XRP Wiki
REF · 03.18 / 기술 및 프로토콜

입금 승인(Deposit Authorization)

XRP 레저 계정이 누가 자신에게 자금을 보낼 수 있는지 제한하는 방법을 설명합니다.

기본값: 누구나 XRP를 보낼 수 있음

기본적으로 모든 XRPL 계정은 수신자의 승인 없이 누구로부터든 XRP(그리고 트러스트라인의 대상이 되는 발행 통화)를 받을 수 있습니다. 이는 대부분의 개인 지갑에서 정상적이고 예상되는 동작입니다.

계정이 입금을 제한하고 싶어하는 이유

일부 계정 — 특히 기관, 규제 대상 기업, 또는 컴플라이언스 요건이 있는 애플리케이션이 운영하는 계정 — 은 다음과 같은 이유로 정확히 누가 자금을 보낼 수 있는지에 대한 더 세밀한 통제가 필요합니다.

  • 자금세탁방지(AML) 컴플라이언스를 위해 알 수 없거나 검증되지 않은 상대방으로부터의 원치 않는 입금을 방지.
  • 원치 않는 소액 "스팸" 결제(때로는 원치 않는 메모를 첨부하거나 결제 메모를 통해 피싱에 가까운 메시지를 시도하는 데 사용됨)의 범람을 피함.
  • (KYC를 거친 관계의 검증된 고객과 같이) 사전에 검증된 상대방만 특정 계정과 거래할 수 있도록 보장.

입금 승인의 작동 방식

계정은 입금 승인 설정을 활성화할 수 있으며, 이는 명시적으로 사전 승인되지 않은 계정으로부터의 입금을 차단합니다. 한번 활성화되면, 해당 계정은 특별히 승인된 발신 계정들의 허용 목록을 유지하며, 그 목록에 없는 사람으로부터의 결제는 수신자가 사후에 원치 않는 입금 자금을 수동으로 처리하고 반환할 필요 없이 프로토콜 자체에 의해 거부됩니다.

사전 승인

허용 목록에 특정 발신자를 추가하는 것은 전용 DepositPreauth 거래를 통해 이루어지며, 수신 계정이 특정 상대방 주소가 성공적으로 자금을 보낼 수 있게 되기 전에 이를 명시적으로 승인하기 위해 제출합니다.

Permissioned Domains와의 관계

입금 승인은 계정 소유자가 직접 관리하는 명시적인 허용 목록을 기반으로 계정별로 작동합니다. 더 새로운 관련 기능인 Permissioned Domains는 참여를 제한하는 데 있어 다른, 자격 증명(credential) 기반 접근 방식을 취하며, ("X 관할권의 KYC를 거친 거주자"와 같이) 수동으로 유지되는 특정 주소 목록이 아니라 검증된 속성에 기반해 자격을 판단해야 하는 시나리오에 유용합니다.

실용적 사용 사례

  • 규제 대상 금융기관의 XRPL 계정이 사전에 검증된 다른 기관 상대방으로부터의 자금만 받아들임.
  • 어떤 애플리케이션의 운영 계정이 이미 알려지고 검증된 사용자 기반의 일부가 아닌 주소로부터의 입금을 거부함.
  • 공격자가 다수의 주소에 (때로는 피싱 목적의 메모를 담아) 소액의 원치 않는 금액을 보내는 "더스팅" 공격에 대한 노출을 줄임.