학습

Acurast를 알아보세요. 우리의 이야기를 읽고, 기술 문서를 확인하고, 에코시스템 파트너를 만나보세요.

A row of six phones with glowing lime edges on black, one of them dark, beside the headline Attestation Is Not a One-Time Check.

증명은 한 번으로 끝나지 않습니다: Acurast가 프로세서를 검증하는 방법

검은 배경 위에 라임색으로 빛나는 테두리의 휴대폰 여섯 대가 나란히 있고 그중 한 대는 꺼져 있으며, 옆에 '증명은 한 번으로 끝나지 않습니다'라는 헤드라인이 있습니다.

Acurast는 프로세서라고 불리는 수십만 대의 일상적인 스마트폰에서 실행되며, 이 휴대폰들이 변조되지 않은 실제 휴대폰임을 보장하는 유일한 방법은 Google과 Apple의 증명(attestation) 검사를 사용하는 것입니다. 이 검사가 네트워크와 네트워크에 기여하는 모든 사람을 어떻게 보호하는지 소개합니다.

 

증명이 Acurast의 핵심인 이유

Acurast는 전 세계 사람들이 소유한 평범한 스마트폰에서 실행되므로, 휴대폰을 가진 사람을 신뢰하지 않고도 휴대폰 자체를 신뢰할 수 있는 방법이 필요합니다. 바로 그것이 증명의 역할입니다.

 

휴대폰이 뱅킹 앱이나 Apple Pay, Google Pay에 자신을 증명하는 것과 마찬가지로, 휴대폰 안의 밀봉된 보안 칩이 하나의 진술에 서명합니다. 이 진술은 Android에서는 Google의 Key Attestation, iPhone에서는 Apple의 App Attest가 뒷받침하며, 휴대폰이 정품이고 운영체제가 수정되지 않았으며 휴대폰이 루팅되거나 탈옥(제조사의 보안을 우회하기 위해 잠금을 해제하는 것)되지 않았음을 확인해 줍니다.

 

Acurast는 휴대폰이 단 하나의 배포(개발자가 네트워크에 보내 실행하는 코드)라도 실행하기 전에 이 진술을 확인합니다. 증명은 소유자조차 열어 볼 수 없는 하드웨어에서 나오기 때문에, 개발자의 데이터는 비공개로 유지되고, 결과가 정확히 배포된 그 코드에서 나왔음을 보여 줄 수 있으며, 누구도 다른 사람의 말을 그대로 믿을 필요가 없습니다.

 

증명을 더 이상 신뢰할 수 없게 될 때

증명은 한 번 찍고 끝나는 도장이 아닙니다. 증명을 뒷받침하는 키가 엉뚱한 사람의 손에 들어갈 수 있기 때문입니다.

 

가끔 제조사의 서명 키가 유출되거나, 칩이나 펌웨어의 결함 때문에 누군가가 실제 휴대폰에서 키를 추출할 수 있게 됩니다. 이런 키가 있으면 악의적인 행위자는 서버나 에뮬레이터(휴대폰인 척하는 소프트웨어)에서 정품 휴대폰이 만든 것과 똑같아 보이는 증명을 생성할 수 있고, 휴대폰 한 대의 신원을 수백 대의 가상 휴대폰에 복제할 수도 있습니다.

 

Google이나 Apple은 유출 사실을 알게 되면 해당 키를 폐기(revoke)합니다. 문제는 폐기된 증명도 서류상으로는 완벽하게 유효해 보인다는 점입니다. 증명을 확인하는 쪽이 폐기 목록까지 함께 조회해야만 실패로 판정됩니다. 사기범들은 폐기 여부를 확인하지 않는 네트워크를 노립니다. 이들은 유출된 키를 이용해 정상적인 휴대폰으로 위장하는데, 실제로 실행하는 것이 에뮬레이터뿐이거나, 더 나쁘게는 하트비트(휴대폰이 온라인 상태임을 알리기 위해 주기적으로 보내는 신호)만 내보내는 스크립트일 때도 있습니다.

 

그래서 Acurast는 확인을 멈추지 않습니다. 프로토콜은 독립적인 보안 업체로부터 정기적으로 감사를 받고, 팀은 온체인 활동을 지속적으로 모니터링합니다. Acurast는 최근 네트워크가 위조된 증명을 식별하는 방식을 강화했습니다.

 

이러한 지속적인 검증의 일환으로, 증명이 폐기된 휴대폰은 프로세서 풀에서 계속 제외됩니다. 이 휴대폰들은 더 이상 보상을 수령할 수 없으며 배포도 받지 않습니다.

 

정품 휴대폰이 영향을 받았다면

폐기는 정밀하지 못한 수단이어서, 드물게는 정상적인 휴대폰까지 함께 걸러 내기도 합니다.

 

오래된 휴대폰은 공장에서 증명 키를 받았으며, 같은 키를 한 생산 배치나 모델 전체가 공유하는 경우가 많습니다. 그 키가 유출되거나 해당 모델에서 결함이 발견되면 Google은 그 키를 가진 모든 사람에 대해 키를 폐기하며, 아무 잘못도 하지 않은 정직한 소유자도 예외가 아닙니다. Google도 이것이 영향을 받는 사용자에게 큰 영향을 줄 수 있다고 인정하고 있으며, 그래서 Android는 일괄 폐기 대신 자동으로 갱신되는 휴대폰별 단기 키로 전환하고 있습니다.

 

분명히 밝혀 두자면, Acurast는 폐기를 무효화할 수 없습니다.

 

정품 휴대폰의 폐기된 키를 받아들이면 위조품의 키도 받아들여야 합니다. 실제 휴대폰이 더 이상 배포를 받지 못하게 되었다면, 안타깝게도 폐기된 키에 대해 할 수 있는 일은 거의 없습니다. Google의 새로운 Remote Key Provisioning(각 휴대폰이 공장이 아니라 인터넷을 통해 자체 단기 키를 받는 방식)을 사용하는 휴대폰은 공장 키 유출의 영향을 받지 않지만, 휴대폰이 이 방식을 사용하는지는 Android 버전만이 아니라 제조사와 모델에 따라 달라집니다.

 

따라서 Acurast Hub(휴대폰을 관리하는 웹 대시보드)에서 보유하신 정상 휴대폰 중 한 대의 증명이 “Revoked”(폐기됨)로 표시된다면, 휴대폰을 초기화하고, 제조사의 최신 공식 버전으로 완전히 업데이트되었는지 확인하고, 루팅되지 않았으며 부트로더(Android를 불러오는 시작 소프트웨어)가 잠겨 있는지 확인한 다음, 다시 온보딩하세요.

 

이렇게 하면 성공할 수도 있지만, 운이 나빠 휴대폰에 폐기된 키가 그대로 남아 있을 수도 있습니다. 그런 경우에는 안타깝게도 Acurast가 할 수 있는 일이 없습니다.