﻿---
title: "결함 증명(사기 증명)"
description: "낙관적 결함 증명의 분쟁 주장, 실행 추적 이분법, 단일 단계 검증, 시계, 보증금, 데이터 가용성, 출금 확정성과 운영 검증을 배포별로 설명합니다."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 결함 증명(사기 증명)

> 교육 목적으로만 제공되며 투자 또는 보안 자문이 아닙니다. 결함 증명의 안전성은 정확한 배포, 데이터 가용성, 도전자 권한과 가동성, 시계, 보증금, 검증 소프트웨어, 거버넌스, 결제 완결성 및 출금 컨트랙트에 따라 달라집니다.

<a id="answer"></a>

## 핵심 답변

결함 증명은 흔히 사기 증명이라고도 하며, 계산 또는 상태에 관한 낙관적 주장에 이의를 제기하는 프로토콜 절차입니다. 주장자는 수락 전에 모든 전이를 증명하지 않습니다. 자격 있는 도전자가 정해진 시계 안에 상충하는 추적을 제시하면 결제 컨트랙트가 지정 검증기에 따라 분쟁을 판정합니다. 많은 상호작용형 설계는 긴 추적을 하나의 분쟁 명령까지 반복해서 좁힌 뒤 그 기본 사례를 온체인에서 실행합니다.

명칭 자체는 배포된 시스템이 무허가이고 계속 작동하며 안전함을 증명하지 않습니다. 정확한 파생 데이터가 가용하고, 적어도 한 명의 올바른 도전자가 주장을 재구성해 제때 행동하며, 결제 체인 접근과 가스가 충분하고, 증명 프로그램과 컨트랙트가 올바르며, 거버넌스가 결과를 우회할 수 없어야 합니다. 게임을 통과한 주장은 해당 배포 규칙에 따라 출금을 허용할 수 있지만 모든 L2 트랜잭션, 프런트엔드 설명 또는 경제적 결과를 소급해서 증명하지 않습니다.

<a id="mechanism"></a>

## 작동 방식

1. 배포를 고정합니다. L1·L2 체인 ID, 롤업과 결함 증명 버전, 블록 해시, 팩토리, 포털 또는 브리지, 증명 프로그램, VM, 게임 유형, 구현·관리자 주소, 권한 모형, 보증금, 최대 깊이, 시계, 성숙 지연, 정지 상태와 완결성 정책을 기록합니다. `fraud proof`라는 명칭은 롤업 공통 사양이 아닙니다.
2. 인증된 입력으로 주장을 재구성합니다. 앵커 상태, L1 헤드, 분쟁 대상 L2 블록 또는 출력 루트, 배치와 blob 데이터, 체인·롤업 설정, 사전 상태, 출금 루트와 정확한 파생 규칙을 기록합니다. 상태 루트만으로는 전이를 재현할 수 없고 데이터 비가용성은 원래 개방된 도전 경로도 무력화할 수 있습니다.
3. 게임이 생성됐고 대상 객체에 영향을 줄 수 있는지 확인합니다. 루트 주장, 주장자, 생성 블록과 시각, 게임 유형, 승인·차단 목록 상태, 보증금, 도전자 자격과 포털의 실제 수락 규칙을 확인합니다. 대기 중 주장, 게임 결과와 출금 가능한 출력을 구분합니다.
4. 독립 노드와 결함 증명 구현으로 재실행합니다. 올바른 추적을 각 분쟁 주장과 비교하고 원상, 상태 증인과 클라이언트 버전을 보관합니다. 상호작용형 게임에서는 최대 깊이에서 단일 명령을 특정할 때까지 올바른 구간을 공격하거나 방어하고 기본 사례 증인을 온체인 VM 검증기에 제출합니다.
5. 각 팀의 시계와 모든 트랜잭션을 추적합니다. 남은 시간, 연장, L1 포함·체인 재편 위험, 호출 데이터, 가스, 대체 거래, 보증금 노출, 병렬 주장과 응답 의무자를 기록합니다. 도전 기간이 반드시 하나의 고정 카운트다운인 것은 아니며 올바른 쪽도 행동 누락이나 검열로 패할 수 있습니다.
6. 판정을 프로토콜 결과에 대응시킵니다. 반박된 주장, 승리 팀, 보증금과 비용 배분, 무효 출력 제외, 종속 출력·증명·출금의 재구성 필요 여부를 확정합니다. 몰수 보증금은 유인책이지 모든 브리지 손실의 보상이 아닙니다.
7. 완결성과 출금을 별도로 대조합니다. 게임 판정, 필요한 증명 성숙·판정 후 지연, 승인 게임 유형, 차단 목록·정지 검사, 출금 포함 증명, 확정 영수증과 L1 완결성을 검증합니다. 데이터와 증거를 보관하고 업그레이드를 감시하며 도전자, 강제 포함, 재증명과 긴급 탈출 절차를 연습합니다.

<a id="example"></a>

## 계산 예시

- **추적 이분법.** 교육용 추적에 `1,048,576 = 2^20 instructions`가 있다고 합시다. 매 라운드 분쟁 구간을 절반으로 줄이면 `20 bisections`로 단일 명령을 격리합니다. `2^20 / 2^20 = 1`이기 때문입니다. 실제 게임은 출력·실행 추적을 나누고 DAG로 분기하거나 추가 행동을 요구할 수 있으므로 이는 복잡도 예시이지 고정 라운드 수가 아닙니다.
- **독립 게임 시계.** 가상 게임이 각 팀에 `84 hours`를 준다고 합시다. 방어자가 `30 hours`, 도전자가 `22 hours`를 쓰면 각각 `54 hours`와 `62 hours`가 남습니다. 경과 시간을 단순히 `84 hours`로 볼 수 없습니다. 해당 팀의 시계만 가고 규정된 연장, 포함 지연과 병렬 주장이 마감 시각을 바꿀 수 있습니다.
- **보증금과 가스 장부.** 명시적 가상 규칙에서 무효 루트에 `2 ETH` 보증금이 있다고 합시다. 승리한 도전자는 `0.5 ETH`를 예치하고 원금과 `1.4 ETH` 보상을 받았으며 L1 가스에 `0.08 ETH`를 썼습니다. 패자 보증금 중 `0.6 ETH`는 금고로 갑니다. 순이익은 `1.4 - 0.08 = 1.32 ETH`이고 반환된 `0.5 ETH`는 이익이 아닌 원금이며 `1.4 + 0.6 = 2 ETH`입니다. 실제 수령자와 무임승차 처리는 컨트랙트별로 다릅니다.
- **출금 시계.** 출금이 `2026-08-01 12:00 UTC`에 증명되고 증명 성숙 지연은 `7 days`, 관련 게임 판정은 `2026-08-06 18:00 UTC`, 판정 후 대기 시간은 `1 day`라고 합시다. 두 조건은 각각 `2026-08-08 12:00 UTC`와 `2026-08-07 18:00 UTC`에 끝나므로 모두 만족하는 가장 이른 시각은 `2026-08-08 12:00 UTC`입니다. L1 완결성 정책이 추가로 `20 minutes`를 요구하면 경제적 완료는 `2026-08-08 12:20 UTC`이며 정지, 차단 목록, 재증명 또는 체인 재편이 없다고 가정합니다.

<a id="risks"></a>

## 위험

- 잘못된 L1, L2, 배포, 게임 유형 또는 컨트랙트 버전을 감사하는 위험.
- 오래됐거나 비정규이거나 잘못된 앵커와 L1 헤드에서 재구성하는 위험.
- 배치, blob, 원상, 상태 증인 또는 설정 데이터가 누락되는 위험.
- 커밋먼트나 증명 입력의 존재를 모든 파생 데이터의 가용성으로 보는 위험.
- 클라이언트 결함으로 도전자 소프트웨어가 다른 올바른 추적을 파생하는 위험.
- 증명 프로그램, VM, 원상 오라클 또는 온체인 단일 단계 검증기 결함.
- 권한형 제안자, 도전자 또는 게임 생성 경로가 중단되거나 장악되는 위험.
- 올바른 감시자가 기한 전에 분쟁을 감지하고 열지 못하는 위험.
- 검열, L1 혼잡, 체인 재편 또는 가스 급등으로 제때 행동하지 못하는 위험.
- 체스 시계, 연장, 최대 깊이 또는 포함 시각을 잘못 읽는 위험.
- 잘못된 주장, 추적 구간, 위치 또는 명령을 공격·방어하는 위험.
- 보증금이나 운전 자본으로 무허가 참여가 실질적으로 어려워지는 위험.
- 보증금 배분, 무임승차 또는 유인이 안전 가정과 달라지는 위험.
- 여러 게임, 중복 주장 또는 충돌 구현이 예상 밖으로 판정되는 위험.
- 거버넌스가 승인 게임 유형, 검증기, 임계치 또는 지연을 바꾸는 위험.
- Guardian 정지·차단 목록 권한이 유효한 출금을 막는 위험.
- 게임 판정을 즉시 출금 또는 결제 완결성으로 보는 위험.
- 무효화 게임에 대한 출금을 재증명하지 못하는 위험.
- 무효 출력 제외가 모든 하위 앱·브리지 영향을 복구한다고 가정하는 위험.
- 한 낙관적 롤업의 증명·완결성 모형을 다른 시스템에 확대하는 위험.

<a id="misconceptions"></a>

## 흔한 오해

- 이의가 없던 낙관적 주장은 암호학적으로 올바름이 증명됐다.
- 누구나 권한, 자본, 기반 없이 모든 배포에 도전할 수 있다.
- 파생 데이터가 가용하지 않아도 결함 증명은 작동한다.
- 분쟁에서 이기면 모든 종속 출금이 즉시 확정되고 모든 손실이 보상된다.
- 7일 도전 기간, 이분 게임과 한 명의 올바른 감시자는 보편 상수다.

<a id="related"></a>

## 관련 주제

- [데이터 가용성](/ko/crypto/data-availability/)
- [낙관적 롤업](/ko/crypto/optimistic-rollup/)
- [유효성 증명](/ko/crypto/validity-proof/)

<a id="sources"></a>

## 출처

- [Optimistic Rollups](https://ethereum.org/developers/docs/scaling/optimistic-rollups/) - Ethereum.org(확인일: 2026-08-12)
- [Fault Proof](https://specs.optimism.io/fault-proof/index.html) - OP Stack Specification(확인일: 2026-08-12)
- [Fault Dispute Game](https://specs.optimism.io/fault-proof/stage-one/fault-dispute-game.html) - OP Stack Specification(확인일: 2026-08-12)
- [Honest Challenger (Fault Dispute Game)](https://specs.optimism.io/fault-proof/stage-one/honest-challenger-fdg.html) - OP Stack Specification(확인일: 2026-08-12)
- [Bridge Integration](https://specs.optimism.io/fault-proof/stage-one/bridge-integration.html) - OP Stack Specification(확인일: 2026-08-12)
- [Optimism Portal](https://specs.optimism.io/fault-proof/stage-one/optimism-portal.html) - OP Stack Specification(확인일: 2026-08-12)
- [Data availability](https://ethereum.org/developers/docs/data-availability/) - Ethereum.org(확인일: 2026-08-12)
- [Arbitrum Nitro: A Second-Generation Optimistic Rollup](https://docs.arbitrum.io/nitro-whitepaper.pdf) - Offchain Labs(확인일: 2026-08-12)

Source: https://wiki.fcontext.com/ko/crypto/fraud-proof/index.mdx
