⚠️ 부인 성명: 채굴 수익성은 전기료, 암호화폐 가격, 네트워크 난이도에 따라 변동합니다. 본 기사에 제시된 모든 수치는 BT-Miners의 실시간 수익성 데이터를 기반으로 2026년 6월 10일 기준입니다. 아래에서 언급된 보안 관련 세부 정보는 공개된 자료를 요약한 것이며, BT-Miners에서 자체적으로 검증한 내용은 아닙니다. 과거의 실적이 미래의 결과를 보장하지는 않습니다. 채굴 장비를 구매하기 전에 충분한 사전 조사를 실시하시기 바랍니다.
2026년 5월 29일, 앤트로픽(Anthropic)이 클로드 오푸스(Claude Opus) 4.8 모델을 출시한 바로 다음 날, 독립 보안 연구원 테일러 혼비(Taylor Hornby)는 새로운 모델과 맞춤형 감사 프레임워크를 사용하여 Zcash의 Orchard 쉴드 풀에서 치명적인 버그를 발견했다고 합니다. 쉴디드 랩(Shielded Labs)과 Zcash 재단의 공개 발표에 따르면, 이 결함은 Orchard가 출시된 2022년부터 존재했으며, 공격자가 탐지되지 않고 위조 ZEC를 발행할 수 있도록 허용했을 가능성이 있습니다. 이 발표로 인해 긴급 하드 포크가 발생했고, ZEC 가격은 약 38% 하락했다가 부분적으로 회복되었습니다. 앤트마이너 Z15 Pro나 Z15와 같은 Zcash ASIC을 사용하거나 고려 중인 사람들에게는 이러한 가격 변동 자체보다 이번 사건이 드러내는, 잘 논의되지 않는 위험 요소, 즉 코인의 기본 코드 보안에 대한 더 중요한 의미가 있습니다.
차례
- 무슨 일이 일어났나: 과수원 버그, 간략히 살펴보기
- 이 이야기의 인공지능 부분
- 프로토콜 복잡성이 그 자체로 하나의 위험 범주인 이유
- Z15 Pro 및 Z15 ROI의 가격 폭락 이후
- ASIC 구매 체크리스트에 "코드 리스크" 추가하기
- 이것이 지금 구매자들에게 의미하는 바는 무엇일까요?
무슨 일이 일어났나: 과수원 버그, 간략히 살펴보기

공개된 정보에 따르면, 문제는 오차드(Orchard) 영지식 증명 회로의 제약 조건이 미흡한 요소, 특히 Zcash의 보호된 거래를 뒷받침하는 halo2_gadgets 코드에 있었습니다. 오차드는 Zcash 사용자가 송신자, 수신자, 금액을 숨긴 채 ZEC를 전송할 수 있도록 하는 암호화 시스템으로, zk-SNARK 증명을 사용하여 거래 내용을 노출하지 않고도 거래의 유효성을 검증합니다. 이 결함으로 인해 수학적으로 유효하지 않은 입력값이 거부되어야 할 검사를 통과할 수 있었으며, 이론적으로는 보호된 풀 내에서 ZEC를 위조할 가능성이 열렸습니다.
블록체인 기준으로 대응 속도는 매우 빨랐습니다. 개발자들은 6월 2일에 모든 Orchard 거래를 일시적으로 중단하는 긴급 소프트 포크를 배포했고, 6월 3일에는 수정된 회로를 적용한 NU6.2 하드 포크를 활성화하여 정상 작동을 복원했습니다. Zcash 재단은 네트워크의 턴스타일 메커니즘을 통해 공급 무결성이 보호되었으며 악용 사례는 발견되지 않았다고 밝혔습니다.
시장 반응은 급격했습니다. ZEC는 6월 4일 약 624달러에 거래되다가 6월 5일 장중 최저치인 304~309달러까지 하락하며 약 50%의 급락세를 보였고, 이후 6월 10일 현재 약 433달러까지 회복했습니다. 여러 매체에서는 24시간 하락률을 측정 기간에 따라 31%, 38%, 심지어 57%까지 다양하게 보도했는데, 이는 급변하는 시장 상황 속에서 암호화폐 가격 보도가 얼마나 왜곡될 수 있는지를 보여주는 사례입니다.
이 이야기의 인공지능 부분
이번 사건이 일반적인 "치명적인 버그 발견, 하드 포크 배포" 사례와 다른 점은 시점과 방법에 있습니다. 여러 보도에 따르면, 혼비는 오푸스 4.8 출시 단 하루 만에 해당 모델과 맞춤형 AI 지원 감사 프레임워크를 활용하여 특정 회로 제약 조건을 집중적으로 검토한 결과 버그를 발견했습니다. 이 버그는 지난 4년간 여러 차례에 걸쳐 전문 암호화 회사들의 감사를 거쳤음에도 불구하고 발견되지 않았던 것으로 알려졌습니다.
이 문제에는 두 가지 가능성이 동시에 존재합니다. 첫째, 이번 발견과 수정은 네트워크 보안 측면에서 긍정적인 결과로 볼 수 있습니다. 심각한 결함이 발견되어 현재까지 알려진 바에 따르면 악용되기 전에 패치되었기 때문입니다. 하지만 이러한 결과가 근본적인 불확실성을 완전히 해소하는 것은 아닙니다. 오히려 유사하게 복잡한 코드를 가진 다른 모든 프로토콜에 대한 의문을 제기합니다. 암호화폐 업계에서 가장 엄격한 검증을 받는 개인정보 보호 프로토콜 중 하나에서 4년이나 된 버그가 새로운 AI 모델 출시 후 24시간 만에 발견되었다는 것은, 아직 이러한 방식으로 검토되지 않은 복잡한 코드베이스에도 발견되지 않은 문제가 있을 수 있음을 시사합니다. 물론 실제 검토가 이루어지기 전까지는 얼마나 많은 문제가 있는지, 그리고 얼마나 심각한 문제인지 알 수 없습니다. 코인데스크는 혼비가 모네로의 코드베이스를 감사하기 위해 동일한 접근 방식을 사용할 것이라고 보도했는데, 앤트마이너 X9를 보유한 사람이라면 주목할 만한 소식입니다.
인공지능 기반 감사의 한계점도 염두에 두어야 합니다. 이러한 도구는 잠재적인 문제점을 신속하게 찾아낼 수 있지만, 실제 보안 결함과 오탐을 구분하려면 여전히 인간 암호 전문가의 검증이 필요합니다. 이번 사례에서도 공개 전에 이러한 검증 작업이 이루어졌습니다. 인공지능 기반 검토는 감사 도구를 대체하는 것이 아니라 보완하는 유용한 기능이며, 관련 기술 자체도 여전히 빠르게 발전하고 있습니다.
프로토콜 복잡성이 그 자체로 하나의 위험 범주인 이유

이번 사건에서 다루는 "보안"의 종류가 정확히 무엇인지 명확히 할 필요가 있습니다. 왜냐하면 대부분의 채굴 관련 콘텐츠에서 다루는 보안과는 다른 범주이기 때문입니다. 해시레이트와 채굴 풀 집중도로 측정되는 네트워크 수준의 보안은 누군가가 충분한 컴퓨팅 파워를 확보하여 블록체인을 재작성할 수 있는지 여부에 관한 것입니다. 오차드 버그는 이와는 전혀 관련이 없습니다. 이는 암호화 코드 자체의 결함으로, 네트워크의 해시레이트 수준과 관계없이 악용될 수 있는 것이었습니다.
두 번째 범주, 즉 프로토콜 또는 코드 수준 보안은 복잡성이 커질수록 위험성도 커집니다. 단순한 UTXO 모델과 잘 알려진 작업증명 알고리즘을 사용하는 코인은 공격 표면이 상대적으로 작고, 이미 검증된 취약점이 많습니다. 반면 Zcash가 Orchard를 통해 zk-SNARK로 보호되는 풀을 기본 체인 위에 추가하는 방식은 미묘한 구현 오류가 발생할 가능성이 훨씬 높습니다. 이러한 오류는 수학적 원리를 손으로 추론하기 어렵기 때문에 형식적인 감사를 통과할 수 있습니다. 이는 Zcash를 특정해서 비판하는 것이 아니라, 고급 암호화 기술을 사용하여 개인정보 보호 기능을 구축할 때 발생하는 본질적인 상충 관계입니다. 즉, 다른 모든 조건이 동일하다면, 암호학적으로 더 복잡한 코인일수록 단순한 코인보다 이러한 "알 수 없는 미지의 것"에 대한 위험이 더 크다는 것을 의미합니다.
Z15 Pro 및 Z15 ROI의 가격 폭락 이후
Zcash ASIC 소유자 및 구매 예정자에게 있어 실질적인 질문은 간단합니다. 이번 사태로 채굴 수익 계산 방식이 바뀌었을까요? 오늘 BT-Miners 데이터에 따르면 큰 변화는 없습니다. ZEC 가격은 5월 말 최고치에서 하락했지만, 채굴자와 투자자 모두의 총수입은 큰 변동이 없습니다. 앤트마이너 Z15 Pro 앤트마이너 Z15 가격이 폭락하기 전 수준과 거의 비슷한 수준을 유지하고 있는데, 이는 Equihash 네트워크 난이도가 가격 하락에 따라 아직 의미 있게 하향 조정되지 않았음을 시사합니다. 난이도 데이터가 업데이트됨에 따라 상황은 변할 수 있으므로, 이 수치는 특정 시점의 스냅샷일 뿐 미래를 보장하는 것은 아닙니다.
Antminer Z15 Pro (840 KSol/s, 600달러) - 다양한 전기 요금에서의 투자 수익률 (2026년 6월 10일)
| 전기요금 | 순일일이익 | 회수 기간 |
|---|---|---|
| $ 0.04 / kWh | $30.74 | ~4.9개월 |
| $ 0.07 / kWh | $28.74 | ~5.3개월 |
| $ 0.10 / kWh | $26.74 | ~5.7개월 |
| $ 0.12 / kWh | $25.40 | ~6.0개월 |
| $ 0.15 / kWh | $23.40 | ~6.5개월 |
참고: Z15 Pro의 일일 총수입은 2026년 6월 10일 현재 ZEC 가격($433) 및 Equihash 난이도를 기준으로 $33.41입니다. 이 수치는 ZEC 가격이 계속 조정되거나 Equihash 난이도가 최근 변동성에 따라 변화할 경우 변동될 수 있습니다. 자신만의 시나리오를 모델링해 보세요. BT-Miners 수익성 계산기.
Antminer Z15 (420 KSol/s, 600) — 다양한 전기 요금에서의 투자 수익률 (2026년 6월 10일)
| 전기요금 | 순일일이익 | 회수 기간 |
|---|---|---|
| $ 0.04 / kWh | $15.26 | ~7.8개월 |
| $ 0.07 / kWh | $14.17 | ~8.5개월 |
| $ 0.10 / kWh | $13.09 | ~9.0개월 |
| $ 0.12 / kWh | $12.36 | ~9.6개월 |
| $ 0.15 / kWh | $11.27 | ~10.5개월 |
참고: 현재 ZEC 가격 및 난이도 기준 Z15의 일일 총수입은 16.71달러입니다. Z15는 1,510W를 소비하는 반면 Z15 Pro는 2,780W를 소비합니다. 절대적인 전력 소비량은 더 적지만, 여기에 표시된 모든 전기 요금 구간에서 투자 회수 기간이 더 깁니다. 실제 전기 요금을 사용하여 계산해 보세요. 수익성 계산기 둘 중 하나를 선택하기 전에.
ASIC 구매 체크리스트에 "코드 리스크" 추가하기
대부분의 알트코인 ASIC 리스크 논의는 가격 변동성, 난이도 추세, 전기료에 초점을 맞춥니다. 이러한 요소들이 여전히 가장 큰 변수입니다. 하지만 이번 사건은 프로토콜 수준의 리스크에 대한 몇 가지 질문을 추가하는 데 유용한 계기가 됩니다. 코인을 "안전" 또는 "불안전"으로 분류하려는 것이 아니라, 어떤 종류의 예상치 못한 상황이 발생할 수 있는지 이해하기 위한 것입니다.
- 해당 프로토콜의 암호학적 복잡성은 어느 정도입니까? 단순한 UTXO 모델과 표준 작업증명 방식을 사용하는 코인(예: 라이트코인, 도지코인)은 zk-SNARK 또는 zk-STARK 기반의 개인정보 보호 또는 스마트 계약 레이어를 실행하는 코인(예: Zcash의 Orchard 풀)보다 코드 공격 표면이 더 작습니다.
- 감사 이력은 어떻게 되며, 주요 기능 출시 시점과 비교했을 때 얼마나 최근의 것입니까? Orchard는 2022년 이후 여러 차례 감사를 받았지만 이 버그는 여전히 남아 있었습니다. 이는 특히 새롭고 복잡한 모듈의 경우 "감사를 받았다"는 것이 "버그가 없다"는 것을 의미하지 않는다는 점을 상기시켜 줍니다.
- 버그 현상금 프로그램이 있고, 책임 있는 정보 공개 실적이 있습니까? 혼비의 보고서는 공개 세부 사항이 드러나기 전에 비공개로 공개되는 방식을 따랐는데, 이는 바람직한 결과입니다.
- 팀은 과거에 중요한 문제에 어떻게 대응해 왔습니까? 이 경우, 비공개 공개와 하드 포크 배포 사이의 간격은 불과 며칠에 불과했던 것으로 알려졌는데, 이는 업계 표준으로 볼 때 매우 빠른 대응입니다.
- 해당 프로토콜에 대한 독립적인 구현체가 여러 개 존재합니까? Zcash는 zcashd와 독립적으로 개발된 Zebra 클라이언트를 모두 실행하므로 구현 관련 버그를 잡아내는 데 도움이 될 수 있습니다. 하지만 이 경우에는 두 클라이언트 모두에서 사용하는 공유 회로 코드에 결함이 있었습니다.
이것이 지금 구매자들에게 의미하는 바는 무엇일까요?
몇 가지 실용적인 정보:
- 해당 버그는 수정되었으며, 보고된 수치에 따르면 자금 손실은 없었습니다. 현재 Z15 Pro와 Z15의 투자 수익률(ROI)은 이번 사태 이전 수준과 거의 비슷하게 유지되고 있어, 이번 사태의 채굴 경제적 측면이 당분간 부분적으로 안정화되었음을 나타냅니다. 하지만 ZEC 가격과 Equihash 난이도의 변동에 따라 이러한 상황은 언제든 바뀔 수 있습니다.
- 가격 변동은 기술적 문제 자체뿐만 아니라 불확실성과 대주주 매도에 의해서도 크게 좌우되었습니다. 보안 거래 방식 때문에 과거에 해당 버그가 악용된 적이 없다는 것을 암호학적으로 증명할 방법이 없다고 알려져 있으며, 확정된 손실보다는 이러한 불확실성이 매도세를 부추긴 주요 원인으로 보입니다.
- 이것은 일회성 사건이 아닐 수도 있습니다. 인공지능 기반 감사 도구가 오랜 시간 검토된 코드에서 수년간 발견된 버그를 이처럼 빠르게 찾아낼 수 있다면, 향후 몇 달 안에 다른 복잡한 프로토콜에서도 유사한 버그 발견이 이루어질 수 있습니다. 이는 ZEC뿐만 아니라 암호학적으로 복잡한 알트코인 전반의 변동성을 예측할 때 고려해야 할 요소입니다.
- 프로토콜 복잡성은 이제 알트코인 ASIC 선택에 있어 (정량화하기는 어렵지만) 중요한 변수가 되었습니다.가격, 난이도, 전기료와 함께 고려됩니다.
사용 BT-Miners 수익성 계산기 현재 수치를 모델링하기 위해 앤트마이너 Z15 Pro 앤트마이너 Z15 전기 요금은 본인이 부담합니다. 다음 기사에서는 BT-Miners에서 다루는 작업증명(PoW) 코인들의 보안 고려 사항(네트워크 수준: 해시레이트, 풀 집중도, 프로토콜 수준: 감사 이력, 코드 복잡성, AI 기반 검토)을 비교하는 보다 완벽한 프레임워크를 구축할 예정입니다.