무엇을 증명해야 하는가
체결이 해제되려면 결제 증거가 주문과 일치해야 합니다. 중요한 항목은 금액, 통화, 수취인, 결제 수단, 시점, 그리고 이행되는 인텐트입니다.
검증자는 전체 결제 이력을 공개할 필요가 없습니다. 이 결제가, 이 금액으로, 이 수취인에게, 이 인텐트에 속한다고 말할 만큼의 인증된 증거가 필요할 뿐입니다.
현재 검증 모델
ZKP2P V3는 지원 결제 흐름에 TEE 호스팅 어테스테이션 서비스를 사용합니다. 이 서비스는 AWS Nitro Enclave 내부에서 검증 로직을 실행하고, 결제 데이터를 타입화된 플랫폼 스키마와 대조 확인하며, 결제가 일치한 뒤 EIP-712 PaymentAttestation에 서명합니다.
이는 브라우저 측 증명 생성이 느리고, 확장 프로그램에 의존적이며, 결제 플랫폼이 웹 인터페이스를 변경하면 취약했기 때문에 많은 흐름에서 기존의 구매자 중심 zkTLS 모델을 대체했습니다. 트레이드오프는 명확합니다. 모든 구매자에게 로컬 증명을 생성하라고 요구하는 대신 하드웨어 어테스테이션 실행과 재현 가능한 엔클레이브 빌드를 사용합니다.
TEE-TLS 대 레거시 zkTLS
| 질문 | 레거시 zkTLS | TEE-TLS |
|---|---|---|
| 검증이 실행되는 위치 | 구매자 브라우저 또는 확장 프로그램 | Nitro Enclave 어테스테이션 서비스 |
| 구매자 UX | 확장 프로그램/증명 생성이 무거울 수 있음 | 결제 증거가 엔클레이브 내부에서 서버 측으로 확인됨 |
| 검증 로직 | 제공업체 템플릿과 증명 매칭 | 타입화된 스키마와 플랫폼별 트랜스포머 |
| 신뢰 루트 | 증명 시스템과 노터리/프록시 가정 | 하드웨어 어테스테이션과 감사된 엔클레이브 코드 |
| 온체인 결과 | 서명되거나 검증된 해제 데이터 | 검증자가 확인하는 EIP-712 PaymentAttestation |
프라이버시 경계
- 개인 결제 데이터는 온체인에 게시되지 않습니다.
- 거래 상대방은 결제를 완료하는 데 필요한 지급 식별자를 봅니다.
- 체인은 해시, 널리파이어, 서명, 금액, 컨트랙트 주소, 해제 이벤트를 봅니다.
- USDCtoFiat는 당신의 법정화폐 계정을 보유하지 않고, 개인 키를 수탁하지 않으며, 결제 앱 이체를 되돌릴 수 없습니다.