본문으로 건너뛰기

스마트 계정용 포스트 양자 서명자

Pali 스마트 계정은 여러 검증자를 사용할 수 있습니다. 그중 하나가 SLH-DSA-SHA2-128s 기반의 로컬 포스트 양자 서명자입니다. SLH-DSA는 NIST FIPS 205에서 표준화된 해시 기반 서명 방식입니다.

쉽게 말하면, 현재의 ECDSA 서명에 대한 알려진 양자 공격에 대비한 서명 방식으로 스마트 계정 작업을 승인할 수 있습니다.

알파 안내

Pali 스마트 계정과 SLH-DSA 검증자는 초기 단계의 인프라입니다. 지원되는 테스트넷이나 소액 계정부터 사용하고, 복구 경로나 대체 검증자를 유지하며, 설정과 서명이 일반 지갑 서명보다 느릴 수 있음을 예상하세요.

무엇이 달라지나요?

일반 EVM 계정은 하나의 ECDSA 개인키가 주소를 제어합니다. 스마트 계정은 주소가 컨트랙트이고, 검증자가 무엇을 승인으로 볼지 결정합니다. 검증자는 ECDSA, passkey, 복합 정책, SLH-DSA가 될 수 있습니다.

그대로인 점:

  • 스마트 계정 주소는 그대로입니다.
  • Dapp은 하나의 EVM 주소를 봅니다.
  • Pali는 서명 전에 확인 요청을 보여줍니다.
  • Guardian 복구와 검증자 교체는 계속 사용할 수 있습니다.

달라지는 점:

  • Pali가 로컬 캐시를 준비하므로 설정 시간이 더 걸립니다.
  • 서명은 ECDSA나 passkey보다 느릴 수 있습니다.
  • 로컬 서명자 상태가 기기에 있어야 하며, 없으면 다시 생성해야 합니다.

활성화 방법

  1. Pali를 열고 지원되는 EVM 네트워크로 전환합니다.
  2. Settings를 엽니다.
  3. 스마트 계정 또는 정책 화면을 엽니다.
  4. Post-quantum / SLH-DSA를 선택합니다.
  5. 로컬 캐시가 준비되는 동안 Pali를 열어 둡니다.
  6. 검증자 전환 트랜잭션을 확인하고 제출합니다.

Pali가 로컬 서명자가 없거나 활성 검증자와 일치하지 않는다고 표시하면 정책 화면에서 로컬 서명자 상태를 다시 생성하세요.

서명 한도

현재 SLH-DSA 프로필의 절대 용량은 준비된 로컬 서명자 하나당 2^24번의 서명입니다. Pali는 해당 키에서 벗어나기 위한 교체 재시도용 서명 1,000회를 예약하므로 일반 서명은 2^24 - 1,000에서 중지됩니다. 그래도 1,600만 회가 넘으므로 일반 사용자가 도달할 가능성은 낮습니다.

일반 서명 예산이 소진되면 Pali는 해당 키로 일반 작업에 서명하지 않고 검증자 교체 재시도용 예약을 남겨 둡니다. 소진된 서명자로 조용히 계속 서명하지 않습니다.

참고 자료