키 관리
키를 생성하고 잠금·해제를 관리합니다.
zkWallet Custody
zkWallet Custody : MPC 기반 고보안 Wallet ServicezkWallet Custody는 개인키를 여러 조각으로 나눠 보관하고, 정책 검증을 거친 거래만 여러 노드가 공동 서명하는 MPC 기반 고보안 Wallet Service입니다.
Digital Asset Enterprise
키 보관을 넘어 생성·갱신·복구·폐기와 기관형 통제까지 제공합니다. KMS/HSM 연동은 FIPS 140-2 Level 3+ 기준을 지원합니다.

Problem
디지털자산 지갑에서 개인키는 곧 자산 접근 권한입니다. 하나의 니모닉·마스터 시드가 유출되면 전체 자산 탈취로 이어질 수 있습니다.
마스터 시드 하나의 유출이 전체 자산 탈취로 이어집니다.
발행·출금 권한이 집중되면 무단 실행 위험이 커집니다.
고위험 작업이 승인·정책 검증 없이 실행될 수 있습니다.
문제 원인 파악과 장애·키 복구가 어렵습니다.
문제는 키를 어떻게 보관하느냐가 아니라, 키를 한 곳에 모으지 않는 것입니다.
Why MPC
개인키를 한 곳에 모으지 않아 단일 키 유출 위험을 없앱니다.
제품이 하는 일
금융 서비스의 키 생성·거래 서명 요청을 받아 MPC로 처리하고, 서명된 거래를 블록체인에 전송합니다.

키를 생성하고 잠금·해제를 관리합니다.
지갑을 생성하고 주소를 발급합니다.
서명을 생성하고 검증합니다.
거래 한도와 출금 승인 정책을 적용합니다.
서명 세션과 참여 노드를 관리합니다.
Secret과 Master Key를 안전하게 보관합니다.
MPC Signing
키 조각 A·B·C가 각각 부분 서명을 만들고, Manager가 이를 결합해 최종 서명을 생성합니다.
거래 서명 요청은 정책 검증 후에만 진행되며, 키 원본을 모으지 않고 부분 서명의 결합으로 완성됩니다.
확인 자료
기관형 Wallet Service는 서명만으로 충분하지 않습니다. zkWallet Custody는 키 생애주기 관리, 보호 실행 환경, 기관형 통제를 함께 제공합니다.
생성(DKG)·갱신(Proactive Refresh)·복구·폐기를 통합 관리합니다.
Confidential Computing과 외부 KMS/HSM 연동으로 키 연산을 보호합니다.
키 조각이 한곳에 모이지 않는 (t/n) 임계치 공동 서명을 수행합니다.
Policy Engine, Identifiable Abort, 고가용성 구조로 운영을 통제합니다.
다음 단계
설치형(서버·클라우드)과 Confidential Computing 서버 일체형 중 보안 요구수준에 맞는 방식을 검토합니다.