다중서명
I. 자산보호와 권한 분산의 핵심, 다중서명의 개요
| 구분 | 내용 |
|---|
| 정의 | 하나의 거래를 승인하기 위해 미리 지정된 여러 개의 키 중 정해진 수 이상의 서명이 필요한 기술 |
| 필요성 | 보안성 강화(단일 장애점 제거), 권한 분산 및 탈중앙 거버넌스 체계 수립 |
| 특징 | M of N 서명 구조, 자산 분실 위험 감소를 통한 고가용성 확보 |
II. 다중서명의 메커니즘 및 핵심 기술요소
가. 다중서명의 동작원리 (m of n 메커니즘)
- m\text{ of }n 구조로 전체 n개의 개인키 중 특정 수(m개) 이상의 서명 합의가 충족되어야 유효한 트랜잭션으로 인증됨
나. 다중서명의 핵심 기술요소
| 구분 | 핵심 기술 | 설명 |
|---|
| 합의 구조 | m of n 방식 | n개의 지정 키 중 m개 이상의 서명이 완료되어야 인증 |
| 알고리즘 | Schnorr 서명 | 서명의 선형성을 활용한 다중 서명 결합 및 크기 축소 |
| ECDSA | 기존 블록체인에서 널리 활용되는 타원곡선 기반 서명 방식 |
| 운영 방식 | On-Chain Multisig | 스마트 컨트랙트 기반으로 실행되어 투명성과 검증 용이성 우수 |
| Off-Chain MPC | 다자간 연산(MPC) 기반 서명 결합으로 온체인 처리 비용 절감 |
| 보안 모델 | 가용성 | 키 분실 시에도 임계치 조건 만족 시 트랜잭션 정상 수행 지속 |
| 기밀성 | 사설키 조각을 분산 보관하여 단일 탈취 위험 차단 |
| 표준/응용 | ERC-4337 | 스마트 계정 기반 계정 추상화(Account Abstraction) 구현 |
- 분산된 키를 통한 가용성 확보와 단일 침해 지점(SPOF)을 제거하는 기밀성 보장이 핵심 항목임
III. 다중서명과 임계치 서명 비교 및 향후 전망
가. 다중서명과 임계치 서명의 비교
| 비교 항목 | 다중서명 (Multisig) | 임계치 서명 (Threshold Signature) |
|---|
| 처리 위치 | 온체인 (On-Chain) | 오프체인 (Off-Chain) |
| 데이터 크기 | 참여 서명자 수에 비례하여 증가 | 단일 서명과 동일한 크기 유지 |
| 프라이버시 | 서명 참여 주체와 정책이 온체인에 노출 | 참여자 정보 은닉 가능 (단일 주체로 표시) |
| 유연성 | 특정 블록체인의 스마트 컨트랙트 기능 종속 | 프로토콜 무관 (단일 서명 지원 체인 전반 적용) |
나. 다중서명의 향후 전망
- 기관급 디지털 자산 커스터디: 대규모 기관 자금 운용을 위한 보안 관리 및 승인 정책 필수 솔루션으로 자리매김
- 계정 추상화(ERC-4337) 결합: 스마트 월렛을 통한 소셜 복구, 지출 한도 설정, 일괄 승인 등 UX 혁신 가속
- 컴플라이언스 준수: 내부 통제와 감사 추적을 위한 다중서명 트랜잭션 로그 표준화 및 규제 프레임워크 법제화 지속