> ## Documentation Index
> Fetch the complete documentation index at: https://docs.intention.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# 신뢰 가정

> 확인할 수 있는 것을 모두 확인한 뒤에도 신뢰에 남는 것 — 검증자 집합, 가격 쿼럼, 거버넌스, 브릿지, 그리고 소프트웨어 자체.

모든 거래 장소가 신뢰를 없앴다고 말하고, 무엇을 남겼는지 말하는 곳은 거의 없습니다. 그러면 그 주장은 반증이 불가능해지고, 반증이 불가능하다는 것은 값어치가 없다는 것과 같습니다. 이 페이지가 그 목록입니다.

여기 적는 것은 완화책이 아니라 **한계**입니다. 완화책은 *그것에 대해 무엇을 하고 있는가*에 답하고, 한계는 *최악으로 얼마나 나빠질 수 있는가*에 답합니다. 독자가 직접 확인할 수 있는 것은 후자뿐입니다. 아직 한계가 없는 면은 항목에 그렇게 적어 두었습니다.

<div className="dg" data-dg="trust-surfaces">
  <div className="dg-c" style={{aspectRatio:"720 / 434"}}>
    <svg className="dg-w" viewBox="0 0 720 434" aria-hidden="true" />

    <div className="dg-b dg--blue dg-left" style={{left:"0.0000%",top:"6.9124%",width:"59.7222%",height:"14.2857%"}}><span className="dg-t">합의</span><span className="dg-s">비잔틴 지분이 3분의 1 미만으로 유지된다</span></div>
    <div className="dg-b dg-plain dg-left" style={{left:"63.6111%",top:"6.9124%",width:"36.3889%",height:"14.2857%"}}><span className="dg-s">임계 안에서는 어떤 소수도 배치를 붙들거나 두 번째 순서를 커밋할 수 없습니다. 넘어서면 안전성 논증은 멈춥니다.</span></div>
    <div className="dg-b dg--sky dg-left" style={{left:"0.0000%",top:"23.5023%",width:"59.7222%",height:"14.2857%"}}><span className="dg-t">가격</span><span className="dg-s">쿼럼이 인증하는 것은 관측이지 그 정확성이 아니다</span></div>
    <div className="dg-b dg-plain dg-left" style={{left:"63.6111%",top:"23.5023%",width:"36.3889%",height:"14.2857%"}}><span className="dg-s">클램핑과 거래소 다양성이 단일 소스가 결과를 움직일 폭을 한정합니다. 둘 다 시장에 없던 정보를 만들지는 못합니다.</span></div>
    <div className="dg-b dg--yellow dg-left" style={{left:"0.0000%",top:"40.0922%",width:"59.7222%",height:"14.2857%"}}><span className="dg-t">거버넌스</span><span className="dg-s">에폭 경계에서의 재구성</span></div>
    <div className="dg-b dg-plain dg-left" style={{left:"63.6111%",top:"40.0922%",width:"36.3889%",height:"14.2857%"}}><span className="dg-s">범위는 검증자 집합, 합의·리스크 파라미터, 긴급 조치로 한정됩니다. 그 권한을 누가 갖는지는 아직 공개되지 않았습니다.</span></div>
    <div className="dg-b dg--orange dg-left" style={{left:"0.0000%",top:"56.6820%",width:"59.7222%",height:"14.2857%"}}><span className="dg-t">브릿지</span><span className="dg-s">에스크로 컨트랙트와 검증자가 서명하는 메시지 채널</span></div>
    <div className="dg-b dg-plain dg-left" style={{left:"63.6111%",top:"56.6820%",width:"36.3889%",height:"14.2857%"}}><span className="dg-s">출금 레이트 리밋이 피해 범위를 한정합니다. 확인 깊이를 넘는 소스 체인 재구성과 서명 키 유출은 그것으로 한정되지 않습니다.</span></div>
    <div className="dg-b dg-left" style={{left:"0.0000%",top:"73.2719%",width:"59.7222%",height:"14.2857%"}}><span className="dg-t">소프트웨어</span><span className="dg-s">범위 안의 제3자 감사는 하나, 나머지는 내부 통제</span></div>
    <div className="dg-b dg-plain dg-left" style={{left:"63.6111%",top:"73.2719%",width:"36.3889%",height:"14.2857%"}}><span className="dg-s">리플레이는 노드끼리 일치함을 증명할 뿐, 명세가 독립적으로 두 번 구현되어 일치했음을 증명하지는 않습니다.</span></div>
    <div className="dg-free" style={{left:"0.0000%",top:"0.0000%",width:"59.7222%"}}><div className="dg-n">그래도 가정해야 하는 것</div></div>
    <div className="dg-free" style={{left:"63.6111%",top:"0.0000%",width:"36.3889%"}}><div className="dg-n">무엇이 그것을 한정하는가</div></div>
    <div className="dg-free" style={{left:"0.0000%",top:"90.3226%",width:"100.0000%"}}><div className="dg-n">검증은 가정해야 할 것을 한정하지만 이 목록을 비우지는 못합니다. 비울 수 있는 프로토콜은 없습니다.</div></div>
  </div>
</div>

<h2 id="consensus">
  합의
</h2>

**가정:** 비잔틴 지분이 전체의 3분의 1 미만으로 유지된다.

[IntentionBFT](/ko/protocol/architecture/intention-bft)는 지분의 3분의 1까지 장악한 적대자를 견딥니다. 따라서 정직한 지분은 언제나 3분의 2를 넘고, 무엇에 대해서든 쿼럼은 합산 지분이 3분의 2를 넘는 검증자 집합입니다. 그 임계 안에서 안전성은 무조건 성립하고, 라이브니스는 네트워크가 안정된 뒤에 성립합니다.

**이 한계가 사들이는 것.** 막연한 안심이 아니라 구체적인 두 가지입니다. 트랜잭션 배치는 제안이 그것을 참조하기 전에 3분의 2 지분 가중 가용성을 증명해야 하므로, 블록이 비잔틴 소수만 쥐고 있던 데이터에 의존하는 일은 있을 수 없습니다. 그리고 순서는 합의가 커밋한 객체이고 블록 해시가 덮고 있으므로, 정직한 검증자가 같은 라운드에서 같은 트랜잭션들의 두 번째 순서에 서명했을 리 없습니다.

**사들이지 못하는 것.** 임계를 넘으면 이 논증은 우아하게 저하되지 않습니다. 멈춥니다. 그리고 임계 안에서도 한 면은 열려 있습니다. 리더는 자기 제안에 어떤 가용 배치를 담을지, 어떻게 배열할지를 고릅니다. 합의 페이지는 이를 잔여 면으로 명시하고, 리더 평판과 유효한 가격 관측 없이는 애초에 블록을 만들 수 없다는 사실로 완화합니다. 더 강한 공정 순서 구성은 출시된 것이 아니라 후보 업그레이드로 관리되고 있습니다.

<h2 id="price">
  가격
</h2>

**가정:** 쿼럼이 인증하는 것은 이 관측들이 이 라운드에 제출되었다는 사실이지, 그것이 옳았다는 사실이 아니다.

핵심은 이 구분이 전부입니다. [오라클](/ko/protocol/architecture/oracle) 페이지는 보장을 정확하게 진술합니다. 트랜잭션이 결제된 가격은 그 트랜잭션을 커밋한 라운드에 검증자 쿼럼이 인증한 것이고, 어떤 실행 경로도 다른 가격을 읽을 수 없었다는 것입니다. 가격을 트랜잭션에 묶는 것은 실재하는 성질이며, 가격이 옳다는 성질과는 다릅니다.

**무엇이 그것을 한정하는가.** 집계는 단일 소스가 결과를 움직일 수 있는 폭을 클램핑하고, 거래소 다양성 요건에 따라 한 종목의 관측은 둘 이상의 독립 소스에서 수집됩니다. 마크 가격은 인덱스로부터 평활화·상하한 처리되므로, 짧은 이탈이 곧바로 청산 연쇄로 이어지지 않습니다.

**무엇을 한정하지 못하는가.** 기초가 되는 여러 거래소에 걸친 협조적 움직임, 또는 시장 전체의 이탈입니다. 가중과 클램핑은 시장에 없던 정보를 만들어내지 못합니다. 가격은 이 거래 시스템에서 가장 결과가 큰 외부 입력이고, 여기서 조작 저항성은 정도의 문제입니다.

<h2 id="governance">
  거버넌스
</h2>

**가정:** 재구성 권한이 존재하고, 에폭 경계에서 그것은 당신이 의존하는 것들을 바꿀 수 있다.

에폭 안에서는 검증자 집합과 대부분의 파라미터가 고정입니다. 에폭 경계에서 거버넌스가 승인한 재구성은 검증자 집합, 합의 파라미터, 리스크 파라미터를 바꿀 수 있고 긴급 조치를 취할 수도 있습니다. 전환은 원자적이어서 정직한 검증자 모두가 같은 블록 높이에서 같은 전환을 봅니다. 다만 원자성은 변경이 *어떻게* 안착하는지에 대한 성질이지, *무엇을* 바꿀 수 있는지에 대한 제한이 아닙니다.

그 범위는 실재하고 분명히 적어 둘 가치가 있습니다. 마켓 상장, 수수료 설정, 레버리지 등급, 리스크 파라미터는 모두 거버넌스가 승인하는 시스템 설정 명령이며, 당신의 청산 가격을 정하는 증거금 등급은 거버넌스가 정한 범위 안에서 움직입니다.

<Warning>
  그 권한을 누가 쥐는지, 어떤 절차로, 어느 정도의 예고 기간을 두는지는 이 사이트에 아직 공개되지 않았습니다. 공개되기 전까지 이것은 이 페이지에서 가장 **한계가 없는** 면이며, 아무것도 없다는 뜻의 누락이 아니라 그대로 읽혀야 합니다.
</Warning>

<h2 id="bridge">
  브릿지
</h2>

**가정:** 외부 체인의 에스크로 컨트랙트와, 그것과 이 체인을 잇는 검증자 서명 메시지 채널이 둘 다 버틴다.

담보는 [브릿지](/ko/protocol/architecture/bridge)를 통해 들어옵니다. 소스 체인의 컨트랙트가 에스크로 자산을 보유하며, 그 컨트랙트나 어테스테이션 채널이 성공적으로 공격당하면 브릿지된 담보의 손실로 이어집니다. 구조적으로 시스템에서 가장 노출된 구성 요소입니다. 보안이 프로토콜이 직접 실행하지 않는 소프트웨어에 달린 유일한 부분이기 때문입니다.

**무엇이 그것을 한정하는가.** 출금에는 레이트 리밋이 있어 **발견된** 취약점의 피해 범위를 한정합니다. 발견되지 않은 것에는 해당하지 않습니다. 브릿지는 내부 검토의 최우선 영역이며 [버그 바운티](/ko/protocol/security/bug-bounty) 범위에 포함됩니다.

**레이트 리밋이 한정하지 못하는 것.** 설정된 확인 깊이를 넘는 소스 체인 재구성, 검증자 서명 키 유출, 그리고 어테스테이션 로직 자체의 결함입니다.

<h2 id="software">
  소프트웨어
</h2>

**가정:** 명세가 올바르게 구현되었고, 명세 자체가 옳다.

[검증](/ko/developers/verify)이 확립하는 것은, 당신에게 제공되는 상태가 공개된 규칙대로 커밋된 입력 위에서 생성되었다는 사실입니다. 그 규칙에 결함이 없다는 것은 확립하지 못합니다. 버그를 정확히 재현해도 재현되는 것은 여전히 버그입니다. [감사](/ko/protocol/security/audits)와 [버그 바운티](/ko/protocol/security/bug-bounty)가 존재하는 이유가 그것이고, 감사 페이지도 현재 범위에 든 제3자 감사는 하나뿐이며 커널·합의·클리어링 하우스는 외부 검토가 아니라 내부 통제로 다룬다고 명시합니다.

과장하기 쉬워서 짚어 둘 결론이 하나 있습니다. 바이트 단위 결정성이 **교차 검증**이 되는 것은 구현이 둘 이상 있을 때뿐입니다. 두 번째 독립 클라이언트가 프로덕션에서 돌기 전까지, 블록 리플레이가 확인하는 것은 노드끼리 일치한다는 사실이지 명세가 독립적으로 두 번 구현되어 일치했다는 사실이 아닙니다.

<h2 id="where-this-leaves-you">
  이것이 남기는 자리
</h2>

정직한 요약은 신뢰가 사라졌다는 것이 아닙니다. 신뢰가, 남의 말을 믿는 수밖에 없는 자리 — 운영자가 내놓는 증거금 숫자, 리스크 위원회가 움직이는 시점, 시스템 옆에서 조립된 보고서 — 에서, 최소한 가정으로 이름 붙이고 한계를 매기고 지켜볼 수 있는 자리로 옮겨졌다는 것입니다.

위 목록이 남은 것입니다. 클라이언트가 다양해지고, 감사가 끝나고, 거버넌스가 문서화되면서 짧아지지만 0이 되지는 않습니다. 0이 되었다고 말하는 거래 장소는 자기 아키텍처가 아니라 자기 문서에 대해 말하고 있는 것입니다.

<h2 id="where-to-go-next">
  다음으로 읽을 문서
</h2>

<CardGroup cols={2}>
  <Card title="직접 검증하기" href="/ko/developers/verify">
    이 목록을 줄이는 다섯 가지 점검.
  </Card>

  <Card title="IntentionBFT" href="/ko/protocol/architecture/intention-bft">
    장애 임계, 쿼럼, 그리고 리더가 여전히 고를 수 있는 것.
  </Card>

  <Card title="오라클" href="/ko/protocol/architecture/oracle">
    인증이 무엇을 보장하는지 정확히 진술한 페이지.
  </Card>

  <Card title="리스크" href="/ko/protocol/security/risks">
    같은 땅을 설계자가 아니라 트레이더 쪽에서 본 것.
  </Card>
</CardGroup>
