2026-03-12
지갑 보안 하드닝 적용
서명 흐름, 트랜잭션 정책 검사, 서명 요청 검증에 더 강한 보호를 적용했습니다.
영향: 피싱 서명 프롬프트와 재사용 공격(replay) 시도에 대한 저항성을 높입니다.
사용자 조치: 공식 도메인을 사용 중이라면 별도 조치는 필요하지 않습니다.
- UI 및 트랜잭션 경로에 지갑 작업 비상 킬 스위치 추가.
- 허용 프로그램 및 명령 수 제한 기반 트랜잭션 정책 검사 추가.
- 서명 메시지 컨텍스트(domain, URI, chain, nonce, 시간창) 검증 강화.
- nonce 소비 및 trusted-origin 검증을 통한 replay 방어 추가.