본문으로 건너뛰기
ORBITRAONE

보안

진화하는 보안.

ORBITRA ONE™은 키, 임무, 런타임, 장애 영역을 다섯 개의 방어 계층으로 분리합니다. Q-Switch는 암호체계 자체를 교체 가능하게 유지하여, 표준·라이브러리·하드웨어가 발전함에 따라 보호 수준도 함께 발전할 수 있게 합니다.

설명 그림: 서명 스위트는 버전으로 관리됩니다. 계정은 클래식 스위트에서, 클래식 서명과 포스트 퀀텀 대응 서명을 결합한 하이브리드 자격 증명으로 이동하며, 키를 순환시키고 주소를 이전하면서도 기록이나 자산을 잃지 않습니다.

스위트 v1 · 클래식

스위트 v2 · 하이브리드

스위트 v3 · 포스트 퀀텀 대응

  1. 01버전 관리된 스위트
  2. 02하이브리드 자격 증명
  3. 03키 순환
  4. 04주소 이전
  • 다섯 가지 보안 계층
  • MPC 및 HSM 서명
  • 서명된 릴리스
  • 포스트 퀀텀 대응 인터페이스

아키텍처

모든 계층은 다른 계층이 실패할 수 있다고 가정합니다.

각 계층은 서로 다른 유형의 장애를 억제합니다. 어떤 계층도 다른 계층이 완벽하다는 전제에 의존하지 않습니다.

설명 그림: 자산, 프로토콜, 애플리케이션, 시장, 운영 보안이라는 다섯 개의 동심원형 보안 계층이 네트워크를 둘러싸며, Q-Switch는 이 모든 계층에 걸친 암호체계 유연성을 보여 주는 하나의 고리로 표현됩니다.
  1. 자산 보안MPC/HSM 정책, 지연 출금, 허용 목록
  2. 프로토콜 보안정형 명세, 클라이언트 다양성, 슬래싱
  3. 애플리케이션 보안샌드박싱, 기능 권한, 업그레이드 통제
  4. 시장 보안감시, 서킷 브레이커, 오라클 신뢰도
  5. 운영 보안제로 트러스트, 분리, 서명된 릴리스
  6. Q-Switch · 모든 계층에 걸친 암호체계 유연성

ORBITRA ONE™의 다섯 가지 보안 계층, 즉 자산·프로토콜·애플리케이션·시장·운영 보안을 각각 주요 통제 항목과 함께 보여 주며, 그 아래에는 위 계층들을 방해하지 않고 서명 스위트와 키를 변경할 수 있게 하는 암호체계 유연성 계층인 Q-Switch가 위치합니다.

계층별 통제

다섯 가지 계층과 유연한 코어.

자산 보안

정책으로 통제하는 수탁

MPC 및 HSM 서명 정책이 자산 이동을 승인할 수 있는 주체를 결정합니다. 지연 출금과 목적지 허용 목록이 이동 시점과 위치를 결정합니다.

프로토콜 보안

명세화되고 책임이 명확함

정형 명세가 합의 및 시장 모듈을 정의하고, 클라이언트 다양성이 연쇄적 장애를 제한하며, 슬래싱이 입증 가능한 검증자 부정 행위에 대한 비용을 부과합니다.

애플리케이션 보안

기능 권한 기반 샌드박싱

NexusWASM 계약은 선언된 기능 권한에 따라 계량되어 실행됩니다. EVM Capsule은 통제된 게이트웨이 뒤에 위치합니다. 업그레이드는 명시적인 통제를 따릅니다.

시장 보안

감시와 서킷 브레이커

감시, 가격 밴드, 변동성 일시 정지가 호가창을 보호하며, 참조 데이터의 신뢰도가 낮아지면 Prism의 신뢰도 임계값이 시장을 정지시킵니다.

운영 보안

제로 트러스트와 분리

모든 내부 요청은 인증 및 승인을 거치고, 운영 환경은 기능별로 분리되며, 서명된 빌드만 운영 환경에 반영됩니다.

Q-Switch

암호체계 유연성

버전 관리된 서명 스위트, 하이브리드 자격 증명, 키 순환, 주소 이전을 통해 중단 없는 전환으로 모든 계층을 포스트 퀀텀 표준에 대비시킵니다.

키 및 접근 원칙

키와 접근을 위한 여섯 가지 규칙.

  1. 01

    키와 임무의 분리

    어떤 한 사람, 서비스, 키도 자산을 이동하고, 코드를 변경하고, 자신의 행동을 승인할 수 없습니다. 서명, 승인, 운영은 서로 별개의 역할입니다.

  2. 02

    임계값 및 하드웨어 서명

    고가치 키는 HSM에 보관되거나 MPC 참여자들에게 분산되어, 서명에는 단일 비밀 정보의 소지가 아니라 정책과 쿼럼이 필요합니다.

  3. 03

    최소 권한

    자격 증명은 작업에 필요한 권한만, 필요한 기간 동안만 가집니다. 상시적인 관리자 접근은 예외적으로만 허용됩니다.

  4. 04

    제로 트러스트

    네트워크 위치만으로는 아무 권한도 부여되지 않습니다. 사람, 서비스, 기기 간의 모든 요청은 인증, 승인, 기록됩니다.

  5. 05

    서명된 릴리스

    노드 클라이언트, 서비스, SDK 산출물은 빌드 시점에 서명되고 실행 전에 검증되므로, 변조된 소프트웨어는 나중에 발견되는 대신 즉시 거부됩니다.

  6. 06

    출금 거버넌스

    위임된 수탁 상태를 벗어나는 자산에는 지연, 허용 목록, 승인 규칙이 적용되어 무단 이전을 탐지하고 중단할 시간을 확보합니다.

장애 통제

장애가 발생해도 그 영향은 제한됩니다.

보안에는 통제가 시험대에 오른 이후의 대응도 포함됩니다. 모든 계층에는 탐지부터 복구까지 정해진 경로가 있습니다.

  1. 01

    탐지

    시장 감시, 프로토콜 모니터링, 운영 텔레메트리가 비정상적인 주문 흐름부터 상태 루트의 불일치까지 이상 징후를 감지합니다.

  2. 02

    억제

    서킷 브레이커가 영향받는 시장을 정지시키고, 게이트웨이 한도가 익스포저를 제한하며, 권한은 한 단계로 철회할 수 있습니다.

  3. 03

    복구

    부분 청산, 보험기금 워터폴, 일시 중지 및 분쟁 절차와 같은 결정론적 복구 경로가 일관된 상태를 회복시킵니다.

  4. 04

    공개

    발견 사항은 영향을 받는 당사자와 공유되며, 취약점은 신고한 연구자와 조율하여 공개됩니다.

의심되는 취약점은 책임 있는 취약점 공개를 통해 비공개로 신고할 수 있습니다.

취약점을 발견하셨나요? 가장 먼저 알려 주세요.

취약점은 hello@orbitraone.com 또는 보안 양식을 통해 비공개로 신고해 주세요. 발견자와 함께 확인, 수정, 공개 조율을 진행합니다.