← 최신 논문
💻 computer science

VA-DAR: A PQC-Ready, Vendor-Agnostic Deterministic Artifact Resolution for Serverless, Enumeration-Resistant Wallet Recovery

이 논문은 ACE-GF 기반 지갑을 위한 VA-DAR 프로토콜을 제안하여, 사용자 식별자와 복구 구문만으로 서버리스 복구가 가능하면서도 공개 디렉토리 열거 공격을 방지하고 포스트 양자 암호화 및 벤더 독립성을 보장하는 프라이버시 보호형 결정적 아티팩트 해결 계층을 설계하고 그 보안성을 증명합니다.

원저자: Jian Sheng Wang

게시일 2026-03-04
📖 4 분 읽기☕ 가벼운 읽기

원저자: Jian Sheng Wang

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

VA-DAR: 지갑을 잃어버려도 걱정 없는 '비밀 번호로만 열리는' 디지털 금고

이 논문은 VA-DAR이라는 새로운 기술을 소개합니다. 이 기술은 암호화폐 지갑이나 디지털 자산 보관함을 잃어버렸을 때, 복잡한 시드 구문 (Seed Phrase) 없이도 이메일 주소와 하나의 비밀번호만으로 안전하게 복구할 수 있게 해줍니다.

기존 방식의 문제점과 VA-DAR 가 어떻게 해결하는지, 마치 비밀스러운 우편물스마트 금고의 이야기를 통해 쉽게 설명해 드리겠습니다.


1. 왜 이 기술이 필요한가요? (기존 방식의 문제)

지금까지 지갑을 복구할 때는 보통 **12~24 개의 영어 단어 (시드 구문)**를 종이에 적어두거나, 특정 회사 (예: 애플, 구글) 의 서버에 의존했습니다.

  • 문제점 1: 종이를 잃어버리면 끝장입니다.
  • 문제점 2: 회사 서버에 의존하면 그 회사가 망하거나 해킹당하면 자산을 잃을 수 있습니다.
  • 문제점 3: 이메일 주소만 알면 누가 지갑을 가지고 있는지 알 수 있어 프라이버시가 침해됩니다.

2. VA-DAR 의 핵심 아이디어: "비밀 번호가 없는 우편물은 읽을 수 없다"

VA-DAR 은 **"비밀 번호 (Primary Passphrase) 를 모르면, 내 지갑이 어디에 있는지조차 알 수 없다"**는 원리를 사용합니다.

🏪 비유: "비밀 번호로 잠긴 우체국"

상상해 보세요. 전 세계에 거대한 **우체국 (공용 레지스트리)**이 있습니다. 이 우체국에는 모든 사람의 우편물 주소가 적혀 있습니다.

  • 기존 방식: "이름 (이메일)"만 알려주면 우체국 직원이 "아, 이 사람의 우편물은 3 번 사물함에 있어요"라고 알려줍니다. 해커도 이름을 알면 누구의 우편물이 있는지 다 알 수 있습니다.
  • VA-DAR 방식: 우체국 직원은 "이름"만으로는 아무것도 알려주지 않습니다. 대신 **"비밀 번호"**를 물어봅니다.
    • 사용자가 "내 이름은 김철수이고, 비밀 번호는 '사과123'입니다"라고 말해야만, 우체국은 **"김철수 (사과123)"**라는 고유한 코드를 만들어냅니다.
    • 이 코드가 있어야만 3 번 사물함의 위치를 찾아낼 수 있습니다.
    • 해커의 입장: 해커가 "김철수"라는 이름만 알더라도, "사과123"이라는 비밀 번호를 모르면 우체국에 가서 "김철수의 우편물 위치를 알려줘"라고 물어봐도 무작위 숫자만 나올 뿐, 실제 위치는 절대 알 수 없습니다.

이것이 바로 **탐색 저항 (Enumeration Resistance)**입니다.

3. 세 가지 종류의 '금고' (Artifact)

이 시스템은 사용자의 편의와 보안을 위해 세 가지 종류의 '금고'를 사용합니다.

  1. SA1 (일상용 금고):

    • 열쇠: 지문이나 얼굴 인식 (생체 인증).
    • 용도: 매일매일 지갑을 쓸 때 사용합니다. 내 스마트폰에만 있는 열쇠로 잠겨 있어 매우 안전하고 빠릅니다.
    • 특징: 스마트폰을 잃어버리면 이 금고는 열리지 않습니다. (하지만 다른 금고가 있으니 걱정 마세요!)
  2. SA2 (비상용 금고 - 가장 중요!):

    • 열쇠: 사용자가 직접 정한 비밀 번호 (Primary Passphrase) 하나만.
    • 용도: 스마트폰을 잃어버리거나 새 기기를 샀을 때 사용합니다.
    • 특징: 이 금고는 어떤 기기에서도 열 수 있습니다. 인터넷에 저장되어 있고, 비밀번호만 있으면 어디서든 열어 자산을 찾을 수 있습니다.
  3. SA3 (새로운 일상용 금고):

    • 열쇠: 새 스마트폰의 지문/얼굴.
    • 용도: SA2 를 열어 자산을 복구한 후, 새 스마트폰에 다시 생성하는 일상용 금고입니다.

4. 어떻게 작동할까요? (간단한 시나리오)

상황: 사용자가 새 스마트폰 (D2) 을 샀습니다.

  1. 정보 입력: 사용자는 새 폰에 이메일비밀 번호를 입력합니다.
  2. 비밀 코드로 찾기: 시스템은 이메일과 비밀번호를 조합해 **고유한 검색 코드 (Discovery ID)**를 만듭니다. (이 코드는 비밀번호를 모르면 절대 만들 수 없습니다.)
  3. 위치 확인: 이 코드로 우체국 (공용 레지스트리) 에 물어봅니다. "이 코드의 우편물 (SA2) 이 어디에 있나요?"
  4. 복구: 우체국은 저장된 위치 (CID) 를 알려줍니다. 사용자는 그 위치에서 **비상용 금고 (SA2)**를 다운로드합니다.
  5. 열기: 비밀번호로 SA2 를 엽니다. 안에 있는 진짜 자산 키 (REV) 를 꺼냅니다.
  6. 재설정: 새 폰에 다시 지문 (SA3) 을 등록하고, 이제부터는 새 폰으로 지갑을 씁니다.

5. 왜 이 기술이 특별한가요?

  • 🔒 해커도 모르게: 이메일만으로는 내 지갑이 있는지조차 알 수 없습니다. 비밀번호를 알아내지 않는 한, 해커는 "아무도 없는 빈 공간"만 봅니다.
  • 🔄 누구에게나 열려 있음: 특정 회사 (벤더) 에 종속되지 않습니다. 어떤 블록체인이든, 어떤 지갑 앱이든 이 방식을 따르면 호환됩니다.
  • 🚀 미래 준비 (양자 컴퓨터 대비): 이 기술은 암호학적으로 설계되어, 미래에 등장할 양자 컴퓨터 공격에도 대비할 수 있도록 업그레이드가 가능합니다.
  • 🛡️ 위조 방지: 누군가 내 우편물 위치를 바꿔치기 하려고 해도, 내 비밀 키로 서명하지 않으면 우체국이 받아주지 않습니다.

6. 결론

VA-DAR 은 **"비밀 번호 하나면 어디에서든 내 지갑을 찾을 수 있지만, 그 비밀번호를 모르는 사람은 지갑이 있는지조차 모른다"**는 이상적인 균형을 이룹니다.

마치 비밀 번호가 있는 우편함처럼, 우리는 복잡한 종이를 들고 다닐 필요 없이, 기억하기 쉬운 비밀번호 하나로도 안전하고 자유롭게 디지털 자산을 관리할 수 있게 됩니다. 이는 디지털 자산의 미래를 위한 매우 실용적이고 안전한 해결책입니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →