제공
Opinion & Analysis

스폰서 콘텐츠

이 의견 기사는 Trezor의 후원을 받았습니다. 표명된 견해는 해당 저자의 것으로 Bitcoin.com News의 편집 입장을 대변하지 않습니다.

Trezor: 누군가는 항상 당신의 키를 보관하고 있습니다. 그 주인공은 바로 당신이어야 합니다.

Trezor 최고상업책임자(CCO) 대니 샌더스 작성 하드웨어 지갑을 소유하고 계시며 지난 며칠간 걱정하셨다면, 그 심정을 충분히 이해합니다. 최근 발생한 Coldcard 사건은 심각했으며, 실제 사용자들이 실제 자금을 잃는 일이 있었기에 결코 가볍게 넘길 수 없는 문제입니다. 한 회사가 하드웨어 지갑의 핵심 기능 중 하나인 시드에 대한 견고한 난수 생성에 심각한 실수를 저질렀고, 그로 인해 많은 실제 사용자들이 피해를 입었습니다. 하지만 동시에, 이는 자기 관리(self-custody) 개념에 금이 간 것도 아니며, 하드웨어 지갑 전반을 더 이상 신뢰할 수 없다는 것을 의미하지도 않습니다.

작성자
공유
Trezor: 누군가는 항상 당신의 키를 보관하고 있습니다. 그 주인공은 바로 당신이어야 합니다.

소란을 걷어내고 실제로 무슨 일이 일어났는지 명확히 파악하는 것이 중요합니다. 자금이 유출된 지갑들은 제작 당시 취약한 난수 생성 방식으로 만들어졌습니다. 이는 특정 회사의 제품에 있는 구체적인 결함일 뿐이며, 다른 제조사들의 기기가 키를 생성하는 방식에는 아무런 영향을 미치지 않습니다. 애초에 지갑이 제대로 제작되었다면, 이번 사건은 여러분에게 아무런 영향을 미치지 않습니다. 여러분의 자금은 일주일 전과 똑같은 곳에 있으며, 이전과 똑같은 방식으로 보호받고 있습니다.

그러니 제가 가장 먼저 드리고 싶은 말씀은 이것입니다. 두려움 때문에 설정을 변경하지 마십시오. 두려움은 형편없는 엔지니어입니다. 두려움은 사람들이 이해하지도 못하는 복잡성을 억지로 추가하도록 부추기는데, 이해하지 못하는 복잡성 그 자체가 또 다른 위험 요소가 됩니다.

현재 자금을 이동하기 위해 여러 개의 키가 필요한 다중 서명(멀티시그) 지갑에 대한 논의가 활발합니다. 멀티시그는 진정으로 유용한 도구이며, 특히 매우 많은 양의 비트코인을 보유한 사용자에게는 실질적인 이점이 있습니다. 이는 단일 기기나 단일 공급업체가 모든 자산을 위험에 빠뜨릴 수 없음을 의미하기 때문입니다. 트레저(Trezor)는 2014년부터 멀티시그를 지원해 왔으며, 이러한 설정에서 가장 널리 사용되는 기기 중 하나입니다. 하지만 많은 사람들에게 이는 필요 이상의 기능입니다. 모든 비트코인이 영원히 잠겨 있어야 하는 것은 아니며, 실제로 사용하는 코인의 경우 멀티시그는 도움이 되기보다는 금세 부담이 됩니다. 많은 사람들에게는 간단한 싱글 시그(single-sig) 설정만으로도 충분합니다. 하나의 시드 문구를 올바르게 기록하고 안전하게 보관하기만 하면 됩니다. 명확하고 관리하기 쉽죠. 반면 멀티시그에는 요구되는 임계값 미달이나 구성 오류부터, 백업 및 올바른 복원이 실제로 어려운 점에 이르기까지 실질적인 함정이 있으며, 관리가 비교적 쉬운 버전조차도 연간 수수료가 부과됩니다. 이 방식이 모든 사람에게 적합한 것은 아닙니다. 그리고 이 모든 것이 처음이시라면, 시작도 하기 전에 힘든 한 주를 겪었다고 해서 겁을 먹고 포기하지 마십시오. 자기 관리(Self-custody)는 하나의 기술이며, 다른 어떤 기술과 마찬가지로 당황하기보다는 연습을 통해 더 큰 보상을 얻게 됩니다. 작은 것부터 시작하세요.

누군가는 항상 여러분의 키를 가지고 있습니다

이번 사건에 대한 또 다른 반응이 있는데, 저는 이를 이해하지만 부드럽게 반박하고 싶습니다. 뉴스가 보도된 이후 며칠 동안, 일부 비트코인이 다시 거래소와 수탁 상품으로 이동했습니다. 사람들은 회사에 코인을 맡기는 것이 더 쉽고 안전하다고 판단했기 때문입니다. 이는 인간의 본능적인 반응입니다. 하지만 저는 이것이 교훈을 잘못 이해한 것이라고 생각합니다.

어떻게 준비하든 결코 사라지지 않는 사실이 하나 있습니다. 누군가는 항상 여러분의 비트코인 키를 가지고 있습니다. 유일한 의문은 그 누군가가 누구냐는 것입니다. 여러분이 아니라면, 그것은 회사일 테고, 여러분은 그 회사가 정직하고 유능하며 내일도 여전히 건재할 것이라고 믿고 있는 것입니다.

우리는 그 신뢰가 잘못된 곳에 쏠렸을 때 어떤 일이 벌어지는지 한 번 이상 목격해 왔습니다. 거래소는 해킹당했고, 수탁 업체는 파산했습니다. 자신의 코인이 다른 누군가에게 맡겨져 안전하다고 믿었던 사람들은, 코인이 사실 처음부터 자신의 손에 있었던 적이 전혀 없었다는 사실을 너무 늦게 깨달았습니다. 비트코인이 존재하는 유일한 이유는, 회사가 보여주고 안전하다고 약속하는 잔액이 아니라, 당신의 돈이 진정으로 당신 자신의 것이 되도록 하기 위함입니다. 자신의 키를 직접 보유한다는 것은 단순히 그 약속을 자신의 손에 쥐는 것과 같습니다.

이쯤에서 공정한 독자라면 “하지만 거래소 대신 지갑 회사를 신뢰하라는 건데, 도대체 무슨 차이가 있나요?”라고 물을 수도 있습니다. 좋은 질문이며, 그 답은 중요합니다. 코인을 수탁 업체에 맡길 때, 여러분은 코인 그 자체를 넘겨주는 것입니다. 당신은 그 회사가 재정적으로 건전하고, 정직하며, 내일도 여전히 존재할 것이라고 믿고 있는 것이며, 만약 회사가 파산하면 당신의 돈도 함께 사라집니다. 하드웨어 지갑을 사용할 때는 코인을 누구에게도 넘겨주지 않습니다. 당신이 직접 보유하는 것입니다. 당신이 의존하는 것은 더 좁은 범위, 즉 그 도구가 올바르게 제작되었다는 사실뿐입니다. 그리고 저희 코드는 누구나 검토할 수 있도록 공개되어 있으므로, 이는 단순히 맹목적인 믿음이 아니라 여러분이나 독립적인 전문가가 실제로 확인할 수 있는 사항입니다. 한 가지 신뢰는 검증 가능합니다. 다른 하나는 단순히 그 신뢰가 옳았기를 바랄 수밖에 없습니다. 이는 자가 보관에 책임이 전혀 없다는 주장이 아닙니다. 분명히 책임이 따릅니다. 하지만 그 책임은 무언가를 실제로 소유하는 대가이며, 우리는 그 대가를 치를 가치가 있다고 생각합니다. 키를 수탁자에게 넘겨준다고 해서 위험이 사라지는 것은 아닙니다. 그저 여러분이 볼 수도 없고 통제할 수도 없는 곳으로 위험이 옮겨질 뿐이며, 결국 비트코인이 벗어나기 위해 만들어진 바로 그 시스템 안으로 다시 들어가게 되는 것입니다.

우리의 임무는 소유권을 단순하게 느끼게 하는 것입니다

만약 책임이 자기 관리의 솔직한 단점이라면, 우리가 해야 할 일은 그 책임을 가볍게 느끼게 만드는 것입니다. 이것이 제가 가장 중요하게 생각하는 부분이며, 제가 이 일을 하는 이유이기도 합니다.

오랫동안 업계는 자기 보관(self-custody)이 어렵고 다소 부담스러운 선택지이며, 편의성은 항상 거래소의 몫이라는 사실을 묵묵히 받아들여 왔습니다. 저는 그 가정이 시사하는 바와 정반대의 결론을 내리게 되었습니다. 사람들이 비트코인을 어디에 보관할지 결정하는 데 있어, 난이도보다 편의성이 훨씬 더 큰 영향을 미쳤습니다. 대부분의 사람들은 거래소가 파산할 위험을 따져보고 그만한 가치가 있다고 판단해서 코인을 거래소에 남겨두는 것이 아닙니다. 30초면 되고 익숙하게 느껴졌기 때문에 그곳에 두는 것입니다. 더 많은 사람이 자신의 키를 소유하도록 하려면, 그들에게 왜 그래야 하는지 설교하는 것이 답이 아닙니다. 이미 매일 사용하는 앱처럼 키를 소유하는 것이 자연스럽고 수월하게 느껴지도록 만드는 것이 답입니다.

이것이 바로 우리 업계 전체가 지향하는 기준입니다. 기술에 정통한 소수만이 가능하게 만드는 자가 보관 방식이 아니라, 누구에게나 당연하고 쉽게 느껴지는 자가 보관 방식이어야 합니다. 보안은 결코 설정이 얼마나 하드코어하거나 정교해 보이는지, 주사위 굴리기나 에어갭 같은 요소들로 결정되는 것이 아닙니다. 그런 것들은 현실과 항상 일치하지 않는 안전감을 줄 수 있습니다. 중요한 것은 일상적인 형태의 자기 관리 방식을 제대로 구현하는 것이며, 그것이 바로 대다수의 사람들이 실제로 사용할 방식이기 때문입니다. 견고한 단일 서명 지갑은 완벽한 기본 기준이며, 원하는 사람은 누구나 거기서부터 기능을 확장해 나갈 수 있습니다.

저희를 믿지 마십시오. 직접 확인해 보십시오.

이 모든 논의에는 또 하나의 주제가 흐르고 있으며, 이번과 같은 사건이 발생한 후에는 그 중요성이 줄어들기는커녕 오히려 더 커졌습니다. 여러분이 직접 키를 보관할 계획이라면, 신뢰하는 도구가 실제로 주장하는 기능을 수행하는지 알 권리가 있습니다. 그리고 그 신뢰를 얻는 정직한 방법은 단순히 신뢰를 구하는 것이 아니라, 사람들이 직접 확인할 수 있도록 하는 것입니다.

이것이 바로 저희 펌웨어와 기기 설계가 오픈 소스인 이유입니다. 누구나 트레저(Trezor)가 정확히 어떻게 작동하는지, 특히 여러분의 자금을 보호하는 무작위성을 어떻게 생성하는지까지 자세히 확인할 수 있습니다. 개방성 그 자체만으로는 마법의 방패가 될 수 없으며, 그렇다고 주장하는 사람이라면 누구든 경계해야 합니다. 오픈 소스 코드는 사람들이 실제로 코드를 살펴보고, 다른 이들이 이를 기반으로 새로운 것을 개발하여 더 많은 이들의 시선이 코드에 쏠릴 때만 도움이 됩니다. 그래서 저희는 사람들이 실제로 그렇게 하도록 최선을 다하고 있습니다.

저희는 독립 연구자들이 결함을 찾아 보고하면 보상금을 지급하는 버그 바운티 프로그램을 운영하고 있습니다. 이를 통해 “누군가 이 코드를 검토할 수도 있다”는 말이, 실제로 검토해 볼 실질적인 동기로 전환됩니다. 또한 코드가 공개되어 있기 때문에, 회사가 특정 시점에 누군가를 초대할 때뿐만 아니라 매일매일 검토의 문이 열려 있습니다.

투명성은 우리가 마지막에 억지로 덧붙이는 것이 아닙니다. 투명성은 처음부터 우리가 시스템을 구축하는 방식을 형성합니다. 비트코인의 취지는 기존 기관 대신 새로운 기관들을 신뢰해야 한다는 것이 결코 아니었습니다. 그 취지는 아예 맹목적으로 신뢰할 필요가 없어야 한다는 것이었습니다. 사용자는 직접 검증할 수 있어야 합니다. 내부 작동 방식을 숨긴 채 사용자의 믿음만을 요구하는 지갑 회사는 그 핵심을 완전히 놓친 것입니다.

책임이야말로 핵심입니다

따라서, 아니요. 이번 힘든 한 주가 하드웨어 지갑이 결함이 있다는 뜻도 아니고, 자가 보관(self-custody)이 실수였다는 뜻도 아닙니다. 이는 항상 그래왔듯이, 자신의 돈을 소유한다는 것은 사용자에게 무언가를 요구한다는 것을 의미합니다. 이는 그 개념 자체의 약점이 아닙니다. 그것은 단순히 소유권이란 것이 무엇인지 보여주는 것입니다. 그리고 이번과 같은 힘든 한 주는 단순히 고통을 주는 것 이상의 의미를 지닙니다. 이는 연구자, 새로운 도구, 그리고 더 넓은 커뮤니티를 통해 그 어느 때보다 이 코드에 대한 면밀한 검토를 바탕으로, 업계 전체가 더 심층적인 감사를 수행하고 더 까다로운 질문을 던지게 만듭니다. 오늘은 그렇게 느껴지지 않을지 모르지만, 자가 보관 시스템은 이 분야의 그 어떤 부분보다도 더 빠르고 조용히 강해지고 있습니다.

누군가는 여러분의 비트코인 키를 보관하게 될 것입니다. 지난 일주일 동안 트레저(Trezor)에 많은 신규 사용자를 맞이했다는 사실은 의미심장합니다. 그중 상당수는 콜드카드(Coldcard)에서 온 분들로, 자기 관리에 관심을 갖고 이를 포기할 의도가 전혀 없는 분들이었습니다. 우리는 지난 12년 동안 모든 분을 돌보아 온 방식 그대로, 그들을 안전하게 지켜드릴 것입니다. 우리 모두가 목격해 온 모든 일들에도 불구하고, 저는 여전히 여러분의 비트코인을 가장 안전하게 지켜줄 수 있는 곳은 바로 여러분 자신이라고 믿습니다. 여러분의 돈, 마침내 온전히 여러분의 것입니다.
_________________________________________________________________________

Bitcoin.com은 본 기사에서 언급된 콘텐츠, 상품 또는 서비스의 사용 또는 이에 대한 의존으로 인해 발생하거나 이와 관련하여 발생하는 모든 종류의 손실, 손해, 청구, 비용 또는 지출(실제, 주장된 또는 결과적 여부와 무관)에 대해 어떠한 책임이나 의무도 지지 않으며, 직접적이든 간접적이든 이에 대한 법적 책임을 지지 않습니다. 이러한 정보에 대한 신뢰는 전적으로 독자 본인의 책임 하에 이루어집니다.

이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.