# Bitcoin: P2P 전자 화폐 (Electronic Cash) **저자:** Satoshi Nakamoto **이메일:** [email protected] **웹사이트:** [www.bitcoin.org](http://www.bitcoin.org) **한국어 번역:** Mincheol Im (bitcoin.org/bitcoin.pdf) --- ## 초록 (Abstract) 전적으로 개인 대 개인 버전인 전자 화폐 (Electronic Cash)는 금융기관을 거치지 않고 한쪽에서 다른 쪽으로 직접 전달되는 온라인 결제(payments)를 실현한다. 전자 서명은 솔루션의 일부를 제공하지만, 이중 지급(double-spending)을 막기 위해 여전히 신뢰받는 제삼자(trusted third party)를 둬야 한다면 그 주된 이점을 잃는다. 우리는 개인 대 개인 네트워크를 사용해 이중 지급 문제를 해결하는 솔루션을 제안한다. 이 네트워크가 거래를 해시한 타임스탬프를 일련의 해시 기반 작업증명(proof-of-work) 체인에 찍고, 이 작업증명을 재수행하지 않고서는 변경할 수 없는 기록을 생성한다. 가장 긴 체인은 목격된 사건의 순서를 증명하는 동시에 그것이 가장 큰 CPU 파워 풀에서 비롯했음을 증명한다. 이 네트워크를 공격하는 데 협력하지 않는 노드가 CPU 파워 대부분을 제어하는 한, 가장 긴 체인이 생성되어 공격자를 압도할 것이다. 이 네트워크 자체는 최소한의 구조만 요구한다. 메시지는 최선의 노력을 기반으로 전파(broadcast)되며, 노드는 네트워크를 마음대로 떠났다가 재합류할 수 있고, 자신이 빠진 사이에 일어난 일의 증명으로 가장 긴 작업증명 체인을 받아들인다. --- ## 1. 서론 인터넷에서 상거래(commerce)는 전자 결제를 처리할 신뢰받는 제삼자 역할을 거의 전적으로 금융기관에 의존해 왔다. 이 시스템은 대다수 거래에 충분히 잘 동작하지만, 여전히 신뢰 기반 모델의 태생적 약점에 얽매인다. - **비가역성(non-reversible)** 거래 불가 - **중재 비용**으로 인한 최소 거래 규모 제한 - **신뢰 수요 증가**: 고객 개인정보 과다 수집, 일정 비율의 사기 허용 필요한 것은 신뢰 대신 **암호학적 증명(cryptographic proof)**에 기반해, 거래 당사자가 제삼자 없이 직접 거래하는 시스템이다. 계산적으로 철회 불가능한 거래는 판매자를 보호하고, 제삼자 에스크로(escrow) 방법으로 구매자를 보호할 수 있다. 본 논문에서는 **분산 타임스탬프 서버**를 사용해 이중 지급 문제를 해결하는 시스템을 제안한다. --- ## 2. 거래 (Transactions) - **전자 화폐(electronic coin)**: 디지털 서명의 체인으로 정의 1. 각 화폐 소유자는 직전 거래(`previous transaction`)와 다음 소유자의 공개키(`public key of the next owner`)를 해시 2. 결과에 개인키로 서명하여 체인에 추가 3. 수취인(payee)은 이 서명을 검증해 화폐 소유권의 연속성을 확인 > **문제점:** 수취인은 이중 지급 여부를 단일 거래만 보고 확인할 수 없다. > **기존 솔루션:** 중앙 기관(mint)에서 모든 거래를 인식하고 최초 거래를 결정 > **본 논문 솔루션:** 모든 거래를 공개하고, 참가자들이 거래 순서에 **합의(consensus)** 하는 시스템 필요 --- ## 3. 타임스탬프 서버 (Timestamp Server) 1. 거래 데이터 해시 → 타임스탬프 서버로 전송 2. 타임스탬프 서버는 블록 해시 값을 받아 신문·유즈넷 등으로 배포 3. 각 타임스탬프는 이전 타임스탬프를 포함해 **체인**을 형성 4. 추가되는 타임스탬프가 이전 기록을 강화 ```text 블록 N: ├─ 거래 ... └─ 해시: H(N) 블록 N+1: ├─ 거래 ... ├─ 이전 해시: H(N) └─ 해시: H(N+1)