ioID: 검증 가능한 DePIN을 위한 온체인 기기 아이덴티티

Today we are excited to launch ioID, the world's most advanced on-chain identity solution for smart devices. ioID equips devices with their own smart contract wallet and private key to sign data on-device and verify their real world activities.

ioID: On-Chain Device Identity for Verifiable DePINs

스마트 기기가 놀라운 속도로 우리의 가정, 비즈니스, 도시에 등장하며 물리적 세계와 디지털 세계를 그 어느 때보다 긴밀하게 연결하고 있습니다. 2030년까지 McKinsey는 기기의 수가 인간의 10배를 넘어서고 12조 달러 이상의 경제적 가치를 창출할 것으로 전망합니다. 이렇게 점점 더 지능화되고 강력해지는 기기들은 미래 글로벌 경제의 기반이며, 탈중앙화 물리 인프라 네트워크(Decentralized Physical Infrastructure Networks, DePIN)는 일반인들이 자신의 기기는 물론 기기가 생성하는 데이터와 효용을 소유하고 통제할 수 있는 사상 최초의 기회를 제공합니다. IoTeX가 2018년 출범한 이래로, 우리는 언젠가 기기가 블록체인의 가장 큰 사용자가 될 것이라고 믿어왔습니다. IoTeX 2.0을 통해 우리는 수백만 개의 실제 기기를 블록체인에 연결하고 그 데이터, 신원, 효용을 검증하여 완전한 신뢰를 구축함으로써 이러한 믿음을 현실로 만들고 있습니다.

오늘 우리는 스마트 기기를 위한 세계에서 가장 발전된 온체인 신원 솔루션인 ioID를 출시하게 되어 매우 기쁩니다. ioID는 DePIN 빌더들에게 기기 신원을 온체인 및 오프체인에서 등록하고 관리할 수 있는 도구 모음을 제공할 뿐만 아니라, 기기가 자체 스마트 컨트랙트 지갑과 개인 키를 갖추어 기기에서 직접 데이터를 서명하고 실제 활동을 검증할 수 있도록 지원합니다. 더 나아가 ioID는 연결성, 스토리지, 컴퓨팅 등을 위한 DePIN 인프라 모듈(DePIN Infrastructure Modules, DIMs)을 포함한 IoTeX 2.0 기술 스택의 나머지 부분과 기기가 상호작용할 수 있는 관문 역할을 합니다. ioID를 통해 우리는 기기를 자기주권(self-sovereign) 자산으로 온체인에 도입하고, DePIN 분야에 새로운 유스케이스의 세계를 열어가고 있습니다.

2024년 한 해 동안 우리는 GEODNET, Network3, Nubila, WatchX, Envirobloq를 포함한 10개 이상의 DePIN 프로젝트와 함께 ioID를 베타 테스트하며 DePIN 애플리케이션의 실제 요구사항을 파악하고, ioID를 DePIN 산업 전체를 위한 보편적인 신원 솔루션으로 표준화하기 위해 노력해왔습니다. 다양한 산업을 대상으로 하고 다양한 블록체인 위에 구축되는 DePIN들을 지원하기 위해, ioID는 검증 가능하고, 프로그래밍 가능하며, 조합 가능하고, 사용자가 소유하며, 변조가 불가능한 통합된 체인 애그노스틱(chain-agnostic) 신원 솔루션으로 설계되었습니다. 다양한 구현 옵션(예: 하드웨어, 펌웨어, 소프트웨어)을 통해 ioID는 어떤 DePIN이든 자사 네트워크에 검증 가능성과 수요를 가져오고, 새로운 유스케이스를 열며, 다른 DePIN들과 상호운용할 수 있도록 활용될 수 있습니다. 이번 블로그에서는 ioID의 아키텍처와 설계, ioID로 새롭게 가능해진 유스케이스, 그리고 오늘날 DePIN들이 ioID를 어떻게 활용하고 있는지 살펴보겠습니다.

ioID 설계 원칙

지난 수년간 IoTeX는 연구 기관, 공과대학, DePIN 연구자들 등과 긴밀히 협력하여 전체 DePIN 산업을 위해 시대를 초월할 신원 표준을 설계해왔습니다. 수년간의 연구 개발 끝에, 우리는 신원, 블록체인, 사물인터넷(IoT) 연구 커뮤니티 전반의 혁신을 융합한 오픈소스 시스템으로서 ioID를 출시하게 되어 자랑스럽게 생각합니다. 우리의 설계 철학은 ioID를 IoTeX 네트워크에만 국한된 블랙박스 솔루션으로 만드는 것이 아니라, 빌더와 사용자 모두에게 유의미한 오픈소스이자 탈중앙화된 툴킷으로 만드는 것이었습니다. 이러한 철학을 기술로 구현하기 위해, 우리는 다음과 같은 핵심 원칙을 ioID 설계에 반영했습니다.

핵심 원칙
설명
ioID 설계
검증 가능성
누구나 DePIN 프로젝트의 온체인 디바이스 레지스트리를 탐색하고, 디바이스 수, 디바이스의 온체인 및 오프체인 신원, 그리고 관련 문서와 매핑을 검증할 수 있어야 합니다
모든 디바이스 신원은 감사받은 스마트 컨트랙트 모음을 사용하여 생성 및 관리되며, 누구나 디바이스의 온체인 이력과 활동을 직접 탐색할 수 있습니다
프로그래밍 가능성
디바이스는 온체인에서 프로그래밍 가능한 자산으로 표현되어야 하며, 개발자가 디바이스와 그 산출물(예: 데이터, 서비스)의 대여/차입, 스테이킹, 전송을 위한 앱을 구축할 수 있도록 해야 합니다
ERC-6551 "NFT 토큰 바운드 계정" 표준과 W3C DID 표준이 활용됩니다. ioID NFT(온체인)와 DID(오프체인)는 물리적 디바이스를 나타내며 스마트 컨트랙트 지갑을 통해 프로그래밍이 가능합니다
조합 가능성
ioID와 다양한 온체인 및 오프체인 시스템 간의 호환성을 보장하기 위해 오픈소스 소프트웨어가 통합되어야 하며, 개발자는 자신의 특정 요구에 맞게 ioID 위에 구축할 수 있어야 합니다
ioID는 조합 가능성을 실현하기 위해 월드 와이드 웹 컨소시엄(W3C), 분산 신원 재단(DIF), 이더리움(ERC4337, ERC6551) 및 기타 컨소시엄의 오픈소스 라이브러리를 활용합니다
사용자 소유
디바이스 소유자는 탈중앙화된 방식으로 자신의 디바이스를 소유하고 제어할 수 있어야 하며, 사용자는 자신의 ioID로 업데이트나 작업을 수행하는 데 중앙화된 기관의 승인이 필요하지 않습니다
분산 신원(DID)이 디바이스에 통합되어 소유자가 오프체인 신원을 완전히 제어할 수 있게 하며, 온체인 디바이스 신원 및 소유권을 위해 소유자의 지갑으로 NFT가 발행됩니다
변조 방지
디바이스에 ioID를 통합하고 디바이스의 데이터 및 신원을 처리하는 과정은 변조 방지 방식으로 수행되어야 하며, 사용자가 볼 수 없는 조작 가능한 중앙화된 "블랙박스"가 없어야 합니다
IoTeX의 ioID SDK는 디바이스가 DID 개인 키를 생성/저장(TEE 또는 플래시)하고 출처 증명과 검증 가능성을 위해 디바이스에서 직접 데이터에 서명할 수 있게 합니다. 데이터는 클라우드를 우회하여 DIDComms를 통해 분산형 DA로 직접 전송될 수 있습니다

ioID 아키텍처

ioID는 디바이스를 위한 온체인 아이덴티티를 생성하고, 이를 스마트 컨트랙트를 통해 디바이스의 오프체인 아이덴티티 및 소유자의 온체인 아이덴티티와 검증 가능하게 결합하는 범용 아이덴티티 시스템입니다. ioID의 아키텍처에서 디바이스의 온체인 아이덴티티는 ioID NFT(즉, ERC-6551 NFT)로 표현되며, 디바이스의 오프체인 아이덴티티는 탈중앙화 신원(DID)으로 표현됩니다. 디바이스의 ioID NFT와 DID의 발급 및 결합은 IoTeX Hub 웹 포털과 IoTeX L1 블록체인 상의 스마트 컨트랙트 모음을 통해 이루어집니다. 아래 다이어그램에서는 ioID 아키텍처에 대한 개괄적인 개요를 제공합니다.

  • ioID 소프트웨어 개발 키트(SDK): IoTeX의 자체 개발 ioID SDK는 DePIN 하드웨어를 위한 경량 임베디드 툴킷으로, 디바이스 상에서의 탈중앙화 신원(DID) 등록과 DID 기반 암호화 통신을 지원합니다. ioID SDK는 DePIN 디바이스의 펌웨어 또는 임베디드 라이브러리에 통합되며, Raspberry Pi, ESP32, Arduino, Linux 등 다양한 인기 칩셋을 지원합니다.
  • 오프체인 아이덴티티(DID): 디바이스가 부팅되면, 탈중앙화된 방식으로 DID와 그에 해당하는 DID 문서가 자동으로 생성됩니다. DID의 개인 키는 디바이스의 보안 요소 또는 플래시 메모리에 저장되며, 디바이스에서 생성된 모든 데이터/활동에 디바이스 상에서 서명하는 데 사용됩니다. 경량 디바이스의 경우, DePIN 프로젝트가 호스팅 서버를 대신 사용하여 디바이스에 DID를 발급하고 기존의 고유 디바이스 식별자(예: 일련번호, IMEI)에 매핑할 수도 있습니다.
  • IoTeX Hub (hub.iotex.io): 웹 포털은 사용자에게 원활한 등록 절차를 제공하여 DID를 사용자 아이덴티티와 결합하고 ioID NFT 온체인 아이덴티티를 등록할 수 있게 합니다. 포털 내에서 디바이스 소유자는 스마트 컨트랙트 상호작용 수수료를 충당하기 위해 IOTX를 예치하며, 유선(시리얼 포트, USB) 또는 무선(OTA, 블루투스)을 통해 디바이스로부터 DID와 DID 문서를 가져오고, DID 문서는 IPFS(탈중앙화 데이터베이스)에 저장되며, 마지막으로 DID와 DID 문서 정보가 온체인 디바이스 레지스트리 스마트 컨트랙트에 제출됩니다.
  • 온체인 아이덴티티(ioID NFT, ERC-6551 지갑): 디바이스의 DID 정보가 스마트 컨트랙트 모음에 제출되면, ioID NFT가 발행되어 디바이스 소유자의 온체인 지갑으로 전송됩니다. ioID NFT는 물리적 디바이스에 대한 온체인 소유권을 나타내며, ioID NFT 보유자가 디바이스를 대신하여 작업을 수행하고, 디바이스의 보상을 수령하며, 디바이스의 데이터를 소유·관리할 수 있게 합니다.
  • IoTeX L1 상의 스마트 컨트랙트 모음: 네 개의 스마트 컨트랙트가 탈중앙화 신원 관리, ioID NFT 발행, 온체인 상호작용을 위한 견고한 프레임워크를 제공합니다
    • ioID 레지스트리 스마트 컨트랙트: 디바이스를 온체인에 등록하고, 여러 프로젝트에 걸쳐 디바이스 아이덴티티를 검증하기 위한 DID 리졸버 역할을 합니다. 각 DePIN은 자체 ioID를 관리하기 위한 고유한 ioID 레지스트리 스마트 컨트랙트를 가지며, 등록된 모든 ioID는 공개적으로 조회 및 검증이 가능합니다.
    • 프로젝트 레지스트리 스마트 컨트랙트: 모든 DePIN 프로젝트를 관리하며, 각 프로젝트가 프로젝트 ID로 고유하게 식별되고 인증되도록 보장합니다.
    • ioID NFT 스마트 컨트랙트: 프로젝트 레지스트리 스마트 컨트랙트에 의해 직접 관리되며, 디바이스에 고유한 ioID NFT를 생성하고 할당하는 역할을 담당합니다
    • ioID 스토어 스마트 컨트랙트: 모든 프로젝트에 걸쳐 ioID의 활성화를 관리하며, 아이덴티티의 라이프사이클 관리(즉, 디바이스의 이전, 폐기)를 포함합니다

디바이스를 위한 탈중앙화 신원(DID) 등록은 무료이며, ioID를 온체인에서 활성화하려면 $IOTX로 예치 수수료가 필요합니다. 수집된 ioID 수수료의 일부는 소각되거나, Marshall DAO에 추가되거나, ioID가 장착된 디바이스 소유자에게 재분배됩니다. ioID 토큰 경제학은 앞으로 몇 주 내에 네트워크 전체의 거버넌스 투표를 통해 초기 정의되고 업데이트될 예정입니다.

ioID로 빌드를 시작하고 싶으신가요? ioID 통합 가이드를 확인하세요.

ioID: DePIN 인프라 모듈(DIMs)로 가는 관문

ioID는 디바이스를 위한 강력한 온체인 아이덴티티 솔루션을 제공하는 것 외에도, 연결성, 스토리지, 컴퓨팅 등을 위한 DePIN 인프라 모듈(DIMs)을 포함한 IoTeX 2.0 기술 스택의 나머지 부분과 디바이스가 상호작용할 수 있는 관문 역할도 합니다. 디바이스와 그 실제 세계 활동은 DePIN의 근원점입니다 – 디바이스의 아이덴티티가 검증 가능하고 신뢰할 수 없다면, 이후의 모든 활동(예: 연결성, 스토리지, 컴퓨팅)도 검증 불가능하며 신뢰할 수 없게 됩니다. 따라서 ioID를 통해 디바이스에 검증 가능한 아이덴티티를 부여하는 것은 완전히 검증 가능한 DePIN을 가능하게 하는 데 있어 중요한 전제 조건입니다.

ioID를 장착한 디바이스는 IoTeX와 최고 수준의 파트너들이 개발한, 엔드투엔드 DePIN 가치 사슬의 일부인 DePIN 인프라 모듈(DIMs)과 상호작용할 수 있는 권한을 부여받게 됩니다. ioID가 장착된 디바이스의 데이터는 Streamr, Espresso, NEAR DA, Filecoin 등 IoTeX 2.0 파트너들에 의해 검증 가능한 방식으로 연결, 시퀀싱, 저장됩니다. DePIN 가치 사슬의 끝단에서는 IoTeX의 오프체인 컴퓨팅 플랫폼인 W3bstream이 검증된 디바이스로부터 이 검증된 데이터를 받아 영지식 증명(ZKP)을 실행하여, 궁극적으로 디바이스의 실제 세계 활동을 검증하고 "실제 세계 활동 증명"을 블록체인에 정산합니다.

ioID(아이덴티티 레이어), ioID SDK(하드웨어 추상화 레이어), W3bstream(검증 가능한 컴퓨팅 레이어), 그리고 다양한 DIM 파트너들과 함께, IoTeX는 ioID를 촉매로 삼아 세계 최초의 엔드투엔드 검증 가능한 DePIN을 실현하고 있습니다! W3bstream DevNet은 현재 라이브 상태이며, Testnet은 향후 몇 달 내에 출시될 예정입니다. 엔드투엔드 검증 가능한 DePIN에 대한 저희의 비전에 대해 더 자세히 알고 싶으시다면, 최근 블로그 글인 검증 가능한 DePIN을 위한 모듈형 인프라를 참고해주세요.

ioID를 통한 새로운 사용 사례

DePIN 섹터는 지난 몇 년 동안 빠르게 성장해왔지만, 수요 측 참여자들의 검증 가능성 부족으로 인해 아직 활용되지 않은 엄청난 잠재력이 남아 있습니다. 이를 해결할 수 있는 유일한 방법은 DePIN에 기여하는 디바이스의 아이덴티티와 유용성이 실제이며 신뢰할 수 있다는 것을 누구나 스스로 검증할 수 있도록 하는 것입니다. 따라서 ioID의 첫 번째이자 가장 중요한 사용 사례는 검증 가능성 그 자체이며, 이는 DePIN에 대한 새로운 공급과 수요를 이끌어냅니다. 검증 가능한 디바이스 아이덴티티를 통해, 최종 사용자는 DePIN의 데이터/서비스에 대한 비용 지불에 더 수용적이게 되고, 거래소는 DePIN 토큰 상장에 더 편안함을 느끼게 되며, 규제 기관은 DePIN에 대해 더 의미 있는 법률을 제정할 수 있게 되는 등 많은 이점이 있습니다.

ioID는 DePIN에 정당성과 수요를 가져다주는 것 외에도, DePIN 빌더들을 위한 새로운 프리미티브를 도입하여 흥미로운 사용 사례를 가능하게 합니다. ioID를 통해 DePIN 빌더들은 물리적 디바이스를 프로그래밍 가능하고 자기주권적인 자산으로 전환할 수 있으며, 이는 온체인 권한을 통해 다양한 Dapp과 상호작용하도록 인가될 수 있을 뿐만 아니라 거래, 대여/차입, 금융화 등이 가능합니다:

  • 인가 및 접근 제어: ioID를 가진 디바이스는 특정 디바이스/소유자만이 스마트 컨트랙트, Dapp, 마이닝 보상 등과 상호작용할 수 있도록 인가하는 검증 가능한 자격 증명(Verifiable Credentials, VCs)을 발급받을 수 있습니다
  • 듀얼 마이닝 및 보상 분배: DePIN은 ioID를 활용하여 오늘날 클라우드/스프레드시트에서 계산되는 불투명한 분배 방식보다 훨씬 더 투명한 방식으로 세분화된, 프로젝트별 토큰 분배를 수행할 수 있습니다. ioID가 지원되는 디바이스는 동시에 여러 DePIN/Dapp에 기여하도록 프로그래밍될 수도 있어, 듀얼 마이닝 기회를 가능하게 합니다.
  • 디바이스의 부분 소유권 및 금융화: ioID는 프로그래밍이 가능하기 때문에, 디바이스의 부분 소유권을 위한 맞춤형 소유권 구조와 계층을 구현할 수 있습니다. 예를 들어, 디바이스의 원금과 현금 흐름은 다양한 기여(예: 자금 조달, 설치, 유지보수)를 제공하는 소유자 그룹에 의해 온체인에서 분할될 수 있으며, 이는 DePIN의 공급 측 성장에 큰 유연성을 더해줍니다.
  • 디바이스의 대여, 차입, 거래: ioID는 온체인에서 ioID NFT(ERC-6551)로 표현되기 때문에, 일반 NFT와 마찬가지로 온체인 자산으로 취급되어 거래, 대여, 차입이 가능합니다. 이를 통해 디바이스 설치업자가 사전 설치된 디바이스를 수동적인 투자자에게 판매하거나, 초기 자금이 필요한 DePIN 채굴자가 자신의 NFT와 관련 현금 흐름을 다른 사용자에게 대여하는 등의 사용 사례가 가능해집니다.

ioID 사례 연구

ioID는 포괄적인 디바이스 아이덴티티 솔루션일 뿐만 아니라, DePIN 프로젝트의 다양한 특성에 맞출 수 있을 만큼 유연합니다. 구현 옵션의 주요 차이점은 탈중앙화 신원(DID)이 생성되는 방식과, 디바이스 데이터 서명에 사용되는 DID의 개인 키가 저장되는 위치에 있습니다. 많은 프로젝트의 경우, 선호되는 방식은 ioID SDK를 디바이스의 하드웨어 또는 펌웨어에 통합하여 DID를 생성하고, 개인 키를 디바이스의 보안 요소(TEE) 또는 플래시 스토리지에 온디바이스로 저장하는 것입니다. 또는 호스팅 서버를 사용하여 DID를 생성하고, 이를 디바이스의 기존 식별자(예: 일련번호, IMEI)에 매핑한 다음, 개인 키를 서버에 저장할 수도 있습니다. 아래에서는 하드웨어, 펌웨어, 소프트웨어 구현 방식을 사용하여 자사의 DePIN 프로젝트에 ioID를 통합한 세 가지 사례 연구를 소개합니다.

다음 단계는?

ioID의 출시는 DePIN 빌더들이 실현할 수 있는 가능성을 확장하기 위해 최첨단 인프라를 제공하려는 IoTeX의 의지를 보여줍니다. 앞으로 몇 개월 동안 ioID는 이미 파이프라인에 있는 더 많은 프로젝트에 통합되어, DePIN의 검증 가능성을 우선시하는 업계 전반의 노력을 촉진할 것입니다. 또한 ioID는 W3bstream과 원활하게 통합되어, DID를 통한 "신원 증명"과 영지식 증명을 통한 "효용 증명"을 결합하게 됩니다. 검증 가능한 DePIN의 시대가 도래했으며, 이는 IoTeX 기술에 뿌리를 두게 될 것입니다! IoTeX의 비전에 대해 더 알고 싶으시다면, 저희의 최신 블로그 게시물인 검증 가능한 DePIN을 위한 모듈형 인프라를 참고하세요.

앞으로 몇 주 안에 ioID 토큰 경제에 관한 거버넌스 제안이 IoTeX 커뮤니티에 공개되어 논의 및 투표가 진행될 예정입니다. 커뮤니티는 IoTeX 블록체인에서 ioID를 활성화하기 위한 $IOTX 예치 수수료를 결정하고, 이 $IOTX 수수료가 어떻게 소각, 스테이킹되며 Marshall DAO 및 Roll-DPoS 보상 풀과 같은 생태계 소유 토큰 풀에 분배될지를 함께 결정하게 됩니다. ioID 토큰 경제의 목표는 DePIN 프로젝트들이 ioID를 채택하도록 유도하고, ioID 등록 수에 비례하여 디플레이션 소각을 통해 $IOTX의 총 공급량을 줄이며, 자신의 DePIN 디바이스의 신원과 활동을 검증하기로 선택한 사용자들에게 보상을 제공하는 것입니다.

ioID의 빠른 채택을 이끌 또 다른 향후 계획은 최상위 DePIN 프로젝트들과 함께하는 듀얼 마이닝 보상의 도입입니다. 듀얼 마이닝을 통해 ioID가 탑재된 디바이스의 소유자는 파트너 DePIN에 효용을 제공하고 검증 가능한 디바이스 데이터/증명을 IoTeX에 기여함으로써 두 가지 토큰(즉, $IOTX와 파트너 프로젝트 토큰)을 동시에 채굴할 수 있게 됩니다. 듀얼 마이닝 베타 프로그램은 이미 Network3 및 WatchX와 함께 진행 중이며, 앞으로 더 많은 프로젝트가 추가될 예정이니 많은 관심 부탁드립니다!

ioID를 여러분의 DePIN 프로젝트에 통합하고 싶으신가요? 저희의 단계별 튜토리얼을 확인하시고, 저희 Developer Relations 팀에 문의해 주세요.