고객 승인형 비수탁 결제

고객의 자금을 RICE Pay가 접근하거나 통제할 수 없는 이유

1분 요약

고객의 USDC는 RICE Pay 법인 계좌가 아니라 고객의 스마트 계정에 있고, 지급은 그 계정의 검증 규칙이 인정하는 고객 승인을 거쳐야 실행됩니다. RICE Pay 서버는 거래를 만들고 전달하거나 가스비를 대납할 수 있지만, 고객의 서명을 대신 만들 수는 없습니다.

  • 고객 자금은 고객 스마트 계정에 기록됩니다.
  • 출금에는 스마트 계정이 인정하는 고객 승인이 필요합니다.
  • 거래 생성·중계·가스 대납은 자금 통제권이 아닙니다.
  • RICE Pay 수수료도 고객이 확인하고 승인한 거래 안에서만 이전됩니다.
  • 운영 배포의 소유자·모듈·세션 키·사용권한을 검증해야 합니다.

비수탁형이라는 말은 신뢰에만 기대는 약속이 아니라, RICE Pay 단독 권한으로 유효한 지급을 만들 수 없어야 한다는 기술 조건입니다.

결제 화면을 제공하는 회사와 고객 자금을 보관하는 회사는 같은 개념이 아닙니다. RICE Pay는 고객이 보유한 스마트 계정에서 고객이 직접 승인한 USDC 지급을 준비하고 전달하는 비수탁형 업무 흐름으로 설계됐습니다.

따라서 핵심 질문은 ‘누가 화면을 만들었는가’가 아니라 ‘누가 자금을 보유하며, 누구의 권한이 있어야 스마트 계정이 지급을 실행하는가’입니다.

1. 고객 자금은 RICE Pay 법인 지갑에 보관되지 않는다

USDC 잔액과 소유관계는 블록체인에서 고객 스마트 계정 주소에 기록됩니다. RICE Pay는 고객별 잔액을 내부 장부에 예치금처럼 기록한 뒤 대신 지급하는 구조가 아닙니다.

RICE Pay 법인 지갑과 고객 스마트 계정은 별개의 주소입니다. 서비스가 중단되더라도 이 구분 자체 때문에 고객 자금이 자동으로 RICE Pay 법인 자산이 되지는 않습니다.

Particle Network — Security (MPC-TSS)Ethereum Improvement Proposals — ERC-4337 Account Abstraction

2. 자금을 보내려면 고객의 서명이 필요하다

Particle Network의 MPC-TSS 문서는 개인키를 여러 조각으로 나누며 전체 키가 한곳에 존재하지 않고, 사용자만 서명을 시작하도록 설계됐다고 설명합니다.

RICE Pay가 수취인·금액·수수료를 화면에 표시해도 고객이 승인하지 않으면 지급에 필요한 유효한 서명이 만들어지지 않습니다. 로그인은 계정 접근 과정이고, 개별 지급 승인은 자금 이동 권한을 행사하는 별도의 행위입니다.

Particle Network — Security (MPC-TSS)

3. 거래를 준비하고 전달하는 것은 서명하는 것과 다르다

RICE Pay 서버는 지급 요청을 구성하고 수수료를 계산하며, 고객이 승인한 거래를 번들러에 전달할 수 있습니다. 가스비를 대신 내는 페이마스터도 사용할 수 있습니다.

ERC-4337에서 UserOperation은 실행할 동작과 서명 데이터를 담고, 스마트 계정이 그 권한을 검증합니다. 번들러는 유효한 작업을 묶어 네트워크에 제출할 뿐, 없는 고객 권한을 새로 만들 수 없습니다.

  • 거래 초안 구성
  • 수취인·금액·수수료 표시
  • 고객이 승인한 작업 제출
  • 네트워크 가스비 대납

Particle Network — Account AbstractionEthereum Improvement Proposals — ERC-4337 Account Abstraction

4. 지급 권한은 RICE Pay 데이터베이스가 아니라 스마트 계정 규칙이 판정한다

RICE Pay 화면에서 버튼을 눌렀다는 기록만으로 USDC가 이동하지는 않습니다. 스마트 계정의 온체인 검증 로직이 서명과 nonce 등 필요한 조건을 통과시켜야 거래가 실행됩니다.

그래서 RICE Pay가 내부 거래기록을 임의로 바꾸거나 API를 호출하는 것만으로 고객 계정의 잔액을 인출할 수 없어야 합니다. 이 성질은 실제 배포된 계정의 소유자와 검증 모듈 설정으로 확인해야 합니다.

Ethereum Improvement Proposals — ERC-4337 Account Abstraction

5. RICE Pay 수수료는 고객 원금의 보관권을 만들지 않는다

RICE Pay가 이용 수수료를 받는 것과 고객의 전체 지급 원금을 보관하는 것은 다릅니다. 수수료는 고객이 수취인·지급액·적용 비용을 확인하고 승인한 거래의 명시된 결과로만 RICE Pay 법인 지갑에 이전돼야 합니다.

고객이 승인한 수수료를 받았다는 사실만으로 RICE Pay가 남은 잔액을 다시 보내거나 인출할 권한을 얻는 것은 아닙니다. 다만 무제한 토큰 allowance를 요구한다면 별도의 인출 위험이 생기므로 사용하지 않거나 엄격히 제한해야 합니다.

Ethereum Improvement Proposals — ERC-20 Token Standard

‘RICE Pay가 통제하지 않는다’는 말의 정확한 범위

이 표현은 RICE Pay가 고객 자금을 보관하지 않고, RICE Pay 단독 권한으로 고객 스마트 계정에서 지급을 실행할 수 없다는 뜻입니다. 모든 외부 주체가 자금에 아무 영향도 줄 수 없다는 뜻은 아닙니다.

지갑 제공자, 스마트 계정 구현체, 환전 파트너와 USDC 발행사는 각자의 기술·계약·규제 권한을 가질 수 있습니다. 예를 들어 Circle 약관은 특정 상황에서 USDC 주소를 차단하거나 동결할 수 있음을 명시합니다.

  • 환전 파트너의 KYB·AML 심사와 거래 제한
  • USDC 발행사의 동결 또는 차단 권한
  • 스마트 계정 구현체의 복구·업그레이드 정책
  • 네트워크 장애와 스마트컨트랙트 위험
  • 잘못된 주소로 고객이 승인한 거래의 비가역성
RICE Pay의 비수탁성은 ‘어떤 제3자도 영향력을 갖지 않는다’는 뜻이 아니라, RICE Pay가 고객의 승인 없이 자금을 임의로 이동시킬 권한을 갖지 않는다는 뜻입니다.

Circle — USDC TermsParticle Network — Account Abstraction

RICE Pay가 할 수 있는 일과 할 수 없어야 하는 일

서비스 운영 기능과 고객 자금 통제권을 구분하면 비수탁 구조를 더 쉽게 이해할 수 있습니다.

업무RICE Pay가 할 수 있는 일RICE Pay 단독으로 할 수 없어야 하는 일
지급 준비수취인·금액·수수료가 담긴 요청 구성고객 몰래 다른 지급을 승인
거래 제출고객이 서명한 작업을 네트워크에 전달서명되지 않은 지급을 유효하게 실행
가스비네트워크 비용을 대납가스비 대납을 이유로 자금 소유권 취득
기록 관리거래상태·알림·영수증 제공내부 기록만 바꿔 온체인 잔액 인출
수수료 수취고객이 승인한 명시적 수수료 수령남은 고객 잔액을 임의로 이전

왼쪽 기능을 제공하면서도 오른쪽 권한을 갖지 않는 것이 RICE Pay가 지향하는 고객 승인형 비수탁 구조입니다.

RICE Pay로 이 장점을 실제 지급업무에 적용하세요

‘접근하거나 통제할 수 없다’는 설명은 제품 문구만으로 입증되지 않습니다. 실제 스마트 계정과 앱 권한을 아래 기준으로 점검하고, 중요한 변경사항을 투명하게 공개해야 합니다.

  • RICE Pay가 고객 계정의 owner 또는 공동서명자로 등록되지 않았는가
  • RICE Pay가 광범위한 session key나 자동서명 권한을 보유하지 않는가
  • RICE Pay가 임의의 출금을 허용하는 모듈을 설치하거나 업그레이드할 수 없는가
  • RICE Pay 법인 지갑에 무제한 USDC allowance가 부여되지 않는가
  • 복구 절차가 RICE Pay 단독으로 소유권을 변경하지 못하도록 설계됐는가
생산 배포 전에는 스마트 계정 구현체·owner·모듈·세션 키·allowance·업그레이드·복구 정책을 기술 검토해야 합니다. 이 조건이 달라지면 사이트의 비수탁 설명도 즉시 수정해야 합니다.

결론: 편의 기능과 자금 권한을 분리하는 것이 핵심이다

RICE Pay는 지급 정보를 정리하고, 수수료를 보여주고, 고객이 승인한 거래를 전달하는 업무 도구가 될 수 있습니다. 그러나 고객의 스마트 계정에서 USDC를 보내는 최종 권한은 고객의 유효한 승인에 남아 있어야 합니다.

이 원칙이 실제 소유자·모듈·세션 키·사용권한 설정에서도 지켜질 때만 RICE Pay는 고객 자금을 보관하거나 통제하지 않는다고 정확히 말할 수 있습니다.

좋은 비수탁 결제 서비스는 고객 대신 자금을 움직이는 서비스가 아니라, 고객이 자신의 자금을 더 명확하고 편리하게 움직이도록 돕는 서비스입니다.

RICE Pay가 공급업체 대금 지급을 얼마나 개선할 수 있는지 확인하세요.

지급액, 빈도, 결제 통화와 공급업체 국가를 알려주세요. 현재 경로와 명확하고 추적 가능한 RICE Pay 업무 흐름을 비교해 드립니다. 첫 검토에는 은행 계좌번호가 필요하지 않습니다.

공급업체 지급 경로 검토하기

이 설명은 운영 환경이 아래 설계대로 배포된 경우에 성립합니다. RICE Pay가 소유자·관리자·복구자·무제한 세션 키 또는 토큰 사용권한을 보유한다면 ‘통제할 수 없다’는 설명은 성립하지 않습니다.

스마트 계정 구현과 파트너 정책은 변경될 수 있습니다. 실제 이용 전 최신 약관, 배포 권한과 거래 화면을 확인해야 합니다.

참고 자료

  1. Particle Network — Security (MPC-TSS)
  2. Particle Network — Account Abstraction
  3. Ethereum Improvement Proposals — ERC-4337 Account Abstraction
  4. Ethereum Improvement Proposals — ERC-20 Token Standard
  5. Circle — USDC Terms