진 채 의존하는 코드)를 누가 책임지고 관리하는가에 관한 것입니다. 비트코인 Core의 경우 비교적 나은 자금·인력 지원을 받지만, Red Team이 점검한 390개 저장소는 그렇지 않습니다. Calle의 Cashu 프로젝트 또한, 실제 사용자의 자금이 걸린 프로토콜임에도 오픈소스 기여와 간헐적 지원금에 의존해 유지되며 정규 엔지니어가 상주하지 않는 대표 사례입니다.
약 $40,000가 27.5시간짜리 자원 봉사 스프린트를 지원했다는 사실이 바로 이 생태계 취약함의 명확한 증거입니다. OpenSats는 이런 공백 해소를 목적으로 존재하며, Red Team 감사뿐 아니라 Calle의 Cashu 장기 지원금 역시 후원한 바 있습니다. 진짜 쟁점은 ‘언더독’ 기술 인물이 업계 헤드라인 이면에서 얼마나 불균형적이고 도드라진 헌신을 하고 있는가라는 규모의 문제에서 비롯됩니다. 16명이 단 이틀간 집중한 결과 실제 현금이 오가는 코드 5천 건 가까운 이슈가 도출된 것입니다. 결과적으로, 금융 인프라의 보안 점검이 자원봉사와 취약한 수혜금에 과도하게 의존하고 있고, Red Team의 AI 기반 코드리뷰 툴 오픈소스화가 ‘누군가의 주말’이 아닌 구조적 커버리지로 넘어갈 수 있을지, 390개 프로젝트 채택률이 핵심 관전 포인트입니다. 이러한 보안 이슈의 심도는 오늘 Phemex 메인 뉴스가 다루는 CPI·글로벌 거시 이슈와는 별개 논제입니다.
자주 묻는 질문(FAQ)
Cashu란?
Cashu는 비트코인 및 라이트닝 네트워크 상에서 작동하는 무료 오픈소스 이캐시 프로토콜로, 사용자가 미트에서 발행하는 블라인드 디지털 토큰을 안전하게 보관·이체할 수 있도록 설계되었습니다. 2022년 10월 오픈소스화되었으며, 발행 미트의 선의에 입각한 커스터디를 신뢰하는 조건 하에 강력한 트랜잭션 프라이버시, 즉시·오프라인 이체를 제공합니다.
Calle가 누구인가요?
Calle는 비트코인 개발자이자 물리학 박사로, Cashu 이캐시 프로토콜과 Bitchat(Android) 블루투스 메시 기반 메신저 앱을 개발·유지하는 인물입니다. 2026년 8월 Red Team 보안감사에 참여한 약 16명 자원봉사자 중 한 명이기도 합니다. Calle는 의도적으로 본명을 공개하지 않으며, 닉네임으로만 활동합니다.
이캐시(ecash)는 안전한가요?
이캐시는 ‘잘 설계된 미트’라면, 프라이버시 측면에서 매우 안전합니다. 토큰과 소지자 연결이 암호적으로 불가능하기 때문입니다. 다만 구조적으로 커스터디얼 프로토콜이기 때문에, 사용자의 실질적 리스크는 암호가 아닌 ‘운영자(미트)의 신뢰성’에 달려 있습니다.
Bitchat이란?
Bitchat은 주변 기기와 인터넷·서버·전화번호 없이 블루투스 메시 네트워크로 연결되는 분산형 메신저입니다. Calle의 Android 버전은 Cashu, 라이트닝 통합으로, 두 기기가 오프라인일 때도 메시지와 비트코인 결제 동시 송수신이 가능합니다.
핵심 요약
만약 여러분이 ‘셀프커스터디/개인키 절대 원칙’을 고수한다면, Cashu는 가장 보호하고 싶은 자산의 보관수단에 적합하지 않습니다. 자산의 프라이버시·오프라인 회복력이 ‘키 직접 보관’보다 더 중요하다면, 신뢰할 만한 Cashu 미트는 온체인 비트코인이나 라이트닝도 제공 못하는 특장점을 선사합니다. 비트코인 연계 프로젝트의 신뢰도를 평가한다면, Red Team의 수치가 가장 명확한 기준이 됩니다. 390개 저장소 점검, 4,962건 이슈, 85건 치명적 취약점, 약 $40,000 비용의 자원봉사 컴퓨트는 스캔들이 아니라 현실의 ‘최소 보안 레벨’을 보여주며, “Calle 같은 누군가가 자발적으로 현장에 나서는 문화”에 아직 비트코인 보안이 좌우되고 있음을 시사합니다. Red Team의 오픈소스 리뷰툴이 390개 프로젝트에 어떤 채택률을 보일지가 진짜 관전 포인트입니다. 이 스프린트가 일회성 이벤트에 그칠지, 지속적 보안 관행 변화의 시작일지 주요 분수령이 될 것입니다.
이 글은 정보 제공 목적으로 작성되었으며, 재정적·투자적 조언이 아닙니다. 가상자산 거래에는 높은 위험이 수반되므로, 투자 결정 전 반드시 스스로 충분히 조사·분석하시기 바랍니다.
