GaiaExGaiaEx
시드 문구란 무엇이며 어떻게 안전하게 보관하는가
초급블록체인7 min read

시드 문구란 무엇이며 어떻게 안전하게 보관하는가

당신의 크립토 자산 전체를 지배하는 12개 또는 24개의 단어

게시물 공유

당신과 모든 것 사이에 놓인 열두 단어

시드 문구 — 복구 문구 또는 니모닉이라고도 불립니다 — 는 크립토 지갑의 마스터 키 역할을 하는 12개 또는 24개의 평범한 영어 단어 시퀀스입니다. 이 단어들을 가진 사람은 누구든 그 지갑이 지금까지 생성한 모든 개인키를 재구성하고, 거기서 파생된 모든 계정에 접근하고, 그것이 보유한 모든 토큰을 이동시킬 수 있습니다. 비밀번호도 없습니다. 2FA도 없습니다. 전화할 고객지원도 없습니다. 오직 그 단어들뿐입니다.

"abandon ability able about above absent absorb abstract absurd abuse access accident" — 이는 BIP-39 표준의 단어 목록에서 가져온 첫 열두 개 단어입니다. 하지만 실제 시드 문구는 2,048개 단어로 구성된 목록에서 무작위로 선택되어, 2^128(12단어 문구)이나 2^256(24단어 문구)의 가능한 조합을 만들어냅니다. 엔트로피는 이를 무차별 대입으로 뚫으려면 태양이 남은 생애 동안 생산할 에너지보다 더 많은 에너지가 필요할 만큼 큽니다.

이 보안 모델은 우아하면서 동시에 무섭습니다. 어떤 회사도 여러분의 시드 문구를 저장하지 않습니다. 어떤 서버도 백업을 보관하지 않습니다. 이를 잃어버리고 기기가 죽으면, 여러분의 자금은 사라집니다 — 영구적으로, 회복할 수 없게 말입니다. Chainalysis는 370만 BTC(2,000억 달러 이상의 가치)가 영원히 사라졌다고 추정하며, 그 상당수는 사람들이 시드 문구를 잃어버리거나 아예 기록해두지 않았기 때문입니다.

단어에서 개인키로: BIP-39 파생

시드 문구 자체는 여러분의 개인키가 아닙니다 — 그것은 BIP-39와 BIP-44 표준으로 정의된 결정론적 과정을 통해 모든 개인키를 생성하는 씨앗(seed)입니다.

1단계: 12개 또는 24개의 단어가 PBKDF2-HMAC-SHA512를 사용해 2,048번의 반복을 거쳐 512비트 이진 시드로 변환됩니다. 2단계: 그 시드는 계층적 결정론적(HD) 키 파생 함수에 입력되어, 각 계정, 각 블록체인, 각 주소 유형에 대한 개인키 트리를 생성합니다. 하나의 시드 문구로부터 지갑은 여러분의 비트코인 주소, 이더리움 주소, 솔라나 주소, 그리고 수천 개 이상을 모두 결정론적으로 생성할 수 있습니다.

이는 지갑을 복구하는 것이 사소한 작업이라는 뜻입니다: 호환되는 어떤 지갑 앱에든 시드 문구를 입력하면, 소프트웨어가 전체 키 트리를 다시 파생시킵니다. 여러분의 비트코인이 나타납니다. 여러분의 이더리움이 나타납니다. 잔고는 온체인에 있습니다 — 지갑은 그저 소유권을 증명하기 위한 키만 필요합니다. 그래서 하드웨어 지갑, MetaMask, Phantom, Trust Wallet이 모두 상호운용 가능한 것입니다: 이들은 모두 같은 BIP-39/44 파생 표준을 따릅니다.

BIP-39 Seed Phrase → Key Derivation Seed Phrase 12 or 24 words PBKDF2-SHA512 2,048 iterations 512-bit Seed Master key material HD Key Tree (BIP-44) BTC: m/44'/0'/0' ETH: m/44'/60'/0' SOL: m/44'/501'/0'
하나의 시드 문구가 결정론적 파생을 통해 여러분의 모든 블록체인 키를 생성합니다. 같은 문구, 같은 키 — 호환되는 어떤 지갑에서든 매번 동일합니다.

보관: 모두가 틀리는 부분

가장 흔한 시드 문구 보관 방법을 좋은 것부터 나쁜 것까지 나열하면 다음과 같습니다:

금속 백업. 스테인리스 스틸 판(Cryptosteel, Billfodl)에 단어를 각인하거나 새겨넣습니다. 화재, 홍수, 부식을 견뎌냅니다. 금고나 안전 예치 금고에 보관하시기 바랍니다. 장기 콜드 스토리지의 표준입니다.

종이 백업. 종이에 손으로 단어를 적습니다. 방화 금고에 보관하시기 바랍니다. 저렴하고 효과적입니다 — 종이가 젖거나, 불에 타거나, 색이 바래기 전까지는요. 연필을 사용하시기 바랍니다(잉크보다 더 오래갑니다). 가능하다면 코팅하시기 바랍니다.

분산 보관. 문구를 여러 부분으로 나누어 각각 다른 장소에 보관합니다. 2-of-3 샤미르 비밀 공유 방식을 사용한다면, 보관된 세 개 중 어느 두 개로도 전체 문구를 재구성할 수 있지만, 한 조각만 발견한 사람은 아무것도 얻지 못합니다. 더 복잡하지만 단일 장애점(single-point-of-failure) 위험을 없애줍니다.

절대 하지 말아야 할 것: 스크린샷을 찍어 휴대폰에 저장하는 것(멀웨어의 표적입니다). 자신에게 이메일로 보내는 것(구글/애플 서버에 평문으로 남습니다). 클라우드 노트에 입력하는 것. 비밀번호 관리자에 저장하는 것(단일 공격 지점입니다). 어떤 디지털 사본이든 공격 표면이 됩니다. 시드 문구의 핵심은 오프라인에 존재해야 한다는 것입니다.

Seed Phrase Storage: Safe vs. Dangerous Safe Storage Methods Metal plate (steel) in fireproof safe Handwritten paper in secure location Shamir's Secret Sharing (2-of-3 split) Key: offline, durable, geographically distributed Dangerous Storage Methods Screenshot on phone → malware target Email / cloud notes → plaintext on servers Password manager → single point of failure Any digital copy is an attack surface
시드 문구는 내구성 있는 소재 위에 오프라인으로 존재해야 합니다. 스크린샷, 이메일, 클라우드 저장 등 어떤 디지털 사본이든 보안 취약점입니다.

GaiaEx의 MPC 접근법: 시드 문구가 없다

GaiaEx는 MPC(다자간 연산) 지갑을 사용하며, 이는 시드 문구를 완전히 없애줍니다. 단일 마스터 키 대신, 개인키는 결코 한 곳에 존재하지 않는 여러 개의 조각으로 나뉩니다. 트랜잭션에 서명하려면 여러 조각이 협력해야 하지만, 어떤 단일 당사자도(사용자도, GaiaEx도) 완전한 키를 결코 보유하지 않습니다.

실질적인 이점: 잃어버릴 12개 단어가 없습니다. 보관할 금속판이 없습니다. 단일 장애점이 없습니다. 트레이드오프: 여러분의 지갑은 BIP-39 지갑만큼 이동성이 좋지 않습니다 — MetaMask에 12개 단어를 입력해서 GaiaEx 잔고가 나타나게 할 수는 없습니다. 이동성의 손실은 시드 문구 취약점을 없애는 데 따른 대가입니다. 크로스 월렛 호환성보다 보안과 사용 편의성이 더 중요한 트레이딩 지갑에는, 그만한 가치가 있는 트레이드오프입니다.