시드 문구(복구 문구라고도 함)는 당신의 암호화폐 지갑의 마스터 백업 역할을 하는, 평이한 영어 단어 12개 또는 24개의 목록입니다. 이 단어들로부터 지갑은 그동안 생성한 모든 개인 키와 주소를 수학적으로 다시 만들어낼 수 있습니다. 즉, 시드 문구를 가진 사람이 자금을 통제하며, 더 이상의 예외는 없습니다. 이를 지키는 것은 자기수탁에서 가장 중요한 일입니다. 오프라인으로 보관하고, 내구성 있는 재질에 중복 사본을 남기며, 절대 웹사이트에 입력하거나 누군가와 공유하거나 인터넷에 노출되게 해서는 안 됩니다.
시드 문구의 실체
비수탁형 지갑을 만들면 앱은 보이지 않는 곳에서 거대한 무작위 숫자를 생성합니다. 그 숫자가 당신의 진짜 마스터 비밀입니다. 256비트짜리 원시 숫자를 손으로 읽고 베끼는 것은 오류가 생기기 쉽기 때문에, BIP-39라는 표준이 그것을 사람이 실제로 받아 적을 수 있는 형태로 변환합니다. 2,048개의 고정된 목록에서 뽑아낸 단어의 나열이 바로 그것입니다.
각 단어는 그 목록의 특정 위치에 대응하며, 단어들에는 체크섬이 내장되어 있습니다. 복구 과정에서 단어를 잘못 입력하거나 순서를 틀렸을 때 지갑이 이를 알려줄 수 있는 것은 바로 이 체크섬 덕분입니다. 12단어 문구는 128비트의 엔트로피를, 24단어 문구는 256비트를 담습니다. 둘 다 어떤 컴퓨터도 무차별 대입으로 추측할 수 없는 수준을 훨씬 넘어서므로, 더 긴 문구가 실질적으로 의미 있게 더 안전한 것은 아닙니다. 순서가 중요합니다. 같은 단어들이라도 순서가 다르면 완전히 다른 지갑이 만들어집니다.
이 하나의 문구로부터 지갑은 키와 주소의 전체 트리를 파생시킵니다(이것이 "계층적 결정성", 즉 HD 지갑 모델입니다). 그래서 하나의 문구가 여러 체인에 걸친 여러 계정을 한 번에 백업할 수 있는 것입니다. 키, 주소, 앱이 어떻게 맞물리는지 큰 그림을 보고 싶다면 암호화폐 지갑이란 무엇인가 설명 글이 그 과정을 짚어주며, 암호화폐 지갑 설정하는 법은 당신의 문구가 처음 생성되는 순간을 다룹니다.
시드 문구가 곧 소유권인 이유
암호화폐에서 키를 통제하는 것은 곧 자산을 통제하는 것입니다. 전화할 은행도, 비밀번호 재설정 이메일도, 송금을 되돌려줄 사기 처리 부서도 없습니다. 당신의 시드 문구가 그 키들을 다시 생성하므로, 매우 문자 그대로의 의미에서 그 문구가 곧 당신의 돈입니다. 이것이 사람들이 비수탁형 지갑이라고 말할 때의 핵심입니다. 오직 당신만이 그 비밀을 쥐고 있는 것입니다.
이것은 양날의 검이며, 여기서는 솔직함이 중요합니다. 좋은 점은 진정한 주권입니다. 어떤 회사도 당신의 계정을 동결하거나, 거래를 검열하거나, 파산 때문에 자금을 잃게 만들 수 없습니다. 나쁜 점은 그 책임이 전적으로 당신에게 있다는 것입니다. 누군가 당신의 문구를 베끼면, 당신의 휴대폰에 손도 대지 않고 지구상 어디에서든 지갑을 비울 수 있습니다. 유일한 사본을 잃고 기기 접근까지 잃으면, 자금은 영구히 사라집니다. 되돌리기 버튼은 없습니다. 그 거래(trade-off)를 이해하는 것이 무모함과 통제감의 차이를 만듭니다.
경험칙: 당신의 시드 문구를 무기명 증권처럼 다루세요. 소지가 곧 소유입니다. 그 단어들을 읽을 수 있는 사람은 누구나 전부를 가져갈 수 있습니다.
안전하게 보관하는 방법
좋은 보관은 세 가지 속성으로 귀결됩니다. 오프라인이어야 하고, 내구성이 있어야 하며, 중복되어야 합니다. 오프라인이란 그 단어들이 인터넷에 연결된 기기가 읽을 수 있는 파일, 사진, 메시지로 결코 존재하지 않는다는 뜻입니다. 내구성이란 백업이 불, 물, 시간을 견뎌낸다는 뜻입니다. 중복이란 단 한 번의 사고(집의 화재, 홍수, 잃어버린 지갑)가 모든 사본을 한꺼번에 날려버릴 수 없다는 뜻입니다.
종이 대 금속
종이는 시작용으로 괜찮고 비용도 들지 않지만, 타고, 바래고, 녹습니다. 서랍 속 접힌 메모지는 없는 것보다 낫고 스크린샷보다는 훨씬 낫습니다. 당신이 실제로 신경 쓰는 금액이라면, 금속 백업(각인하거나 새긴 스테인리스 스틸 판)이 표준적인 업그레이드입니다. 종이를 파괴할 집 화재와 홍수에도 살아남기 때문입니다. 많은 사람이 편의를 위해 종이 사본을, 장기적 기준점으로 금속 사본을 함께 보관합니다.
- 손으로, 두 번 적고, 검증하세요. 자금을 넣기 전에 당신의 사본을 지갑과 단어 하나하나 비교하세요.
- 최소 두 곳의 물리적 장소를 사용하세요. 예를 들어 한 사본은 집에, 다른 하나는 대여 금고나 믿을 만한 친척의 금고에 두는 것입니다. 중복은 단 하나의 "완벽한" 은닉처를 이깁니다.
- 제대로 이해할 때에만 패스프레이즈(BIP-39 "25번째 단어")를 고려하세요. 이는 당신의 단어들을 찾아낸 공격자조차 통과할 수 없는 계층을 더해주지만, 잊어버리면 자금을 복구할 수 없게 됩니다. 강력하지만, 봐주는 법이 없습니다.
- 드러내지 마세요. 백업에 "crypto seed"라고 표시하거나, 당신의 지갑 앱 이름을 적은 메모 옆에 보관하지 마세요.
백업과 함께 기기 위생, 피싱 방어, 거래 안전까지 다루는 더 충실한 체크리스트는 암호화폐 지갑 보안 모범 사례 가이드를 참고하세요.
절대 하지 말아야 할 일
도난당한 시드 문구의 대부분은 해커가 수학을 깨뜨려서 뚫리는 것이 아닙니다. 대개는 소유자가, 보통은 깨닫지도 못한 채, 직접 넘겨준 것입니다. 다음 목록이 존재하는 이유는 각 항목이 사람들이 전부를 잃는 실제로 흔한 방식이기 때문입니다.
| 절대 이렇게 하지 마세요 | 왜 위험한가 |
|---|---|
| 스크린샷이나 사진으로 찍기 | 사진은 자동으로 클라우드에 동기화되어, 그 계정이나 당신의 휴대폰을 뚫은 누구에게나 표적이 됩니다. |
| 클라우드 메모, 이메일, 비밀번호 관리자 메모에 저장하기 | 온라인의 어느 곳이든 침해되거나, 소환되거나, 실수로 공유될 수 있습니다. 문구는 반드시 오프라인에 머물러야 합니다. |
| 아무 웹사이트나 팝업에 입력하기 | 정상적인 지갑은 결코 웹 페이지에서 시드 문구를 입력하라고 하지 않습니다. 이것이 자금 탈취의 가장 흔한 수법입니다. |
| "고객 지원"이나 그 누구와도 공유하기 | 어떤 진짜 지원팀, 거래소, 지갑(WATS 포함)도 당신의 시드 문구를 묻지 않습니다. 묻는 사람은 누구든 공격자입니다. |
| 단 하나의 기기에만 보관하기 | 백업 없이 휴대폰을 잃거나 도난당하거나 먹통이 되면 영구적인 손실을 뜻합니다. |
한 문장을 마음에 새기면 시드 문구 도난의 압도적 대다수를 피한 것입니다. 당신의 복구 문구는 오직 설정이나 복구 중 당신 자신의 지갑 앱에만 입력되며, 그 외 다른 어디에도, 결코 입력되지 않습니다.
지갑 복구가 작동하는 방식
시드 문구가 그토록 강력하다는 점의 이면은 실제 복구가 얼마나 쉬운가입니다. 당신의 문구가 모든 키를 결정론적으로 다시 생성하기 때문에, 옛 휴대폰도, 옛 앱 버전도, 심지어 같은 브랜드의 지갑조차 필요 없습니다. 필요한 것은 단어들과 올바른 순서입니다.
- 새 기기에 호환되는 BIP-39 지갑을 설치합니다.
- "새로 만들기"가 아니라 "가져오기" 또는 "지갑 복원"을 선택합니다.
- 12개 또는 24개 단어를 순서대로 입력합니다. 체크섬이 오타를 잡아냅니다.
- 패스프레이즈를 사용했다면 그것도 정확히 입력합니다. 대소문자를 구분합니다.
- 지갑이 체인을 스캔한 뒤 당신의 계정을 재구성하고 잔액을 보여줍니다.
유용한 안전 습관: 실제 자금을 백업에 맡기기 전에, 비어 있는 새 지갑으로 복구를 연습해 보세요. 단어들이 올바른 빈 지갑을 복원한다면, 당신의 사본이 정확하고 완전하다는 것을 알 수 있습니다. 빠진 단어를 비상 상황에서 발견하는 것보다 예행연습 중에 발견하는 편이 훨씬 낫습니다.
주의해야 할 시드 문구 사기
공격자들은 문구가 전리품이라는 것을 알기에, 대부분의 암호화폐 사기는 사실 당신이 그것을 드러내거나 입력하게 만들려는 시도일 뿐입니다. 수법은 바뀌어도 목표는 결코 변하지 않습니다.
- 가짜 고객 지원. 당신이 공개 채널에 질문을 올리면 "지원 담당자"가 DM을 보내, "동기화"나 "검증" 단계를 안내하며 당신의 문구를 요구합니다. 진짜 지원은 결코 먼저 DM을 보내지 않으며 당신의 단어를 결코 필요로 하지 않습니다.
- 자금 탈취 웹사이트. 검색 광고나 비슷하게 생긴 도메인이 진짜 지갑 사이트를 흉내 내며 "지갑 검증" 창을 띄워 시드 문구를 요구하거나 악성 거래에 서명하게 합니다. 진짜 사이트를 북마크하고 URL을 한 글자씩 확인하세요.
- 가짜 지갑 앱. 앱스토어의 위조 앱이나 수상한 APK는 당신이 입력한 문구를 훔치거나, 공격자가 이미 키를 통제하는 지갑을 생성합니다. WATS 다운로드 페이지 같은 공식 링크에서만 설치하세요.
- "공짜 코인" 또는 에어드롭 함정. 어떤 사이트가 보상을 약속하면서 먼저 문구를 가져와 "연결하고 검증"하라고 요구합니다. dApp에 지갑을 연결하는 데는 시드 문구가 결코 필요하지 않으며, 오직 당신이 읽고 거부할 수 있는 서명만 필요합니다.
- 미리 채워진 백업 카드. 시드 문구가 이미 안쪽에 인쇄된 채로 배송되는 카드나 기기 제품은 무엇이든 경계하세요. 판매자가 사본을 가지고 있을 수 있습니다.
WATS의 자리
WATS Wallet은 비수탁형 브랜드입니다. 즉, 자기수탁 제품의 경우 위의 시드 문구 규칙이 당신에게 직접 적용됩니다. 당신이 키를 쥐고, 문구를 쥐며, WATS의 누구도 그것을 볼 수 없고 당신을 대신해 복구할 수 없습니다. 그것이 자기수탁의 핵심이며, 당신의 백업 규율이 중요한 이유입니다.
당신의 문구가 어디에 있는지 오해하지 않도록 명확히 해둘 만한 WATS 제품이 두 가지 있습니다:
- WATS NFC Metal Card는 탭하여 인증하는 동반 도구이지, 시드 문구가 저장되는 곳이 아닙니다. 이는 금속 카드 전반에 대해 흔히 생기는 혼동 지점입니다. WATS 카드는 개인 키를 저장하지 않으며 콜드 키 저장소가 아닙니다. 이 카드는 AES-128 암호화가 적용된 NFC 칩을 사용해 당신이 탭할 때 접근을 인증하며, 물리적 카드가 실제 생활을 견디도록 내구 사양(IP68 방수, MIL-STD-810 내구성)을 갖추고 있습니다. 당신의 시드 문구 백업은 여전히 당신이 받아 적어 오프라인에 보관하는 별개의 것입니다. 더 자세한 내용은 NFC 카드 페이지에서 읽을 수 있습니다.
- WATS Hot Wallet 역시 완전한 비수탁형입니다. 모바일 앱이나 Chrome extension과 똑같이, 당신이 자신의 키와 시드 문구를 직접 쥐며 WATS는 그 어떤 키도 보관하지 않습니다. WATS의 어떤 제품도 당신과 키를 나눠 갖지 않습니다. Hot Wallet에서도 시드 문구는 오롯이 당신만의 것이므로, 이 글의 백업 규칙이 그대로 적용됩니다.
자기수탁 모바일 및 확장 프로그램 제품의 경우, 당신의 보호 계획은 바로 이 글에 담긴 것 그대로입니다. 문구를 오프라인에서 생성하고, 내구성 있는 재질에 두 곳으로 백업하며, 당신 자신의 지갑이 아닌 그 어디에도 입력하지 않고, 그것을 요구하는 사람은 누구든 공격자라고 가정하는 것입니다.
핵심 정리
시드 문구는 당신 지갑의 사람이 읽을 수 있는 마스터 키로, 당신이 소유한 모든 키와 주소를 다시 만들 수 있는 12개 또는 24개 단어 백업입니다. 그것이 곧 소유권이기 때문에, 모든 게임의 핵심은 그것을 오프라인, 내구성, 중복 상태로 유지하면서 스크린샷, 클라우드, 웹사이트, 다른 사람에게 결코 닿지 않게 하는 것입니다. 단어와 순서를 갖고 있으면 복구는 간단하며, 대부분의 도난은 해킹이 아니라 사람들이 속아서 문구를 드러내는 데서 비롯됩니다. 가짜 고객 지원, 자금 탈취 사이트, 위조 앱을 알아채는 법을 익히면 자기수탁의 가장 어려운 부분을 통달한 것입니다. WATS에서는 NFC Metal Card가 키를 저장하는 것이 아니라 인증한다는 점, Hot Wallet을 포함한 모든 제품이 비수탁형이라는 점, 그리고 다운로드 페이지에서 설치할 수 있는 자기수탁 앱들이 그 책임과 그 자유를 온전히 당신 손에 쥐여준다는 점을 기억하세요.
자주 묻는 질문
12단어 시드 문구는 24단어만큼 안전한가요?
실용적인 목적에서는 그렇습니다. 12단어 문구는 128비트의 엔트로피를 담는데, 이는 이미 어떤 컴퓨터도 무차별 대입할 수 없는 수준을 훨씬 넘어섭니다. 24단어 문구는 256비트로 이론상 더 강력하지만, 추측에 맞서는 실제 이점은 제공하지 않습니다. 둘 다에서 더 큰 위험은 물리적인 것입니다. 유일한 사본을 잃거나 다른 사람이 그것을 읽게 두는 것이죠.
시드 문구를 잃어버리면 어떻게 되나요?
시드 문구를 잃었지만 여전히 로그인된 기기에 접근할 수 있다면, 즉시 문구를 받아 적고 완전히 백업할 수 있는 새 지갑으로 자금을 옮기세요. 문구를 잃고 기기 접근까지 잃었다면, 어떤 회사나 지원팀도 당신의 키를 다시 생성할 수 없기 때문에 자금은 영구히 복구할 수 없습니다. 이것이 두 곳에 내구성 있는 중복 백업을 두는 것이 필수인 이유입니다.
WATS나 다른 지갑이 나를 대신해 시드 문구를 복구해 줄 수 있나요?
아니요. 비수탁형 제품의 경우 지갑 제공자는 결코 당신의 시드 문구를 보거나 저장하지 않으므로, WATS나 다른 어떤 자기수탁 지갑의 누구도 그것을 복구할 수 없습니다. 당신의 문구를 복원해 줄 수 있다고 주장하거나 지원을 위해 공유하라고 요구하는 사람은 누구든 당신의 자금을 훔치려는 것입니다. 당신이 문구를 입력하는 유일한 곳은 설정이나 복구 중 당신 자신의 지갑 앱입니다.
WATS NFC Metal Card가 내 시드 문구를 저장하나요?
아니요. WATS NFC Metal Card는 탭하여 인증하는 동반 도구이지 키 저장소가 아닙니다. 개인 키를 보관하지 않으며 콜드 스토리지도 아닙니다. 암호화된 NFC 칩이 당신이 탭할 때 접근을 인증할 뿐입니다. 당신의 시드 문구는 여전히 당신이 직접 받아 적어 오프라인에 보관하는 별개의 백업으로, 어떤 비수탁형 지갑에서든 마찬가지입니다.
시드 문구를 비밀번호 관리자나 클라우드 메모에 저장해도 안전한가요?
권장하지 않습니다. 비밀번호 관리자와 클라우드 메모는 온라인이므로 침해되거나, 유출되거나, 실수로 공유될 수 있으며, 시드 문구가 단 한 번이라도 노출되면 자금의 완전한 손실입니다. 가장 안전한 방법은 종이, 더 나아가 각인된 금속에 오프라인으로 보관하고, 이를 서로 분리된 두 물리적 장소에 두는 것입니다. 그 단어들을 인터넷에 연결된 어떤 기기에도 절대 두지 마세요.

