브라우저 확장 프로그램
QoreX 브라우저 확장 프로그램은 데스크톱용 dApp 커넥터입니다. Chrome과 Firefox에서 실행되며, 동일한 코드베이스에서 Safari 빌드도 제공됩니다(Apple의 Safari 웹 확장 래퍼로 패키징되어 있으며 — Safari에서는 승인이 팝업 창이 아닌 브라우저 탭에서 열립니다). 이 확장 프로그램은 웹사이트가 당신의 지갑을 검색할 수 있게 하고, 모든 요청을 명시적인 승인으로 전환합니다. 개념적으로 모바일 앱과 짝을 이루며 스테이킹, 포트폴리오, 계정 기능은 포함하지 않습니다 — 그런 기능은 앱에 있습니다.
설정
이 확장 프로그램은 QoreX 모바일 앱에서 만든 지갑과 페어링됩니다. 페어링하기 전에 팝업을 열면 **"아직 지갑이 없습니다 — QoreX 앱에서 하나 만드세요."**라고 표시됩니다.
잠금 해제
팝업은 당신의 볼트 비밀번호를 요청합니다(브라우저가 패스키 기반 키를 지원하는 경우 패스키). 볼트는 확장 프로그램 저장소에서 AES-256-GCM으로 암호화되며, 자동으로 잠기고, 모든 잠금 해제는 명시적입니다.
dApp에 연결하기
웹사이트는 EIP-6963(멀티 지갑 표준)과 QoreChain 연결 컨트랙트를 통해 QoreX를 검색합니다. QoreX는 window.ethereum 또는 window.keplr를 절대 덮어쓰지 않습니다 — 다른 지갑과 나란히 나타나며, 사이트마다 어떤 지갑을 사용할지 선택합니다.
- 사이트가 연결을 요청하면, 승인 팝업이 오리진을 표시합니다.
- 승인하면 해당 오리진에 당신의 공개 주소만 공개됩니다.
- 승인은 오리진별로 이루어지고, 브라우저를 재시작해도 유지되며, 한 사이트의 승인이 다른 사이트에는 아무것도 부여하지 않습니다.
서명
모든 서명 요청은 디코딩된 페이로드 — 수신자, 금액, 네트워크 — 를 보여주는 승인 창을 엽니다. 절대 알몸의 해시가 아닙니다.
- Native 레인 QoreChain 트랜잭션의 경우, 확장 프로그램은 dApp이 포스트 양자 계층을 제공한다는 점을 명시합니다(지갑은 고전 절반을 서명합니다 — 기존 지갑들이 사용하는 것과 동일한 패턴입니다).
- 요청이 고전 전용인 경우, 팝업에 명시적인 경고가 표시됩니다: "⚠ 이 요청은 고전 서명입니다 — 앱이 양자 안전 계층을 추가하지 않았습니다."
- 거부는 항상 한 번의 클릭이며, 요청은 스스로 만료됩니다.
외부 네트워크에서 전송
팝업에서 ETH / BNB / POL / ARB / SOL 및 ERC-20 / SPL 토큰을 전송할 수 있습니다(앱과 동일한 시드 파생). 전송하기 전에 고전 서명 안내를 확인해야 하며, 결과 링크가 블록 탐색기를 엽니다.
네트워크 및 보안 태세
- 활성 네트워크 — 기본값은 QoreChain 메인넷입니다(EVM 레인에서 체인
0x2649). 테스트넷은 이를 요청하는 dApp을 위해 계속 지원되며, 네트워크 간 서명 요청은 거부됩니다. - 권한 — 확장 프로그램은
storage만 요청합니다. 콘텐츠 스크립트는 프로바이더 API만 주입하며, 지갑 요청을 넘어선 페이지 내용을 읽지 않고, 분석 도구도 원격 코드도 없습니다.