Intention은 트레이딩 앱을 처음 열 때 지갑에 세션 범위의 서명을 한 번 요청합니다. 이 페이지는 그 서명이 무엇을 뜻하는지, 무엇을 뜻하지 않는지, 그리고 어떻게 통제하는지를 설명합니다.
세션 서명이 존재하는 이유
무기한 선물 트레이더는 분당 수많은 주문을 냅니다. 주문마다 지갑 확인 창을 띄우면 쓸 수가 없습니다. 그래서 Intention 앱은 처음에 타입 데이터 서명을 한 번만 요청해, 수명이 짧은 트레이딩 키를 계정에 묶습니다. 이후로는 세션이 만료될 때까지 지갑을 다시 부르지 않고, 그 단기 키로 개별 주문 메시지에 로컬에서 서명합니다.
세션 서명이 허용하는 것
- 앱이 사용자를 대신해 거래 동작을 제출하는 것. 이때 쓰는 파생 키는 계정 하나, 만료 시각 하나, 정해진 동작 유형(주문 제출, 취소, 수정 등)으로 범위가 한정됩니다.
- 그 이상은 없습니다. 이 서명은 포괄적 승인도 아니고 토큰 허용량도 아닙니다.
허용하지 않는 것
- 계정에서 자금을 빼내지 못합니다. 외부 체인으로의 출금은 매번 별도의 명시적 서명을 요구합니다.
- 계정의 보안 설정을 바꾸지 못합니다. 새 서명자를 추가하거나, 키를 교체하거나, 한정된 동작 집합을 넘어 권한을 위임할 수 없습니다.
- 만료 이후까지 지속되지 않습니다. 세션 기한이 지나면 파생 키는 온체인에서 무효가 되고, 앱은 새 서명을 요청합니다.
서명 요청을 확인하는 방법
요즘 지갑은 모두 서명 전에 타입 데이터 페이로드를 보여 줍니다. 읽으십시오. Intention이 요청하는 페이로드에는 승인 대상 계정과 만료 타임스탬프, 도메인 intention.xyz가 명시됩니다. Intention에서 왔다고 주장하는 서명 요청에 다른 도메인, 다른 계정, 또는 지나치게 먼 미래의 만료가 표시된다면 거부하고, 그 요청을 띄운 페이지를 contact@intention.xyz로 신고하십시오.
읽고 이해할 수 없는 타입 데이터 서명은 절대 승인하지 마십시오. “지갑 인증을 위해 여기에 서명만 하세요”는 이 업계 전체에서 가장 흔한 피싱 패턴입니다. Intention은 모호한 “인증” 메시지에 서명하라고 요구하지 않습니다.
세션 폐기
세션을 끝내는 방법은 세 가지입니다.
- 앱 안에서. 계정 메뉴를 열고 연결 해제 또는 활성 세션 폐기 옵션을 선택하십시오. 앱은 기기에서 단기 키를 폐기하고, 폐기가 관측되는 즉시 온체인에서도 세션 키를 더 이상 받아들이지 않습니다.
- 지갑에서. 지갑의 연결된 사이트 목록에서 해당 사이트의 연결을 해제하십시오. 다음 방문 때 앱은 새 서명을 요청할 수 없게 됩니다.
- 기다려서. 세션에는 유한한 만료가 있습니다. 만료가 지나면 다른 조치를 하지 않아도 키는 쓸모없어집니다.
세션이 만료되면 일어나는 일
만료된 세션에서 낸 미체결 대기 주문은 오더북에 그대로 유효합니다. 세션이 살아 있는 동안 서명되었고 프로토콜이 이미 기록했기 때문입니다. 새 주문은 새 세션에 서명할 때까지 실패합니다. 이는 의도된 동작입니다. 만료가 이미 확정된 작업을 소급해 취소할 수는 없습니다.