RSS DEV 커뮤니티

왜 '단일 키' 지갑이 쓸모없어졌는지

매일 겪는 고통: 피싱, 시드 구문 유출, "승인" 사기는 불가피합니다. 현재 Web3 모델에서 "서명자"는 "소유자"입니다. 이는 치명적인 설계 결함입니다. 쉬운 해결책: 서명과 소유권 분리 양자 후 Merkle 트리를 기반으로 하는 스마트 컨트랙트 지갑(SCW)을 사용함으로써 권력의 계층 구조를 만듭니다. - 일회용 서명자: 이는 매일 사용하는 모바일/브라우저 키입니다. 편의성을 위한 것입니다. 만약 손상되더라도 짜증나지만 치명적이지는 않습니다. - Merkle Root (앵커): 스마트 컨트랙트 내부에 PQ-키 세트의 Merkle Root를 저장합니다. - 복구 경로: 사기꾼에게 당신의 지갑은 다른 지갑과 똑같이 보입니다. 하지만 그들이 지갑에서 자금을 빼내려고 시도할 때, 당신의 SCW 로직은 챌린지를 트리거할 수 있습니다. - "실행 취소" 버튼: Merkle 기반 PQ 서명은 표준 ECDSA와 근본적으로 다른 수학을 사용하기 때문에, 오프라인 PQ-세트에서 컨트랙트로 "증명"을 제공할 수 있습니다. 컨트랙트는 이 "상위 권한" 증명을 확인하고, 사기꾼의 접근을 무효화하며, 새로운 일일 키로 전환합니다. 결론: 우리는 인간을 "사기 불가능"하게 만들려고 시도하는 것을 멈추고, 수학을 "훔칠 수 없게" 만들기 시작합니다. 돈은 안전하게 유지됩니다. 왜냐하면 신원은 사기꾼이 건드릴 수 없는 Merkle 트리에 고정되어 있기 때문입니다.
favicon
dev.to
Why "Single Key" Wallets are Obsolete