맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

카르다노 지갑 보안안, 후보 번호 받고 검토 계속

프로필
강이안 기자
댓글 0
좋아요 비화설화 0

카르다노 CIPs 저장소의 CIP-0197이 후보 번호를 받고 공개 기술 검토를 이어가고 있다. 기존 주소를 유지한 양자내성 보안층 제안이지만 메인넷 반영은 아직 확정 단계가 아니다.

 하드웨어 지갑 옆에 놓인 보안 설계도 / TokenPost.ai (mono)

하드웨어 지갑 옆에 놓인 보안 설계도 / TokenPost.ai (mono)

카르다노(Cardano)의 에이다(ADA) 지갑 보안을 다루는 CIP-0197이 후보 번호를 받고 공개 기술 검토를 이어가고 있다. 기존 주소를 유지한 채 양자컴퓨팅 위협에 대비하는 보안층을 붙이는 제안이지만, 메인넷 반영이 정해진 단계는 아니다.

카르다노 재단(Cardano Foundation) CIPs 저장소의 풀리퀘스트 #1242는 8월 18일 ‘CIP-0197? | Post-Quantum ZK Signatures for HD Wallets’로 제목이 정리됐다. 같은 날 ‘CIP 번호가 붙은 확인 후보 또는 검토 중 업데이트’ 라벨이 붙었고, 풀리퀘스트는 열린 상태로 남아 있다.

이번 제안은 카르다노가 에이다 지갑의 양자컴퓨팅 위협 대응 제안을 공개 검토에 올린 뒤 이어진 후속 단계다. 앞선 논의가 표준 문서 검토로 들어갔다면, 이번에는 후보 번호를 받아 커뮤니티와 인프라 개발자가 더 구체적으로 검토할 수 있는 형식이 됐다.

핵심은 기존 키, 주소, 파생 구조를 바꾸지 않는 데 있다. 제안자는 기존 공개키 뒤에 있는 지갑 시드 지식을 영지식증명(ZK)으로 증명하는 구조를 제시했다. 지갑 주소를 전면 교체하지 않으면서 보안층을 덧붙이는 전환용 설계에 가깝다.

제안 본문은 CIP-1852 기반 HD 지갑을 대상으로 한다. HD 지갑은 하나의 시드에서 여러 키를 계층적으로 파생하는 구조다. 카르다노 지갑 인프라와 하드웨어 월렛, 멀티시그, 거버넌스 키가 기존 주소 체계에 연결돼 있는 만큼 주소 전면 교체는 사용자와 운영자 모두에게 큰 부담이 될 수 있다.

작성자는 기존 에드25519(Ed25519) 서명을 그대로 두거나 병행하면서 지식 증명 계층을 더하는 방식을 제안했다. 보안 근거는 SHA-256·SHA-512의 양자 저항성 가정과 STARK 건전성에 둔다. STARK는 신뢰 설정 없이 계산의 유효성을 증명하는 영지식증명 계열 기술이다.

도입 경로는 두 단계로 제시됐다. 1단계는 기존 서명을 온체인에 남기고 지갑, 거래소, 인덱서가 오프체인에서 증명을 검증하는 방식이다. 원장 규칙을 바꾸지 않고 주변 인프라가 먼저 검증을 붙일 수 있다는 점이 특징이다.

2단계는 향후 노드에 네이티브 STARK 검증기를 두고 증명을 온체인 증인으로 쓰는 구상이다. 작성자는 이 단계가 합의 변경과 증명 크기 축소를 필요로 하며 현재 실현 가능한 단계는 아니라고 적었다. 즉시 보안 패치를 배포하는 안건이라기보다 장기 전환 경로를 문서화하는 제안이다.

성능 수치는 카르다노 실제 구현값으로 보기는 어렵다. 풀리퀘스트 코멘트에는 ZKPoSP 논문 기준으로 증명 크기 약 219KB, 검증 약 9~10밀리초, 서명 증명 약 12.5초, 1회 파생 증명 약 156초가 적혔다. 작성자는 자체 프로토타입이 아직 없고 해당 수치가 논문 기준이라고 설명했다.

리뷰 과정에서는 성능과 구현 가능성에 대한 확인 요구가 이어졌다. 한 리뷰어는 서명과 증명을 병행하는 이중 경로를 긍정적으로 평가했다. 다른 리뷰어는 측정 장비, 메모리 사용량, 브라우저와 WASM 환경에서의 실행 가능성을 물었다.

작성자는 브라우저 지갑 환경을 의식하고 있으며 향후 벤치마크를 구현 계획에 넣겠다고 답했다. 지갑 사용자가 실제로 증명을 생성해야 한다면 데스크톱 환경뿐 아니라 브라우저 확장, 모바일, 하드웨어 월렛 연동 환경에서의 부담도 검토 대상이 된다.

CIPs 에디터 rphair는 8월 13일 코멘트에서 이 제안이 CIP 미팅에서 “well received”였다고 밝혔다. 다만 그는 이 제안이 양자내성 문제의 일반 해법이 아니라 “intermediate” 솔루션이라고 설명했다. 이는 CIP-0197이 완전한 양자내성 전환이 아니라 지갑과 인프라가 검토할 중간 단계 제안이라는 뜻이다.

쟁점도 남아 있다. 증명 크기가 블록 공간에 맞는지, 브라우저 지갑에서 증명 생성이 가능한지, 프로버 메모리 사용량이 어느 수준인지가 아직 확정되지 않았다. 작성자는 VRF 문제도 이 경로로 해결되지 않는다고 인정했다.

카르다노 CIPs 저장소는 개선 제안을 문서화하고 공개 검토하는 절차다. CIP-0197은 그 틀 안에서 지갑 보안의 장기 과제를 다루는 안건이다. PR 본문에는 1단계 오프체인 증인을 채택할 지갑과 포스트 Q데이 규칙 제안 문서가 향후 진행 기준으로 제시돼 있다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1