TOKENPOST

AmericanFortress, 포스트퀀텀 기반 동일 소유자 지갑 검증 기술 공개

블록체인·탈중앙화금융(DeFi)·디지털 신원 시스템을 위한 포스트퀀텀 암호화 인프라 개발사 AmericanFortress가 자금을 보내는 지갑과 받는 지갑이 동일한 소유자에 의해 통제되고 있는지를 암호학적으로 검증할 수 있는 새로운 영지식 증명(ZKP) 기술을 공개했다고 밝혔다.

이번 기술은 '시드 출처에 대한 영지식 증명(Zero-Knowledge Proofs of Seed Provenance·ZK-POSP)' 논문을 통해 공개됐다. 브리지와 즉시 교환 서비스, 스왑 프로토콜 등 크로스체인 서비스가 목적지 체인에 자금을 지급하기 전 송금 지갑과 수신 지갑의 '동일 소유자' 여부를 검증할 수 있도록 설계됐다.

특히 비트코인의 secp256k1과 솔라나의 Ed25519처럼 서로 다른 암호화 방식을 사용하는 블록체인 간에도 적용할 수 있다.

핵심 원칙은 '증명이 없으면 지급도 없다(No proof, no payout)'는 것이다. 수신 지갑이 입금 지갑과 동일한 비공개 시드 자료에서 파생됐다는 사실을 이용자가 기초 비밀정보를 공개하지 않고 증명하도록 하고, 이를 입증하지 못하면 브리지가 목적지 체인에서 자금 지급을 거부하는 방식이다.

미할 포스피에샬스키(Michal Pospieszalski) AmericanFortress 최고경영자(CEO)는 "현재 브리지는 전달받은 주소로 자금을 지급하지만 목적지 체인의 지갑이 실제 입금자의 것인지, 전송 과정에서 주소를 바꿔치기한 누군가의 것인지 확인할 방법이 없다"고 말했다.

이어 "두 지갑에 관한 다른 정보를 알아내지 않고도 해당 주소가 입금한 사람의 소유인지 확인할 수 있다"며 "두 체인이 완전히 다른 암호화 기술을 사용하더라도 브리지는 1초 이내에 하나의 검증 결과를 받을 수 있고 미래의 양자컴퓨터도 이 증명을 위조할 수 없도록 설계했다"고 설명했다.

AmericanFortress는 이번 기술의 '대체 방지(anti-substitution)' 속성을 통해 크로스체인 자금 이동 과정에서 목적지 주소가 바뀌는 공격을 차단할 수 있다고 설명했다. 출발지 값이 확정된 뒤 공격자가 목적지 주소를 무관한 다른 주소로 바꾸더라도 해당 주소가 송신자 지갑과 동일한 비밀정보에서 파생됐음을 증명할 수 없어 검증을 통과할 수 없다는 설명이다.

논문에는 ZK-POSP 증명 시스템의 성능 측정 결과도 공개됐다. 회사에 따르면 기존에 인용된 시스템은 ZK-POSP 하나를 생성하는 데 30분 이상의 연산 시간이 필요했지만, 이번 구현체는 루트에서 3개의 강화(hardened) 단계와 2개의 비강화(non-hardened) 단계를 거치는 전체 경로 파생 증명을 약 6.65초 만에 생성한다.

검증에는 약 475밀리초가 소요되며 증명 크기는 9.66MB다. 강화 앵커에서 시작하는 가지치기된 파생(pruned derivation)의 경우 증명 생성에 약 3.1초, 검증에 약 253밀리초가 걸린다.

두 체인을 연결하는 브리지 환경에서는 두 개의 파생 증명과 이들의 연결 관계를 1초 이내에 검증할 수 있다. 증명은 입금 확정 전에 사용자 측에서 한 번 생성하며, 모든 구성은 기반 증명 시스템의 포스트퀀텀 보안성을 계승한다고 회사는 설명했다.

AmericanFortress는 해당 구조를 브리지뿐 아니라 디지털 자산 결제와 규제 준수 영역에도 적용할 수 있다고 밝혔다. 논문에서 제시한 결제 구조에서는 거래마다 송신자가 등록된 신원이라는 사실을 입증하는 '거래 결합형 증명(transaction-bound proof)'을 포함하고, 이를 수신자만 확인할 수 있도록 봉인한다.

감사가 필요한 경우 수신자는 다른 거래 내역까지 노출할 수 있는 키를 제공하지 않고도 특정 결제가 자신의 거래였는지와 해당 결제의 송신자가 누구였는지를 증명할 수 있다는 설명이다.

이 기술은 AmericanFortress가 출시할 예정인 개인정보 보호 제품 'SafeSend'에 처음 적용될 예정이다. 회사는 이를 통해 디지털 자산 결제 과정에서 개인정보 보호와 규제 준수 기능을 함께 제공한다는 계획이다.

포스피에샬스키 CEO는 "브리지는 사용자가 누구인지 알 필요가 없고 입금과 출금이 동일한 사람에게 속한다는 사실만 알면 된다"며 "규제기관 역시 사용자의 키가 아니라 실제 조사를 요청한 결제에 대한 증명만 확인하면 된다"고 말했다.

이어 "관계만 공개하고 지갑 자체는 공개하지 않는 것이 우리가 설정한 기준"이라고 덧붙였다.

AmericanFortress는 이 구조를 통해 브리지가 자금이 올바른 지갑으로 전달됐는지를 검증하고, 수신자 역시 자금이 올바른 송신자로부터 왔는지를 증명할 수 있다고 설명했다. 검증 과정에서는 당사자가 공개하기로 선택한 정보만 노출되며 포스트퀀텀 보안성을 적용할 수 있다고 밝혔다.

오늘의 스탬프0명이 오늘 찍었어요

댓글1

첫 댓글을 남겨 보세요.