시드 구문 지갑은 어떻게 작동하나요?
전통적인 암호화폐 지갑은 하나의 비밀 키이며, 이를 12개 또는 24개의 단어로 적어 둡니다. 이 단어를 가진 사람은 어떤 기기에서든 영원히 그 돈을 제어합니다. 단순하고 이동이 쉽지만, 모든 위험이 종이 한 장이나 스크린샷 한 장에 쏠립니다.
피해는 실제로 일어납니다. Chainalysis는 2025년에 개인 지갑 침해가 약 15만 8천 건 발생했고, 최소 8만 명에게서 7억 1,300만 달러가 도난당했다고 집계했습니다. 상당수는 가짜 웹사이트나 메시지로 소유자를 속여 단어를 입력하게 하거나, 이해하지 못한 서명을 하게 만드는 것에서 시작됩니다.
패스키란 무엇인가요?
패스키는 FIDO와 WebAuthn 표준을 기반으로 한 로그인 키로, Apple, Google, Microsoft의 비밀번호 없는 로그인에 쓰이는 것과 같은 기술입니다. 비공개 부분은 내 기기나 패스키 관리자에 남아 있고, 사용할 때마다 Face ID, 지문 또는 기기 암호로 승인하며, 키 자체는 누구에게도 보이지 않습니다(FIDO Alliance).
돈과 관련해서는 두 가지 특성이 중요합니다. 패스키는 만든 앱이나 웹사이트에 묶여 있어서 비슷하게 만든 피싱 사이트에서는 쓸 수 없습니다. 또 iCloud 키체인 같은 패스키 관리자가 종단 간 암호화로 내 기기들 사이에 패스키를 동기화합니다(Apple).
패스키는 단순히 더 잘 작동하기도 합니다. 2025년 10월에 발표된 FIDO Passkey Index에 따르면 패스키 로그인의 성공률은 93%로 다른 방식의 63%보다 높았고, 속도는 73% 더 빨랐습니다. 이 수치는 웹사이트 로그인에 대한 것이지만, 결제를 승인할 때도 같은 경험이 이어집니다.
패스키로 암호화폐 지갑을 어떻게 제어하나요?
스마트 계정을 통해서입니다. 지갑이 하나의 키인 방식 대신, 스마트 계정은 누가 송금을 승인할 수 있는지 결정하는 블록체인상의 작은 프로그램입니다. 그 규칙은 "이 패스키", "이 두 번째 패스키", "이 복구 구문"처럼 정할 수 있습니다. 대부분의 스마트 계정이 쓰는 표준인 ERC-4337은 2023년 3월 Ethereum에서 가동되었고, BundleBear에 따르면 그 이후 수천만 개의 스마트 계정이 만들어졌습니다.
블록체인에서 패스키 서명을 확인하는 일은 예전에는 비용이 많이 들었습니다. 네트워크들이 패스키가 쓰는 서명 방식에 대한 내장 검증을 추가하면서 상황이 바뀌었습니다. 롤업들은 이를 RIP-7212로 채택했고, Ethereum 자체도 2025년 12월 3일 Fusaka 업그레이드에서 EIP-7951로 추가했습니다(ethereum.org). Coinbase Smart Wallet(CoinDesk)과 Safe는 패스키를 이렇게 사용하는 대표적인 지갑입니다.
패스키 지갑과 시드 구문 지갑은 어떻게 다른가요?
일상에서 중요한 항목별로 나란히 비교했습니다.
| 구분 | 시드 구문 지갑 | 패스키 스마트 지갑 |
|---|---|---|
| 지켜야 하는 것 | 12개 또는 24개의 단어 | 내 기기와 패스키 관리자 계정 |
| 결제를 승인하는 방법 | 앱을 잠금 해제한 뒤 확인 | Face ID, 지문 또는 기기 암호 |
| 피싱 | 가짜 사이트에 단어를 입력할 수 있음 | 패스키는 만든 앱에서만 작동 |
| 휴대폰을 잃어버렸을 때 | 단어로 복원 | 동기화된 패스키, 두 번째 패스키 또는 복구 구문 |
| 비밀이 유출되었을 때 | 지갑이 비워질 수 있음 | 유출될 비밀이 없으며, 복구 방법을 변경할 수 있음 |
| 설정 비용 | 없음 | 네트워크마다 계정을 설정하는 1회성 네트워크 수수료 |
| 자금을 보유하는 주체 | 본인 | 본인 |
패스키 지갑의 단점은 무엇인가요?
패스키 지갑은 일상에서 가장 큰 위험을 없애 주지만 만능은 아닙니다.
- 패스키 관리자 계정이 중요합니다. 동기화된 패스키는 그것을 동기화하는 Apple 또는 Google 계정만큼만 안전하므로, 그 계정을 강력한 비밀번호와 2단계 인증으로 보호하세요.
- 생태계를 옮기려면 한 단계가 필요합니다. 패스키는 Apple 안에서, 또는 Google 안에서 동기화됩니다. iPhone에서 Android로 옮길 때는 이미 쓰고 있는 기기에서 새 패스키를 추가해야 합니다.
- 네트워크마다 설정이 필요합니다. 스마트 계정은 네트워크별로 따로 설정하며, 1회성 네트워크 수수료가 듭니다.
- 일부 오래된 앱은 기존 방식의 지갑을 기대합니다. 대부분의 최신 앱은 스마트 계정을 지원하지만, 몇몇 오래된 앱은 단일 키 지갑만 이해합니다.
패스키 지갑에도 복구 구문이 필요한가요?
꼭 필요하지는 않지만, 다시 접근할 수 있는 방법을 하나 이상 갖추어야 합니다. 좋은 구성은 동기화된 패스키, 다른 기기의 두 번째 패스키, 그리고 선택적으로 오프라인에 보관하는 복구 구문을 함께 쓰는 것입니다. 모든 패스키를 잃고 구문도 없다면 아무도 지갑을 복구할 수 없습니다. 비수탁형 지갑에는 여분의 키를 쥐고 있는 회사가 없기 때문입니다.
InfraIO Wallet이 이 방식으로 작동합니다. 패스키로 제어되는 스마트 계정이며, 복구 구문은 선택 사항으로 내 기기에서 만들어지고, InfraIO Pay는 자금을 옮길 수 있는 키를 절대 보유하지 않습니다. 각 복구 방법은 InfraIO Wallet의 작동 방식에서 자세히 설명합니다.
함께 읽기: 지갑은 어떻게 해킹되나, 멀티시그 지갑이란, InfraIO Wallet 사용법, InfraIO Wallet
