백서
요약
Vela는 EVM 네트워크를 위한 자기수탁 스마트 컨트랙트 지갑입니다. 각 지갑은 Safe 스마트 계정이고, 이를 통제하는 것은 패스키 — 기기의 OS가 종단 간 암호화로 보관하고 Face ID, Touch ID, 지문으로 여는 WebAuthn(P-256) 자격 증명 — 입니다. 시드 문구도 없고, 당신이 베껴 두거나 보관하거나 잃어버릴 개인 키도 없습니다.
Vela라는 회사는 당신의 키도 자금도 보유하지 않으며, 옮기거나 동결하거나 압류할 수 없습니다. 앱, 거래 릴레이, 주변 서비스는 모두 오픈소스이고 직접 운영할 수 있습니다. 신뢰해야 할 것은 결국 감사된 스마트 컨트랙트, OS의 패스키 보관소, 그리고 — 가용성만을 위해 — 교체하거나 직접 돌릴 수 있는 릴레이로 줄어듭니다.
Vela가 존재하는 이유
대부분의 지갑은 다음 중 하나를 강요합니다.
- 시드 문구 지갑은 12~24개 단어의 비밀을 모든 사용자 앞에 둡니다. 단일 실패 지점이자 끊임없는 피싱 표적입니다.
- 수탁형 지갑은 시드 문구를 없애는 대신 자금을 맡습니다. 암호자산이 없애려던 거래상대방 위험이 되돌아옵니다.
- 블라인드 서명 — 읽을 수 없는 16진수를 승인하는 일 — 은 생태계 전반에서 일상이 되었고, 자금을 털린 지갑 상당수의 배경입니다.
Vela는 수탁형 앱만큼 쉬우면서도 완전히 자기수탁이기를 목표로 합니다. 시드 문구도, 수탁도, 서명 전에 읽을 수 없는 거래도 없습니다.
설계 원칙
- 자기수탁에 예외 없음. 키는 기기에서 생성되고 OS의 패스키 저장소가 종단 간 암호화로 보관합니다. Vela의 서버가 보는 것은 공개 데이터뿐입니다.
- 신뢰하지 말고 확인하라. 스택 전체 — 앱과 네 가지 백엔드 서비스 — 가 MIT 라이선스의 오픈소스입니다.
- 블라인드 서명을 하지 않는다. 디스크립터가 있는 한 거래는 사람이 읽을 수 있는 의도로 바뀝니다. 알 수 없는 호출은 숨기지 않고 표시합니다.
- 덜 한다. 지갑은 ETH와 ERC-20을 담고, 당신이 고른 dApp에 연결합니다. 신뢰할 코드가 줄고, 공격 면도 작아집니다.
아키텍처
Vela 앱 (iOS / 안드로이드 / 웹, 하나의 코드베이스)
• 패스키 (WebAuthn P-256, OS 패스키 저장소)
• UserOperation 구성과 서명
• 클리어 서명 UI (ERC-7730)
│ 서명된 UserOperation
▼
Vela 릴레이 (ERC-4337, 직접 운영 가능)
• EntryPoint에 handleOps 제출
• 당신의 거래를 바꾸거나 위조할 수 없음
▼
EVM 체인
EntryPoint v0.7 → Safe 스마트 계정
WebAuthn 서명기가 온체인에서 P-256 검증 계정 모델
당신의 지갑은 Safe v1.4.1 스마트 계정(프록시 컨트랙트)이며, ERC-4337 계정 추상화(EntryPoint v0.7)와 Safe 4337 모듈로 동작하고, 계정의 소유자는 WebAuthn 서명기입니다.
주소는 결정적이고 카운터팩추얼입니다. 거래가 보내지기 전에 패스키의 공개 키
에서 CREATE2로 계산되므로, 배포되기 전에도 받을 수 있습니다. 계정은 첫 거래 때 자기
잔액으로 비용을 내며 스스로를 배포합니다.
키와 인증
인증에는 P-256 곡선 위의 WebAuthn 패스키를 씁니다. 개인 키는 기기에서 생성 되고, OS의 패스키 저장소(iCloud 키체인 또는 Google 비밀번호 관리자)가 종단 간 암호화로 보관하며 기기 사이에서 동기화합니다. Vela의 서버가 보는 것은 공개 키 뿐입니다. 서명할 때마다 생체 인증을 새로 해야 하고, 오래 사는 세션 키는 없습니다. 자세한 내용은 패스키의 작동 방식에 있습니다.
서명과 거래 흐름
- 당신의 Safe를 위해 ERC-4337
UserOperation을 구성하고 가스를 추정합니다. - 호출을 사람이 읽을 수 있는 의도로 디코딩해 검토용으로 보여 줍니다.
- 서명 — 생체 인증 후 기기가 오퍼레이션 해시에 대한 WebAuthn 어서션을 만듭니다.
- 그 어서션을 EIP-1271 컨트랙트 서명으로 인코딩합니다.
- 서명된 오퍼레이션을 릴레이로 전달하고, 릴레이가 EntryPoint에 제출합니다.
- 온체인 검증 — Safe가 실행 전에 RIP-7212 프리컴파일로 P-256 서명을 검증합니다. 이 프리컴파일은 필수 요건이고 폴백 검증기는 없으며, 그것이 없는 네트워크는 Vela가 활성화를 거절합니다.
릴레이가 받는 것은 이미 서명된 오퍼레이션입니다. 서명을 무효로 만들지 않고는 받는 사람도 금액도 다른 어떤 필드도 바꿀 수 없습니다.
릴레이와 가스 모델
- 가스는 당신 지갑의 잔액에서 나갑니다. 기본은 네트워크의 네이티브 토큰이고, 릴레이가 지원하면 스테이블코인으로도 됩니다. 네이티브 코인이 없는 Tempo에서는 항상 USD 스테이블코인으로 정산됩니다. paymaster는 없고, 당신의 거래를 후원하거나 막는 제3자도 없습니다.
- 가스 가격의 유일한 기준은 릴레이입니다. 체인의 실시간 상황에서 가격을 제시하고, 지갑은 그 제시를 표시하며, 표시한 그대로에 서명합니다.
- Vela의 릴레이 요금은 일부러 단순합니다. 총액은 네트워크 비용에 릴레이의 서비스 수수료를 더한 것이고, 아주 싼 거래에는 작은 최소 금액이 붙습니다. 일부는 체인의 검증자에게, 나머지는 인프라를 운영하고 가스 계정을 유지하는 릴레이에 갑니다.
- 지갑은 확인 전에 예상 수수료를 표시합니다 — 수수료 자산과 표시 통화로 — 그리고 제시된 금액과 수취처는 서명 내용의 일부이므로, 릴레이가 받는 것은 표시된 그대로 입니다. 숨은 가산은 없습니다.
- 각 Safe는 체인마다 전용 릴레이 계정(가스 계정)을 가지며, 환불되지 않는 보증금으로 활성화됩니다. 시간이 지나며 줄어들 수 있어 나중에 다시 활성화해야 할 수도 있습니다 — 엄밀한 의미의 일회성 보증금은 아닙니다.
릴레이는 가용성의 의존이지 수탁의 의존이 아닙니다. 늦추거나 중계를 거절할 수 있어도, 바꾸거나 위조하거나 훔칠 수는 없습니다. 오픈소스라 직접 돌릴 수 있고, 가격이 제시되고 표시되는(숨겨지지 않는) 구조라 자체 운영이든 제3자 릴레이든 수수료가 서명 전에 늘 보입니다. 네트워크와 수수료를 보세요.
클리어 서명(ERC-7730)
Vela는 ERC-7730 디스크립터로 calldata와 EIP-712 타입 데이터를 디코딩해 의도 (스왑, 보내기, 승인…), 알맹이(금액, 주소), 그리고 필요할 때 펼치는 세부 (논스, 기한, 원시 calldata)를 위험에 따라 색으로 구분해 보여 줍니다. 맞는 디스크립터가 없으면 이해한 척하는 대신 명시적인 블라인드 서명 경고를 띄웁니다.
네트워크
Vela는 12개 EVM 네트워크를 지원합니다 — 이더리움, BNB 체인, 폴리곤, 아비트럼, 옵티미즘, 베이스, 아발란체, Gnosis, Unichain, Tempo, Monad, World Chain — 여기에 커스텀 네트워크까지. 커스텀 네트워크는 Vela가 의존하는 컨트랙트(EntryPoint, Safe 컨트랙트, WebAuthn 서명기)와 RIP-7212 P-256 프리컴파일이 이미 있는 경우에만 추가할 수 있고, 활성화 전에 Vela가 확인합니다.
보안 모델
Vela가 할 수 없는 것:
- 자금을 옮기거나 쓰거나 보내는 것 — Safe를 승인할 수 있는 것은 당신의 패스키뿐입니다.
- 계정을 동결하거나 압류하는 것 — Safe는 온체인의 당신 컨트랙트이고, Vela는 거기에 특권적 역할이 없습니다.
- 대신 서명하는 것 — 거래마다 새로운 생체 인증 어서션이 필요합니다.
- 개인 키를 보는 것 — 그것은 Vela에 도달하지 않으며, 서명에 쓸 수 있는 것은 당신의 기기뿐입니다.
- 서명 후 거래를 바꾸는 것 — 바꾸면 서명이 무효가 됩니다.
“동결할 수 없다”가 덮지 못하는 것: 토큰 자체. 권한이 있는 스테이블코인 — USDC, USDT를 비롯한 대부분의 법정화폐 담보 토큰 — 에는 발행사가 어떤 주소에든 호출할 수 있는 블랙리스트 기능이 있습니다. 당신의 주소도 예외가 아닙니다. 그 힘은 발행사의 것이고, 어떤 지갑에 토큰을 두든 존재합니다. Vela를 포함해 어떤 자기수탁 지갑도 그것을 없앨 수 없습니다. 자기수탁이 주는 것은, 우리가 그럴 수 있는 두 번째 주체가 되지 않는다는 점입니다.
당신이 신뢰하는 것:
- Safe 컨트랙트(감사되고 널리 쓰임)와 P-256 키를 검증하는 WebAuthn 서명기.
- OS의 패스키 저장소(Apple / Google)가 자격 증명을 지키고 동기화하는 것.
- 당신이 질의하는 RPC 공급자(Vela는 다중 소스 풀과 페일오버를 씁니다. 직접 지정할 수도 있습니다).
- 릴레이 — 가용성만을 위해. 그마저 직접 운영할 수 있습니다.
고려한 위협:
- 기기 분실·도난 — 훔친 쪽도 서명하려면 생체 인증이나 PIN이 필요합니다.
- 피싱 / 악성 dApp — 클리어 서명으로 대응합니다.
- Vela 서버 침해 — 서명 능력은 얻지 못합니다. 영향 범위는 서비스 품질 저하이지 자금 손실이 아닙니다.
- 공급망 위험 — 오픈소스와 직접 운영으로 줄입니다.
복구
패스키는 OS의 저장소가 백업합니다. 새 기기에서 같은 Apple 또는 Google 계정으로 로그인하면 복원되고, 지갑도 돌아옵니다.
솔직한 한계를 포함한 전체 복구 모델은 복구와 로그인에 있습니다.
Vela가 사라진다면
자기수탁이란 당신의 키와 자금이 Vela가 온라인인지에 기대지 않는다는 뜻입니다. 자금은 온체인의 당신 Safe 컨트랙트에 있고, 릴레이는 오픈소스이며 교체 가능합니다.
솔직한 단서가 하나 있습니다. WebAuthn은 패스키를 relying party 도메인
(getvela.app)에 묶습니다. 그 도메인을 영구히 잃는다면, 거기에 묶인 패스키를 다른
곳에서 쓰려면 도움이 필요합니다 — 원래의 relying party를 인증기에 제시할 수 있는
도구입니다. Vela는 한때 그 경우를 위해 개발자용 브라우저 확장을 배포했고 2026년 9월에
내렸습니다. 도메인 상실에 대한 일반 사용자용 복구 경로는 아직 미완의 과제이며,
있는 것처럼 암시하는 대신 그렇게 적어 둡니다. 독립적인 온체인 접근은 대상 체인의
P-256(RIP-7212) 지원에도 달려 있고, 그 부분은 여러 체인에서 나아지고 있습니다.
프라이버시
계정도 이메일도 KYC도 없고, 모아 둘 시드 문구도 없습니다. 서버가 저장하는 것은 기기 간 복구를 위한 공개 키와 당신이 고른 계정 이름뿐이며, 설계상 온체인에 공개됩니다. 거래 내용은 기록하지 않습니다. 웹사이트는 쿠키를 쓰지 않는 자체 호스팅 분석을 씁니다. 개인정보처리방침을 보세요.
검증 가능성과 오픈소스
모든 것이 MIT 라이선스의 오픈소스입니다 — 앱과 네 가지 백엔드 서비스(체인 데이터, 패스키 인덱스, 릴레이, 환율). 모두 직접 운영할 수 있습니다(설정 → 고급 → 서비스 엔드포인트). 코드는 github.com/mondaylabsltd/vela-wallet 에 있습니다.
토큰 없음
Vela에는 토큰이 없고 발행 계획도 없습니다. 살 것도, 채굴할 것도, 투기할 것도 없습니다. 가스는 각 네트워크의 네이티브 자산으로 냅니다.
감사 상태와 한계
모든 Vela 계정의 중심에 있는 Safe 컨트랙트는 독립적으로 감사되었고 실전에서 검증되었습니다. 반면 그 주위를 감싸는 Vela 자체의 통합 부분은 독립적인 제3자 감사를 받지 않았고, 현재 예정도 없습니다 — 프로젝트가 비용을 감당할 수 있을 때 하고 싶은 목표이지 날짜가 있는 약속이 아닙니다. 그때까지의 검토는 비공식적입니다. 코드는 오픈소스이고, 능력 있고 관심 있는 커뮤니티 구성원의 읽기와 AI 보조 리뷰에 기대고 있습니다. 도움은 되지만 전문 감사와 같지는 않습니다. Vela는 알파 소프트웨어로 보고, 이만큼 어린 것에 맡겨도 괜찮은 금액으로 쓰세요.
참고
- ERC-4337 — EntryPoint를 통한 계정 추상화
- EIP-1271 — 컨트랙트 서명 검증 표준
- ERC-7730 — 클리어 서명 / 구조화 데이터 디스크립터
- EIP-5792 — 지갑 호출 배치
- RIP-7212 — secp256r1(P-256) 서명 검증 프리컴파일
- WebAuthn / FIDO2 — 패스키 인증
- Safe 스마트 계정 v1.4.1