증명 의미

Signet 인증서가 증명하는 것, 정확하게.

이 페이지는 마케팅이 아니라 제품의 일부입니다. 증명은 그것이 무엇을 주장하는지에 모두가 정확히 동의할 때만 쓸모가 있습니다. 여기에서 주장의 내용, 그 바탕이 되는 암호 기술, 그리고 당사를 신뢰하지 않고 확인하는 방법을 설명합니다.

주장

Signet 인증서는 범위는 좁지만 강력한 한 가지를 주장합니다. 특정 주소의 개인 키 보유자가 특정 시점에 특정 챌린지에 서명했다는 것입니다. 그 이상은 아닙니다. 이는 신원이 아니라 키에 대한 통제권의 증명입니다.

증명됨(신뢰 불필요)

  • 이 주소가 이 챌린지에 대해 이 서명을 생성했습니다.
  • 서명자는 서명 시점에 개인 키를 보유하고 있었습니다.
  • 인증서 해시는 온체인 앵커링 시점에 이미 존재했습니다.

증명되지 않음

  • 서명자의 신원.
  • 통제권이 배타적이라는 점, 또는 키가 공유되거나 강요되지 않았다는 점.
  • 서명자가 요청자의 고객이라는 점. 신원 연결은 요청자의 KYC로 이루어집니다.

증명 방법

요청자는 해당 요청 하나에만 묶인 1회용 논스가 포함된 챌린지를 발행합니다. 상대방은 자신의 지갑으로 챌린지의 정확한 바이트에 서명합니다. 당사는 올바른 체인에서 서명을 주소와 대조해 검증한 뒤, 생성된 인증서를 해시하고 그 해시를 Merkle 배치를 통해 온체인에 앵커링합니다. BA 제품군 전체에서 사용하는 것과 같은 Stamper 컨트랙트를 사용하므로, 공개 검증 도구가 변경 없이 이를 검증합니다.

논스 덕분에 리플레이는 불가능합니다. 한 요청의 챌린지에 대한 서명을 다른 요청으로 옮길 수 없습니다. 당사는 저장된 챌린지를 바이트 단위로 검증하며, 다시 렌더링한 사본은 절대 사용하지 않습니다.

체인별 암호 기술

체인마다 고유한 서명 표준이 있습니다. 검증 계층은 새로운 체인을 기존 부분에 영향 없이 추가할 수 있도록 설계되었습니다.

체인표준검증 방식
Ethereum 및 EVMEIP-191 personal_sign오프라인 서명자 복원
스마트 컨트랙트 지갑EIP-1271온체인 isValidSignature 호출
Bitcoin (SegWit / Taproot)BIP-322오프라인
Bitcoin (레거시 P2PKH)BIP-137 signmessage오프라인
Litecoin, Dogecoin, Zcash (t1)네트워크별 접두사를 사용하는 BIP-137오프라인
Solanaed25519오프라인
Polkadot, Kusamasr25519 / ed25519오프라인
TRONTronWeb signMessageV2 (Ledger TRON 앱도 지원)오프라인 서명자 복원

직접 검증하기

모든 인증서는 독립적으로 완결된 증명 패킷으로 내보낼 수 있습니다. 누구나 계정 없이, BA | Signet을 신뢰하지 않고도 공개 체인과 대조해 확인할 수 있습니다:

  1. signature가 명시된 체인에서 address에 의한 challenge의 유효한 서명인지 확인합니다. 이것만으로 키에 대한 통제권이 증명됩니다.
  2. 정규화된 인증서 JSON의 SHA-256을 다시 계산합니다. 결과는 contentHash(Merkle 리프)와 같아야 합니다.
  3. merkleProof로 리프를 접어 계산합니다(keccak256, 정렬된 쌍). 결과는 merkleRoot와 같아야 합니다.
  4. Polygon의 Stamper 컨트랙트에서 timestamps(merkleRoot)를 호출합니다. 0이 아닌 값이 인증서가 그 시점까지 존재했음을 나타내는 시각입니다.
  5. 선택적으로 OpenTimestamps 증명을 Bitcoin 블록과 대조해 검증합니다.

저장하는 정보

상대방은 당사의 고객이 아니며 계정도 없습니다. 당사는 최소한의 정보만 수집합니다. 주소, 챌린지, 서명, 타임스탬프, 요청자의 참조 번호입니다. 당사는 절대 개인 키나 시드 문구를 요청하거나 받지 않습니다. 악용 방지에 필요한 범위를 넘어서는 IP 기반 프로파일링은 하지 않습니다. 정보는 요청자의 컴플라이언스 기록으로 보관되며, 요청 시 삭제됩니다.