WATS Wallet logoWATS Wallet
기술8분 분량

개인 키 vs 공개 키 vs 주소: 각각이 실제로 하는 일

하나는 마스터 비밀이고, 하나는 서명을 검증하며, 하나는 그저 자금을 받습니다. 개인 키와 공개 키와 주소가 실제로 무엇을 하는지, 파생이 왜 한 방향으로만 흐르는지, 정확히 무엇을 공유해도 되는지 — 그리고 WATS에서 개인 키가 당신의 기기에서 생성되어 WATS가 결코 보유하지 않는 이유를 정리했습니다.

개인 키는 거래에 서명하는 것만을 유일한 일로 삼는 비밀스러운 256비트 숫자이며, 블록체인에서 서명할 수 있다는 것은 곧 소유입니다. 공개 키는 그 개인 키에서 파생되어, 누구든 비밀을 한 번도 보지 않고 그 서명을 검증할 수 있게 해 줍니다. 그리고 주소는 사람들이 당신에게 돈을 보낼 수 있도록 존재하는, 공개 키에서 파생된 짧은 공개 식별자입니다. 파생은 오직 한 방향으로만 흐르므로 — 개인 키에서 공개 키로, 공개 키에서 주소로 — 누구도 주소에서 그것을 통제하는 개인 키로 거슬러 올라갈 수 없습니다. 실용적인 규칙은 그 수학에서 곧바로 따라 나옵니다. 당신의 주소와 공개 키는 공개해도 안전하고, 개인 키와 시드 문구는 어떤 이유로든 누구에게도 결코 공유해서 안전하지 않습니다. WATS에서 개인 키는 당신의 기기에서 생성되어 그곳에 머뭅니다 — WATS는 네 가지 제품 전부에서 완전한 비수탁형이며 결코 키를 보유하지 않습니다 — 그리고 WATS NFC Metal Card는 개인 키를 전혀 저장하지 않고, WATS 앱 안에 머무는 키에 대해 탭으로 인증합니다.

이름은 셋, 수학의 사슬은 하나

지갑은 이 셋을 하나의 화면 안에 뭉뚱그려 보여 주기 때문에 세 단어가 서로 바꿔 쓰이곤 합니다. 그래서는 안 됩니다. 셋은 모두 같은 한 방향 수학 사슬의 서로 다른 지점에 놓여 있고, 보안 성격도 완전히 다릅니다. 하나는 마스터 비밀이고, 하나는 공개된 검증 도구이며, 하나는 우편함에 붙은 이름표입니다. 어느 것이 어느 것인지 아는 것이 안전하게 공유하는 것과 전부를 잃는 것 사이의 차이를 만듭니다.

개인 키는 실제로 무엇을 하는가

개인 키는 어마어마하게 큰 무작위 숫자입니다 — Bitcoin과 Ethereum에서는 256비트로, 약 2^256가지, 78자리 숫자에 해당하는 공간에서 뽑힙니다. 그것을 추측하는 일이 현실적인 공격이 되지 못하는 이유가 바로 이것입니다. 개인 키의 유일한 일은 서명입니다. 특정한 하나의 거래를 승인하는 암호학적 증거를 만들어 내는 것이죠. 블록체인에서 서명할 수 있다는 것은 곧 소유입니다. 키 뒤에 계정이랄 것이 없고, 비밀번호 재설정도, 복구 창구도 없습니다 — 그 숫자를 아는 사람이 즉시, 그리고 되돌릴 수 없이 자금을 통제합니다.

공개 키는 무엇을 위한 것인가

공개 키는 타원 곡선 수학으로 개인 키에서 계산됩니다 — Bitcoin과 Ethereum에서는 secp256k1 곡선, Solana에서는 Ed25519입니다. 그 일은 검증입니다. 이것이 한 문장으로 요약한 비대칭 암호입니다. 개인 키가 서명을 만들고, 짝이 되는 공개 키 덕분에 네트워크상의 누구든 비밀을 한 번도 보지 않고 그 서명을 확인할 수 있습니다. 바로 그 하나의 비대칭성이 블록체인을 가능하게 합니다 — 수천 명의 낯선 사람이 당신이 결제를 승인했음을 확인하면서도, 다음 서명을 위조할 수 있는 정보는 아무것도 얻지 못하는 것이죠.

주소는 공개 키와 같은 것인가

아닙니다 — 대부분의 체인에서 주소는 공개 키의 지문으로, 공개 키를 해시한 뒤 그 결과를 더 짧고 체크섬이 붙은 형태로 인코딩해 만듭니다. Ethereum에서는 공개 키의 Keccak-256 해시 마지막 20바이트이고, Bitcoin에서는 키를 해시해 인코딩하며, 레거시와 SegWit 주소 유형에서는 그 주소에서 처음 자금을 쓸 때에야 비로소 공개 키 전체가 드러납니다(반면 Taproot 주소는 조정된 공개 키를 곧바로 온체인에 올립니다).

그러나 모든 체인이 해시하는 것은 아닙니다. Solana 주소는 ed25519 공개 키 그 자체이며, 단지 base58로 인코딩되어 있을 뿐입니다. TON 주소는 계정의 초기 상태를 해시한 값을 인코딩하는데, 그 상태는 키 하나가 아니라 그 공개 키를 담은 상태 전체에 묶여 있습니다. 그러므로 언제나 성립하는 규칙은 해시 여부가 아니라 방향에 관한 것입니다. 주소는 공개 키에서 파생되며, 어떤 체인도 그 사슬을 거꾸로 거슬러 개인 키까지 가게 해 주지 않습니다. 세 대상을 나란히 놓으면 이렇습니다.

대상정체하는 일공유해도 되나?
개인 키256비트짜리 비밀 숫자거래에 서명한다절대 안 됨 — 공유는 곧 자금을 넘기는 일
공개 키개인 키에서 파생됨서명을 검증한다가능 — 그것이 존재 이유
주소공개 키에서 파생됨 — Ethereum과 Bitcoin에서는 그 해시, Solana에서는 키 자체자금을 받고 이력에 이름을 붙인다가능 — 프라이버시를 내주는 대가로

왜 아무도 당신의 주소에서 거슬러 올라갈 수 없는가

파생이 단방향 함수를 거치기 때문입니다. 주소가 해시인 곳 — Ethereum, Bitcoin — 에서는 그것을 다시 공개 키로 되돌리는 일이 해시의 원상(preimage)을 찾는 일이 됩니다. 반대로 Solana처럼 주소가 곧 공개 키 경우에는 그 첫 단계가 아무런 장벽도 되지 않습니다. 어느 쪽이든 실제로 당신을 지켜 주는 벽은 같습니다. 공개 키에서 개인 키를 복원한다는 것은 타원 곡선 이산 로그 문제를 푼다는 뜻입니다. 2026년 현재, 이 정도 키 길이에서 그것을 실행 가능한 시간 안에 해내는 알려진 기법은 없습니다. 대규모 양자 컴퓨터는 언젠가 그 단계를 위협할 수 있고 — Bitcoin의 레거시와 SegWit 주소 유형이 첫 지출 전까지 공개 키를 감추는 방식에 조용한 방어적 가치가 있는 이유이기도 합니다 — 다만 오늘 그 위협은 여전히 이론에 머물러 있습니다.

서명은 실제로 무엇을 증명하는가

서명이 증명하는 것은 정확히 두 가지입니다. 서명한 사람이 주어진 공개 키에 대응하는 개인 키를 가지고 있다는 것, 그리고 그가 바로 이 메시지 — 이 수신자, 이 금액, 이 nonce — 를 승인했다는 것입니다. 거래의 한 바이트만 바뀌어도 서명은 더 이상 검증되지 않습니다. 서명은 키 자체를 드러내지 않으므로, 비밀을 흘리지 않고 영원히 서명할 수 있습니다. Ethereum은 이 점을 우아하게 활용합니다. 노드는 서명 그 자체로부터 공개 키를 복원한 뒤, 그것을 해시한 값이 보내는 주소와 맞는지 확인합니다 — 서명이 자기 신원 증명을 함께 지고 다니는 셈입니다.

정당한 절차라면 당신의 키를 필요로 할 일이 결코 없는 이유도 이것입니다. 검증은 네트워크가 오직 공개 정보만 써서 당신의 서명을 가지고 하는 일입니다. 키나 그 뒤에 있는 문구를 요구하는 사이트, DM, '고객 지원 담당자'는 무언가를 검증하는 것이 아니라 — 수집하는 것입니다.

시드 문구는 어디에 놓이는가

개인 키보다 한 단계 위에 시드가 있습니다. 시드 문구 — 그 12개 또는 24개 단어 — 는 현대의 지갑이 계정과 체인을 가로질러 앞으로 쓰게 될 모든 개인 키를 결정론적으로 파생해 내는 마스터 엔트로피를 담고 있습니다. 그것이 HD 지갑 설계입니다. 상류에 비밀 하나, 하류에 무제한의 키 쌍, 그리고 그 전부가 호환되는 어떤 지갑에서든 다시 생성됩니다 — 파생 경로 전체는 HD 지갑이 무엇인지에서 다룹니다. 실용적인 결론은 한 줄에 담깁니다. 시드를 지키면 모든 키가 지켜지고, 시드가 새면 모든 키가 샌다.

공유해도 안전한 것, 그리고 결코 안 되는 것

공유 규칙은 수학에서 곧바로 따라 나옵니다.

  • 주소 — 공유해도 안전합니다. 사람들이 당신에게 돈을 보내는 방법이니까요. 대가는 보안이 아니라 프라이버시입니다. 공개 체인에서는 누구나 한 주소의 이력 전체를 들여다볼 수 있습니다.
  • 공개 키 — 공유해도 안전합니다. 검증이 그 목적입니다. 위조를 가능하게 하는 것은 아무것도 드러내지 않습니다.
  • 개인 키 또는 시드 문구 — 누구에게도, 어떤 이유로도, 결코 안 됩니다. 정상적인 지갑이나 고객 지원 담당자, 에어드롭은 이를 요구하지 않습니다. 웹사이트에 시드를 입력하는 것은 위험이 아니라 — 날짜만 아직 정해지지 않았을 뿐, 이미 손실 그 자체입니다.

'키가 없으면 코인도 없다(not your keys, not your coins)'는 말이 문자 그대로 뜻하는 바도 이것입니다. 거래소에서는 거래소의 키가 서명합니다 — 2022년 FTX 고객들이 배웠듯, 당신이 쥔 것은 암호화폐가 아니라 약속입니다. 비수탁형 지갑에서는 당신의 키가 서명하므로, 그 자산은 블록체인이 인정하는 유일한 의미에서 당신의 것입니다.

WATS의 자리

위의 모든 이야기는 하나의 경계선을 그립니다. 그리고 지갑의 정직함은 그 경계의 어느 쪽에 서 있느냐로 측정됩니다. WATS는 네 가지 제품 전부에서 자기수탁 쪽에 서 있습니다 — Chrome 확장 프로그램, 모바일 앱, Hot Wallet, 그리고 NFC Metal Card입니다. 개인 키는 당신의 기기에서 생성되어 당신 곁에 남고, WATS는 결코 키를 보유하지 않습니다. 유출될 만한 WATS 쪽 사본도, 요청할 수 있는 WATS 쪽 복구 절차도 없으며, 바로 그래서 위의 공유 규칙이 선택 가능한 조언이 아닌 것입니다.

두 가지는 분명히 짚어 둘 만합니다. 키를 다루는 어떤 글에서든 흔히 혼동되는 지점이기 때문입니다.

  • WATS NFC Metal Card는 개인 키를 저장하지 않습니다. 이 카드는 탭하여 인증하는 동반 도구로, 콜드 스토리지보다는 물리적 보안 키에 가깝습니다. 각 카드는 고유 ID를 지니고 정확히 한 대의 기기와만 페어링되며, ISO/IEC 14443 위에서 AES-128을 쓰는 NTAG 216 칩을 IP68 등급에 MIL-STD-810 시험을 거친 밀리터리급 금속 본체에 담고 있습니다. 키는 WATS 앱 안에 머물고, 카드는 탭하는 사람이 당신임을 증명합니다. 자세한 내용은 NFC 카드 페이지에 있습니다.
  • WATS는 Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON을 아우릅니다. 시드 하나, 파생 트리 하나, 그리고 여덟 곳 모두의 키입니다. 이 글 전체에 Bitcoin이 등장하는 것은, 키가 어떻게 주소가 되는지 설명하는 데 secp256k1과 해시 기반 주소가 가장 명료한 예이기 때문입니다. WATS는 Bitcoin을 네이티브로 지원하지 않습니다.

여덟 개 체인을 아우른다는 것은 수수료 측면에서 실용적인 결과 하나를 낳습니다. 보통이라면 그 네트워크들은 저마다, 당신의 서명이 브로드캐스트되기도 전에 자기 네이티브 가스 토큰을 손에 쥐고 있기를 요구합니다. WATS는 각 체인의 네이티브 가스 토큰 대신 단 하나의 토큰인 ATS로 네트워크 수수료를 낼 수 있게 해 주며, EVM 체인에서는 ERC-4337 계정 추상화를, 하나의 ATS 잔액이 옴니체인으로 움직이도록 LayerZero OFT를 사용합니다. 이는 할인이 아닙니다 — 어떤 토큰이 수수료를 내는지가 달라질 뿐, 네트워크가 부과하는 금액이 달라지지는 않습니다 — 그리고 거둬들인 ATS는 1억 개의 공급량에서 3천만 개라는 하한을 향해 소각됩니다. 네이티브 가스 대신 부과되는 ERC-4337 + OFT 단일 토큰 수수료를 그 소각과 결합한 지갑은 WATS가 처음이자 유일합니다.

핵심 정리

개인 키는 서명하고, 공개 키는 검증하며, 주소는 받습니다 — 그리고 파생이 오직 한 방향으로만 흐르기 때문에 뒤의 둘은 공개해도 안전하고 앞의 하나는 결코 그렇지 않습니다. 서명은 키의 보유와 정확히 하나의 거래에 대한 승인을 증명할 뿐 그 이상은 아니며, 시드 문구는 그보다 한 단계 위에서 지갑이 앞으로 파생할 모든 개인 키를 다시 만들어 냅니다. 이 관계를 제대로 잡아 두면 '검증하려면 키를 보내세요' 류의 공격은 당신에게 그냥 통하지 않게 됩니다. 서명을 검증하는 데 비밀이 필요했던 적이 한 번도 없다는 것을 이미 알고 있으니까요. 이 모델을 당신의 절제력만이 아니라 지갑 자체가 강제해 주기를 바란다면 다운로드 페이지에서 WATS를 설치하세요. 개인 키는 당신의 기기에서 생성되고, WATS는 결코 그것을 보유하지 않으며, 복구 문구 하나가 지원되는 여덟 체인 전부를 감당하고, NFC Metal Card는 저장하는 것이 아니라 인증합니다.

자주 묻는 질문

누군가 내 주소나 공개 키를 알면 내 암호화폐를 훔칠 수 있나요?

아니요 — 둘 다 공유하라고 만들어진 것입니다. 주소는 사람들이 당신에게 자금을 보내고 그 주소의 온체인 이력을 볼 수 있게 할 뿐이고, 공개 키는 당신의 서명을 검증할 수 있게 할 뿐입니다. 둘 중 어느 쪽에서든 개인 키를 파생하려면 타원 곡선 암호를 깨뜨려야 하는데, 2026년 현재 이는 실행 가능하지 않습니다. 주소를 공유할 때 치르는 진짜 대가는 프라이버시입니다. 누구나 그 활동을 지켜볼 수 있으니까요.

WATS가 내 개인 키를 보유하는 일이 있나요?

아니요. WATS는 네 가지 제품 전부 — Chrome 확장 프로그램, 모바일 앱, Hot Wallet, NFC Metal Card — 에서 완전한 비수탁형입니다. 개인 키는 당신의 기기에서 생성되어 그곳에 머물고, WATS는 결코 키도, 당신의 시드 문구 사본도 보유하지 않습니다. 그것은 WATS 쪽 복구가 없다는 뜻이기도 합니다. WATS의 누구도 당신을 대신해 서명할 수 없고, 누구도 잃어버린 문구를 되살릴 수 없습니다. 그렇지 않다고 주장하거나 당신의 개인 키 또는 복구 문구를 요구하는 사람은 누구든 당신의 자금을 훔치려는 것입니다.

개인 키를 잃어버리면 어떻게 되나요?

그것이 유일한 사본이었다면, 그 키가 통제하던 자금에는 영구히 접근할 수 없습니다. 블록체인에서 소유권이란 문자 그대로 서명할 수 있는 능력이기 때문에, 어떤 회사도 채굴자도 개발자도 접근을 되돌려 줄 수 없습니다. 실제로는 대부분의 지갑이 시드 문구로 당신을 보호합니다. 시드 문구가 지갑의 모든 개인 키를 결정론적으로 다시 생성하기 때문입니다. WATS에서는 그 문구 하나가 지원되는 여덟 체인 전부의 계정을 뒷받침하므로, 문구만 살아 있다면 기기를 잃거나 망가뜨려도 복구할 수 있습니다. 문구까지 사라졌다면 할 수 있는 일이 없습니다. WATS는 비수탁형이며 어떤 키도 보유한 적이 없기 때문입니다.

WATS NFC Metal Card가 내 개인 키를 저장하나요?

아니요. WATS NFC Metal Card는 개인 키를 전혀 저장하지 않습니다. 이 카드는 탭하여 인증하는 동반 도구로, 콜드 스토리지 기기보다는 물리적 보안 키에 가깝습니다. 각 카드는 고유 ID를 지니고 정확히 한 대의 기기와만 페어링되며, ISO/IEC 14443 위에서 AES-128을 쓰는 NTAG 216 칩을 IP68 등급에 MIL-STD-810 시험을 거친 밀리터리급 금속 본체에 담고 있습니다. 개인 키는 WATS 앱 안에 머물고, 카드가 하는 일은 탭하는 사람이 당신임을 증명하는 것입니다.

시드 문구는 개인 키와 같은 것인가요?

아니요. 시드 문구는 한 단계 위에 있는 마스터 비밀입니다. 12개 또는 24개 단어가, HD 지갑이 계정과 체인을 가로질러 앞으로 쓰게 될 모든 개인 키를 결정론적으로 파생해 내는 엔트로피를 담고 있습니다. 개인 키 하나는 키 쌍 하나를 통제하지만, 시드는 그 전부를 다시 생성합니다. 시드 문구가 암호화폐에서 가장 민감한 대상인 이유가 바로 이것입니다 — 그것을 가진 사람이 그 아래의 모든 키를 가집니다.

블록체인마다 다른 개인 키가 필요한가요?

곡선 계열이 다르면 서로 다른 키 쌍을 갖게 되지만, 그 전부를 하나의 시드가 파생합니다. WATS에서는 복구 문구 하나가 당신의 EVM 키 쌍 — Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain이 함께 쓰는 주소 하나 — 과, 서로 다른 서명 방식을 쓰는 Solana와 TON의 별도 키를 파생합니다. 그래서 지켜야 할 백업은 여덟 개가 아니라 하나입니다. 또한 WATS는 각 체인의 네이티브 가스 토큰 대신 ATS로 네트워크 수수료를 낼 수 있게 해 주므로, 문구 하나와 수수료 토큰 하나로 전체를 감당할 수 있습니다. WATS는 Bitcoin을 네이티브로 지원하지 않습니다.