이더리움재단 zkAPI 메인넷 배포, AI 결제는 익명이지만 프롬프트는 제공사에 전달된다

Google 검색에서
선호 출처로 추가

선호 출처로 추가하면 Google 주요 뉴스에 위키트리 기사가 더 자주 표시됩니다.

이더리움재단, 영지식증명 기반 AI 결제 zkAPI 메인넷 가동
결제자 신원은 가리지만 프롬프트와 IP는 숨기지 못해

프롬프트는 개인적이다…문제의식과 연구 배경 — AI로 생성한 자료 이미지
프롬프트는 개인적이다…문제의식과 연구 배경 — AI로 생성한 자료 이미지

이더리움재단과 Open Anonymity Project가 10월 1일(현지시각) 이더리움 메인넷에 zkAPI를 배포했다고 발표했다. 사용자가 AI 모델이나 클라우드 API 같은 종량제 서비스를 쓰면서 개별 요청을 결제 계정과 연결하지 않도록 설계된 시스템이다. 영지식증명(내용을 공개하지 않고 사실만 증명하는 암호 기술)으로 결제가 유효하다는 사실만 확인하고, 누가 무엇에 돈을 냈는지는 드러내지 않는다.

다만 모든 것이 익명이 되는 것은 아니다. 프롬프트(AI에 입력하는 질문) 내용은 모델 제공사에 그대로 전달된다. 프로젝트 저장소는 이 프로토콜을 실험적(실험적(experimental)이라고 표시했고, 정식 감사 이력도 공개하지 않고 있다.

프롬프트는 개인적이다…문제의식과 연구 배경

이더리움재단은 발표에서 “프롬프트는 개인적”이라고 짚었다. 사람들은 AI 모델에 건강, 재정, 속마음의 의심까지 묻는다는 것이다. 재단은 현재 방식에서는 AI를 쓰는 순간 생각의 기록을 결제 관계를 쥔 쪽에 넘기게 된다고 주장했다.

구조적 원인은 기존 API 과금 방식에 있다. API 키는 사용자에게, 사용자는 결제 수단에 묶인다. 그러면 제공사는 몇 달 혹은 몇 년 치 요청을 하나의 프로필로 조용히 이어 붙일 수 있다. 호출마다 퍼블릭 블록체인에서 직접 결제하는 방법도 있지만 느리고 비싸며 온체인에서 전부 추적된다. 제3자가 트래픽을 들여다보지 않기를 믿는 방식이 또 다른 타협안이다.

프라이버시 우려는 추상적인 문제가 아니라는 설명도 나왔다. 디크립트에 따르면 2025년 5월 미국 연방법원은 뉴욕타임스 등 출판사들이 제기한 저작권 소송에서 오픈AI에 사용자가 삭제한 대화를 포함한 출력 로그를 보존하라고 명령했다.

zkAPI의 뿌리는 올해 2월 이더리움 리서치에 올라온 제안이다. 이더리움재단 dAI 팀을 이끄는 다비데 크라피스(Davide Crapis)와 비탈릭 부테린이 함께 제안한 아이디어를 실제 시스템으로 구현했다. 발표는 dAI 팀 소속 비토리오 리바벨라(Vittorio Rivabella)가 했다.

입금부터 키 발급까지…zkAPI 작동 방식 — AI 자료 이미지
입금부터 키 발급까지…zkAPI 작동 방식 — AI 자료 이미지

입금부터 키 발급까지…zkAPI 작동 방식

사용자는 먼저 ETH나 USDC 같은 자산을 이더리움의 볼트(보관) 컨트랙트에 일반 거래 한 번으로 예치한다. 이후 잔액은 ‘프라이빗 노트’로 존재한다. 재단은 이를 소유자만 쓸 수 있고 예치 거래로 거슬러 추적할 수 없는 디지털 현금이라고 설명했다. 크립토닷뉴스에 따르면 메인넷 볼트에는 USDC 크레딧이 들어 있다.

AI를 쓸 때는 사용자 기기에서 구동되는 소프트웨어가 영지식증명을 만든다. 이 증명은 자금이 충전된 노트가 한정된 사용량을 감당할 수 있고 아직 쓰이지 않았다는 점만 입증한다. 어떤 노트나 예치, 누구의 것인지는 드러나지 않는다. 증명 하나로 호출 한 번 또는 세션 전체를 처리할 수 있다.

서버가 증명을 검증하면 달러 상한이 걸린 단기 API 키를 내준다. 이 키는 사용자 기기 메모리에만 저장된다. 이후 프롬프트는 이 키로 기기에서 AI 제공사로 직접 전달된다. 키가 만료되면 서명된 사용 영수증이 실제 소비량을 기록하고, 상한이 아닌 실제 사용분만 노트에서 차감된다.

크립토닷뉴스는 예시를 들었다. 10달러 상한을 잡아 두고 3달러어치를 썼다면 3달러만 청구되도록 설계됐다는 것이다. 이는 예약 로직의 설명이지 공개된 가격이 아니라고 매체는 선을 그었다.

디크립트가 인용한 프로젝트 문서에는 단기 키가 오픈라우터(OpenRouter)와 연동된다고 적혀 있다. 오픈라우터는 하나의 연결로 수백 개 AI 모델에 접근하게 해 주는 서비스다. 오픈AI 및 올라마(Ollama) 방식의 표준 API 엔드포인트와 호환돼, 로컬 주소만 가리키면 기존 앱을 크게 고치지 않고 붙일 수 있다.

머클 트리·널리파이어…이중 지출 막는 암호 장치

기술적으로는 두 가지 장치가 핵심이다. 예치금은 머클 트리(데이터 무결성 검증용 트리 구조) 안에 커밋먼트(약속값)로 기록된다. 그래서 증명은 노트가 유효한 집합에 속한다는 사실만 보여 줄 뿐 어느 노트인지는 가리키지 않는다.

노트를 쓸 때마다 널리파이어(nullifier)가 공개된다. 노트의 비밀값에서 파생되는 일방향 일련번호다. 같은 자금을 두 번 쓰려 하면 중복 널리파이어가 생겨 이중 지출 시도만 드러나고 다른 정보는 노출되지 않는다.

구체적인 암호 구성은 BN254 곡선 위의 그로스16(Groth16) 증명, 커밋먼트와 널리파이어용 포세이돈 해시, 32단계 머클 트리다. 지출 증명은 서버가 오프체인에서 검사한다. 볼트 컨트랙트는 예치, 종료, 인출 단계에서 동등한 증명을 온체인으로 검증한다.

덕분에 모든 zkAPI 서버가 사라져도 사용자는 자금을 인출할 수 있다. 크립토닷뉴스는 다만 출구가 보이지 않는 것은 아니라고 지적했다. 이더리움에는 관련 거래가 기록되며, 출구는 컨트랙트와 필요한 비밀값을 가진 사용자에게만 열려 있다는 것이다.

가려지는 것과 드러나는 것…남은 한계

세 주체가 아는 정보는 뚜렷이 나뉜다. zkAPI 서버는 유효한 결제가 있었다는 사실과 세션 총액을 알지만 결제자 신원이나 요청 내용은 모른다. 모델을 돌려야 하는 AI 제공사는 프롬프트와 응답을 보지만 누가 돈을 냈는지는 모른다. 퍼블릭 이더리움은 예치·종료·인출을 기록할 뿐 잔액이 어떻게 쓰였는지는 알 수 없다.

크립토닷뉴스는 ‘프라이빗 AI 결제’가 ‘프라이빗 AI 사용’으로 들리기 쉽다고 경계했다. 재단 설명에 따르면 요청 내용과 IP 주소 같은 네트워크 메타데이터는 숨겨지지 않는다. 매체는 IP 주소, 타이밍, 재사용되는 맥락, 개인 정보가 결제 출처를 숨겨도 세션을 연결할 수 있다고 짚었다. 문체나 문서로 사용자를 알아보는 제공사는 막을 수 없다는 지적도 덧붙였다.

운영 모드도 둘로 나뉜다. 직접 런타임 키 모드에서는 프롬프트가 기기에서 제공사로 곧장 간다. 프록시 모드에서는 zkAPI 서버가 요청을 중계하므로 서버가 트래픽을 볼 수 있다고 재단은 밝혔다. 크립토닷뉴스는 화면이 똑같아 보이는 로컬 인터페이스도 내부 경로가 다를 수 있다고 경고했다.

dAI 팀의 로드맵과 확장 가능성

크라피스는 이전에도 이더리움을 소프트웨어 에이전트의 인프라로 제안했다. 2025년 8월 마르코 데 로시와 함께 자율 AI 에이전트가 서로를 찾고 신원을 검증하며 거래하도록 돕는 ERC-8004 표준을 내놨다. 디크립트에 따르면 그는 3~5년 안에 이더리움 트래픽 대부분이 기계에서 나올 것이라고 예측했다.

부테린은 2월 10일 영지식 결제를 통한 비공개 API 이용을 포함한 이더리움·AI 로드맵을 제시했다. 4월에는 클라우드 서비스에 생활을 넘기는 대신 엔비디아 5090 그래픽카드에서 오픈소스 모델을 로컬로 돌리는 방식을 보여 줬다. 로컬 모델은 데이터를 집에 두지만 zkAPI는 프롬프트가 남의 서버로 가는 경우를 겨냥한다.

같은 구조는 다른 종량제 서비스에도 쓸 수 있다고 한다. 블록체인 데이터 조회, 이미지·영상 생성, VPN, 기계 간 결제가 언급됐다. 직접 통합하려면 제공사가 API 키 대신 증명을 받아들이고 서명된 사용 영수증을 정산해야 한다.

출시와 함께 설치가 필요 없는 브라우저 기반 비공개 챗봇 OA Chat도 공개됐고, 코드는 깃허브에 올라와 있다. 크립토닷뉴스는 배포 사실이 사용자 채택이나 보안 감사 범위를 입증하지는 않는다고 못 박았다.