WATS Wallet logoWATS Wallet
가이드8분 분량

핫월렛을 쓰면서도 암호화폐 키의 통제권을 지키는 방법

WATS는 완전한 비수탁형 핫월렛입니다 — 키를 쥐는 것은 당신이고, WATS는 결코 쥐지 않습니다. 핫월렛을 쓰면서 암호화폐 키의 통제권을 지키는 방법: 수탁 구조, 시드 관리, 하드웨어 요소.

WATS Hot Wallet은 완전한 비수탁형 핫월렛입니다. 개인 키와 시드 문구를 쥐는 것은 당신이며, WATS는 결코 키를 쥐지 않습니다 — 온라인에서 키의 통제권을 지키려면 정확히 이것이 필요합니다. Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON에서 서명하고, 네트워크 수수료는 각 체인의 네이티브 가스 대신 단일 토큰(ATS)으로 냅니다. 또한 키를 전혀 저장하지 않는 탭투인증 요소인 WATS NFC Metal Card와 연동됩니다. 수탁 여부를 가르는 규칙은 간단합니다. 설정 과정에서 당신이 관리하는 시드 문구를 보여 준다면 비수탁형이고, 복구가 비밀번호 재설정이라면 회사가 당신의 키를 쥐고 있는 것입니다. MetaMask와 Rabby는 EVM dApp 이용을 위해 키를 당신의 기기에 두고, Phantom은 Solana를 중심으로 같은 일을 하며, Zengo는 시드 대신 MPC 키 조각을 씁니다 — 이들 모두에서 수수료는 여전히 그때그때 사용하는 체인 자체의 가스 토큰으로 매겨집니다. Ledger와 Tangem은 키를 완전히 오프라인에 두며, 장기 저축을 맡기기에는 여전히 이들이 제자리입니다.

핫월렛을 쓰면서 암호화폐 키의 통제권을 지키려면 세 가지를 하면 됩니다. 비수탁형 핫월렛을 고르고(회사가 아니라 당신이 개인 키를 쥐는 지갑), 복구 수단을 지키며(보통 오프라인에 보관하는 시드 문구), 하드웨어 요소를 추가해 비밀번호만으로는 아무도 자금을 옮길 수 없게 하는 것입니다. 핫월렛은 그저 인터넷에 연결된 지갑일 뿐이며, 이것만으로는 키를 누가 소유하는지 아무것도 알 수 없습니다. 함정은 "온라인 지갑"을 곧 "다른 누군가가 당신의 키를 쥐고 있다"로 단정하는 것입니다. 그건 지갑이 수탁형일 때만 맞는 말입니다.

결국 전부 수탁의 문제입니다. 거래소 앱은 기술적으로 핫월렛이지만, 그 키는 당신이 아니라 거래소가 쥐고 있습니다. WATS Hot Wallet, MetaMask, Phantom, Trust Wallet 같은 비수탁형 지갑은 키를 당신에게 넘겨줍니다. 아래에서 "키를 직접 쥔다"는 말이 정확히 무엇을 뜻하는지, 수탁형과 비수탁형 핫월렛이 어떻게 다른지, 통제권을 지키는 여섯 단계, 그리고 매일 온라인으로 거래하면서도 당신의 키를 당신 것으로 지켜 주는 하드웨어 요소들 — MPC 키 조각 모델을 포함해 — 을 정확히 설명합니다.

"키를 직접 쥔다"는 말의 진짜 의미

암호화폐에서는 개인 키를 통제하는 사람이 자금을 통제합니다. "당신의 키가 아니면 당신의 코인도 아니다(Not your keys, not your coins)"는 슬로건이 아니라, 블록체인이 작동하는 방식을 문자 그대로 설명한 것입니다. 키가 거래에 서명하고, 온체인 주소는 그 키에서 파생됩니다. 다른 누군가가 당신 주소에 유효한 서명을 만들 수 있다면, 그 사람은 당신의 자산을 쓸 수 있습니다. 예외는 없습니다.

시드 문구(보통 12개 또는 24개 단어)는 마스터 키를 사람이 읽을 수 있게 백업한 것입니다. 이 단어들만 있으면 지갑은 관리하는 모든 개인 키와 주소를 다시 만들어 낼 수 있습니다. 그래서 시드 문구가 가장 값진 보물입니다. 이것을 가진 사람은 곧 당신의 지갑을 가진 것이고, 백업 없이 이것을 잃어버리면 자금은 영원히 사라지며 전화를 걸 지원 창구도 없습니다.

따라서 "키를 직접 쥔다"는 말은 둘 중 하나를 뜻합니다. 고전적인 모델에서는 오직 당신만이 시드 문구를 쥐고 있으며, 그 어떤 제3자도 당신을 대신해 서명할 수 없습니다 — WATS Hot Wallet이 바로 이 방식입니다. MPC 모델에서는 하나의 시드가 여러 곳에 나뉘어 보관되는 키 조각으로 대체되어, 어느 조각 하나만으로는 자금을 옮길 수 없습니다. 둘 다 통제권을 지키는 것으로 인정됩니다. 반면 인정되지 않는 것은, 자산을 키까지 대신 쥐어 주는 회사에 맡기고 비밀번호로 로그인하는 방식입니다. 그것은 수탁이며, 근본적으로 다른 신뢰 모델입니다.

수탁형 핫월렛 대 비수탁형 핫월렛

핫월렛은 키가 인터넷에 연결된 기기 — 브라우저 확장, 폰 앱, 웹 지갑 — 에 존재하는 모든 지갑을 말합니다. 핵심은 속도와 편의성입니다. 몇 초 만에 dApp에 연결하고, 스왑하고, 전송할 수 있습니다. 콜드 스토리지와 비교했을 때의 대가는 공격 표면이 더 넓다는 점인데, 서명 키가 온라인 환경과 맞닿아 있기 때문입니다.

결정적인 구분은 수탁이며, 이는 핫월렛이라는 범주 전체를 가로지릅니다.

 수탁형 핫월렛비수탁형 핫월렛
키를 쥐는 주체회사 / 거래소당신, 당신의 기기 위에서
복구 수단비밀번호 재설정, 지원 티켓, KYC시드 문구 또는 MPC 키 조각
동결되거나 차단될 수 있는가예 — 수탁 업체가 접근을 통제아니요 — 서명은 당신 손안에
해킹당하면 책임 소재수탁 업체의 보안당신의 기기와 습관
예시거래소 앱 / 웹 로그인WATS, MetaMask, Phantom, Trust Wallet

거래소 앱은 수탁형 핫월렛의 가장 명확한 예입니다. 인터넷에 연결되어 있고 암호화폐를 보낼 수 있어 지갑처럼 작동하지만, 거래소가 키를 쥐고 있으며 계정을 동결할 수 있고 그렇게 하도록 강제될 수도 있습니다. 당신은 그 기관을 신뢰하는 것입니다. 어떤 사람에게는 타당한 선택이지만, 그것은 키를 직접 쥐는 것이 아닙니다.

비수탁형 핫월렛은 키를 당신의 기기에 둡니다. WATS Hot Wallet은 완전한 비수탁형이면서 브라우저 기반입니다. Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON에 걸쳐 스왑하고 브릿지하며, 스왑·전송·스테이킹 등 모든 동작을 각 체인의 네이티브 가스 대신 하나의 수수료 토큰 ATS로 부과합니다. (ATS는 할인이 아닙니다. 근본적인 네트워크 비용이 아니라, 어떤 토큰으로 내느냐가 바뀔 뿐입니다.) MetaMask는 EVM dApp 서명에서 오랫동안 기준점이 되어 온 지갑이고, Phantom은 Solana에서 출발해 이제 주요 EVM 체인까지 아우르며, Trust Wallet은 폭넓고 모바일 우선이고, Rabby는 거래 전 위험 점검을 더해 줍니다. 이들에서는 수수료가 여전히 지금 쓰고 있는 체인의 네이티브 가스 토큰으로 매겨지므로, 네트워크마다 그 잔액을 따로 챙겨 두어야 합니다. WATS를 포함해 이들 모두에서 서명은 당신이 통제합니다. 아무도 당신을 동결할 수 없고, 반대로 아무도 당신의 자금을 대신 복구해 주지도 못합니다. 이 대칭성 — 완전한 통제, 완전한 책임 — 이 바로 키를 직접 쥐기 위해 받아들이는 거래 조건입니다.

WATS의 위치 — 그리고 MPC에 관한 정확한 설명

이 두 모델은 서로 혼동되기 쉬우므로, WATS가 어느 쪽을 쓰는지, 그리고 다른 한쪽이 실제로 무엇을 하는지 정확히 짚어 둘 가치가 있습니다.

WATS Hot Wallet은 완전한 비수탁형입니다. 개인 키도 시드 문구도 당신이 직접 쥐며, WATS는 결코 키를 쥐지 않습니다. 고전적인 자기수탁 그 자체입니다 — WATS는 당신의 지갑을 쓸어 갈 수도, 동결할 수도, 대신 복구해 줄 수도 없습니다. 서명할 수단 자체가 없기 때문입니다. WATS가 제공하는 하드웨어 보안은 키 안이 아니라 키 곁에 놓입니다. WATS NFC Metal Card는 탭투인증 요소로, 단 한 대의 기기와만 페어링되며 개인 키를 전혀 저장하지 않습니다. 덕분에 시드를 누가 통제하는지는 그대로 둔 채 물리적 존재 확인만 더할 수 있습니다. 단일 시드에 대한 책임은 온전히 당신의 몫입니다 — 그 대가로, 그 누구도 당신을 대신해 서명할 수 없습니다.

MPC(다자간 연산, multi-party computation)는 다른 길을 택합니다. 키를 여러 곳에 나누어 보관하는 조각으로 분할해, 완전한 개인 키가 한곳에 결코 존재하지 않게 합니다. Zengo는 키리스/MPC 모바일 지갑입니다. 훔쳐 갈 시드 문구가 없고, 서명하려면 조각들 사이의 협력이 필요합니다. 어느 조각 하나만으로는 자금을 옮길 수 없기에 당신이 통제권을 유지합니다. 대신 복구는 당신이 직접 쥔 단어가 아니라 그 업체 고유의 복구 절차 — 계정 자격 증명과 당신이 보관하는 복구 파일 — 를 거치게 됩니다.

키를 지키는 단계

실전 체크리스트는 다음과 같습니다. 비수탁형 핫월렛을 처음 설정할 때 순서대로 따르고, 보유 자산이 늘어남에 따라 5번과 6번 단계를 다시 점검하세요.

1) 비수탁형 핫월렛을 고르세요

자금을 넣기 전에 지갑이 비수탁형인지 확인하세요. 신호는 이렇습니다. 설정 과정에서 이메일과 비밀번호만으로 계정을 만들라고 하는 대신, 당신에게 시드 문구를 보여 주거나 MPC 키 조각을 설정한다면 비수탁형입니다. 복구가 "비밀번호를 재설정하세요"라면 수탁형입니다. 지갑을 당신의 체인과 습관에 맞추세요 — Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON을 한곳에서 단일 토큰 수수료로 쓰고 싶다면 WATS Hot Wallet, EVM dApp을 많이 쓴다면 MetaMask나 Rabby, Solana 중심 활동이라면 Phantom입니다.

2) 시드 문구를 기록해 오프라인에 보관하세요

지갑이 시드 문구를 보여 주면 종이에 적거나 금속에 각인하세요. 절대 사진으로 찍지 말고, 메모·클라우드 저장소·이메일·비밀번호 관리자에 붙여넣지 말며, 어떤 웹사이트에도 입력하지 마세요. 백업은 사적인 장소에 보관하고, 가능하면 별도의 장소에 두 번째 사본을 두어 화재나 도난 한 번으로 모든 것이 사라지지 않게 하세요. (시드가 없는 MPC 지갑을 골랐다면, 대신 그 앱 고유의 백업 절차를 따르세요.)

3) 복구가 되는지 확인하세요

의미 있는 규모의 자금을 넣기 전에 복구를 시험하세요. 지갑을 삭제하거나 여분의 기기를 사용해, 적어 둔 시드로 복원한 뒤 같은 주소가 나타나는지 확인하세요. 이렇게 하면 단어를 올바르게 옮겨 적었고 절차를 이해했음이 증명되므로, 비상 상황에서 옮겨 적기 오류를 뒤늦게 발견하는 일이 없습니다.

4) 하드웨어 또는 생체 인증 요소를 추가하세요

비밀번호가 도난당하거나 노트북이 잠금 해제된 상태여도 끝장이 아니도록 두 번째 요소를 추가하세요. WATS Mobile App 같은 모바일 지갑에서 생체 인증 잠금 해제(Face ID / 지문)를 켠 다음, WATS NFC Metal Card를 더하세요 — 동작을 인증하기 위해 탭하는 금속 카드로, 개인 키를 전혀 저장하지 않지만 승인하려면 당신의 물리적 존재를 요구합니다. 고액 활동에는 키를 오프라인에 두는 전용 하드웨어 서명기를 함께 연결할 수도 있습니다.

5) 큰 보유분은 콜드 스토리지에 두세요

핫월렛은 저축이 아니라 소비를 위한 것입니다. 자산 대부분은 콜드 스토리지 — Ledger 같은 하드웨어 지갑이나 Tangem 같은 키 저장형 NFC 콜드 카드 — 에 두세요. 둘 다 개인 키를 영구히 오프라인에 둡니다. 핫월렛에는 실제로 거래하거나 소비하는 만큼만 남겨 두세요. 핫 기기가 언젠가 침해되더라도 손실은 핫월렛 잔액으로 제한됩니다.

6) 승인을 회수하고 피싱을 피하세요

대부분의 핫월렛 손실은 키가 뚫려서가 아니라 서명에서 비롯됩니다. 더 이상 쓰지 않는 토큰 승인을 주기적으로 검토하고 회수해, 방치된 권한이 나중에 토큰을 빼내지 못하게 하세요. 진짜 dApp URL을 북마크하고, "지원팀" DM은 무시하며, 모든 서명 요청을 읽으세요 — 어떤 거래가 광범위한 접근 권한을 부여하는 것처럼 보이면 거부하세요.

핫월렛을 강화하는 하드웨어 요소

하드웨어라고 해서 완전한 콜드로 가는 것만을 뜻하지는 않습니다. 여러 기기가 핫월렛의 편의성을 포기하지 않으면서 이를 강화하며, 작동 방식이 서로 다릅니다 — 그래서 어느 것이 무엇을 하는지 알아 두면 도움이 됩니다.

  • 탭투인증 카드(WATS NFC Metal Card): WATS NFC Metal Card는 개인 키를 저장하지 않으며 콜드 지갑이 아닙니다. 고유한 카드 ID를 지니고 단 한 대의 기기와만 페어링되는 밀리터리 등급 금속 카드(IP68, MIL-STD-810, NTAG 216)로, 키가 실제로 있는 WATS 앱에서 동작을 인증하기 위해 탭합니다. 기능적으로는 보관 금고보다 물리 보안 키에 가깝습니다. 키 저장을 대체하는 것이 아니라 키 보안을 보강합니다.
  • 하드웨어 지갑(Ledger 등): 개인 키가 기기에 존재하며 온라인 컴퓨터와 결코 맞닿지 않습니다. MetaMask 같은 핫월렛과 연결하고, 각 거래를 기기에서 물리적으로 확인합니다. 좀처럼 움직이지 않는 잔액이라면, 서명 키를 인터넷에 연결된 기기에서 완전히 떼어 놓는 것이야말로 이 방식의 요점입니다.
  • NFC 콜드 카드(Tangem, Arculus): 이들은 키를 카드에 저장하고 오프라인으로 서명합니다 — 카드 형태의 콜드 스토리지이며, Tangem의 경우 시드가 없습니다. 탭해서 서명하고, 키는 카드를 벗어나지 않습니다. 대가는 속도입니다. 모든 동작마다 카드를 손에 들어야 하므로, 매일 쓰는 dApp보다는 저축에 어울립니다.
  • 생체 인증: 모바일 지갑의 Face ID나 지문은 그 기기의 서명 키 접근을 통제합니다. 시드 백업을 대신할 수는 없지만, 잠금 해제된 폰을 빼앗겼을 때 가벼운 접근은 막아 줍니다.

이 구분이 중요한 이유는 카드를 지나치게 믿기 쉽기 때문입니다. 키 저장형 콜드 카드(Tangem)는 실제로 당신의 키를 오프라인에 쥐고 있습니다. WATS NFC Metal Card는 키가 당신의 WATS 앱에 그대로 남아 있는 지갑 위에 얹은 존재 확인 장치입니다. 둘 다 유용하지만 같은 것이 아니며, 하나를 다른 하나인 양 다루어서는 안 됩니다.

결론

핫월렛을 쓰면서도 얼마든지 키를 직접 쥘 수 있습니다 — "핫"이라는 말은 연결성을 가리키는 것이지 수탁을 뜻하지 않습니다. 비수탁형 지갑을 고르고, 시드를 오프라인에 백업하고(복원이 되는지 확인하고), 하드웨어 또는 생체 인증 요소를 추가하고, 순자산 대부분은 Ledger나 Tangem 같은 기기로 콜드 스토리지에 두며, 승인과 피싱에 대해 규율을 지키세요. 하나의 원시 시드를 아예 지키고 싶지 않다면, Zengo 같은 MPC 지갑이 대신 키를 조각으로 나눠 줍니다. 근간이 되는 개념을 더 알고 싶다면 비수탁형 지갑이란 무엇인가핫월렛 대 콜드월렛을 참고하세요. 일상용 지갑 자체는 WATS Hot Wallet으로 시작하세요. 완전한 비수탁형이라 키와 시드 문구는 당신이 쥐고 WATS는 결코 키를 쥐지 않으며, Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON을 아우르고, 네트워크 수수료는 단일 토큰으로 내며, 물리적 존재로 승인하고 싶다면 탭투인증 NFC Metal Card를 선택적으로 더할 수 있습니다 — 통제권은 결코 당신의 손을 떠나지 않습니다.

자주 묻는 질문

핫월렛은 수탁형 지갑과 같은 것인가요?

아닙니다 — WATS Hot Wallet 같은 비수탁형 핫월렛을 쓰세요. 개인 키와 시드 문구를 쥐는 것은 당신이고, WATS는 결코 키를 쥐지 않습니다. "핫"은 지갑이 인터넷에 연결되어 있다는 뜻일 뿐, 키를 누가 쥐고 있는지에 대해서는 아무것도 말해 주지 않습니다. 핫월렛은 비수탁형(WATS, MetaMask, Phantom처럼 당신이 키를 쥐는 것)일 수도 있고 수탁형(대부분의 거래소 앱처럼 회사가 쥐는 것)일 수도 있습니다. 실제로 키를 직접 쥐고 있는지를 결정하는 것은 연결성이 아니라 수탁 모델입니다.

시드 문구를 외우거나 보관하지 않고도 키의 통제권을 지킬 수 있나요?

WATS Hot Wallet은 완전한 비수탁형 단일 키 자기수탁입니다. 키와 시드 문구는 당신이 직접 쥐고, WATS는 결코 키를 쥐지 않습니다 — 그러므로 WATS에서는 당신이 시드를 보관하고 백업하게 되며, WATS NFC Metal Card는 그 위에 스스로는 어떤 키도 저장하지 않는 탭투인증 요소를 얹어 줍니다. 시드 문구를 아예 갖고 싶지 않다면, Zengo 같은 MPC 지갑이 키를 여러 조각으로 나누므로 보관할 단일 시드가 없고 어느 조각 하나만으로는 자금을 옮길 수 없습니다. 다만 그 경우 복구는 당신이 직접 쥔 단어가 아니라 그 업체 고유의 복구 절차를 거치게 됩니다.

WATS NFC Metal Card는 제 개인 키를 저장하나요?

아닙니다. WATS NFC Metal Card는 탭투인증 요소이지 콜드 지갑이 아니며, 개인 키를 전혀 저장하지 않습니다. 고유한 카드 ID를 지니고 단 한 대의 기기와만 페어링되며, 키가 실제로 있는 WATS 앱에서 동작을 승인할 때 물리적 존재 확인을 더하기 위해 탭합니다. 그래서 보관 금고보다는 물리 보안 키에 가깝습니다. 실제로 키를 저장하고 오프라인으로 서명하는 카드를 원한다면 Tangem 같은 콜드 NFC 카드가 있으며, 이는 다른 범주의 기기입니다.

핫월렛에는 암호화폐를 얼마나 두어야 하나요?

실제로 소비하거나 거래하거나 dApp과 가스에 필요한 만큼만 두세요 — WATS Hot Wallet 같은 핫월렛은 저축 계좌가 아니라 주머니 속 현금처럼 다루면 됩니다. 보유 자산 대부분은 하드웨어 지갑(Ledger)이나 키 저장형 NFC 콜드 카드(Tangem) 같은 콜드 스토리지에 두세요. 둘 다 키를 영구히 오프라인에 둡니다. 그래야 핫 기기가 언젠가 침해되더라도 손실이 온라인에 둔 소액 잔액으로 제한됩니다.