EOS 계정 권한 개요

EOSIO 블록체인 플랫폼은 유연하고 강력한 계정 권한 관리 시스템을 채택하여 사용자에게 자산에 대한 세분화된 제어 및 운영 권한을 제공합니다. 이 시스템에서 각 EOS 계정은 기본적으로 두 가지 핵심 권한인 소유자 키(Owner Key)와 관리자 키(Active Key)를 구성합니다. 이 두 권한의 기능, 계층 관계 및 모범 사례를 이해하는 것은 EOS 사용자가 디지털 자산을 효과적으로 관리하는 데 매우 중요합니다.

소유자 키(Owner Key)

EOS 계정의 두 가지 핵심 권한: Owner와 Active 분석

소유자 키는 EOS 계정의 최고 수준 권한으로, 계정에 대한 완전한 소유권을 나타냅니다. 이는 계정 내에서 다음을 포함하되 이에 국한되지 않는 모든 작업을 수행할 수 있는 최고 수준의 제어 권한을 가집니다.

  • Active Key를 포함하여 계정의 다른 모든 권한을 수정, 추가 또는 삭제합니다.
  • 계정을 복구합니다.
  • 모든 유형의 거래 및 작업을 수행합니다.

Owner Key의 강력한 기능을 고려할 때, 이는 일반적으로 콜드 스토리지 키 쌍으로 안전하게 보관하는 것이 좋습니다. 이는 오프라인 장치에 저장하고 계정 복구, 주요 권한 변경 또는 극단적인 상황이 필요한 경우에만 사용하여 도난 위험을 최소화하는 것을 의미합니다.

관리자 키(Active Key)

EOS 계정의 두 가지 핵심 권한: Owner와 Active 분석

관리자 키는 Owner Key의 하위 권한으로, 주로 계정의 일상적인 작업을 수행하는 데 사용됩니다. Active Key의 설계 철학은 최고 권한인 Owner Key를 노출하지 않고도 사용자가 빈번한 상호 작용을 편리하게 수행할 수 있도록 하는 것입니다. 주요 용도는 다음과 같습니다.

  • 토큰 전송을 시작합니다.
  • 자원을 스테이킹(Stake)하고 언스테이킹(Unstake)합니다.
  • 네트워크 투표에 참여합니다.
  • 분산형 애플리케이션(DApp)과의 상호 작용과 같은 스마트 계약을 실행합니다.

하나의 EOS 계정은 여러 개의 소유자 및 관리자 권한을 가질 수 있어 다중 서명 계정 및 팀 협업에 유연성을 제공합니다. 그러나 사용자는 DApp을 사용하고 스마트 계약 실행을 승인할 때 각별한 주의를 기울여야 합니다. 일부 DApp 계약에는 계정 권한을 수정하는 작업이 포함될 수 있으며, 이는 계정에 승인되지 않은 관리자 권한이 나타나 자산 손실 위험을 초래할 수 있습니다. 사용자는 계약 작업을 승인하기 전에 요청된 권한 범위를 신중하게 검토해야 합니다. 사용자는 Svmuu와 같은 시세 플랫폼에서 EOS의 실시간 시세 및 관련 정보를 확인하여 시장 동향을 더 잘 이해할 수 있습니다.

EOSIO 권한 시스템의 특징

EOS 계정의 두 가지 핵심 권한: Owner와 Active 분석

EOSIO의 권한 시스템은 다음과 같은 몇 가지 두드러진 특징을 가지고 있습니다.

  • 부모-자식 계층 구조: EOSIO는 부모-자식 계층 권한 구조를 채택하며, 하위 권한(자식 권한)은 상위 권한(부모 권한)에서 파생됩니다. 부모 권한은 모든 자식 권한의 능력을 자연스럽게 소유하며, 이는 Owner Key가 Active Key를 제어할 수 있고, Active Key도 더 낮은 수준의 사용자 정의 권한을 파생시킬 수 있음을 의미합니다.
  • 사용자 정의 권한: 기본 Owner 및 Active 권한 외에도 EOS 계정은 사용자 정의 권한 생성을 지원합니다. 이러한 사용자 정의 권한은 향후 계정 관리를 확장하는 데 사용될 수 있으며, 예를 들어 특정 작업(예: 투표만 하거나 특정 DApp만 관리)에 대한 독립적인 권한을 설정할 수 있습니다. 사용자 정의 권한은 Active Key의 하위 권한이 될 수도 있고, 다른 사용자 정의 권한의 하위 권한이 될 수도 있어 유연한 권한 트리를 형성합니다.
  • 권한 구성: EOS의 각 권한은 권한 이름, 권한 부모 및 필요한 승인 세 부분으로 구성됩니다. 필요한 승인은 임계값(Threshold), 키(Keys), 계정(Accounts) 및 대기 시간(Wait Time)으로 더 세분화되며, 이러한 매개변수는 특정 작업을 실행하는 데 필요한 서명 조합 및 조건을 함께 결정하여 고도로 구성 가능한 보안 정책을 제공합니다.