XRP Wiki
REF · 09.05 / 보안

멀티시그와 고급 계정 보안

멀티시그, 레귤러 키, 계정 수준 권한이 XRP 레저에서 어떻게 작동하는지, 그리고 언제 추가적인 복잡성을 감수할 가치가 있는지 설명합니다.

Wallet Security Best Practices에서 다룬 기본적인 위생을 넘어, XRP 레저에는 단일 개인 키가 제공할 수 있는 것보다 더 강력하거나 유연한 보안이 필요한 계정을 위한 여러 프로토콜 수준 기능이 있습니다.

멀티시그

XRP 레저 계정은 최대 32개의 "서명자" 주소 목록과 서명 정족수(거래를 승인하는 데 필요한 최소 결합 가중치)를 지정할 수 있습니다. 멀티시그가 활성화되면 단일 키만으로는 자금을 이동시킬 수 없습니다 — 거래는 정족수를 충족하기에 충분한 수의 지정된 서명자들에 의해 공동 서명되어야 합니다.

이는 다음의 표준적인 관행입니다.

  • 어떤 단일 직원도 일방적으로 자산을 이동시킬 수 없어야 하는, 고객 자금을 보유한 거래소와 커스터디언.
  • 지출에 여러 이해관계자 간의 합의가 필요해야 하는 DAO나 다자간 금고.
  • 서로 다른 물리적 위치나 하드웨어 기기에 분산 보관된 키로 나뉜 고액의 개인 보유 자산.

트레이드오프는 운영상의 복잡성입니다: 이제 모든 거래가 여러 서명자의 조율을 필요로 하며, 이는 단일 키 서명보다 느리고 덜 편리합니다.

레귤러 키

일반적으로 계정은 최초 생성 시 파생된 키 페어로 통제됩니다. "레귤러 키"는 계정 보유자가 원래의("마스터") 키를 백업으로 계속 사용 가능하게 유지하면서, 또는 레귤러 키가 정상 작동하는 것이 확인된 후 마스터 키를 완전히 비활성화하면서, 계정을 대신해 거래에 서명할 다른 키 페어를 승인할 수 있게 합니다.

이는 키 교체에 중요합니다: 서명 키가 침해되었을 가능성이 있는 경우, 레귤러 키는 계정 주소를 변경하지 않고도 교체할 수 있어, 모든 상대방에게 새 주소를 알려야 하는 필요성을 피할 수 있습니다.

마스터 키 비활성화

계정은 원래의 마스터 키를 영구적으로 비활성화할 수 있으며(asfDisableMaster), 이후 모든 서명이 레귤러 키나 멀티시그 목록을 통하도록 강제합니다. 이는 계정이 나중에 여전히 활성 상태인 레귤러 키나 서명자 목록을 통해 다시 활성화하지 않는 한 되돌릴 수 없습니다 — 따라서 일반적으로 대체 서명 방법이 충분히 테스트된 후에만 수행됩니다.

계정 수준 권한(티켓과 입금 승인)

알아둘 가치가 있는, 관련되지만 별개인 프로토콜 기능입니다.

  • 입금 승인은 계정이 알려지지 않은 상대방으로부터 결제를 받기 전에 사전 승인을 요구할 수 있게 합니다 — 이는 원치 않는 토큰 스팸과 특정 피싱 패턴에 대한 방어입니다.
  • 티켓은 나중에 사용할 거래 시퀀스 번호를 예약하며, 시퀀스 번호 충돌 없이 멀티시그 거래를 조율하는 데 유용합니다.

이것들을 사용해야 할까요?

대부분의 개인 보유자에게는 표준적인 지갑 보안 모범 사례 — 하드웨어 지갑, 고유 주소, 데스티네이션 태그 확인 — 로 충분합니다. 멀티시그와 레귤러 키는 주로 조직, 커스터디언, 기관 규모 잔액을 보유한 이들과 관련이 있으며, 그곳에서는 추가적인 운영 오버헤드가 단일 장애점 리스크 감소로 정당화됩니다. 자체 관리 대 제3자 커스터디라는 관련 문제는 Custody Risk and Counterparty Risk를 참고하세요.