자산 보관은, 구조로 증명합니다

MPC 기반 다중 승인 구조와 핫·콜드 분리 운영으로 자산을 보관합니다. 출금은 화이트리스트 주소만 허용합니다.

API 문서 보기
보관 · 출금 통제 구조
# 서명 구조
MPC 3-of-5  — 단일 키 노출로 출금 불가

# 지갑 운영
HOT   운영 유동성 (한도 관리)
COLD  대부분의 보관 자산 (오프라인)

# 출금 통제
whitelist_only:      true
approval_required:   "고액 출금 2단계"
kyt_screening:       "실시간"
audit_log_retention: "5년"
MPC핫 · 콜드 분리화이트리스트KYT

보관은 약속이 아니라 통제 구조입니다

MPC 다중 승인

단일 키만으로는 출금할 수 없는 구조로 운영합니다. 승인 정책은 파트너 요건에 맞춰 설정합니다.

핫 · 콜드 분리

운영 유동성과 보관 자산을 분리하고, 핫 지갑에는 한도를 설정해 운영합니다.

실시간 온체인 모니터링

입출금 주소와 트랜잭션을 KYT로 상시 스크리닝하고, 이상 탐지 시 즉시 통지합니다.

동작 방식

  1. 01

    입금 주소 발급

    고객 또는 가맹점 단위로 입금 주소를 발급합니다.

  2. 02

    보관

    자산은 MPC 다중 승인 구조로 보관되며 핫·콜드로 분리됩니다.

  3. 03

    출금 요청

    화이트리스트에 등록된 주소로만 출금이 가능합니다.

  4. 04

    승인 · 통지

    고액 출금은 준법 책임자 승인을 거치고 결과를 통지합니다.

엔드포인트와 사양

주요 엔드포인트

POST/0/private/DepositAddresses
POST/0/private/WithdrawInfo
POST/0/private/Withdraw
POST/0/private/Balance
WSbalances
NEWaml_flagged

주요 사양

서명 방식
MPC 기반 다중 승인 (3-of-5)
지갑 운영
핫 · 콜드 분리 · 핫 지갑 한도 관리
출금 통제
화이트리스트 주소만 허용 · 고액 출금 2단계 승인
모니터링
온체인 KYT 실시간 스크리닝 · 이상거래 탐지(FDS)
키 관리
90일 주기 강제 순환
감사
감사 로그 5년 보관 · 정기 모의해킹

자주 묻는 질문

MPC와 멀티시그는 어떻게 다른가요?

멀티시그는 여러 개의 키가 온체인에서 각각 서명하는 방식이고, MPC는 하나의 서명을 여러 참여자가 분산해 함께 만들어내는 방식입니다. 체인 종류에 관계없이 동일한 정책을 적용하기 쉽다는 점이 실무상 장점입니다.

보관 명의는 어떻게 되나요?

사업 구조와 규제 요건에 따라 설계가 달라집니다. 기술적 보관 구조와 별개로 법적 구조는 도입 검토 단계에서 함께 정리합니다.

출금 화이트리스트는 어떻게 관리하나요?

파트너 콘솔에서 등록·변경하며, 변경 이력은 감사 로그에 남습니다. Enterprise 등급 이상은 IP 화이트리스트도 함께 적용합니다.

보안 점검 자료를 받을 수 있나요?

보안 정책과 점검 체계 문서를 제공합니다. 상세 구성과 벤더 정보는 공격 표면 노출 우려가 있어 심사 범위에 맞춰 별도로 안내합니다.