시드 문구와 자기 수탁: 잃어버리지 않고 스스로 키를 보관하는 법
자기 수탁이란 누구도 당신의 코인을 동결할 수 없고, 누구도 당신을 대신해 복구해 줄 수 없다는 뜻입니다. 이 강의는 시드 문구가 실제로 무엇인지, 화재와 망각을 견디도록 백업하는 방법, 그리고 당신에게 자기 수탁이 거래소보다 안전한지를 결정하는 선택들을 다룹니다.

배울 내용
- 시드 문구는 마스터 키를 사람이 읽을 수 있게 인코딩한 것입니다. 거기서 파생된 모든 지갑은 호환되는 어떤 소프트웨어에서든 그 단어들만으로 복구할 수 있습니다.
- 문구는 서로 반대되는 두 가지 위협을 견뎌야 합니다: 분실(화재, 침수, 보관 장소를 잊는 것)과 도난(사진, 클라우드 백업, 그것을 읽는 모든 사람). 한 곳에 둔 종이는 첫 번째에 실패하고, 스크린샷은 두 번째에 실패합니다.
- 하드웨어 지갑은 키를 컴퓨터 밖에 둡니다. 그러나 악의적인 트랜잭션에 서명하는 것은 막아 주지 못하며, 이는 마지막 강의에서 다룹니다.
지갑 강의에서는 개인 키를 가진 사람이 코인을 통제하며, 시드 문구는 지갑이 앞으로 생성할 모든 키의 백업이라는 점을 확인했습니다. 이 강의는 그 실질적인 결과를 다룹니다. 즉, 당신은 언제든 복구할 수 있고 다른 누구도 절대 복구할 수 없도록 그 단어들을 보관하는 방법입니다.
그 단어들은 무엇인가
시드 문구 — 2,048개의 고정된 목록에서 뽑은 12개 또는 24개의 단어 — 는 사람이 오류 없이 옮겨 적을 수 있도록 표기한 128비트 또는 256비트 난수입니다. 지갑은 표준 파생 절차를 통해 이를 마스터 키로 바꾸고, 다시 당신이 사용할 모든 계정과 주소로 바꿉니다. 이 표준은 공유되어 있으므로, 한 지갑 앱에서 생성한 문구는 다른 어떤 앱에서도 같은 계정을 복구합니다.
세 가지 결과가 따릅니다.
- 문구가 곧 지갑입니다. 앱, 기기, 비밀번호는 편의 수단일 뿐입니다. 단어를 가진 사람은 모든 것을 가지며, 단어가 없는 사람은 — 당신 자신을 포함해 — 기기가 사라지면 아무것도 갖지 못합니다.
- 일반적인 사용에는 단어가 전혀 필요하지 않습니다. 지갑은 초기 설정이나 복구 시에 단 한 번만 단어를 요구합니다. 그 외의 어떤 시점에 단어를 요구하는 웹사이트, 앱, "고객 지원 담당자", 팝업은 모두 단어를 훔치려는 것입니다.
- 패스프레이즈("25번째 단어")는 같은 문구에서 완전히 다른 계정 집합을 만들어 내는 선택적 추가 비밀입니다. 누군가 단어를 발견하는 경우에 대비해 보호해 주지만, 잃어버리면 안 되는 것이 하나 더 생기는 대가가 있습니다.
두 가지 위협
백업은 서로 반대되는 실패 양상을 동시에 견뎌야 합니다.

분실. 종이는 타고, 바래고, 이사할 때 버려집니다. 한 장소에 있는 한 부의 사본이 10년 뒤에도 존재하지 않을 가능성은 현실적으로 상당합니다. 기억은 더 나쁩니다. 사람들은 단어를 잊고, 순서를 바꾸고, 세상을 떠납니다.
도난. 디지털인 것은 모두 복사됩니다. 사진은 1년 뒤 피싱당할 클라우드 계정에 동기화됩니다. 비밀번호 관리자의 메모는 그 관리자의 유출 사고로 노출됩니다. 텍스트 파일은 열두 단어 패턴을 콕 집어 검색하는 악성코드에 읽힙니다.
여기서 따라오는 규칙은 다음과 같습니다.
- 절대 디지털로 남기지 마십시오. 사진도, 스크린샷도, 클라우드 메모도, 자신에게 보내는 이메일도, 타이핑한 파일도 안 됩니다. 문구는 물리적 매체에만 존재해야 합니다.
- 절대 한 부만 두지 마십시오. 서로 다른 장소에 두세 부의 물리적 사본을 두어, 어떤 한 번의 화재, 침수, 도난도 전부를 가져가지 못하게 하십시오.
- 내구성. 종이는 최소 기준이며, 각인하거나 새긴 금속은 종이가 견디지 못하는 것을 견딥니다. 금속 백업 플레이트는 값이 저렴하고, 잃으면 아까울 자산에는 표준적인 방법입니다.
- 완전하고 검증된 백업. 모든 단어를 순서대로 적은 뒤, 실제로 그 백업에서 지갑을 한 번 복구해 작동함을 증명하십시오. 한 번도 시험해 보지 않은 백업은 희망일 뿐입니다.
분할과 공유
문구 전체를 세 곳에 보관하면 도난 노출 면적이 세 배가 됩니다. 이를 제한하는 두 가지 접근이 있습니다.
- 패스프레이즈 분리. 24개 단어는 한 세트의 장소에, 패스프레이즈는 다른 곳에 보관합니다. 어느 하나만으로는 자금을 복구할 수 없습니다.
- 임계값 방식. 일부 지갑은 비밀을 예컨대 다섯 조각으로 나누어 그중 아무 세 조각으로 복구할 수 있게 지원합니다(샤미르 백업). 더 견고하지만 더 복잡하며, 큰 자산에만 가치가 있습니다.
직접 방식을 고안하지 마십시오. 두 장소에 단어를 절반씩 적어 두면, 한쪽 절반을 가진 사람에게는 풀 수 있는 퍼즐이 됩니다. 표준 방식을 사용하십시오.
하드웨어 지갑
하드웨어 지갑은 보안 칩 안에서 키를 생성하고 저장하며, 키가 밖으로 나가는 일 없이 트랜잭션에 서명하는 작은 기기입니다. 컴퓨터가 트랜잭션을 준비하고, 기기가 서명할 내용을 표시하고, 당신이 기기에서 확인하면, 서명만 되돌아옵니다.
막아 주는 것: 컴퓨터의 악성코드가 키를 읽어 가는 것. 이는 자기 수탁 자금이 도난당하는 가장 흔한 경로이며, 하드웨어 지갑은 이를 완전히 차단합니다.
막아 주지 못하는 것: 당신이 잘못된 트랜잭션을 승인하는 것. 악의적인 사이트가 당신이 가진 모든 것을 전송하는 서명을 요구하고 당신이 기기에서 확인을 누르면, 기기는 정확히 그대로 실행합니다. 승인 강의는 이 빈틈을 다룹니다.
제조사에서 직접 구매하십시오. 중고나 마켓플레이스 재판매자에게서 산 기기는 상자 안에 미리 생성된 문구가 들어 있을 수 있으며, 이는 판매자도 그 문구를 갖고 있다는 뜻입니다.
자기 수탁인가, 거래소인가?
어느 쪽도 모두에게 옳지는 않습니다. 당신에게 어떤 실패가 더 일어날 법한지 솔직하게 따져 보십시오.
| 자기 수탁 | 거래소 수탁 | |
|---|---|---|
| 자금을 동결하거나 잃게 할 수 있는 주체 | 당신만 | 거래소(파산, 해킹, 계정 잠금) |
| 잊었을 때 복구해 줄 수 있는 주체 | 없음 | 거래소, 신원 확인을 통해 |
| 주요 위협 | 문구 분실, 악의적인 트랜잭션 서명 | 거래소 실패, 이메일/전화번호를 통한 계정 탈취 |
| 노력 | 설정, 백업, 모든 서명에 대한 주의 | 비밀번호, 2단계 인증 |
대부분의 사람에게 합리적인 구성은 다음과 같습니다. 장기 보유 자산은 하드웨어 지갑과 금속 백업을 갖춘 자기 수탁으로, 거래용 운용 잔고는 강력한 2단계 인증을 설정한 신뢰할 수 있는 거래소에 두는 것입니다. 다음 강의에서는 그 거래소 계정을 탈취하기 어렵게 만드는 방법을 다룹니다.
BitcoinBTC우리가 인덱싱하는 50개 현물 시장 기준실전에서의 의미
- 문구를 금속에 두 번 적어 두 장소에 두고, 복구를 한 번 시험하십시오.
- 단어는 지갑의 수명 동안 정확히 한 번만 입력합니다. 그 외의 모든 요청은 도난입니다.
- 하드웨어 지갑은 키를 보호합니다. 당신이 서명하는 내용으로부터는 보호해 주지 않습니다.
이 트랙의 다음 강의
대부분의 사람은 일부 자금을 거래소에 두며, 거래소 계정은 끊임없이 공격받습니다. 대개는 계정에 연결된 이메일과 전화번호를 통해서입니다. 다음 강의에서 그 경로들을 차단하는 방법을 보여 드립니다.
이 글의 자산
여기의 모든 수치는 Coinmico가 인덱싱하는 거래소와 체인에서 직접 측정한 값입니다. 방법론을 참고하세요.



