시드 구문 지갑은 어떻게 작동하나요?

전통적인 암호화폐 지갑은 하나의 비밀 키이며, 이를 12개 또는 24개의 단어로 적어 둡니다. 이 단어를 가진 사람은 어떤 기기에서든 영원히 그 돈을 제어합니다. 단순하고 이동이 쉽지만, 모든 위험이 종이 한 장이나 스크린샷 한 장에 쏠립니다.

피해는 실제로 일어납니다. Chainalysis는 2025년에 개인 지갑 침해가 약 15만 8천 건 발생했고, 최소 8만 명에게서 7억 1,300만 달러가 도난당했다고 집계했습니다. 상당수는 가짜 웹사이트나 메시지로 소유자를 속여 단어를 입력하게 하거나, 이해하지 못한 서명을 하게 만드는 것에서 시작됩니다.

패스키란 무엇인가요?

패스키는 FIDO와 WebAuthn 표준을 기반으로 한 로그인 키로, Apple, Google, Microsoft의 비밀번호 없는 로그인에 쓰이는 것과 같은 기술입니다. 비공개 부분은 내 기기나 패스키 관리자에 남아 있고, 사용할 때마다 Face ID, 지문 또는 기기 암호로 승인하며, 키 자체는 누구에게도 보이지 않습니다(FIDO Alliance).

돈과 관련해서는 두 가지 특성이 중요합니다. 패스키는 만든 앱이나 웹사이트에 묶여 있어서 비슷하게 만든 피싱 사이트에서는 쓸 수 없습니다. 또 iCloud 키체인 같은 패스키 관리자가 종단 간 암호화로 내 기기들 사이에 패스키를 동기화합니다(Apple).

패스키는 단순히 더 잘 작동하기도 합니다. 2025년 10월에 발표된 FIDO Passkey Index에 따르면 패스키 로그인의 성공률은 93%로 다른 방식의 63%보다 높았고, 속도는 73% 더 빨랐습니다. 이 수치는 웹사이트 로그인에 대한 것이지만, 결제를 승인할 때도 같은 경험이 이어집니다.

패스키로 암호화폐 지갑을 어떻게 제어하나요?

스마트 계정을 통해서입니다. 지갑이 하나의 키인 방식 대신, 스마트 계정은 누가 송금을 승인할 수 있는지 결정하는 블록체인상의 작은 프로그램입니다. 그 규칙은 "이 패스키", "이 두 번째 패스키", "이 복구 구문"처럼 정할 수 있습니다. 대부분의 스마트 계정이 쓰는 표준인 ERC-4337은 2023년 3월 Ethereum에서 가동되었고, BundleBear에 따르면 그 이후 수천만 개의 스마트 계정이 만들어졌습니다.

블록체인에서 패스키 서명을 확인하는 일은 예전에는 비용이 많이 들었습니다. 네트워크들이 패스키가 쓰는 서명 방식에 대한 내장 검증을 추가하면서 상황이 바뀌었습니다. 롤업들은 이를 RIP-7212로 채택했고, Ethereum 자체도 2025년 12월 3일 Fusaka 업그레이드에서 EIP-7951로 추가했습니다(ethereum.org). Coinbase Smart Wallet(CoinDesk)과 Safe는 패스키를 이렇게 사용하는 대표적인 지갑입니다.

패스키 지갑과 시드 구문 지갑은 어떻게 다른가요?

일상에서 중요한 항목별로 나란히 비교했습니다.

구분시드 구문 지갑패스키 스마트 지갑
지켜야 하는 것12개 또는 24개의 단어내 기기와 패스키 관리자 계정
결제를 승인하는 방법앱을 잠금 해제한 뒤 확인Face ID, 지문 또는 기기 암호
피싱가짜 사이트에 단어를 입력할 수 있음패스키는 만든 앱에서만 작동
휴대폰을 잃어버렸을 때단어로 복원동기화된 패스키, 두 번째 패스키 또는 복구 구문
비밀이 유출되었을 때지갑이 비워질 수 있음유출될 비밀이 없으며, 복구 방법을 변경할 수 있음
설정 비용없음네트워크마다 계정을 설정하는 1회성 네트워크 수수료
자금을 보유하는 주체본인본인

패스키 지갑의 단점은 무엇인가요?

패스키 지갑은 일상에서 가장 큰 위험을 없애 주지만 만능은 아닙니다.

  • 패스키 관리자 계정이 중요합니다. 동기화된 패스키는 그것을 동기화하는 Apple 또는 Google 계정만큼만 안전하므로, 그 계정을 강력한 비밀번호와 2단계 인증으로 보호하세요.
  • 생태계를 옮기려면 한 단계가 필요합니다. 패스키는 Apple 안에서, 또는 Google 안에서 동기화됩니다. iPhone에서 Android로 옮길 때는 이미 쓰고 있는 기기에서 새 패스키를 추가해야 합니다.
  • 네트워크마다 설정이 필요합니다. 스마트 계정은 네트워크별로 따로 설정하며, 1회성 네트워크 수수료가 듭니다.
  • 일부 오래된 앱은 기존 방식의 지갑을 기대합니다. 대부분의 최신 앱은 스마트 계정을 지원하지만, 몇몇 오래된 앱은 단일 키 지갑만 이해합니다.

패스키 지갑에도 복구 구문이 필요한가요?

꼭 필요하지는 않지만, 다시 접근할 수 있는 방법을 하나 이상 갖추어야 합니다. 좋은 구성은 동기화된 패스키, 다른 기기의 두 번째 패스키, 그리고 선택적으로 오프라인에 보관하는 복구 구문을 함께 쓰는 것입니다. 모든 패스키를 잃고 구문도 없다면 아무도 지갑을 복구할 수 없습니다. 비수탁형 지갑에는 여분의 키를 쥐고 있는 회사가 없기 때문입니다.

InfraIO Wallet이 이 방식으로 작동합니다. 패스키로 제어되는 스마트 계정이며, 복구 구문은 선택 사항으로 내 기기에서 만들어지고, InfraIO Pay는 자금을 옮길 수 있는 키를 절대 보유하지 않습니다. 각 복구 방법은 InfraIO Wallet의 작동 방식에서 자세히 설명합니다.

함께 읽기: 지갑은 어떻게 해킹되나, 멀티시그 지갑이란, InfraIO Wallet 사용법, InfraIO Wallet