이더리움 재단이 API 결제 정보와 요청의 연결을 감추는 zkAPI를 이더리움 메인넷에서 가동했다. 결제 주체를 숨기는 방식이지만 프롬프트와 IP 주소 등 네트워크 정보까지 감추지는 않는다.
재단은 10월 1일 공식 블로그에서 오픈 어노니머티 프로젝트(Open Anonymity Project)와 함께 zkAPI를 구축했다고 밝혔다. 재단은 이더리움(ETH)과 유에스디코인(USDC) 등을 금고에 예치할 수 있다고 설명했다. 다만 발표문에 메인넷 금고가 보유한 크레딧으로 명시된 자산은 USDC이며, ETH의 실제 운영 상태는 별도로 확인되지 않았다.
이용자는 기기에서 생성한 영지식증명으로 유효한 잔액과 미사용 상태를 증명해 사용 한도가 있는 API 키를 발급받는다. 재단은 이 과정에서 특정 예치금이나 예치자가 결제 주체인지 서버에 공개되지 않는다고 설명했다.
런타임 키 방식에서는 zkAPI 서버가 결제 증명을 확인한 뒤 유효기간과 달러 기준 한도가 있는 키를 발급한다. 프롬프트는 이용자 기기에서 AI 제공업체로 직접 전송되며, 키가 만료되면 제공업체가 기록한 사용량 영수증을 바탕으로 실제 이용액을 정산한다.
별도로 zkAPI 서버가 요청을 제공업체에 전달하는 프록시 모드도 있다. 이 방식에서는 릴레이 서버가 트래픽을 볼 수 있어 개인정보 보호 범위가 이용 방식에 따라 달라진다.
◇ 결제 익명성과 요청 익명성은 달라
zkAPI가 감추려는 것은 결제와 API 요청 사이의 연결이다. 요청 내용 자체를 AI 제공업체에서 숨기는 기능은 아니다. 재단은 제공업체가 프롬프트와 응답, IP 주소 등 네트워크 정보를 볼 수 있다고 밝혔다.
재단은 고정 IP에서 나온 요청의 패턴과 시점, 프롬프트에 반복되는 개인정보·문체·대화 맥락·프로젝트 문서가 세션을 다시 연결하는 단서가 될 수 있다고 경고했다. 프록시 모드에서는 릴레이 서버도 트래픽을 볼 수 있다.
프로토콜에는 Groth16 증명과 BN254 곡선, Poseidon 해시, 32단계 머클 트리가 쓰인다. 재단은 서버가 지출 증명을 오프체인에서 확인하고, 금고 컨트랙트가 예치·종료·비상 탈출 단계에서 증명을 검증한다고 설명했다. 발표문에는 독립 보안 검증 결과가 제시되지 않았다.
초기 설계안은 2월 11일 이더리움 리서치 포럼에 데이비드 크라피스(Davide Crapis)와 비탈릭 부테린(Vitalik Buterin) 명의로 게시됐다. 제안은 AI 추론 외에도 RPC 호출, 이미지 생성, 클라우드 컴퓨팅, VPN 등 사용량 기반 서비스에 적용할 수 있다고 제시했다.
포럼의 출시 전 설계 논의에서는 결제 익명성의 효용을 긍정하는 의견과 실제 수요, 프롬프트 메타데이터 보호가 충분한지 묻는 의견이 함께 나왔다. 한 참여자는 프롬프트가 보호되지 않으면 결제 신원만 숨기는 효용이 제한적이라고 주장했고, 다른 참여자는 로컬에서 최신 대형 모델을 실행하는 비용과 성능 제약을 들어 공유형 추론 서비스에서 결제 프라이버시가 의미 있을 수 있다고 반박했다.
메인넷 가동 발표에는 이용자 수와 누적 결제액, 실제 요청 수, 수수료 비교 자료가 담기지 않았다. 따라서 공개된 내용만으로는 실제 이용 규모나 비용 절감 효과를 판단하기 어렵다.


김민준 기자
댓글0
첫 댓글을 남겨 보세요.