키르기스스탄, CertiK 파트너십으로 디지털 솜 보안 공식화
TREE NEWS 보도: 키르기스 공화국 국립은행(NBKR)이 중앙은행 디지털 통화(CBDC)인 디지털 솜의 보안과 감독을 강화하기 위해 블록체인 보안 기업 CertiK와 양해각서(MoU)를 체결했다. 2026년 9월 9일 체결된 이 협약은 사이버 보안, 형식 검증, 자금세탁방지 및 테러자금조달방지(AML/CFT), 운영 복원력, 감독 관행, 지식 교류를 아우르는 협력 체계를 수립한다.
이 MoU는 출시 이후에 덧붙이는 방식이 아니라 처음부터 제3자 보안 검증을 내장한 주권 디지털 통화 인프라를 구축하려는 중앙아시아의 제도적 의지가 깊어지고 있음을 보여준다.
CBDC에 형식 검증이 중요한 이유
상업용 스테이블코인과 달리 중앙은행 디지털 통화는 직접적인 주권 부채를 수반하며, 국내 규제기관뿐 아니라 IMF와 FATF 같은 국제 기구의 정밀 조사도 견뎌야 한다. CertiK의 전문 분야인 형식 검증은 스마트 컨트랙트 로직이 의도한 대로 작동함을 수학적으로 증명하는 것으로, CBDC 개발의 중요한 공백을 메운다. 대부분의 중앙은행은 정책 설계와 유통 모델에 집중해 왔으며, 기반 코드를 엄격하고 감사 가능한 증명의 대상으로 삼은 곳은 극소수에 불과하다.
MoU에 AML/CFT와 운영 복원력이 포함된 것은 NBKR가 국경을 넘는 상호운용성과 환거래 은행 관계를 준비하고 있음을 시사한다. 여기서 보안 감사는 점점 접근의 전제 조건이 되고 있다.
중앙아시아 전반의 패턴
키르기스스탄은 고립되어 움직이는 것이 아니다. 카자흐스탄은 자체 디지털 텡게를 시범 운영했고, 우즈베키스탄은 암호화폐 라이선스 제도를 발전시켜 왔다. 이 지역은 국가가 뒷받침하는 디지털 자산의 실험장으로 자리매김하고 있다. 달러 결제 채널에 대한 의존을 줄이려는 목적과 더 규제가 엄격한 관할권에서 빠져나오는 전문성을 흡수하려는 목적이 모두 작용한다.
국제적으로 인정받는 감사 기관을 영입함으로써 NBKR는 외국 파트너, 다자간 대출 기관, 잠재적 기술 공급업체에 제시할 수 있는 신뢰할 만한 제3자 보증을 확보하게 된다.
디지털 자산 업계에 대한 시사점
- 서비스로서의 보안: 이 계약은 DeFi 프로토콜뿐 아니라 주권 고객을 대상으로 서비스를 제공하는 블록체인 감사 기업 시장이 성장하고 있음을 뒷받침한다.
- 규제 수렴: 형식 검증과 AML/CFT 기준은 중앙은행과 암호화폐 네이티브 기업 사이의 공통 언어가 되어가고 있다.
- 경쟁 압력: 독립적 보안 검증이 없는 CBDC 프로젝트는 국제 표준 설정 기구로부터 더 높은 수준의 정밀 조사를 받을 수 있다.
주목할 점
이 MoU는 프레임워크이지 배포가 아니다. 핵심 질문은 이것이 감사 보고서 공개로 이어지는지, 디지털 솜이 실제 파일럿 단계로 진입하는지, 그리고 이 지역의 다른 중앙은행들이 유사한 협약으로 뒤따르는지 여부다. CertiK에게 이 협약은 거래소와 DeFi에 치우쳐 있던 포트폴리오에 주권 참조 고객을 추가하는 의미가 있다. 키르기스스탄에게는 신뢰할 수 있는 보안 인프라가 디지털 통화가 국내 파일럿을 넘어 기능하는 데 필요한 기관의 신뢰를 끌어들일 수 있다는 베팅이다.




