웹 프론트엔드 JS 튜토리얼 TMA 지갑 — Telegram Mini 앱을 위한 비수탁형 MPC 지갑

TMA 지갑 — Telegram Mini 앱을 위한 비수탁형 MPC 지갑

Jan 15, 2025 am 07:25 AM

TMA Wallet — a non-custodial MPC wallet for your Telegram Mini App

자바스크립트·암호화폐·암호화

개요

안녕하세요 여러분! 텔레그램에서 모두가 햄스터를 탭했습니다. 이러한 미니 앱의 대부분은 암호화폐와 관련이 있습니다. 많은 개발자는 사용자에게 앱 내부에 지갑(EVM, TON, Solana 등)을 제공하기를 원합니다. 이는 기본적으로 충전이 가능하고 자금을 인출할 수 있으며 가장 중요한 것은 스마트 계약을 호출할 수 있는 가상 계좌입니다.

간단하지만 안전하지 않은 해결책은 모든 키를 서버에 저장하고 사용자를 대신하여 거래하는 것입니다. 누군가가 귀하의 서버를 해킹하면 모든 클라이언트 자금이 손실됩니다. 그런 시나리오에서는 사람들의 신뢰를 얻기가 어렵습니다.

복잡하지만 불편한 해결책은 사용자가 종이에 직접 적어서 관리해야 하는 지갑입니다. 그런 경우에는 WalletConnect를 사용하거나미니 앱을 전혀 구축하지 않는 것이 좋습니다. 문제는 미니 앱의 UI가 불편해질 수 있다는 것입니다. 사용자는 외부 앱에서 모든 작업을 확인해야 합니다.

우리는 가장 매끄러운 UX/UI로 비수탁형 지갑의 보안을 제공하는 미니 앱 옵션을 찾았습니다. 그리고 우리는 그것을 찾았습니다.

이 기사에서는 TMA 지갑(npm 패키지, 웹사이트, GitHub)을 검토하겠습니다. 최근 텔레그램 클라우드 스토리지 API

를 선보였습니다.

가자!


매우 간단한 용어 설명

  • 지갑=개인키. 이 개인 키는 거래에 서명하는 데 사용되며 소유자에게 특정 블록체인 주소의 자금을 통제할 수 있는 권한을 부여합니다.

  • 관리 지갑 = 일부 조직은 귀하의 개인 키를 소유하고 귀하를 대신하여 행동할 수 있습니다. 전형적인 예는 바이낸스와 같은 암호화폐 거래소입니다. 편리하지만 조직에 대한 큰 신뢰가 필요합니다.

  • 비수탁형 지갑 = 개인 키는 당신만이 가지고 있습니다. 이는 귀하의 장치에 저장되며 귀하의 자금과 관련된 모든 작업은 귀하 또는 귀하의 확인에 의해 수행됩니다. 가장 큰 문제는 잃기 쉽다는 것입니다. 개인 키를 분실하면 자금을 잃게 됩니다.

  • MPC(다자간 계산) = '지갑 분실' 문제를 해결하려는 시도: 키가 여러 부분으로 분할되어 서로 다른 위치에 저장되며 모든 부분이 필요합니다. 거래에 서명을 합니다. 이 시나리오에서는 한 쪽을 해킹해도 사용자의 자금에 접근할 수 없습니다. 한편, 사용자가 키를 완전히 직접 저장할 필요는 없습니다.

그래서 비수탁형 MPC 지갑은 개인 키가 여러 부분으로 분할되어 여러 위치에 저장되어 있으며 어느 누구도 완전히 조립하지 않는 지갑입니다.


TMA 지갑이 정확히 무엇인가요?

TMA Wallet은 안전한 키 보관을 위해 Telegram Cloud Storage를 사용하는 비수탁형, 다자간(MPC) 지갑입니다. 모든 것이 사용자의 텔레그램 계정에 연결되어 있으므로 시드 문구를 기억하거나 외부 지갑을 설정할 필요가 없습니다. 흐름이 너무 매끄러워서 사용자는 내부에 암호화폐 지갑이 있다는 사실조차 깨닫지 못할 수도 있습니다. 완전히 친숙한 UI를 구축하고 사용자에게 블록체인 마법을 숨길 수 있습니다.

주요 장점은 다음과 같습니다.

  1. 쉬운 통합: npm 패키지를 설치하고 코드에 연결하기만 하면 끝입니다. 이제 미니 앱의 모든 사용자는 지갑을 갖게 됩니다.

  2. TON Connect 또는 WalletConnect 해결 방법 없음: 사용자는 전적으로 Telegram에 머물러 있습니다. 모든 거래는 "내부적으로" 서명됩니다.

  3. MPC 기술: 개인 키는 누구에게도 공개되지 않습니다. Telegram, 귀하의 서버, TMA Wallet 서버도 마찬가지입니다. 이는 (거래에 서명하는 동안) 몇 나노초 동안만 사용자의 기기에 결합된 후 사라집니다.

  4. 간편한 복구: 휴대폰을 분실하셨나요? 문제 없습니다. 새 지갑을 구입하고 Telegram에 로그인하면 지갑이 자동으로 복원됩니다.

  5. 여러 기기에서 액세스: 사용자가 동일한 Telegram 계정으로 데스크톱 클라이언트에서 미니 앱을 열면 휴대폰에서와 동일한 지갑에 액세스할 수 있습니다.

  6. 오픈 소스: 모든 것이 GitHub에 있습니다. 보안을 직접 검토 및 검증하거나 감사를 의뢰할 수 있습니다.

  7. Viem/Wagmi/Ethers.js 지원: EVM 호환 체인(Ethereum, BSC, Polygon 등)에서 작업하는 경우 표준 라이브러리를 사용할 수 있습니다.

  8. 모든 체인 지원: EVM 체인은 기본적으로 지원되지만 TMA Wallet은 기본적으로 모든 비밀을 별도로 저장하는 시스템입니다. 따라서 TON, Solana 또는 기타 체인의 개인 키를 저장할 수 있습니다.


"내부적으로" 어떻게 작동하나요?

앞서 언급했듯이 TMA Wallet은 MPC 원칙을 기반으로 합니다. 즉, 개인 키는 여러 당사자 간에 효과적으로 공유되고 거래에 서명하기 위해 클라이언트 측에서만 간단히 재조립됩니다. 간단한 요약은 다음과 같습니다.

  1. 사용자가 미니 앱을 처음 열면 사용자의 기기는 ClientPublicKeyClientSecretKey를 생성합니다. ClientSecretKeyTelegram Cloud Storage에 저장됩니다.

  2. ClientPublicKey 및 WebApp.initData(Telegram에서 서명)가 서버로 전송됩니다.

  3. 서버는 텔레그램의 서명이 유효한지 확인하고 (선택적으로) 사용자에게 추가 인증(2FA)을 요청합니다. 선택사항이므로 원하지 않으시면 안하셔도 됩니다.

  4. 그런 다음 서버는 자체 ServerSecretKey로 (ClientPublicKey telegramUserId)에 서명하여 IntermediaryKey를 생성합니다. 그런 다음 클라이언트에 다시 보내기 전에 이 IntermediaryKey를 암호화합니다.

  5. IntermediaryKey가 클라이언트로 반환되어 그곳에서 암호가 해독됩니다.

  6. 마지막으로 클라이언트는 ClientSecretKeyIntermediaryKey에 서명하여 WalletPrivateKey(지갑의 실제 개인 키)를 얻습니다.

이 키는 거래에 서명하는 데 사용되며 장기간 어디에도 저장되지 않습니다. 각각의 새로운 작업에 대해 해당 단계 체인(1단계 제외)이 반복됩니다.

결국 앱의 UX는 완벽해 보입니다. 미니앱의 자동 인증 덕분에 로그인도 원활하고, 인앱 지갑이 있어서 거래도 원활합니다.


미니 앱에 어떻게 추가하나요?

  1. SDK 설치:
   npm install --save @tmawallet/sdk
로그인 후 복사
  1. 코드에서 키를 초기화하세요:
   import { TMAWalletClient } from '@tmawallet/sdk';
   import { ethers } from 'ethers';

   // Don't forget to sign up at dash.tmawallet.com
   const myApiKey = '1234567812345678'; // Your API key
   const client = new TMAWalletClient(myApiKey);

   // Authorize the user and create/load their wallet
   await client.authenticate();

   console.log('Your wallet address: ', client.walletAddress);
로그인 후 복사
  1. 거래 예시(여기서는 Ethers.js 사용):
   // Use TMA Wallet as the "signer" for ethers
   const provider = new ethers.JsonRpcProvider();
   const signer = client.getEthersSigner(provider);

   const tx = await signer.sendTransaction({
     to: '0x...',
     value: ethers.parseEther('1.0'),
   });
   console.log('Transaction hash:', tx.hash);
로그인 후 복사

그게 다입니다.


FAQ

다음은 TMA Wallet의 README에 있는 질문(약간 편집됨)과 답변입니다.

이거 정말 안전할까요?

네, 그게 핵심 아이디어입니다. MPC 프로토콜 덕분에 TMA Wallet의 서버, Telegram 또는 귀하는 개인 키에 대한 전체 액세스 권한을 갖지 않으며 오직 사용자만이 액세스할 수 있습니다.

내 봇의 토큰에 대한 액세스 권한을 사용자에게 부여해야 합니까?

아니요. 저희는 Telegram의 새로운 비대칭 서명 방식을 지원하는 최초의 회사 중 하나입니다. 이미 공개된 봇의 ID만 있으면 됩니다.

어떤 블록체인을 지원하나요?

어느. EVM 블록체인(이더리움 등)은 ethers.js와 함께 즉시 작동합니다. 사용자 정의를 위해서는 accessPrivateKey 메소드를 사용할 수 있습니다.

사용자가 기기를 분실하면 어떻게 되나요?

텔레그램 계정에 액세스할 수 있는 한 새 장치에 로그인하기만 하면 지갑이 자동으로 복원됩니다. 시드 문구는 필요하지 않습니다.

키를 백업할 수 있나요?

기술적으로는 그렇습니다. 하지만 그럴 필요는 없을 것입니다. 텔레그램을 통해 이미 지갑을 복원할 수 있습니다. 원하는 경우 사용자에게 백업을 허용할 수 있지만 그에 따른 책임은 사용자에게 있습니다.


결론

저희는 두 개의 자체 앱에서 TMA Wallet을 사용했습니다. 하나는 이미 제작 중입니다.(처음에 링크를 올리기가 좀 쑥스러웠지만 여기 바닥글에 Only100x라고 언급해도 괜찮을 것 같습니다.

외부 커넥터로 UX를 망치지 않고 사용자에게 안전한 지갑을 제공하려는 Telegram 미니 앱을 구축하는 모든 사람에게 훌륭한 옵션입니다.

한번 사용해 보고 문서를 살펴보세요. 모든 프로젝트 코드는 GitHub에 공개되어 있습니다. 행운을 빕니다!


태그:

텔레그램 미니앱 · 암호화폐 · 비수탁 지갑 · TMA 지갑

위 내용은 TMA 지갑 — Telegram Mini 앱을 위한 비수탁형 MPC 지갑의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

<gum> : Bubble Gum Simulator Infinity- 로얄 키를 얻고 사용하는 방법
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Nordhold : Fusion System, 설명
4 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora : 마녀 트리의 속삭임 - Grappling Hook 잠금 해제 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Python vs. JavaScript : 학습 곡선 및 사용 편의성 Python vs. JavaScript : 학습 곡선 및 사용 편의성 Apr 16, 2025 am 12:12 AM

Python은 부드러운 학습 곡선과 간결한 구문으로 초보자에게 더 적합합니다. JavaScript는 가파른 학습 곡선과 유연한 구문으로 프론트 엔드 개발에 적합합니다. 1. Python Syntax는 직관적이며 데이터 과학 및 백엔드 개발에 적합합니다. 2. JavaScript는 유연하며 프론트 엔드 및 서버 측 프로그래밍에서 널리 사용됩니다.

JavaScript 및 웹 : 핵심 기능 및 사용 사례 JavaScript 및 웹 : 핵심 기능 및 사용 사례 Apr 18, 2025 am 12:19 AM

웹 개발에서 JavaScript의 주요 용도에는 클라이언트 상호 작용, 양식 검증 및 비동기 통신이 포함됩니다. 1) DOM 운영을 통한 동적 컨텐츠 업데이트 및 사용자 상호 작용; 2) 사용자가 사용자 경험을 향상시키기 위해 데이터를 제출하기 전에 클라이언트 확인이 수행됩니다. 3) 서버와의 진실한 통신은 Ajax 기술을 통해 달성됩니다.

자바 스크립트 행동 : 실제 예제 및 프로젝트 자바 스크립트 행동 : 실제 예제 및 프로젝트 Apr 19, 2025 am 12:13 AM

실제 세계에서 JavaScript의 응용 프로그램에는 프론트 엔드 및 백엔드 개발이 포함됩니다. 1) DOM 운영 및 이벤트 처리와 관련된 TODO 목록 응용 프로그램을 구축하여 프론트 엔드 애플리케이션을 표시합니다. 2) Node.js를 통해 RESTFULAPI를 구축하고 Express를 통해 백엔드 응용 프로그램을 시연하십시오.

JavaScript 엔진 이해 : 구현 세부 사항 JavaScript 엔진 이해 : 구현 세부 사항 Apr 17, 2025 am 12:05 AM

보다 효율적인 코드를 작성하고 성능 병목 현상 및 최적화 전략을 이해하는 데 도움이되기 때문에 JavaScript 엔진이 내부적으로 작동하는 방식을 이해하는 것은 개발자에게 중요합니다. 1) 엔진의 워크 플로에는 구문 분석, 컴파일 및 실행; 2) 실행 프로세스 중에 엔진은 인라인 캐시 및 숨겨진 클래스와 같은 동적 최적화를 수행합니다. 3) 모범 사례에는 글로벌 변수를 피하고 루프 최적화, Const 및 Lets 사용 및 과도한 폐쇄 사용을 피하는 것이 포함됩니다.

Python vs. JavaScript : 커뮤니티, 라이브러리 및 리소스 Python vs. JavaScript : 커뮤니티, 라이브러리 및 리소스 Apr 15, 2025 am 12:16 AM

Python과 JavaScript는 커뮤니티, 라이브러리 및 리소스 측면에서 고유 한 장점과 단점이 있습니다. 1) Python 커뮤니티는 친절하고 초보자에게 적합하지만 프론트 엔드 개발 리소스는 JavaScript만큼 풍부하지 않습니다. 2) Python은 데이터 과학 및 기계 학습 라이브러리에서 강력하며 JavaScript는 프론트 엔드 개발 라이브러리 및 프레임 워크에서 더 좋습니다. 3) 둘 다 풍부한 학습 리소스를 가지고 있지만 Python은 공식 문서로 시작하는 데 적합하지만 JavaScript는 MDNWebDocs에서 더 좋습니다. 선택은 프로젝트 요구와 개인적인 이익을 기반으로해야합니다.

Python vs. JavaScript : 개발 환경 및 도구 Python vs. JavaScript : 개발 환경 및 도구 Apr 26, 2025 am 12:09 AM

개발 환경에서 Python과 JavaScript의 선택이 모두 중요합니다. 1) Python의 개발 환경에는 Pycharm, Jupyternotebook 및 Anaconda가 포함되어 있으며 데이터 과학 및 빠른 프로토 타이핑에 적합합니다. 2) JavaScript의 개발 환경에는 Node.js, VScode 및 Webpack이 포함되어 있으며 프론트 엔드 및 백엔드 개발에 적합합니다. 프로젝트 요구에 따라 올바른 도구를 선택하면 개발 효율성과 프로젝트 성공률이 향상 될 수 있습니다.

JavaScript 통역사 및 컴파일러에서 C/C의 역할 JavaScript 통역사 및 컴파일러에서 C/C의 역할 Apr 20, 2025 am 12:01 AM

C와 C는 주로 통역사와 JIT 컴파일러를 구현하는 데 사용되는 JavaScript 엔진에서 중요한 역할을합니다. 1) C는 JavaScript 소스 코드를 구문 분석하고 추상 구문 트리를 생성하는 데 사용됩니다. 2) C는 바이트 코드 생성 및 실행을 담당합니다. 3) C는 JIT 컴파일러를 구현하고 런타임에 핫스팟 코드를 최적화하고 컴파일하며 JavaScript의 실행 효율을 크게 향상시킵니다.

Python vs. JavaScript : 사용 사례 및 응용 프로그램 비교 Python vs. JavaScript : 사용 사례 및 응용 프로그램 비교 Apr 21, 2025 am 12:01 AM

Python은 데이터 과학 및 자동화에 더 적합한 반면 JavaScript는 프론트 엔드 및 풀 스택 개발에 더 적합합니다. 1. Python은 데이터 처리 및 모델링을 위해 Numpy 및 Pandas와 같은 라이브러리를 사용하여 데이터 과학 및 기계 학습에서 잘 수행됩니다. 2. 파이썬은 간결하고 자동화 및 스크립팅이 효율적입니다. 3. JavaScript는 프론트 엔드 개발에 없어서는 안될 것이며 동적 웹 페이지 및 단일 페이지 응용 프로그램을 구축하는 데 사용됩니다. 4. JavaScript는 Node.js를 통해 백엔드 개발에 역할을하며 전체 스택 개발을 지원합니다.

See all articles