WATS Wallet logoWATS Wallet
기술8분 분량

멀티시그 지갑이란? 임계 서명 완전 정리

멀티시그 지갑은 트랜잭션을 승인하려면 N개 중 M개의 독립된 키가 필요해, 키 하나를 도난당하거나 잃어버려도 자금을 옮길 수 없습니다. 임계 서명이 실제로 어떻게 작동하는지, 현대의 멀티시그가 왜 스마트 계정인지, 무엇을 막아 주고 무엇을 대가로 치르는지 — 그리고 WATS는 왜 멀티시그가 아닌지 살펴봅니다.

멀티시그 지갑은 자금이 움직이기 전에 여러 개의 독립된 키가 트랜잭션을 승인해야 하는 암호화폐 지갑입니다 — 지정된 N명의 서명자 중 M명, 이를테면 2-of-3이나 3-of-5 — 따라서 도난당했거나 잃어버렸거나 협박으로 넘긴 키 하나만으로는 돈을 쓸 수 없습니다. EVM 체인에서는 보통 Safe가 대중화한 모델인 스마트 컨트랙트 계정 형태로, 컨트랙트가 자금을 직접 보유하고 서명을 온체인에서 검증합니다. Bitcoin은 같은 규칙을 잠금 스크립트 안에 네이티브로 표현합니다. 단일 키 도난과 단일 키 분실에 대한 보호는 실질적이며, 그 대가 또한 실질적입니다. 더 비싼 가스, M명의 사람을 기다려야 하는 모든 동작, 그리고 N에서 M을 뺀 수보다 많은 키를 잃으면 자금이 영구히 동결된다는 점입니다. 멀티시그는 공유되는 돈 — DAO 트레저리, 프로토콜 관리자 키, 회사 자금 — 에는 사실상 필수이지만, 매일 거래하는 잔액에는 대개 값어치보다 부담이 큽니다. WATS는 멀티시그 지갑이 아닙니다. 키는 여러분이 보유하고 WATS는 키를 절대 보유하지 않는 단일 사용자 셀프 커스터디이며, 이는 공유 트레저리가 아니라 개인 자금에 맞는 형태입니다.

멀티시그 지갑이란 정확히 무엇인가

멀티시그 지갑은 어떤 트랜잭션이든 자금을 옮기기 전에 여러 건의 독립된 승인을 요구하는 암호화폐 지갑입니다 — 보통은 지정된 N명의 서명자 중 M명, 이를테면 2-of-3이나 3-of-5입니다. 요즘 체인에서는 대개 임계값을 온체인에서 강제하는 스마트 컨트랙트 계정이라서, 도난당했거나 잃어버렸거나 협박으로 넘긴 키 하나가 혼자서 돈을 쓸 수는 없습니다.

이를 일반 지갑과 비교해 보세요. 거기서는 개인 키 하나가 이야기의 전부입니다. 그것을 쥔 사람이 — 여러분이든 도둑이든 피싱범이든 — 완전한 통제권을 갖습니다. 멀티시그는 그 단일 장애점을 정책으로 대체합니다. 키를 더 잘 숨기자는 이야기가 아니라, 키 하나로는 부족하게 만들자는 이야기입니다.

M-of-N 임계 서명은 어떻게 작동하나?

모든 멀티시그는 두 개의 숫자로 정의됩니다. 서명자 총원인 N, 그리고 그중 몇 명이 승인해야 하는지를 뜻하는 M입니다. 트랜잭션은 제안으로 시작합니다 — 이 금액을 저 주소로 보내라. 각 서명자는 그것을 개별적으로 검토하고 서명하는데, 흔히 서로 다른 장소의 서로 다른 기기에서 합니다. 유효한 서명이 M개 모이면 트랜잭션이 실행되고, 임계값에 못 미치면 아무 일도 일어나지 않습니다.

  • 2-of-3 — 개인과 소규모 팀의 고전적 구성입니다. 세 개 중 어느 두 개로도 쓸 수 있으니 키 하나를 도난당하거나 잃어버려도 자금은 움직이지 않습니다 — 다만 두 번째 키가 사라지기 전에 유출된 키는 교체해 두어야 합니다.
  • 3-of-5 — 프로젝트 트레저리에서 흔합니다. 누구도 혼자 움직일 수 없고, 자금이 위험해지기 전까지 키 두 개를 잃을 여유가 있습니다.
  • 더 넓은 서명자 집합 — DAO는 내부의 소수 무리가 조용히 담합하지 못하도록 더 큰 서명자 그룹을 두는 경우가 많습니다.

중요한 성질은 이것입니다. 그 규칙을 회사의 정책 서버가 아니라 블록체인 자체가 강제한다는 것. 사회공학으로 구슬릴 고객지원 창구도 없고 관리자 재정의도 없습니다 — 계정이 복구나 자동화 같은 별도 모듈을 스스로 도입하지 않은 한, 임계값이 곧 그 계정의 법입니다.

현대의 멀티시그는 키 트릭이 아니라 스마트 계정이다

Bitcoin은 스크립트 수준에서 멀티시그를 네이티브로 갖습니다 — 코인을 잠그는 방식 자체에 지출 조건이 적혀 있죠. EVM 체인에서 지배적인 모델은 — Safe(옛 Gnosis Safe)가 대중화한 그 모델은 — 다릅니다. 여기서 멀티시그는 스마트 계정, 즉 자금을 직접 보유하는 컨트랙트입니다. 서명자 목록과 임계값은 컨트랙트 저장 공간의 변수이고, 모든 제안은 컨트랙트가 실행 전에 서명을 대조하는 데이터입니다.

이 설계에는 실질적인 결과가 따릅니다. 자산을 하나도 옮기지 않고 유출된 서명자를 교체하거나 임계값을 바꿀 수 있습니다. 서명은 보통 오프체인에서 모아 한 번의 실행으로 함께 제출되므로 비용이 억제됩니다. 그리고 이 구조는 온전한 의미에서 비수탁형 지갑으로 남습니다 — 서명자마다 자기 키를 보유하고, 그룹과 그 자금 사이에 어떤 회사도 끼어들지 않습니다.

멀티시그는 무엇으로부터 지켜 주나?

무엇보다 두 가지 실패 양상입니다. 단일 키 도난: 피싱이나 악성코드로 훔치거나 물리적으로 빼앗아 키 하나를 손에 넣은 공격자도 아무것도 옮길 수 없습니다 — 그가 쥔 것은 한 표이지 과반이 아니니까요. 단일 키 분실: M개의 키가 살아 있는 한, 키 하나를 잃거나 망가뜨리는 일은 불편이지 재앙이 아닙니다. 내부자의 단독 행동도 막습니다 — 공동 서명자에 불과한 재무 담당자가 트레저리를 조용히 비울 수는 없습니다.

못 하는 일에 대해서는 솔직해집시다. M명의 서명자가 악성 트랜잭션 — 일상적인 지불로 위장한 드레이너 — 을 승인하면 컨트랙트는 그것을 충실히 실행합니다. 멀티시그는 속여야 할 사람의 수를 늘릴 뿐, 누구도 속지 않는 사람으로 만들어 주지는 않습니다. 그리고 계정 자체가 코드입니다. 신기한 포크가 아니라 감사받고 실전에서 검증된 구현을 쓰세요.

멀티시그는 무엇을 대가로 치르나?

  • 가스 — 여러 서명을 검증하는 컨트랙트를 거쳐 실행하는 것은 평범한 계정에서의 단순 전송보다 비쌉니다.
  • 조율 — 모든 동작이 M명의 사람을 기다립니다. 빠르게 움직이는 시장이나 진행 중인 보안 사고에서 그 지연은 실제 돈입니다.
  • 서명자 분실 계산 — N에서 M을 뺀 수보다 많은 키를 잃으면 남은 사람들은 결코 정족수에 도달할 수 없습니다. 자금은 영구히 동결됩니다. 서명자 교체는 필요해진 뒤가 아니라 필요해지기 전에 계획해 두어야 합니다.
  • 호환성 — 일부 앱과 흐름은 여전히 평범한 단일 키 계정을 전제합니다. 스마트 계정 지원은 2026년 현재 폭넓지만 보편적이지는 않습니다.

정말로 멀티시그가 필요한 사람은 누구인가?

돈이 공유되는 곳이라면 어디든 멀티시그는 사실상 필수입니다. DAO 트레저리, 프로토콜 관리자 키, 회사 자금, 재단 준비금. 그런 자리에서는 “이걸 한 사람이 혼자 옮길 수 있어야 하는가?”라는 질문이 스스로 답을 냅니다.

개인 사용자에게는 판단의 문제입니다. 2-of-3은 규모가 큰 장기 보유, 상속 계획, 사업 자금에는 타당합니다 — 좀처럼 손대지 않고 키 하나가 뚫려 잃어서는 안 되는 돈이죠. 일상적으로 쓰는 자금이라면 조율 부담이 대개 이점을 넘어섭니다. 강력한 물리적 요소를 갖춘 단일 서명자 비수탁형 지갑이 더 살 만한 답이며, 이 접근법들 사이의 절충점은 시드리스 vs NFC vs 하드웨어 지갑 보안에 정리되어 있습니다.

멀티시그 vs MPC: 무엇이 다른가?

둘 다 여러 당사자를 요구하지만, 사는 층이 다릅니다. 멀티시그는 온체인 정책입니다. 완전한 키가 여러 개 있고, 누구나 들여다볼 수 있는 컨트랙트가 임계값을 공개적으로 강제합니다. MPC — 다자간 연산 — 는 하나의 키에 대한 통제권을 서로 다른 당사자가 나눠 가진 조각으로 분산시키고, 그 조각들이 완전한 키가 한곳에 존재한 적 없이 공동으로 평범한 서명 하나를 계산합니다. 블록체인에는 보통의 단일 키 계정으로 보이고, 임계값 논리는 조각 보유자들 사이에서 돌아가는 프로토콜 안에 있습니다. MPC는 가스가 저렴하고 온체인에서 보이지 않으며, 멀티시그는 투명하고 감사 가능하며 어떤 조율 서비스에도 의존하지 않습니다. 조각 기반 모델은 MPC 지갑이란 무엇인가에서 본격적으로 다룹니다.

멀티시그는 듀얼 커스터디와 같은가?

비슷해 보이지만 다릅니다. 개념으로서의 듀얼 커스터디는 두 당사자가 각각 별도의 자격 증명을 보유하고 둘 다 참여해야 한다는 뜻입니다 — 사실상 특정 역할들 사이, 흔히 사용자와 서비스 사이에 고정된 2-of-2이죠. 멀티시그는 같은 발상의 일반화된 온체인 판본입니다. 임의의 N 중 임의의 M이면 되고, 정책은 제공자와의 약정이 아니라 컨트랙트가 강제합니다. 이 개념과 그것이 지갑 설계 어디에 등장하는지는 듀얼 커스터디 지갑 해설에서 풀어 놓았습니다.

WATS는 어디에 놓이나

WATS는 이 글에 나온 모델을 하나도 쓰지 않습니다 — 멀티시그도, MPC도, 듀얼 커스터디도 아닙니다. WATS의 네 가지 제품, 즉 Chrome 확장 프로그램, 모바일 앱, Hot Wallet, NFC 메탈 카드는 모두 단일 사용자 셀프 커스터디입니다. 키는 여러분의 기기에서 생성되어 여러분의 것으로 남고, WATS는 키를 절대 보유하지 않습니다. 그 물리 계층이 NFC 메탈 카드인데, 정확히 한 대의 기기와 페어링되고 개인 키를 전혀 저장하지 않는 탭 인증 동반자입니다 — 키는 WATS 앱 안에 남고, 카드는 탭하는 사람이 여러분임을 증명합니다. 보안 페이지에 설명된 그대로입니다. WATS는 Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON을 아우르며 Bitcoin은 네이티브로 지원하지 않으므로, 위에서 말한 Bitcoin의 스크립트 수준 멀티시그는 WATS 지갑이 하는 일의 바깥에 있습니다.

실용적인 결론은 승자가 아니라 갈래입니다. 돈이 공유되거나 키 하나가 뚫리는 것이 재앙이 될 만큼 크다면, 감사받은 멀티시그 스마트 계정을 쓰되 서명자 집합과 교체 계획은 필요해지기 전에 정해 두세요. 실제로 거래하는 개인 잔액이라면 정직한 답은 단일 서명자 비수탁형 지갑, 물리적 2차 요소, 그리고 규율 있는 키 백업입니다 — 바로 WATS의 구성이죠. 다운로드 페이지에서 WATS를 설치하고, 자금을 넣기 전에 생성되는 복구 문구를 적어 두고, NFC 메탈 카드를 페어링해 키를 저장하는 대신 인증하는 카드의 탭이 있어야 접근이 되도록 하세요.

자주 묻는 질문

2-of-3 멀티시그는 무슨 뜻인가요?

지갑에 지정된 서명자가 세 명 있고, 트랜잭션이 실행되려면 그중 아무 두 명이 승인해야 한다는 뜻입니다. 키 하나를 도난당해도 도둑은 돈을 쓸 수 없고, 키 하나를 잃어도 자금이 잠기지 않습니다 — 남은 두 개가 여전히 임계값을 충족하니까요. 안전성과 조율 부담 사이에서 균형이 잡혀 있어 개인과 소규모 팀에게 가장 흔한 구성입니다.

멀티시그를 써도 자금을 잃을 수 있나요?

네, 세 가지 경로로요. 임계값이 감당할 수 있는 것보다 많은 키를 잃으면 — M-of-N 구성에서 N에서 M을 뺀 수보다 많이 잃으면 — 남은 사람들은 결코 정족수에 도달할 수 없고 자금은 영구히 동결됩니다. 충분한 수의 서명자가 속아서 악성 트랜잭션을 승인하면 멀티시그는 그것을 충실히 실행합니다. 그리고 계정 자체가 코드이므로 감사받고 실전에서 검증된 구현인지가 중요합니다. 멀티시그는 단일 장애점을 없애 줄 뿐, 판단력을 대신해 주지는 않습니다.

개인 암호화폐에도 멀티시그가 필요한가요?

대개는 아닙니다. 멀티시그가 그 부담값을 하는 때는 자금이 공유되거나 키 하나를 도난당하는 것이 치명적일 만큼 클 때입니다 — 트레저리, 팀 자금, 좀처럼 손대지 않는 장기 저축 같은 경우죠. 일상적인 개인 용도라면 조율 비용이 이점을 넘어섭니다. 강력한 물리적 요소와 규율 있는 키 백업을 갖춘 단일 서명자 비수탁형 지갑이면 현실적인 위협은 충분히 막습니다. WATS는 이 갈래의 그쪽을 위해 만들어졌습니다. 완전한 비수탁형이고, 키는 여러분이 보유하며, NFC 메탈 카드가 정확히 한 대의 기기와 페어링되는 탭 인증 요소를 더해 줍니다. 그래도 키 하나가 뚫려 전부를 잃는 상황이 밤잠을 설치게 한다면, 2-of-3이 가장 단순한 한 단계 상향입니다.

WATS는 멀티시그 지갑인가요?

아니요. WATS는 단일 사용자 셀프 커스터디이며 멀티시그가 아닙니다 — MPC도 듀얼 커스터디도 아닙니다. 네 가지 제품인 Chrome 확장 프로그램, 모바일 앱, Hot Wallet, NFC 메탈 카드 전반에서 키는 여러분의 기기에서 생성되어 여러분의 것으로 남고, WATS는 키를 절대 보유하지 않습니다. 그래서 임계값 정책도 없고 반드시 필요한 제2 서명자도 없습니다. NFC 메탈 카드는 서명자가 아니라 인증 요소입니다. 개인 키를 전혀 저장하지 않고, 고유한 카드 ID를 지니며, 정확히 한 대의 기기와 페어링됩니다. WATS는 Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON을 아우릅니다.