콜드 스토리지와 핫 월렛의 종합 비교 - 하드웨어 지갑 리뷰, 에어갭 서명, 멀티시그 설정, 모든 수준에 최적화된 보관 전략.
2022년 11월, FTX가 하루아침에 붕괴했을 때 약 80억 달러의 고객 자금이 접근 불가능해졌다. FTX의 핫 월렛 - 실질적으로는 거래소의 지갑 - 에 비트코인을 보관했던 고객들은 모든 것을 잃었다. 이미 자신의 콜드 스토리지로 출금했던 고객들은 아무것도 잃지 않았다. 이 단일 사건은 수년간의 교육 콘텐츠보다 더 많은 사람을 셀프 커스터디 옹호자로 전환시켰다.
하지만 셀프 커스터디는 이분법적 선택이 아니다. 최대 편의성(핫 월렛)에서 최대 보안(딥 콜드 스토리지)까지의 스펙트럼 위에 존재하며, 모든 지점에 수많은 트레이드오프가 있다. 이 스펙트럼을 이해하고 자신의 위치를 결정하는 것은 비트코인 보유량이 의미 있는 부를 나타내는 모든 보유자에게 필수적이다.
구별의 핵심은 네트워크에 연결된 기기에 대한 개인 키의 노출 여부이다.
핫 월렛은 인터넷에 연결된 기기 - 스마트폰, 노트북, 데스크톱 컴퓨터 - 에 개인 키를 저장한다. 폰에 지갑 앱을 설치하고 새 지갑을 생성하면, 개인 키는 상시 온라인 상태이고, 다른 애플리케이션을 실행하고, 다양한 서버에 연결하며, 잠재적으로 악성코드에 노출된 기기에 존재하게 된다.
핫 월렛의 예:
콜드 스토리지는 개인 키가 인터넷에 절대 연결되지 않는 기기에서 생성되고 저장되는 것을 의미한다. 키는 에어갭 환경 - 모든 네트워크 연결로부터 물리적으로 격리된 - 에 존재한다. 트랜잭션은 온라인 컴퓨터에서 구성되지만 오프라인 기기에서 서명되며, 서명된 트랜잭션은 다시 온라인 컴퓨터로 전송되어 브로드캐스트된다.
콜드 스토리지의 예:
지갑 보안을 이분법이 아닌 스펙트럼으로 생각하는 것이 더 유용하다:
← 덜 안전 더 안전 →
거래소 → 폰 핫 → 데스크톱 → 하드웨어 → 에어갭 → 멀티시그
계정 월렛 핫 월렛 지갑 하드웨어 콜드 스토리지
지갑
오른쪽으로 갈수록 보안이 추가되지만 편의성이 감소한다. 비트코인 보관의 기술은 자신의 특정 필요에 맞는 이 스펙트럼 위의 올바른 위치를 찾는 것이다.
하드웨어 지갑은 보안 요소 또는 마이크로컨트롤러에서 개인 키를 생성하고 저장하며, 내부적으로 트랜잭션에 서명하고, 연결된 컴퓨터에 절대 개인 키를 노출하지 않도록 특별히 제작된 기기이다.
보안 철학: 최대 편집증. 아무것도 신뢰하지 않는 사용자를 위해 설계되었다.
주요 기능:
적합 대상: 보안 중심 사용자, 대규모 보유량, 멀티시그 설정.
보안 철학: 오픈 소스 투명성. 최초의 하드웨어 지갑(2013)으로, 검증 가능한 펌웨어를 항상 우선시해 왔다.
주요 기능:
적합 대상: 오픈 소스 검증 가능성을 우선시하는 사용자, 샤미르 백업 사용자.
보안 철학: 은행 등급 보안 요소. 신용카드와 여권에 사용되는 것과 유사한 인증된 보안 요소(ST33/ST31)를 사용한다.
주요 기능:
적합 대상: 넓은 자산 지원이 필요한 멀티 암호화폐 사용자.
보안 철학: 미니멀리즘을 통한 단순성과 보안.
주요 기능:
적합 대상: 보안, 사용성, 오픈 소스 투명성의 균형을 원하는 사용자.
보안 철학: 제조사에 대한 제로 트러스트. 범용 부품으로 직접 하드웨어 지갑을 구축.
주요 기능:
적합 대상: 최대 검증 가능성을 원하는 기술적 사용자. 저비용으로 여러 서명 기기가 필요한 멀티시그 설정에 탁월.
에어갭 기기는 어떤 네트워크에도 물리적 연결이 없다.
이 워크플로는 개인 키가 잠시라도 인터넷에 연결된 기기에 존재하지 않는 것을 보장한다.
종이 지갑은 비트코인 초기(2011-2015)에 인기가 있었다. 개념은 단순했다: 개인 키와 해당 주소를 생성하고, 둘 다 종이에 인쇄하고, 종이를 안전하게 보관한다.
종이 지갑이 쇠퇴한 이유:
결론: 종이 지갑은 구식이다. 대신 금속 시드 백업을 갖춘 하드웨어 지갑을 사용하라.
보유 비트코인을 여러 보안 계층으로 나누는 것이 널리 권장되는 접근법이다:
일상 거래와 라이트닝 결제를 위해 모바일 핫 월렛에 소액을 보관한다. 잃어도 큰 타격이 아닌 비트코인이다. 실제 지갑의 현금처럼 생각하라 - 일상 필요에 충분한 양이지 인생의 저축이 아니다.
권장: Blue Wallet, Muun 또는 Phoenix. 금액 가이드: 현금으로 들고 다닐 금액을 넘지 마라. 대부분의 사람에게 $200-$1,000 상당.
며칠에서 몇 주 내에 접근해야 할 수 있는 비트코인. 집에서 하드웨어 지갑에 보관하며, 트랜잭션에 쉽게 접근 가능하지만 핫 월렛보다 훨씬 안전하다.
권장: 평판 있는 하드웨어 지갑 + 별도 보관된 금속 시드 백업.
보유 비트코인의 대부분. 거의 접근하지 않는 딥 콜드 스토리지에 보관 - 많아야 1년에 몇 번. 이 계층은 보안을 최우선으로 한다.
권장 접근법:
멀티시그(다중 서명)는 트랜잭션을 승인하기 위해 여러 개인 키를 요구한다. 2-of-3 멀티시그는 세 개의 키가 존재하며, 비트코인을 소비하려면 그 중 두 개가 서명해야 한다.
일반적인 2-of-3 설정:
세 기기 모두의 xpub(확장 공개 키)을 결합하여 Sparrow Wallet(조정자 역할)에서 멀티시그 지갑을 생성한다. 소비하려면 세 기기 중 두 개를 모아 Sparrow에서 트랜잭션을 구성하고 각 기기로 순차적으로 서명한다.
거래소는 제3자가 관리하는 핫 월렛이다. 해커의 표적이 되며, 규제 조치, 기업 부실 경영, 파산의 대상이다. Mt. Gox(2014: 85만 BTC), Bitfinex(2016: 119,756 BTC), FTX(2022: ~80억 달러)는 가장 유명한 사례일 뿐이다. 원칙은 타협 불가: 키를 보유하지 않으면 비트코인을 소유하지 않는 것이다.
아무리 잘 보호된 단일 백업도 지역화된 재난에 취약하다. 최소 두 곳의 지리적으로 분리된 시드 구문 백업을 유지하라.
$500 상당의 비트코인에 3-of-5 멀티시그 설정은 불필요한 복잡성이며, 사용자 오류의 위험을 증가시킨다:
| 보유량 | 권장 설정 |
|---|---|
| < $1,000 | 모바일 핫 월렛 |
| $1,000 - $10,000 | 단일 하드웨어 지갑 + 금속 백업 |
| $10,000 - $100,000 | 하드웨어 지갑 + 2곳에 금속 백업 |
| $100,000 - $1,000,000 | 2-of-3 멀티시그 + 지리적 분산 |
| > $1,000,000 | 3-of-5 멀티시그 또는 협력적 수탁 |
백업은 복원 능력만큼만 유효하다. 모든 백업을 테스트하라.
하드웨어 지갑 펌웨어 업데이트는 보안 취약성을 자주 패치한다. 업데이트하지 않는 것은 위험하다. 그러나 출시 당일 즉시 업데이트하는 것도 위험하다(잠재적 공급망 공격). 펌웨어 출시 후 1-2주 기다리고, 커뮤니티 피드백을 모니터링한 후 업데이트하라.
콜드 스토리지/핫 월렛 스펙트럼의 존재는 비트코인의 화폐적 속성에 대해 심오한 것을 보여준다. 화폐 역사상 처음으로, 개인이 이전에는 군대, 금고, 제도가 필요했던 수준의 자산 보안을 달성할 수 있게 되었다.
전통 금융에서 부의 보안은 중개자 - 은행, 수탁자, 정부 - 의 신뢰성과 능력에 의존한다. 재산권은 이러한 제도의 호의 위에 존재한다. 이것이 오스트리아 경제학자 한스-헤르만 호페가 개인의 재산권과 국가 권력 사이의 근본적 긴장이라고 설명하는 것이다.
비트코인 콜드 스토리지는 이 긴장을 해소한다. 지리적으로 분산된 키를 사용한 적절히 실행된 멀티시그 콜드 스토리지 설정은 보안 관점에서 은행 금고보다 더 견고하다. 그리고 은행 금고와 달리, 법원 명령으로 동결되거나, 정부에 의해 압류되거나, 뱅크런으로 접근 불가능해지지 않는다. 이 보안의 대가는 개인적 책임이다 - 오스트리아 경제학자들이 항상 진정한 자유와 불가분이라고 주장해 온 바로 그 책임이다.
| 특성 | 핫 월렛 | 하드웨어 지갑 | 에어갭 HW | 멀티시그 |
|---|---|---|---|---|
| 키 노출 | 온라인 | USB 연결 | 온라인 없음 | 다중 기기 |
| 편의성 | 최고 | 높음 | 중간 | 최저 |
| 보안 | 최저 | 높음 | 매우 높음 | 최고 |
| 비용 | 무료 | $79-$250 | $50-$250 | $150-$750+ |
| 적합 대상 | 소비 | 저축 | 대규모 저축 | 대규모 보유 |