DPRK 대응 중심의 서명 전 보안 레이어

01

자산 이동 전, 서명 경로 검증

SignTrail는 디지털자산이 이동하기 전에 트랜잭션 의도, 실행 경로, 서명자 권한, 정책 맥락을 검증합니다.

pre-sign layer

SignTrail Gate

verified

request snapshot

$620.58

tx_payload_hash

ALLOWHOLDREJECT
execution path
  1. 01요청
  2. 02승인
  3. 03SignTrail Gate
  4. 04서명
  5. 05자산 이동

키만이 아닌 서명으로 이어지는 경로를 보호합니다.

보호 지점

SignTrail는 서명 직전의 세 지점을 봅니다

지갑을 다시 만들지 않고, 이미 운영 중인 서명 워크플로 앞에서 요청과 경로와 권한을 검증합니다.

왜 지금인가

03

공격자는 키만 훔치지 않습니다

서명자와 시스템이 정상이어도, 경로가 조작되면 위험한 트랜잭션이 승인될 수 있습니다.

기존 공격

  • 개인키 탈취
  • 피싱
  • 악성코드
  • 직접 침투

새로운 공격

  • 정상 승인자
  • 조작된 서명 요청
  • 위조된 UI
  • 침해된 개발자 환경
  • 유효한 서명
  • 자산 탈취
01 / 03
evidence

Bybit
15억 달러 사고

정상 승인처럼 보인 대규모 자산 이동이 치명적인 손실로 이어졌습니다.

A hooded operator at a multi-monitor console showing log and threat dashboards.

출처: Bybit 사고(TraderTraitor)에 관한 FBI / IC3 공익 안내(PSA).

요청

트랜잭션 요청

서명 전 Gate

SignTrail Gate

ALLOWHOLDREJECT

기존 서명자

HSMMPCFireblocksSafeSquads내부 서명자

최종 상태

서명

키 위치

키가 쓰이기 직전, 지갑 밖에서 검증.

제품 정체성

04

SignTrail는
지갑을 대체하지 않습니다

HSM, MPC, Fireblocks, Safe, Squads와 내부 서명자 앞에서 요청의 경로와 의도를 검증합니다.

  • 대체 없음
  • 서명 전 Gate
  • Runtime Provenance
  • 트랜잭션 의도
  • 서명자 측 강제
  • Fail-Closed

우리는 키를 보관하는 회사가 아닙니다. 키가 사용되기 직전, 경로를 검증합니다.

고객

05

누구에게 SignTrail가 필요한가요?

자산 이동과 온체인 권한 작업을 실행하는 조직은 모두 서명 리스크에 노출됩니다.

01

거래소

출금과 지갑 이동 직전, 독립적인 검증.

거래소 보안 리뷰
pre-sign workflow
01출금 요청
02지갑 이동
03treasury sweep

작동 방식

06

요청, 경로, 서명자가 모두 통과해야 트랜잭션이 서명됩니다.

서명 전,
세 가지를 확인합니다

신뢰할 수 있는 경로가 없으면, 서명도 없습니다.

  1. Q1

    요청이 그대로인가?

    • 정규화 페이로드
    • tx_payload_hash
    • 무결성
  2. Q2

    경로를 신뢰할 수 있는가?

    • 런타임 윈도우
    • 프로세스 체인
    • 파일/네트워크
    • provenance_digest
  3. Q3

    서명자가 실행해도 되는가?

    • signer_id
    • policy_hash
    • 결정 아티팩트
    • Replay/TTL 검증

제품 증거

결정과 근거를 남깁니다

서명 요청의 의도와 실행 경로를 평가하고, signer 실행 전에 결정 사유를 남깁니다.

Decision Stream

정상 요청 사이의 untrusted origin, sensitive file access를 결정 사유로 드러냅니다.

decision p50
63.9μs
combined path
119.4μs
throughput
9,000/s

서명 직전에 해킹을 멈춥니다

SignTrail는 거래소, 커스터디, DeFi 프로토콜, Treasury 팀이 자산이 움직이기 전에 위험한 서명 요청을 멈추도록 돕습니다.

가장 안전한 서명은, 경로가 잘못되었을 때 결코 실행되지 않는 서명입니다.

  • 서명으로 이어지는 경로 보호
  • 트랜잭션 의도 검증
  • 조작된 런타임 경로 감지
  • 위험한 요청 보류
  • 위험한 서명 차단
  • 감사 증거 확보