암호화폐 Wild West에서는 개인 키를 보호할 때 하드웨어가 마음의 평화를 제공하는 경우가 있습니다.
암호화폐 보안은 항상 큰 논쟁의 대상이 되어 왔으며, 특히 유명 거래 플랫폼이 수년에 걸쳐 보안 침해로 인해 고객 자산을 잃었기 때문에 더욱 그렇습니다. 온라인 커뮤니티에서도 흔히 “열쇠나 동전이 아니다”라는 구호를 외치고 있습니다. 자기 양육권은 제3자의 위험으로부터 자신을 보호하는 가장 좋은 방법일 수 있지만, 자신의 자산을 보호하는 데는 전적으로 책임을 져야 합니다. 이것이 바로 암호화폐 잔액을 최대한 안전하게 유지하고 완전히 통제할 수 있는 콜드 지갑이 매력적인 옵션이 된 이유입니다.
휴대폰이나 컴퓨터의 간단한 지갑 앱을 사용하여 자체 보관을 달성할 수 있지만 콜드 지갑은 틀림없이 가장 안전한 옵션입니다. 그렇다면 이러한 콜드 지갑은 어떻게 작동하고, 무엇이 이를 안전하게 하며, 선택하기 전에 무엇을 염두에 두어야 할까요?
콜드 월렛이란 무엇입니까?
핫월렛과 콜드월렛에는 한 가지 중요한 차이점이 있습니다. 핫 월렛은 인터넷에 연결할 수 있는 장치에 존재하는 반면, 콜드 월렛은 오프라인 상태를 유지합니다. 콜드 지갑의 격리는 귀하의 개인 키를 악의적인 공격자로부터 보호하여 귀하가 소유한 모든 암호화폐의 전반적인 보안을 향상시킵니다.
그러나 핫 지갑과 콜드 지갑이 중요한 이유에 대해 자세히 알아보기 전에 암호화폐 지갑의 기능을 살펴보는 것이 좋습니다. 이름에도 불구하고 암호화폐 지갑에는 실제로 귀하의 자금이 전혀 보관되어 있지 않습니다. 대신, 귀하가 소유한 암호화폐를 비트코인이나 이더리움과 같은 블록체인 네트워크에 기록된 잔액으로 생각하는 것이 가장 좋습니다. 지갑에는 돈을 관리하기 위해 로그인하는 온라인 은행 계좌와 유사하게 잔액에 대한 소유권을 증명하는 데 필요한 암호화 키가 들어 있습니다.
종이 지갑은 물리적인 종이에 불과하기 때문에 가장 기본적인 종류의 암호화폐입니다. 여기에는 일반적으로 12개 또는 24개 단어 목록으로 표시되는 블록체인의 암호화폐에 액세스할 수 있는 개인 키가 포함됩니다. 그러나 서명이라는 프로세스를 통해 거래를 승인하려면 앱이나 프로그램을 사용해야 합니다.
많은 현대 지갑은 주로 편의성을 중심으로 설계되었습니다. 스마트폰이나 데스크톱 앱과 같은 소프트웨어 지갑은 가장 많은 지원을 제공하므로 어디서든 거래에 서명할 수 있습니다. 반면, 하드웨어 지갑은 개인 키를 전용 장치에 격리하여 보관합니다. 거래를 시작하려면 여전히 앱을 사용하지만 서명 프로세스는 전적으로 전용 하드웨어에서 수행됩니다. 이것이 일반적으로 USB, Bluetooth 또는 NFC를 통해 하드웨어 지갑을 휴대폰이나 컴퓨터에 연결해야 하는 이유입니다.
콜드월렛은 어떻게 작동하나요?
최신 하드웨어 지갑은 변조 방지 칩과 기타 보안 기능을 사용하여 개인 키를 추출하기 어렵게 만들도록 설계되었습니다. 이 지갑은 연결된 장치에 개인 키를 공개하지 않으므로 휴대폰이나 컴퓨터에서 거래를 시작하는 데 사용하는 앱이 손상된 경우에도 잔액이 안전하게 유지됩니다.
실제로 하드웨어 지갑의 동반 앱은 금액 및 목적지와 같이 거래에 서명하는 데 필요한 정보만 보낼 수 있습니다. 이러한 세부정보는 기기 자체 화면에 표시되며 최종 서명을 위해서는 거래를 수동으로 확인해야 합니다. 승인되면 서명된 거래 데이터가 컴패니언 앱으로 전송된 후 블록체인 네트워크로 전송됩니다.
이러한 분리는 하드웨어 지갑을 본질적으로 “차갑게” 만드는 것입니다. 귀하의 개인 키는 인터넷에서 격리된 상태로 유지되므로 맬웨어가 뒤에서 이를 빼낼 수 없습니다. 휴대폰을 통해 컴패니언 앱에 물리적으로 접근하더라도 공격자는 거래를 시작할 수 없습니다. 그리고 콜드 지갑 자체가 손에 들어간 경우 일반적으로 이러한 장치는 잠금을 해제하기 위해 PIN이 필요하며 저장소를 완전히 지우기 전에 몇 번의 잘못된 시도만 허용합니다.
이 콜드 스토리지 개념은 하드웨어 지갑에만 국한되지 않습니다. 귀하의 스마트폰에도 잠금 해제를 위해 PIN이 필요한 유사한 변조 방지 암호화 칩이 있습니다. Apple에서는 이를 보안 요소라고 부릅니다. 그러나 Apple이 iOS 18.1에서 타사 개발자에게 NFC를 개방했을 때 사용성이 확장된 이 칩은 생체 인식 및 Apple Pay 거래와 같은 특정 민감한 데이터를 저장하는 데만 사용됩니다. 하드웨어 지갑은 키를 전화기에서 완전히 분리함으로써 또 다른 분리 계층을 도입합니다. 그러나 이것이 공격에 면역이라는 의미는 아닙니다.
콜드월렛은 정말 안전한가요?
하드웨어 또는 소프트웨어 설계 결함으로 인해 콜드 지갑이 공격에 취약해질 수 있습니다. 2026년 7월에 발견된 Coldcard 익스플로잇을 예로 들어 보면, 공격자는 의심하지 않는 사용자로부터 수천 개의 비트코인을 빼돌릴 수 있습니다. 2021년으로 거슬러 올라가는 소프트웨어 버그로 인해 일부 Coldcard 장치는 진정한 무작위성을 통합하지 않고 약하거나 예측 가능한 개인 키를 생성했습니다. 고유한 키 세트를 만드는 것은 지갑을 설정하는 첫 번째 단계이며 무작위성으로 인해 추측이 불가능합니다.
불행하게도 소프트웨어 버그로 인해 공격자는 Coldcard 사용자가 생성한 잠재적 지갑의 알려진 목록을 간단히 샅샅이 뒤질 수 있었습니다. 지갑이 차가운 상태로 유지되고 인터넷과 격리되어 있음에도 불구하고 공격자는 원격으로 거래를 시작하여 자금을 소진할 수 있습니다. 사용자는 서둘러 장치를 업데이트하고, 무작위 개인 키로 새 지갑을 만들고, 공격자가 공격하기 전에 자산을 이전했습니다. 결국 수천 개의 지갑이 비워졌습니다.
이야기의 교훈은 어떤 콜드월렛도 완전히 뚫을 수 없다는 것입니다. 코드를 공개적으로 게시하는 Trezor 또는 Ledger와 같은 회사는 암호화폐 커뮤니티에서 인기가 있지만 여전히 주의를 기울여야 합니다. 가장 쉬운 보안 조치는 암호 문구를 추가하는 것입니다. 이를 통해 귀하가 제공한 암호로 지갑을 잠그고 다른 사람은 알 수 없습니다.
일반적으로 개인 키의 백업도 안전하게 기록해 두어야 합니다. 모든 하드웨어 지갑은 12단어 또는 24단어 형식으로 키를 내보내는 방법을 제공합니다. 콜드 월렛의 목적에 어긋나므로 백업을 휴대폰이나 컴퓨터에 전자적으로 저장해서는 안 됩니다. 어떤 사람들은 내화성 강철에 백업 단어를 새겨 넣지만, 종이 한 장만 사용해도 됩니다.
이 주제에 대해 더 알고 싶다면 아래를 참고하세요