GIWAZIP — Zero-risk Integrity Protocol on GIWA Chain
비수탁 정산, GIWA 위에서
GIWAZIP은 수신자가 청구를 발행하고, 결제자가 결제하기 전까지 자금이 결제자 지갑에 머무는 비수탁 정산 프로토콜 SafeTransfer를 제공합니다. 중개·에스크로 없이, 키 교차검증으로 안전하게 정산하세요.
정산의 신뢰는 ‘보관’이 아니라 ‘구조’에서 나옵니다
비수탁 (Non-Custodial)
결제 순간까지 자금은 결제자 지갑에 머뭅니다. 컨트랙트는 토큰을 보관하지 않습니다(잔액 0 불변식).
수신자 시작 동의
수신자가 청구를 발행하고, 결제자가 검증키로 동의·결제할 때만 자금이 이동합니다.
원자적 정산
승인된 금액 그대로 한 트랜잭션에 결제자→수신자로 전송됩니다. 중간 탈취 지점이 없습니다.
작동 방식
청구 발행 (수신자)
결제자·금액·만료를 지정해 청구를 발행하고, 검증키가 포함된 공유 링크를 받습니다.
승인·결제 (결제자)
링크를 열어 토큰을 승인(approve)한 뒤, 검증키로 결제(fulfil)합니다.
즉시 정산
자금이 결제자→수신자로 직접 이동합니다. 별도 인출이 필요 없습니다.
핵심 기능
멀티토큰 화이트리스트
검증된 ERC-20만 정산을 허용합니다.
온체인 인보이스
명세는 온체인에 해시로 커밋, 평문은 오프체인 저장(무결성 검증).
환불
역방향 청구로 비수탁 환불.
High-Security 모드
검증키+클레임키 이중키 교차검증(고액 B2B).
EIP-712 서명 결제
키 노출 없이 서명으로 결제·릴레이 가능.
프로토콜 수수료
수신자 차감 · 상한 1% · 생성시점 스냅샷(소급 변경 차단).
감사를 전제로 설계했습니다
핵심 보안 메커니즘
비수탁 (잔액 0 불변식)
컨트랙트는 토큰을 보관하지 않습니다. 결제 시 자금은 결제자→수신자로 직접 이동하며, 컨트랙트 잔액은 항상 0입니다.
재진입 방어 (CEI + Guard)
모든 결제는 ReentrancyGuard + CEI(효과-후-상호작용) 순서로 처리되어 악성 토큰의 재진입을 차단합니다.
키 교차검증
검증키(고액은 +클레임키)를 keccak 해시로 대조해야만 결제가 성립합니다. 평문 키는 온체인에 저장되지 않습니다.
EIP-712 — 블라인드 서명 방지
서명 결제는 수신자·토큰·금액 전체 조건을 커밋합니다. 지갑이 결제 내용을 표시하고, 모드 우회가 불가능합니다.
리플레이 방어
요청 id는 nonce + block.chainid로 결정적으로 생성되고, 상태머신이 단일 사용을 보장합니다. 체인 간·중복 재사용 불가.
권한 분리 + 업그레이드 안전
AccessControl 역할분리(Pauser/Upgrader/Fee/Token) + UUPS 프록시 + 스토리지 갭. 메인넷은 Timelock+Safe로 이전.
CEI · ReentrancyGuard · SafeERC20 · Pausable · AccessControl(역할분리) · UUPS 업그레이드 · 결정적 id+chainid 리플레이 방어
외부 정식 감사(Theori + CertiK) 후 메인넷 — 현재 GIWA Sepolia 테스트넷(검증 배포 완료).
개발자용
자체 Go 인덱서 + REST API + SIWE 인증. GIWA Chain(Ethereum L2, OP Stack) 기반.
