본문으로 건너뛰기

브라우저 확장 프로그램

QoreX 브라우저 확장 프로그램은 데스크톱용 dApp 커넥터입니다. Chrome과 Firefox에서 실행되며, 동일한 코드베이스에서 Safari 빌드도 제공됩니다(Apple의 Safari 웹 확장 래퍼로 패키징되어 있으며 — Safari에서는 승인이 팝업 창이 아닌 브라우저 탭에서 열립니다). 이 확장 프로그램은 웹사이트가 당신의 지갑을 검색할 수 있게 하고, 모든 요청을 명시적인 승인으로 전환합니다. 개념적으로 모바일 앱과 짝을 이루며 스테이킹, 포트폴리오, 계정 기능은 포함하지 않습니다 — 그런 기능은 앱에 있습니다.

설정

이 확장 프로그램은 QoreX 모바일 앱에서 만든 지갑과 페어링됩니다. 페어링하기 전에 팝업을 열면 **"아직 지갑이 없습니다 — QoreX 앱에서 하나 만드세요."**라고 표시됩니다.

잠금 해제

팝업은 당신의 볼트 비밀번호를 요청합니다(브라우저가 패스키 기반 키를 지원하는 경우 패스키). 볼트는 확장 프로그램 저장소에서 AES-256-GCM으로 암호화되며, 자동으로 잠기고, 모든 잠금 해제는 명시적입니다.

dApp에 연결하기

웹사이트는 EIP-6963(멀티 지갑 표준)과 QoreChain 연결 컨트랙트를 통해 QoreX를 검색합니다. QoreX는 window.ethereum 또는 window.keplr절대 덮어쓰지 않습니다 — 다른 지갑과 나란히 나타나며, 사이트마다 어떤 지갑을 사용할지 선택합니다.

  1. 사이트가 연결을 요청하면, 승인 팝업이 오리진을 표시합니다.
  2. 승인하면 해당 오리진에 당신의 공개 주소만 공개됩니다.
  3. 승인은 오리진별로 이루어지고, 브라우저를 재시작해도 유지되며, 한 사이트의 승인이 다른 사이트에는 아무것도 부여하지 않습니다.

서명

모든 서명 요청은 디코딩된 페이로드 — 수신자, 금액, 네트워크 — 를 보여주는 승인 창을 엽니다. 절대 알몸의 해시가 아닙니다.

  • Native 레인 QoreChain 트랜잭션의 경우, 확장 프로그램은 dApp이 포스트 양자 계층을 제공한다는 점을 명시합니다(지갑은 고전 절반을 서명합니다 — 기존 지갑들이 사용하는 것과 동일한 패턴입니다).
  • 요청이 고전 전용인 경우, 팝업에 명시적인 경고가 표시됩니다: "⚠ 이 요청은 고전 서명입니다 — 앱이 양자 안전 계층을 추가하지 않았습니다."
  • 거부는 항상 한 번의 클릭이며, 요청은 스스로 만료됩니다.

외부 네트워크에서 전송

팝업에서 ETH / BNB / POL / ARB / SOLERC-20 / SPL 토큰을 전송할 수 있습니다(앱과 동일한 시드 파생). 전송하기 전에 고전 서명 안내를 확인해야 하며, 결과 링크가 블록 탐색기를 엽니다.

네트워크 및 보안 태세

  • 활성 네트워크 — 기본값은 QoreChain 메인넷입니다(EVM 레인에서 체인 0x2649). 테스트넷은 이를 요청하는 dApp을 위해 계속 지원되며, 네트워크 간 서명 요청은 거부됩니다.
  • 권한 — 확장 프로그램은 storage 요청합니다. 콘텐츠 스크립트는 프로바이더 API만 주입하며, 지갑 요청을 넘어선 페이지 내용을 읽지 않고, 분석 도구도 원격 코드도 없습니다.