블록체인 기술과 기존 금융 시장의 융합 속에서 RWA(실제 자산 토큰화)는 가장 혁신적인 기술 중 하나로 자리 잡았습니다. 그러나 실물 자산(RWA)의 토큰화는 규제 준수 프레임워크와 업계 표준의 부재로 인해 오랫동안 개발에 어려움을 겪어 왔습니다. 이러한 배경에서 ERC-3643 표준은 규제 대상 자산을 위해 특별히 설계된 최초의 이더리움 토큰 표준으로 등장했습니다.
일반적으로 사용되는 ERC-20 표준과 달리, ERC-3643은 내장된 인증 및 자동화된 규정 준수 엔진을 통해 블록체인의 효율성 이점을 유지하면서도 증권 규정을 준수하는 기술 아키텍처를 구축하여 기존 금융 자산 블록체인의 핵심적인 모순을 해결합니다. 이 글에서 Beosin 보안팀은 ERC-3643 토큰 표준, 규정 준수 기능 및 적용 시나리오를 분석합니다.

ERC-3643 토큰 표준 분석
1. 토큰 사양
ERC-3643은 모듈형 아키텍처를 통해 규정 준수 자산 토큰화의 핵심 요건을 충족합니다. 이러한 분리된 설계는 비즈니스 로직을 분리하여 시스템의 구성 가능성을 높여줍니다. 특히 신원 등록부와 규정 준수 계약을 분리하는 것이 핵심입니다. 이러한 설계는 핵심 토큰 로직을 변경하지 않고 관할권 요건에 따라 규정 준수 규칙을 유연하게 조정할 수 있도록 합니다. 사용자가 전송을 시작하면 토큰 계약은 자동으로 규정 준수 계약에 쿼리를 보내고, 이후 신원 등록부의 신원 클레임을 교차 확인하여 자동화된 규정 준수 결정 체인을 형성합니다.
ERC-3643의 기술 아키텍처는 ERC-20의 기능을 계승하는 동시에 두 가지 핵심 규정 준수 계층을 추가하는 2계층 권한 제어를 채택합니다. 첫 번째 계층은 ERC-734/735 표준을 사용하여 거래 수신자의 신원 및 자격 검증에 중점을 두고, 신원 클레임의 존재 여부와 신뢰할 수 있는 발급자의 인증 상태를 검증합니다. 두 번째 계층은 일일 이체 한도 및 보유자 수 상한 설정과 같은 토큰 자체에 대한 글로벌 규칙 및 제약 조건을 구현합니다. 이러한 계층적 설계는 투자자 자격에 대한 지속적인 검증을 보장할 뿐만 아니라, 발급자에게 증권형 토큰의 다차원적 규정 준수 요구를 충족하는 유연한 규제 시행 도구를 제공합니다. 아키텍처의 핵심 구성 요소는 다음과 같습니다.
신원 등록부: 온체인 주소와 온체인 신원(ONCHAINID)을 연결하는 핵심 모듈로서, 모든 토큰 보유자의 검증 가능하고 규정을 준수하는 신원을 보장합니다. 핵심 함수로는 registerIdentity(), updateIdentity(), updateCountry(), batchRegisterIdentity(), isVerified()가 있습니다. 검증 함수인 isVerified()는 호출 시 클레임 주제 등록부(클레임 유형 확인)와 신뢰할 수 있는 발급자 등록부(클레임 발급자 확인)를 확인하여, 둘 다 검증되면 true를 반환합니다.
규정 준수 API: 글로벌 규정 준수 정책(예: 보유자 한도, 국경 간 제한)을 시행하고, 토큰 계약에 연결하며, 불법 거래를 실시간으로 차단하는 동적 규정 준수 규칙 엔진입니다. 핵심 함수로는 bindToken(), unbindToken(), transferred(), created(), destroy(), canTransfer()가 있습니다. 규정 준수 로직의 모듈식 교체를 지원하여 발급자가 토큰 계약에 영향을 주지 않고 규칙을 동적으로 업그레이드(예: AML 정책 추가)할 수 있습니다.
●신뢰할 수 있는 발급자 등록부: 선언문을 발급할 권한이 있는 신뢰할 수 있는 기관을 관리하는 데 사용됩니다.
●토큰 계약: ERC-20 호환성을 기반으로 규정 준수 관리 기능을 확장합니다. 주요 기능으로는 조건부 전송, 토큰 동결 및 해동, 계약 수명 주기 관리, 토큰 메타데이터 관리 등이 있습니다.
클레임 주제 레지스트리: 토큰에 필요한 클레임 유형(예: KYC 수준, 투자자 자격)을 정의하고 신원 확인을 위한 "체크리스트" 역할을 합니다.
2. 신원 확인 및 규정 준수 시행 메커니즘
신원 검증 메커니즘은 각 토큰 보유자가 신원 레지스트리에 허용 목록에 등록되기 전에 신뢰할 수 있는 클레임 발급자와 신원 검증을 완료하도록 요구합니다. 토큰이 전송되면 토큰 계약은 전송 전에 규정 준수 계약을 통해 isVerified() 함수를 호출합니다. 이 함수는 수신자 주소가 신원 레지스트리에 있는지, 그리고 관련 신원 계약에 클레임 대상 레지스트리에 필요한 클레임이 포함되어 있는지 실시간으로 확인합니다. 이러한 클레임은 신뢰할 수 있는 발급자 레지스트리의 권한 있는 당사자가 서명해야 합니다. 이 프로세스를 통해 KYC/AML 검사를 통과한 적격 투자자만 증권 토큰을 보유하거나 받을 수 있습니다.
규정 준수 시행은 canTransfer() 함수를 통해 구현됩니다. 이 함수는 각 전송 전에 호출되어 다음과 같은 주요 검사를 수행합니다.
투자자 자격 매칭: 수령자가 특정 자산 클래스에 대한 투자자 요건(예: 적격 투자자 상태)을 충족하는지 확인합니다.
관할권 제한: 거래 당사자 양측의 관할권이 이러한 거래를 허용하는지 확인하십시오.
●보유 통제 : 이전으로 인해 단일 투자자가 보유 한도를 초과하는지 확인하십시오.
● 글로벌 규칙 준수: 발급자 또는 규제 기관이 설정한 기타 글로벌 규칙 준수 여부를 확인합니다.
이 설계는 규정 준수 요건을 토큰 계약에 직접 내장하여 규제 규칙을 자동으로 실행되는 온체인 제어 시스템으로 변환합니다. 이러한 규칙은 동적으로 업그레이드 가능하며, 진화하는 규정 준수 프레임워크에 맞춰 토큰 계약 자체를 수정하지 않고도 규정 준수 계약을 통해 업데이트할 수 있습니다.
예를 들어 2025년 8월에 시행될 홍콩 금융 관리국(HKMA)의 스테이블코인 규제 제도를 살펴보면, ERC-3643은 다음 규정의 규제 요건을 충족할 수 있습니다.
i) 스테이블코인 보유자의 신원 확인
"허가받은 스테이블코인 발행자 감독 지침" 제6.5.3조에 따르면, 허가받은 발행자는 자신이 발행하는 각 스테이블코인의 전체 토큰 수명 주기와 관련된 모든 작업을 식별해야 하며, 여기에는 배포, 구성, 주조, 파기, 업그레이드, 중단, 복원, 블랙리스트 등록, 블랙리스트 해제, 동결, 동결 해제, 허용리스트 등록 및 운영 중인 모든 지갑의 사용이 포함되어야 합니다.
"자금세탁 방지 및 테러자금조달 방지 지침" 제5조 11항: 허가자가 해당 위험 완화 조치가 자금세탁 및 테러자금조달 활동과 기타 범죄를 예방하고 퇴치하는 데 효과적임을 HKMA에 만족스럽게 입증하지 못하는 경우, 각 스테이블코인 보유자의 신원은 다음 당사자 중 한 곳에서 확인해야 합니다. 허가자(보유자가 허가자와 고객 관계가 없는 경우에도 해당); 적절하게 규제되는 금융기관 또는 가상자산 서비스 제공자; 또는 신뢰할 수 있는 제3자.
이 두 가지 지침은 스테이블코인 라이선스 보유자가 스테이블코인 보유자의 신원을 확인하고 토큰 수명 주기 전반에 걸쳐 모든 작업에 대한 권한을 관리하도록 요구합니다. ERC-3643은 각 스테이블코인 보유자의 지갑 주소를 온체인 신원 정보(KYC 상태 및 거주지 등)와 연동하도록 지원하며, 이러한 신원 정보는 컴플라이언스 계약을 통해 실시간으로 검증됩니다.
ii) 거래 제어 및 실시간 스크리닝
자금세탁 및 테러자금조달 방지 지침 제5조 10항은 허가받은 기관이 스테이블코인이 불법 활동에 사용되는 것을 방지하기 위해 다양한 조치를 취할 수 있다고 명시하고 있습니다. 이러한 조치의 예는 다음과 같습니다.
(a) 초기 배포 이후에도 지속적으로 스테이블코인 거래 및 관련 지갑 주소를 검토하기 위해 적절한 기술 솔루션(예: 블록체인 분석 도구)을 사용합니다.
(b) 제재 또는 불법 활동과 관련이 있는 것으로 확인된 지갑 주소를 블랙리스트에 등록합니다.
조항 6.36: (a) 스테이블코인 전송 상대방과의 스테이블코인 전송을 모니터링하기 위해 위험 기반 접근 방식을 채택합니다...; (b) 조항 6.33에 따라 스테이블코인 전송 상대방에 대한 실사 조치를 통해 얻은 정보를 검토합니다(자금 세탁 및 테러 자금 조달 위험이 높아진 것을 인지한 경우 정기적으로 및/또는 발동 이벤트가 발생할 때)...
ERC-3643 컴플라이언스 계약은 사용자 지정 가능한 거래 규칙(예: KYC 주소 간 전송만 허용)을 지원하고 허용 목록과 차단 목록을 동적으로 업데이트합니다. 수신자가 KYC에 실패하거나 차단 목록에 있는 경우 거래는 자동으로 종료됩니다.
결론
ERC-3643의 핵심 경쟁력은 규제 요건을 토큰 프로토콜에 직접 인코딩하여 기존 금융 기관이 블록체인 세계로 진입할 수 있도록 안전한 연결 고리를 제공하는 데 있습니다. 이러한 설계는 투자자 검증, 관할권 제한, 거래 모니터링 등 기존 금융 기관이 직면한 가장 시급한 규정 준수 문제를 해결합니다. 운영 측면에서 ERC-3643은 규제 기관에 전례 없는 투명성과 감독 기능을 제공합니다. 모든 인증 기록과 규정 준수 결정은 검증 가능한 방식으로 온체인에 저장되므로 발행자의 사후 보고에 의존하지 않고도 규제 기관에 직접 접근할 수 있습니다. 이러한 투명성은 규제 비용을 절감할 뿐만 아니라 시장의 무결성을 강화하여 토큰화 자산의 주류 도입을 위한 기반을 마련합니다.
