0Pricing
Cryptology Academy · 강의

Bitcoin Script와 UTXO 서명 검증

공개 키 해시 지불(P2PKH) 스크립트와 ECDSA 서명 과정을 추적합니다.

Bitcoin Script와 UTXO 서명 검증은(는) CoddyKit의 무료 Cryptology Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cryptology Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

UTXO 모델

비트코인은 사용되지 않은 트랜잭션 출력(UTXO)을 사용합니다. 각 UTXO는 잠금 스크립트(scriptPubKey)가 설정된 코인입니다. 이를 사용하려면 사용자가 잠금 스크립트를 만족하는 잠금 해제 스크립트(scriptSig)를 제공합니다. UTXO는 원자적입니다. 즉, 전부 사용되었거나 전혀 사용되지 않은 상태이며 일부만 사용할 수는 없습니다.

비트코인 스크립트

비트코인 스크립트는 스택 기반이며 튜링 완전하지 않은 언어입니다. 스크립트는 데이터를 스택에 푸시하고 연산 코드를 실행하는 방식으로 동작합니다. 반복문도 재귀도 없으므로 스크립트는 항상 종료됩니다. 이러한 의도적인 제한은 서비스 거부 공격을 방지하고 스크립트 길이에 대해 스크립트 검증을 O(n)으로 만듭니다.

P2PKH: 공개 키 해시에 지불

가장 일반적인 출력 유형입니다. scriptPubKey: OP_DUP OP_HASH160 OP_EQUALVERIFY OP_CHECKSIG. scriptSig: . 실행 과정에서는 서명과 공개 키를 푸시하고, 공개 키를 복제하고, 최상위 값을 hash160으로 해시한 다음, 내장된 해시와 비교하고, ECDSA 서명을 검증합니다. 모든 단계가 통과하면 코인을 사용할 수 있습니다.

P2PKH 실행 추적

P2PKH의 스택 추적: 푸시; 푸시; OP_DUP → 복사본 푸시; OP_HASH160 → 최상위 항목에 hash160 적용; 푸시; OP_EQUALVERIFY → 두 항목을 팝하고 같지 않으면 실패; OP_CHECKSIG → 서명과 공개 키를 팝하고 ECDSA를 검증한 뒤 TRUE/FALSE를 푸시합니다. TRUE이면 스크립트가 성공합니다.

비트코인의 ECDSA

비트코인은 secp256k1(쾨블리츠 곡선, y^2 = x^3 + 7 mod p)에서 ECDSA를 사용합니다. 개인 키 d ∈ [1, n-1]입니다. 공개 키 Q = d*G입니다. Sign(m): k는 무작위 값; r = (k*G).x mod n; s = k^{-1}(H(m)+r*d) mod n입니다. 서명은 (r, s)이며 scriptSig에 DER 형식으로 인코딩됩니다.

SIGHASH 유형

비트코인 서명은 트랜잭션의 특정 부분에 서명합니다. SIGHASH_ALL(기본값): 모든 입력과 출력에 서명합니다. SIGHASH_SINGLE: 대응하는 출력에만 서명합니다. SIGHASH_NONE: 어떤 출력에도 서명하지 않습니다(위험합니다). SIGHASH_ANYONECANPAY: 자신의 입력에만 서명하므로 공동 트랜잭션을 만들 수 있습니다.

P2SH: 스크립트 해시에 지불

P2SH는 복잡한 지출 조건을 해시 뒤에 숨길 수 있게 합니다. scriptPubKey: OP_HASH160 OP_EQUAL. scriptSig: . 실행 과정에서는 hash(redeemScript) == scriptHash인지 확인한 다음 redeemScript를 실행합니다. 지출 시점까지 조건을 공개하지 않고도 다중 서명을 사용할 수 있습니다.

다중 서명 (2-of-3)

redeemScript: OP_2 OP_3 OP_CHECKMULTISIG. scriptSig: OP_0 . OP_0은 OP_CHECKMULTISIG가 스택 항목 하나를 추가로 팝하는 버그를 우회하기 위해 사용됩니다. 2-of-3 다중 서명에는 세 개의 서명 중 아무 두 개가 필요합니다.

SegWit 및 P2WPKH

분리된 증인(SegWit, BIP-141)은 서명을 scriptSig 밖의 별도 증인 필드로 옮깁니다. 이를 통해 트랜잭션 가변성(scriptSig가 변경되면 ID도 변경되는 문제)을 해결합니다. P2WPKH scriptPubKey: OP_0 <20-byte pubKeyHash>. 증인: [ ].

Taproot (P2TR)

Taproot(BIP-340/341/342)는 슈노르 서명과 머클화된 추상 구문 트리(MAST)를 사용합니다. 기본 지출 방식은 단일 슈노르 서명이며 키 경로 지출과 구별할 수 없습니다. 복잡한 조건은 머클 트리에 숨겨 두었다가 사용될 때만 공개합니다. 개인정보 보호와 효율성을 모두 높입니다.

코드에서의 스크립트 검증

Bitcoin Core는 스택 인터프리터에서 스크립트를 검증합니다. CheckSig는 결합된 scriptSig+scriptPubKey를 실행하는 VerifyScript를 호출합니다. 각 CHECKSIG 연산 코드에 대해 CheckECDSASignature를 호출하고, 이 함수는 secp256k1을 사용해 트랜잭션 해시에 대해 DER 형식으로 인코딩된 (r,s)를 검증합니다.

빠른 확인

P2PKH 스크립트에서 OP_CHECKSIG는 무엇을 검증합니까?

복습

UTXO는 스택 기반 비트코인 스크립트를 사용합니다. P2PKH는 가장 일반적인 지출 방식으로, 공개 키를 해시하고 검증한 다음 ECDSA 서명을 확인합니다. SegWit은 가변성 문제를 해결하고, Taproot는 슈노르와 MAST를 추가합니다. 다음 주제: 차분 암호분석.

자주 묻는 질문

“Bitcoin Script와 UTXO 서명 검증” 강의는 무료인가요?

네 — “Bitcoin Script와 UTXO 서명 검증” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cryptology Academy 강의 전체를 잠금 해제할 수 있습니다. Cryptology Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“Bitcoin Script와 UTXO 서명 검증”에서 뭘 배우나요?

공개 키 해시 지불(P2PKH) 스크립트와 ECDSA 서명 과정을 추적합니다. 브라우저에서 직접 실행하는 실습 코드로 Cryptology Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cryptology Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cryptology Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“Bitcoin Script와 UTXO 서명 검증” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cryptology Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cryptology Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 해시 체인과 블록 연결
  2. Merkle 트리: 대규모 트랜잭션 무결성
  3. 작업 증명: 채굴과 난이도 조정
  4. Bitcoin Script와 UTXO 서명 검증
← Cryptology Academy(으)로 돌아가기