누가 쓰는가
호패는 한쪽에서 발급하고 여러 쪽에서 읽는 구조입니다. 읽는 쪽이 누구인지에 따라 필요한 통합이 달라집니다.
이해관계자별로
| 대상 | 호패 없이 | 호패로 |
|---|---|---|
| dApp 팀 | KYC 벤더 계약·구축에 수개월, PII 보관 의무와 사고 책임까지 떠안음 | isVerified() 한 줄. PII를 만지지 않으므로 보관 의무도 없음 |
| 지갑 | 상대 지갑의 신뢰도를 표시할 방법이 없음 | 인증마크 표시 + 송금 전 수취인 확인으로 오송금·피싱을 보내기 전에 차단 |
| 사용자 | 서비스마다 신분증 재제출, 개인정보가 여러 곳에 복제 | 한 번 검증하면 어디서나 재사용. 온체인에는 개인정보 0바이트 |
| 스테이블코인 발행사·기관 | 화이트리스트를 엑셀과 수작업으로 운영 | 발급~폐기 수명주기 위탁 + 폐기 SLA + 감사 증적 |
| 감독·감사 | 온체인 자금 흐름에 대응할 집행 수단 부재 | 폐기 시각과 증적 해시가 체인에 남아 사후 검증이 가능 |
통합 패턴 5가지
1. 토큰·풀 전송 게이트
컨트랙트 안에서 판정합니다. 스테이블코인 전송, DEX 풀 참여, 대출 프로토콜 진입처럼 트랜잭션 자체를 막아야 하는 곳에 씁니다. 폐기가 일어나면 토큰 쪽 코드를 건드리지 않아도 다음 전송부터 revert됩니다.
modifier onlyVerified(address from, address to) {
if (!hopae.isKycVerified(from)) revert NotKycVerified(from);
if (!hopae.isKycVerified(to)) revert NotKycVerified(to);
_;
}2. 수취인 사전 확인
보내기 전에 상대를 확인합니다. 지갑·송금 UI가 수취 주소를 입력받는 순간 조회해서, 미인증 지갑이면 경고를 띄웁니다. 트랜잭션을 막지 않고 판단 재료만 주는 방식이라 어떤 토큰에도 적용됩니다.
const s = await hopae.getStatus(recipient)
if (s.state !== 'active') warn('이 지갑은 인증되지 않았습니다')3. 에어드랍·거버넌스 sybil 방지
한 사람이 지갑 수백 개로 참여하는 것을 줄입니다. 지갑 단위 스크리닝은 지금도 되지만, 동일인을 사람 단위로 묶는 CI 인덱스는 벤더 연동 이후입니다 로드맵. 지금 단계에서는 등급 게이트까지가 실효 범위입니다.
4. 기관 화이트리스트
스테이블코인 발행·상환, 기관 간 정산처럼 상대가 확정적으로 검증돼야 하는 흐름입니다. 어테스테이션 등급과 만료를 조회하고, 폐기 이벤트를 구독해 내부 화이트리스트를 갱신합니다. 폐기 웹훅은 로드맵이라 현재는 이벤트 직접 구독이 필요합니다 로드맵.
5. 속성 게이팅 (ZK)
“성인인가”, “거주국이 어디인가” 같은 개별 속성만 확인합니다. 생년월일을 받지 않고 성년 여부만 증명하는 경로가 age_over 회로로 동작합니다. 브라우저 증명 UI는 아직 로드맵이고, 지금은 로컬 증명 생성 → 온체인 검증 경로가 열려 있습니다.
게이트를 어디에 둘 것인가
| 위치 | 방법 | 적합한 곳 |
|---|---|---|
| 컨트랙트 | isVerified() view 호출 (SDK 불필요) | 전송·민팅·풀 참여처럼 트랜잭션을 실제로 막아야 하는 경우 |
| 프론트엔드 | @hopae/sdk/react 훅과 배지 | 버튼 비활성화, 인증 상태 표시, 수취인 경고 |
| 백오피스 | RPC 직접 조회 · 서명된 검증 API (로드맵) | 은행·발행사 내부 시스템처럼 체인을 직접 다루지 않는 곳 |
세 경로 모두 같은 레지스트리를 읽으므로 판정이 갈리지 않습니다. 폐기·만료는 자동 반영되니 결과를 캐시하지 말고 트랜잭션 직전에 조회하세요.
어떤 등급을 요구할 것인가
위험도가 높을수록 높은 등급을 요구합니다. 지금 실제로 발급되는 등급은 L1뿐이므로, 상위 게이트는 벤더 연동 이후에 유효해집니다.
| 서비스 유형 | 권장 minLevel | 근거 |
|---|---|---|
| 테스트넷 체험 · 커뮤니티 | 1 | 본인 선언 + 지갑 소유권 증명 |
| 소액 P2P · 에어드랍 | 2 | 휴대폰 본인확인으로 명의 실재 확인 |
| 스테이블코인 송금 · 금융성 dApp | 3 | 신분증 기반 신원증명 |
| 발행·상환 · 기관 화이트리스트 | 3 + EDD | 계좌 인증과 자금출처 확인까지 |
호패가 하지 않는 일
- ·자산 동결·몰수 — 폐기는 자격의 철회이지 자산 조치가 아닙니다. 폐기 후에도 잔고는 그대로입니다.
- ·신원 검증 실행 — 본인확인기관이 되지 않습니다. 검증은 공인 벤더에 위임하고, 호패는 심사·온체인화·수명주기·증적을 맡습니다.
- ·한도 정책 결정 — 어느 등급에 무엇을 열어줄지는 각 dApp이 정합니다. 호패는 판단 재료까지입니다.
- ·신용·거래 평가 — 어테스테이션은 자격 판정이지 신용도나 거래 적정성 평가가 아닙니다.