곰투 크립토
guide전체 25편 중 17편

ERC-7715 고급 지갑 권한: 한도·만료·보안 리스크 가이드

초안 ERC-7715가 dApp에 제한된 스마트 월렛 권한을 주는 방식과 지출 한도, 만료, 승인 전 확인할 보안 리스크를 설명해요.

GOMTU
GOMTU
크립토 리서치 · 2026년 8월 17일 · 약 6분
공유𝕏in
ERC-7715 고급 지갑 권한: 한도·만료·보안 리스크 가이드

작은 행동마다 서명하는 건 번거롭지만, 앱에 무제한 권한을 주는 건 더 위험해요. **ERC-7715 고급 지갑 권한(Advanced Wallet Permissions)**은 그 중간을 제안합니다. 스마트 월렛(Smart Wallet)이 dApp에 금액·횟수·만료 시간이 제한된 권한을 한 번 부여하는 방식이에요. 편리하지만 계정의 행동 권한을 넘기는 일이므로 크립토 지갑 보안의 관점에서 판단해야 합니다.

Important

ERC-7715는 모든 이더리움 지갑에 적용된 완성 기능이 아니라 초안(Draft) ERC예요. 지원 범위, 권한 유형, 집행 방식, 해제 화면은 지갑마다 다릅니다. 이 글은 제안된 표준과 현재 확인 가능한 한 지갑의 구현을 구분해서 설명해요.

ERC-7715 고급 권한이란 무엇인가요?

광고

공식 ERC-7715 명세는 dApp이 지갑에 실행 권한(Execution Permission)을 요청하는 JSON-RPC 메서드를 정의해요. 매번 완성된 트랜잭션을 보여 주는 대신, dApp이 계정에서 사용할 수 있는 제한된 능력을 요청합니다.

회사 법인카드를 떠올려 보세요. 대표 계좌의 비밀번호를 직원에게 넘기는 게 아니에요. 월 30만 원, 교통비만, 이번 달 말까지처럼 한도를 건 카드를 줍니다. 직원은 결제 때마다 대표에게 전화하지 않아도 되지만, 은행과 회사 시스템이 규칙을 정확히 집행해야 안전하죠.

ERC-7715 요청에는 다음 정보가 들어갈 수 있어요.

  • 권한이 적용되는 체인과 사용자 계정
  • 권한을 받는 dApp의 세션 계정(Session Account)
  • 요청하는 권한 유형과 구체적인 데이터
  • 만료 시각 같은 선택적 규칙(Rule)
  • 지갑이 요청 범위를 조정해 승인할 수 있는지 여부

이 제안은 가능한 권한 유형을 전부 정하지 않아요. 별도의 ERC나 지갑 시스템이 지출 한도, 반복 주기, 호출 대상 제한 같은 능력을 정의할 수 있습니다. 유연한 대신 “ERC-7715 지원”만으로 두 지갑이 같은 권한을 제공한다고 단정하면 안 돼요.

권한 부여와 실행은 어떻게 이어지나요?

사용자 흐름을 여섯 단계로 단순화할 수 있어요.

  1. dApp이 지원 범위를 확인해요. 지갑이 이해하는 실행 권한과 규칙 유형을 조회합니다.
  2. dApp이 권한을 요청해요. 체인, 계정, 세션 계정, 필요한 능력과 제한 조건을 제시해요.
  3. 지갑이 권한을 설명해요. 좋은 화면이라면 dApp이 할 수 있는 행동, 자산·컨트랙트, 최대 노출액, 종료 시점을 보여 줍니다.
  4. 사용자가 승인·거절·축소해요. 요청과 지갑이 조정을 허용할 때만 범위를 줄일 수 있어요.
  5. 지갑이 권한 컨텍스트를 반환해요. dApp은 부여된 권한을 사용할 때 필요한 불투명한 컨텍스트와 정보를 받습니다.
  6. dApp이 나중에 권한을 실행해요. 제안상 실행은 초안 ERC-7710의 위임 인터페이스를 사용해요. 지갑 집행 시스템은 승인 범위를 벗어난 행동을 거절해야 합니다.

핵심은 권한을 주는 순간권한을 쓰는 순간이 나뉜다는 점이에요. 최초 승인 한 번으로 여러 행동이 가능할 수 있으므로, 첫 결제 금액보다 권한의 전체 최대 노출액을 봐야 합니다.

어떤 제한을 걸 수 있나요?

ERC-7715는 요청의 틀을 제공하고, 실제 권한·규칙 유형이 제한 내용을 정해요. 현재 사용자용 구현에서 볼 수 있는 통제 항목은 다음과 같습니다.

제한 항목승인 전 질문줄이는 위험
총 지출 한도이 dApp이 가져갈 수 있는 최대액은?전체 자산 노출
주기별 한도하루·한 달에 얼마까지인가?반복 실행 피해
만료 시간정확히 언제 권한이 끝나는가?잊힌 장기 권한
자산·대상 범위어느 토큰·컨트랙트·수신자인가?목적 밖 사용
행동 범위dApp이 어떤 호출을 할 수 있는가?무관한 계정 조작

MetaMask 고급 권한 안내는 현재 토큰 한도, 주기적 접근, 스트리밍 결제, 만료일, dApp 연결 메뉴를 통한 해제를 설명해요. 이는 MetaMask 제품의 현재 동작이에요. 모든 ERC-7715 지갑이 같은 통제 항목을 제공한다는 뜻은 아닙니다.

ERC-7715와 토큰 승인은 무엇이 다른가요?

일반적인 ERC-20 토큰 승인(Approval)은 특정 지출자 컨트랙트가 정해진 한도까지 토큰을 옮기도록 허용해요. 한도가 소진되거나 변경·해제될 때까지 남습니다. 반복 승인에 가스비가 들기 때문에 사실상 무제한 한도를 주는 사용자도 있어요.

ERC-7715는 더 넓은 실행 권한 요청의 틀이에요. 시간, 빈도, 행동 규칙을 붙일 수 있고, 호환 시스템이라면 매번 새 서명을 요구하지 않고 정기 결제나 자동화를 수행할 수 있습니다.

더 넓다고 자동으로 안전한 것은 아니에요. 짧고 좁게 설정한 권한은 무제한 토큰 승인보다 노출을 줄일 수 있습니다. 반대로 모호하거나 과도한 권한, 잘못 집행된 규칙은 공격 표면을 넓혀요. 기존 승인의 악용 방식은 토큰 승인과 월렛 드레이너 가이드에서 확인해 보세요.

리스크와 한계

아직 초안인 표준이에요

ERC-7715와 연결된 ERC-7710 위임 인터페이스는 모두 초안입니다. 이름, 필드, 지원 능력, 통합 방식이 바뀔 수 있어요. 한 지갑의 화면이나 개발 예시를 네트워크 전체의 확정 규격으로 보면 안 됩니다.

악성 dApp도 넓은 권한을 요청할 수 있어요

표준 형식을 썼다고 요청자가 안전해지지는 않아요. 피싱 사이트도 큰 지출 한도, 긴 만료 기간, 잘못된 계정의 권한을 요청할 수 있습니다. 사이트를 별도로 검증하고 지갑의 마지막 승인 화면을 읽어야 해요.

집행은 지갑 코드에 달려 있어요

명세는 지갑이 권한을 올바르게 집행해야 한다고 명시해요. 지갑, 스마트 계정 모듈, 위임 관리자(Delegation Manager)의 버그가 규칙을 잘못 해석하거나 적용할 수 있습니다. 감사(Audit)는 위험을 낮추지만 없애지는 못해요.

통제 시점이 앞당겨져요

권한을 승인한 뒤에는 추가 팝업 없이 행동이 실행될 수 있어요. 사용자는 승인 시점에 미래의 전체 권한을 판단해야 합니다. 알림과 트랜잭션 시뮬레이션은 유용하지만 좁은 권한 범위를 대신하지 못해요.

연결 해제와 권한 해제는 다를 수 있어요

사이트 연결을 끊으면 지갑 UI에서 연결 정보만 지워지고 온체인 승인이나 위임 권한은 남을 수 있습니다. 해당 지갑의 공식 권한 관리·해제 절차를 사용하고, 구현이 허용한다면 현재 상태를 다시 확인하세요.

세션 계정 탈취도 위험해요

dApp의 세션 키(Session Key)나 자동화 서비스가 탈취되면 공격자는 아직 허용된 모든 행동을 실행할 수 있어요. 한도와 만료는 피해 범위를 줄일 뿐, 탈취된 세션을 무해하게 만들지는 않습니다.

안전한 승인 체크리스트

  • 공식 출처나 검증한 북마크로 dApp을 열었나요?
  • 선택한 계정과 체인이 맞나요?
  • 권한을 받는 세션 계정이나 주체를 확인했나요?
  • 자산, 대상 컨트랙트, 허용 행동, 최대 노출액을 읽었나요?
  • 금액·빈도·기간을 필요한 최소 수준으로 줄였나요?
  • 지속 접근이 필요 없는데 만료가 빠져 있다면 거절했나요?
  • 승인 전에 권한 조회와 해제 방법을 확인했나요?
  • 실험적 자동화에는 별도의 저가치 계정을 쓰나요?
  • 장기 권한을 재검토할 알림을 만들었나요?

지갑이 권한을 평범한 문장으로 설명하지 못한다면 멈추세요. 클리어 사이닝과 블라인드 사이닝 가이드의 다섯 가지 확인 항목도 함께 적용할 수 있어요.

자주 묻는 질문 (FAQ)

ERC-7715는 이더리움에 이미 적용됐나요?

지갑과 dApp이 구현할 수 있는 초안 인터페이스예요. 모든 이더리움 계정이 자동으로 받는 프로토콜 업그레이드는 아닙니다. 지갑, 스마트 계정 시스템, dApp, 지원 권한 유형에 따라 사용할 수 있는지가 달라요.

고급 권한에는 스마트 계정이 필요한가요?

제안은 위임 실행을 집행할 수 있는 계정을 전제로 해요. MetaMask의 현재 사용자 문서는 자사 구현이 스마트 계정 기능에 의존한다고 설명합니다. 다른 구현은 다른 계정·위임 구조를 쓸 수 있어요.

dApp이 요청한 한도를 직접 줄일 수 있나요?

요청이 조정을 허용하고 지갑이 그 기능을 제공할 때만 가능해요. 조정할 수 없다면 과도한 권한을 그대로 승인하지 말고 거절한 뒤 더 좁은 선택지를 찾아보세요.

만료 시간을 설정하면 직접 해제하지 않아도 되나요?

아니요. 만료는 안전장치지만 앱 사용을 중단했거나, 탈취가 의심되거나, 잘못된 범위를 승인했다면 먼저 해제하세요. 지갑의 공식 화면에서 해제가 성공했는지 확인해야 합니다.

고급 권한은 무제한 토큰 승인보다 안전한가요?

범위와 시간을 더 좁힐 수 있어 노출을 줄일 가능성이 있어요. 실제 안전성은 요청 범위, 지갑의 집행, dApp과 위임 컨트랙트의 보안, 사용자의 모니터링·해제 능력에 달려 있습니다.

핵심 정리

ERC-7715는 “매번 트랜잭션 승인”을 “한 번 신중하게 제한된 능력 승인”으로 바꾸려는 제안이에요. dApp에 무제한 통제권을 주지 않고도 정기 결제, 반복 행동, 자동화를 편리하게 만들 수 있습니다.

대신 한 번의 결정 범위가 커지고 이후 행동마다 팝업을 보지 못할 수 있어요. 권한 화면을 접근제어 정책처럼 다루세요. 받는 주체를 검증하고, 범위를 최소화하고, 짧은 만료를 설정하고, 전체 노출액과 해제 방법을 확인한 뒤 가치 있는 자산을 연결해야 합니다.

이 글은 교육 목적이며 투자 조언이 아니에요(NFA). 크립토와 스마트 월렛 소프트웨어에는 실패 및 자산 손실 위험이 있습니다. 스스로 조사하고(DYOR), 잃어도 되는 금액만 사용하세요.

광고

함께 읽으면 좋은 글

관련 주제 살펴보기

GOMTU의 다른 글