암호화폐 지갑은 실제로 무엇을 담고 있나요?

이름과 달리 암호화폐 지갑에는 코인이 들어 있지 않습니다. 내 잔액은 수천 대의 컴퓨터가 동기화해 유지하는 공개 기록인 블록체인 위의 항목입니다. 지갑이 저장하는 것은 그 항목이 내 것임을 증명하고 옮길 수 있게 해 주는 비밀입니다.

Ethereum 공식 문서는 이렇게 설명합니다. 계정은 키 한 쌍으로, 공개 키는 내 주소를 만들고 개인 키는 거래에 서명합니다. 지갑은 개인 키를 안전하게 보관하고, 내가 결제를 승인할 때 나를 대신해 그 키를 사용하는 도구입니다.

주소와 개인 키는 어떻게 다른가요?

둘은 한 쌍이지만 정반대로 쓰입니다.

  • 주소: 0x4f3a… 처럼 긴 문자열로, 계좌번호와 비슷합니다. 다른 사람이 토큰을 보낼 수 있도록 자유롭게 공유해도 됩니다. 누구든 블록 탐색기에서 잔액과 내역을 볼 수 있습니다.
  • 개인 키: 그 주소에서 나가는 송금을 승인하는 비밀입니다. 절대 공유하거나, 웹사이트에 입력하거나, 사진으로 찍어서는 안 됩니다. 이 키를 가진 사람은 계정을 비울 수 있고, 송금은 되돌릴 수 없습니다. (ethereum.org)
두 장의 카드 도식: 0x4f3a…9b2c 같은 주소는 공유해도 안전하고, 개인 키는 반드시 비밀로 유지해야 합니다.
주소는 자금을 받는 데, 개인 키는 그 주소에서 나가는 송금을 승인하는 데 쓰입니다.일러스트: InfraIO Pay (참고: ethereum.org/wallets)

시드 구문이란 무엇인가요?

시드 구문(복구 구문이라고도 함)은 개인 키를 담고 있는 12개 또는 24개의 일반 단어입니다. 새 휴대폰에서 지갑을 복원할 수 있도록 존재합니다. 단어를 지갑 앱에 입력하면 같은 주소와 자금이 다시 나타납니다. (BIP-39)

이 편리함이 곧 가장 큰 위험이기도 합니다. 단어가 곧 키이므로, 사진, 클라우드 메모, 가짜 웹사이트 등 어디서든 이를 본 사람이 지갑을 제어하게 됩니다. Ethereum의 안내는 구문을 종이에 적어 오프라인으로 보관하고, 고객 지원이라고 주장하는 사람을 포함해 누구에게도 알려 주지 말라는 것입니다(ethereum.org). 다른 설계가 이 문제를 어떻게 피하는지는 패스키 지갑과 시드 구문 비교에서 다룹니다.

수탁형 지갑과 자기 수탁은 어떻게 다른가요?

핵심 질문은 개인 키를 누가 갖고 있느냐입니다.

수탁형 지갑, 예를 들어 암호화폐 거래소의 계정에서는 회사가 키를 보관하고, 나는 회사가 나에게 줘야 할 몫에 대한 권리를 가집니다. 비밀번호와 보통 인증 코드로 로그인하며, 비밀번호를 잊어버리면 고객 지원을 통해 재설정할 수 있습니다. 대신 신뢰의 문제가 따릅니다. 회사가 해킹을 당하거나, 내 계정을 동결하거나, 문을 닫으면 내 접근도 그 회사에 달려 있습니다. (ethereum.org)

자기 수탁에서는 내가 키를 가집니다. 아무도 내 자금을 동결하거나 옮길 수 없지만, 대신 복구해 줄 수도 없습니다. 키와 백업을 모두 잃으면 자금도 사라집니다.

비교 항목수탁형(거래소 계정)자기 수탁 지갑
키를 가진 주체회사나
비밀번호를 잊었을 때고객 지원을 통해 재설정아무도 재설정할 수 없으며 백업에 의존
제공자가 자금을 동결하거나 옮길 수 있는지가능불가능
주요 위험회사의 실패 또는 계정 탈취키를 잃거나 내가 직접 사기를 승인하는 것
적합한 용도사고팔기, 시작 단계내 방식대로 암호화폐를 보유하고 사용
두 개의 패널. 수탁형은 회사가 키를 보관하고 나는 로그인만 합니다. 자기 수탁은 내가 직접 키를 보관합니다.
중요한 것은 누가 키를 가지고 있느냐입니다.일러스트: InfraIO Pay (참고: ethereum.org/wallets)

핫 월렛과 하드웨어 지갑은 어떻게 다른가요?

핫 월렛은 인터넷에 연결된 지갑으로, 휴대폰 앱, 브라우저 확장 프로그램, 데스크톱 프로그램 등이 있습니다. 일상적으로 쓰기에는 편리하지만, 실행되는 기기가 공격받을 수 있습니다.

하드웨어 지갑은 개인 키를 내부에 보관하고 그 안에서 거래에 서명하는 작은 전용 기기로, 키가 컴퓨터에 닿지 않습니다. 자주 움직이지 않는 큰 금액에 적합한 선택이지만, 가격이 들고 불편합니다. 반드시 제조사에서 직접 구매하고 재판매자에게서는 사지 마세요. 복구 단어도 똑같이 조심해서 다루세요. (ethereum.org)

손에 든 하드웨어 지갑. 자체 화면에 송금 확인이 표시되고 Hold to sign 문구가 보입니다.
하드웨어 지갑은 송금마다 자체 화면에서 확인을 요구하며, 개인 키는 기기 안에서 나가지 않습니다.사진: FlippyFlink, Wikimedia Commons, CC0

일반 지갑과 스마트 계정 지갑은 어떻게 다른가요?

일반 지갑(기술적으로는 외부 소유 계정, EOA)은 개인 키 하나입니다. 그 키가 서명한 것은 되돌릴 수 없고, 키를 잃거나 시드 구문이 유출되면 그것으로 끝입니다. MetaMask와 대부분의 1세대 지갑이 이렇게 작동합니다. (ethereum.org)

스마트 계정 지갑은 자금을 보관하고 누가 결제를 승인할 수 있는지 정하는, 블록체인 위의 작은 프로그램입니다. 프로그램이므로 규칙을 "키 하나"보다 유연하게 정할 수 있습니다. 패스키, 백업용 두 번째 기기, 일부 지갑에서는 여러 사람이 동의해야 하는 방식도 가능합니다. 이를 위한 대표적인 표준이 ERC-4337이며, 2023년 3월부터 Ethereum에서 가동되고 있습니다. (ethereum.org)

패스키 지갑은 어디에 해당하나요?

패스키 지갑은 승인 키가 패스키인 스마트 계정 지갑입니다. 많은 사람이 이미 비밀번호 없이 로그인할 때 쓰는 것과 같은 기술입니다. 비공개 부분은 내 기기나 패스키 관리자에 남아 있고, Face ID, 지문 또는 기기 암호로 잠금을 해제하므로, 시작할 때 단어 목록을 적어 둘 필요가 없습니다. (FIDO Alliance)

여전히 자기 수탁입니다. 자금은 블록체인에 있고 제공자는 이를 옮길 수 없습니다. 달라지는 것은 일상의 보안과 복구 방법입니다. 자세한 비교는 패스키 지갑과 시드 구문 비교에, 하나의 예시를 처음부터 끝까지 따라가 보는 내용은 InfraIO Wallet 작동 방식에 있습니다.

암호화폐 지갑은 어떻게 고르나요?

가장 좋은 지갑이 하나 있는 것이 아니라, 하려는 일에 맞는 지갑이 있을 뿐입니다. 몇 가지 질문이면 대부분 정해집니다.

  • 얼마를, 얼마나 자주 쓰나요? 소액을 자주 결제한다면 휴대폰 지갑이 맞습니다. 몇 년간 건드리지 않을 큰 금액이라면 하드웨어 지갑이 맞습니다.
  • 키를 직접 갖고 싶은가요? 아니라면 거래소 계정이 더 간단하지만, 그것은 내가 제어하는 것이 아니라 회사의 약속이라는 점을 기억하세요.
  • 어떻게 복구할 건가요? 돈을 넣기 전에 답을 정해 두세요. 적어 둔 시드 구문, 두 번째 패스키, 하드웨어 백업 등이 있습니다. 복구 계획을 설명할 수 없다면 아직 지갑에 자금을 넣지 마세요.
  • 앱을 어디서 받나요? 지갑은 공식 스토어 페이지나 제조사의 자체 사이트에서만 설치하고, 게시자를 확인하세요. 가짜 지갑 앱과 확장 프로그램은 자금을 잃는 흔한 경로입니다.
  • 어떤 네트워크와 토큰이 필요한가요? 내 토큰이 있는 네트워크를 지갑이 지원하는지 확인하세요.

InfraIO Wallet은 어디에 해당하나요?

InfraIO Wallet은 패스키 기반 스마트 계정 범주의 한 가지 선택지입니다. 비수탁형으로, 키는 내 기기에 있고 InfraIO는 내 자금을 옮길 수 없습니다. 패스키로 승인하고, 백업 패스키를 추가할 수 있으며, 복구 문구는 선택 사항입니다. iOS와 Android 앱과 Chrome 확장 프로그램은 곧 출시됩니다. 아직 다운로드할 수 있는 것은 없습니다. 현재 제공되는 내용은 InfraIO Wallet 페이지에서 확인하세요.

함께 읽기: 멀티시그 지갑이란, 왜 InfraIO Wallet인가, InfraIO Wallet 사용법, InfraIO Wallet