WATS Wallet logoWATS Wallet
가이드9분 분량

시드 문구란 무엇인가? 안전하게 보관하고 지키는 방법

시드 문구는 지갑의 모든 개인 키를 다시 생성하는 12개 또는 24개 단어의 BIP-39 백업입니다. 이를 가진 사람이 자금을 통제합니다. WATS는 완전한 비수탁형이므로 그 문구는 오롯이 당신만의 것입니다. 보관하는 법, 지키는 법, 그리고 그것으로 복구하는 법을 정리했습니다.

시드 문구는 지갑의 모든 개인 키와 주소를 수학적으로 다시 생성하는 12개 또는 24개 단어의 BIP-39 백업이며, 따라서 그 단어들을 읽을 수 있는 사람이 자금을 통제합니다. 해야 할 일은 오직 하나, 오프라인으로, 내구성 있게, 중복해서 보관하는 것입니다. 손으로 받아 적고, 서로 분리된 두 물리적 장소에 사본을 두며, 웹사이트나 클라우드 메모, 고객 지원 채팅에 결코 입력하지 마세요. 문구는 키의 전체 트리를 파생시키므로, 백업 하나로 지갑이 지원하는 모든 체인의 계정을 함께 지킬 수 있습니다. WATS에서는 Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON이 그 대상입니다. WATS는 완전한 비수탁형이므로 문구는 오롯이 당신만의 것이며, WATS는 어떤 키도, 그 단어들의 어떤 사본도 결코 보관하지 않습니다. WATS NFC Metal Card는 문구가 머무는 곳이 아닙니다. 이 카드는 WATS 앱 안에 머무는 키에 대해 탭으로 인증할 뿐, 개인 키를 전혀 저장하지 않습니다.

시드 문구(복구 문구라고도 함)는 암호화폐 지갑의 마스터 백업 역할을 하는, 평이한 영어 단어 12개 또는 24개의 목록입니다. 이 단어들로부터 지갑은 그동안 생성한 모든 개인 키와 주소를 다시 만들어낼 수 있습니다. 즉, 시드 문구를 가진 사람이 자금을 통제하며, 더 이상의 예외는 없습니다. 이를 지키는 것은 자기수탁에서 가장 중요한 일입니다. 오프라인으로 보관하고, 내구성 있는 재질에 중복 사본을 남기며, 절대 웹사이트에 입력하거나 누군가와 공유하거나 인터넷에 노출되게 해서는 안 됩니다.

시드 문구의 실체

비수탁형 지갑을 만들면 앱은 보이지 않는 곳에서 거대한 무작위 숫자를 생성합니다. 그 숫자가 당신의 진짜 마스터 비밀입니다. 128비트나 256비트짜리 원시 숫자를 손으로 읽고 베끼는 것은 오류가 생기기 쉽기 때문에, BIP-39라는 표준이 그것을 사람이 실제로 받아 적을 수 있는 형태로 변환합니다. 2,048개의 고정된 목록에서 뽑아낸 단어의 나열이 바로 그것입니다.

각 단어는 그 목록의 특정 위치에 대응하며, 문구에는 바탕이 된 무작위성에 대한 체크섬이 인코딩되어 있습니다. 단어를 잘못 입력하거나 순서를 틀린 문구를, 지갑이 조용히 낯선 사람의 빈 지갑을 여는 대신 거부할 수 있는 것은 바로 이 체크섬 덕분입니다. 다만 이것은 보증이 아니라 정합성 점검일 뿐입니다. 틀렸지만 형식상 유효한 조합은 여전히 실재하는 다른 지갑을 파생시킵니다. 12단어 문구는 128비트의 엔트로피를, 24단어 문구는 256비트를 담습니다. 둘 다 어떤 컴퓨터도 무차별 대입으로 추측할 수 없는 수준을 훨씬 넘어서므로, 더 긴 문구가 실질적으로 의미 있게 더 안전한 것은 아닙니다. 순서는 절대적으로 중요합니다. 같은 단어들이라도 순서가 다르면 완전히 다른 지갑이 만들어집니다.

이 하나의 문구로부터 지갑은 키와 주소의 전체 트리를 파생시킵니다(이것이 "계층적 결정성", 즉 HD 지갑 모델입니다). 그래서 하나의 문구가 여러 체인에 걸친 여러 계정을 한 번에 백업할 수 있는 것입니다. WATS에서는 단 하나의 문구가 Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON 위의 당신 계정들을 뒷받침합니다. 키, 주소, 앱이 어떻게 맞물리는지 큰 그림을 보고 싶다면 암호화폐 지갑이란 무엇인가 설명 글이 그 과정을 짚어주며, 암호화폐 지갑 설정하는 법은 당신의 문구가 처음 생성되는 순간을 다룹니다.

시드 문구가 곧 소유권인 이유

암호화폐에서 키를 통제하는 것은 곧 자산을 통제하는 것입니다. 전화할 은행도, 비밀번호 재설정 이메일도, 송금을 되돌려줄 사기 처리 부서도 없습니다. 당신의 시드 문구가 그 키들을 다시 생성하므로, 매우 문자 그대로의 의미에서 그 문구가 곧 당신의 돈입니다. 이것이 사람들이 비수탁형 지갑이라고 말할 때의 핵심입니다. 오직 당신만이 그 비밀을 쥐고 있는 것입니다.

이것은 양날의 검이며, 여기서는 솔직함이 중요합니다. 좋은 점은 진정한 주권입니다. 어떤 회사도 당신의 계정을 동결하거나, 거래를 검열하거나, 파산 때문에 자금을 잃게 만들 수 없습니다. 나쁜 점은 그 책임이 전적으로 당신에게 있다는 것입니다. 누군가 당신의 문구를 베끼면, 당신의 휴대폰에 손도 대지 않고 지구상 어디에서든 지갑을 비울 수 있습니다. 유일한 사본을 잃고 기기 접근까지 잃으면, 자금은 영구히 사라집니다. 되돌리기 버튼은 없습니다. 그 거래(trade-off)를 이해하는 것이 무모함과 통제감의 차이를 만듭니다.

경험칙: 당신의 시드 문구를 무기명 증권처럼 다루세요. 소지가 곧 소유입니다. 그 단어들을 읽을 수 있는 사람은 누구나 전부를 가져갈 수 있습니다.

안전하게 보관하는 방법

좋은 보관은 세 가지 속성으로 귀결됩니다. 오프라인이어야 하고, 내구성이 있어야 하며, 중복되어야 합니다. 오프라인이란 그 단어들이 인터넷에 연결된 기기가 읽을 수 있는 파일, 사진, 메시지로 결코 존재하지 않는다는 뜻입니다. 내구성이란 백업이 불, 물, 시간을 견뎌낸다는 뜻입니다. 중복이란 단 한 번의 사고(집의 화재, 홍수, 잃어버린 지갑)가 모든 사본을 한꺼번에 날려버릴 수 없다는 뜻입니다.

종이 대 금속

종이는 시작용으로 괜찮고 비용도 들지 않지만, 타고, 바래고, 녹습니다. 서랍 속 접힌 메모지는 없는 것보다 낫고 스크린샷보다는 훨씬 낫습니다. 당신이 실제로 신경 쓰는 금액이라면, 금속 백업(각인하거나 새긴 스테인리스 스틸 판)이 표준적인 업그레이드입니다. 종이를 파괴할 집 화재와 홍수에도 살아남기 때문입니다. 많은 사람이 편의를 위해 종이 사본을, 장기적 기준점으로 금속 사본을 함께 보관합니다. 다만 각인된 백업 판은 WATS NFC Metal Card와는 전혀 다른 범주의 물건이라는 점을 기억하세요. 판은 단어를 담지만, WATS 카드는 키도 단어도 전혀 담지 않으며 인증을 위해 존재합니다.

  • 손으로, 두 번 적고, 검증하세요. 자금을 넣기 전에 당신의 사본을 지갑과 단어 하나하나 비교하세요.
  • 최소 두 곳의 물리적 장소를 사용하세요. 예를 들어 한 사본은 집에, 다른 하나는 대여 금고나 믿을 만한 친척의 금고에 두는 것입니다. 중복은 단 하나의 "완벽한" 은닉처를 이깁니다.
  • 제대로 이해할 때에만 패스프레이즈(BIP-39 "25번째 단어")를 고려하세요. 이는 당신의 단어들을 찾아낸 공격자조차 통과할 수 없는 계층을 더해주지만, 잊어버리면 자금을 복구할 수 없게 됩니다. 강력하지만, 봐주는 법이 없습니다.
  • 드러내지 마세요. 백업에 "crypto seed"라고 표시하거나, 당신의 지갑 앱 이름을 적은 메모 옆에 보관하지 마세요.

백업과 함께 기기 위생, 피싱 방어, 거래 안전까지 다루는 더 충실한 체크리스트는 암호화폐 지갑 보안 모범 사례 가이드를 참고하세요.

절대 하지 말아야 할 일

도난당한 시드 문구의 대부분은 해커가 수학을 깨뜨려서 뚫리는 것이 아닙니다. 대개는 소유자가, 보통은 깨닫지도 못한 채, 직접 넘겨준 것입니다. 다음 목록이 존재하는 이유는 각 항목이 사람들이 전부를 잃는 실제로 흔한 방식이기 때문입니다.

절대 이렇게 하지 마세요왜 위험한가
스크린샷이나 사진으로 찍기사진은 자동으로 클라우드에 동기화되어, 그 계정이나 당신의 휴대폰을 뚫은 누구에게나 표적이 됩니다.
클라우드 메모, 이메일, 비밀번호 관리자 메모에 저장하기온라인의 어느 곳이든 침해되거나, 소환되거나, 실수로 공유될 수 있습니다. 문구는 반드시 오프라인에 머물러야 합니다.
아무 웹사이트나 팝업에 입력하기정상적인 지갑은 결코 웹 페이지에서 시드 문구를 입력하라고 하지 않습니다. 이것이 자금 탈취의 가장 흔한 수법입니다.
"고객 지원"이나 그 누구와도 공유하기어떤 진짜 지원팀, 거래소, 지갑(WATS도 당연히 포함)도 당신의 시드 문구를 묻지 않습니다. 묻는 사람은 누구든 공격자입니다.
단 하나의 기기에만 보관하기백업 없이 휴대폰을 잃거나 도난당하거나 먹통이 되면 영구적인 손실을 뜻합니다.

한 문장을 마음에 새기면 시드 문구 도난의 압도적 대다수를 피한 것입니다. 당신의 복구 문구는 오직 설정이나 복구 중 당신 자신의 지갑 앱에만 입력되며, 그 외 다른 어디에도, 결코 입력되지 않습니다.

지갑 복구가 작동하는 방식

시드 문구가 그토록 강력하다는 점의 이면은 실제 복구가 얼마나 쉬운가입니다. 당신의 문구가 모든 키를 결정론적으로 다시 생성하기 때문에, 옛 휴대폰도, 옛 앱 버전도, 심지어 같은 브랜드의 지갑조차 필요 없습니다. 필요한 것은 단어들과 올바른 순서, 그리고 같은 파생 경로(derivation path)를 쓰는 지갑입니다.

  1. 새 기기에 호환되는 BIP-39 지갑을 설치합니다.
  2. "새로 만들기"가 아니라 "가져오기" 또는 "지갑 복원"을 선택합니다.
  3. 12개 또는 24개 단어를 순서대로 입력합니다. 체크섬이 대부분의 오타를 잡아냅니다.
  4. 패스프레이즈를 사용했다면 그것도 정확히 입력합니다. 대소문자를 구분합니다.
  5. 지갑이 체인을 스캔한 뒤 당신의 계정을 재구성하고 잔액을 보여줍니다.

알아둘 만한 단서가 하나 있습니다. 복원한 지갑이 올바른 체인을 보여주는데 낯선 주소가 뜬다면, 문구는 거의 확실히 멀쩡하고 단지 두 앱 사이에서 파생 경로가 다를 뿐입니다. 대부분의 지갑은 가져오기 과정에서 경로를 고르거나 추가할 수 있게 해줍니다.

유용한 안전 습관: 실제 자금을 백업에 맡기기 전에, 비어 있는 새 지갑으로 복구를 연습해 보세요. 단어들이 올바른 빈 지갑을 복원한다면, 당신의 사본이 정확하고 완전하다는 것을 알 수 있습니다. 빠진 단어를 비상 상황에서 발견하는 것보다 예행연습 중에 발견하는 편이 훨씬 낫습니다.

주의해야 할 시드 문구 사기

공격자들은 문구가 전리품이라는 것을 알기에, 대부분의 암호화폐 사기는 사실 당신이 그것을 드러내거나 입력하게 만들려는 시도일 뿐입니다. 수법은 바뀌어도 목표는 결코 변하지 않습니다.

  • 가짜 고객 지원. 당신이 공개 채널에 질문을 올리면 "지원 담당자"가 DM을 보내, "동기화"나 "검증" 단계를 안내하며 당신의 문구를 요구합니다. 진짜 지원은 결코 먼저 DM을 보내지 않으며 당신의 단어를 결코 필요로 하지 않습니다.
  • 자금 탈취 웹사이트. 검색 광고나 비슷하게 생긴 도메인이 진짜 지갑 사이트를 흉내 내며 "지갑 검증" 창을 띄워 시드 문구를 요구하거나 악성 거래에 서명하게 합니다. 진짜 사이트를 북마크하고 URL을 한 글자씩 확인하세요.
  • 가짜 지갑 앱. 앱스토어의 위조 앱이나 수상한 APK는 당신이 입력한 문구를 훔치거나, 공격자가 이미 키를 통제하는 지갑을 생성합니다. WATS 다운로드 페이지 같은 공식 링크에서만 설치하세요.
  • "공짜 코인" 또는 에어드롭 함정. 어떤 사이트가 보상을 약속하면서 먼저 문구를 가져와 "연결하고 검증"하라고 요구합니다. dApp에 지갑을 연결하는 데는 시드 문구가 결코 필요하지 않으며, 오직 당신이 읽고 거부할 수 있는 서명만 필요합니다.
  • 미리 채워진 백업 카드. 시드 문구가 이미 안쪽에 인쇄된 채로 배송되는 카드나 기기 제품은 무엇이든 경계하세요. 판매자가 사본을 가지고 있을 수 있습니다.

WATS의 자리

WATS는 네 가지 제품 전부에서 완전한 비수탁형입니다. Chrome 확장 프로그램, 모바일 앱, Hot Wallet, 그리고 NFC Metal Card가 모두 그렇습니다. 당신이 키를 쥐고, 당신이 문구를 쥡니다. WATS는 당신을 대신해 어떤 키도 보관하지 않으며, 이는 유출될 만한 WATS 쪽 사본도, 요청할 수 있는 WATS 쪽 복구 절차도 없다는 뜻입니다. 그것이 자기수탁의 핵심이며, 위의 백업 규율이 선택 사항이 아닌 이유입니다.

오해가 생기지 않도록, WATS에 관해 두 가지를 분명히 짚어둘 필요가 있습니다:

  • WATS NFC Metal Card는 당신의 시드 문구도, 개인 키도 저장하지 않습니다. 이는 금속 카드 전반에 대해 흔히 생기는 혼동 지점입니다. WATS 카드는 탭하여 인증하는 동반 도구로, 콜드 스토리지 금고라기보다 물리적 보안 키에 가깝습니다. 키는 WATS 앱 안에 머물고, 카드는 탭하는 사람이 당신임을 증명합니다. 각 카드는 고유 ID를 지니고 정확히 한 대의 기기와만 페어링되며, ISO/IEC 14443 위에서 AES-128을 쓰는 NTAG 216 칩을 IP68 등급에 MIL-STD-810 시험을 거친 밀리터리급 금속 본체에 담고 있습니다. 당신의 시드 문구 백업은 여전히 당신이 받아 적어 오프라인에 보관하는 별개의 것입니다. 더 자세한 내용은 NFC 카드 페이지에서 읽을 수 있습니다.
  • WATS Hot Wallet은 모바일 앱이나 Chrome 확장 프로그램과 똑같이 비수탁형입니다. 키는 당신의 기기에서 생성되어 당신의 것으로 남으며, WATS는 어떤 키도 보관하지 않습니다. 따라서 하나의 문구로 백업하는 동일한 규율이, 다른 모든 WATS 제품과 마찬가지로 Hot Wallet에도 그대로 적용됩니다.

멀티체인 지갑에서 하나의 문구가 더 큰 의미를 갖는 실용적인 이유도 있습니다. 하나의 WATS 백업이 여덟 개 체인의 계정을 뒷받침하기 때문에, 보통이라면 손대는 네트워크마다 네이티브 가스 토큰을 따로 갖고 있어야 합니다. Ethereum과 그 레이어 2에서는 ETH, 거기에 Polygon, BNB Chain, Solana, TON 각각의 네이티브 토큰까지 말입니다. WATS는 대신 네트워크 수수료를 ATS로 낼 수 있게 해주며, EVM 체인에서는 ERC-4337 계정 추상화를, 옴니체인 이동에는 LayerZero OFT를 사용합니다. 이는 할인이 아닙니다. 수수료를 내는 토큰이 달라질 뿐 근본 비용이 바뀌지는 않으니까요. 하지만 그 덕분에 백업할 문구도 하나, 전체를 통틀어 들고 있을 토큰도 하나가 됩니다.

그러므로 WATS 지갑의 보호 계획은 바로 이 글에 담긴 것 그대로입니다. 앱에서 문구를 생성하고, 오프라인에서 받아 적고, 내구성 있는 재질에 두 곳으로 백업하며, 당신 자신의 지갑이 아닌 그 어디에도 입력하지 않고, 그것을 요구하는 사람은 누구든 공격자라고 가정하는 것입니다.

핵심 정리

시드 문구는 당신 지갑의 사람이 읽을 수 있는 마스터 키로, 당신이 소유한 모든 키와 주소를 다시 만들 수 있는 12개 또는 24개 단어 백업입니다. 그것이 곧 소유권이기 때문에, 모든 게임의 핵심은 그것을 오프라인, 내구성, 중복 상태로 유지하면서 스크린샷, 클라우드, 웹사이트, 다른 사람에게 결코 닿지 않게 하는 것입니다. 단어와 순서를 갖고 있으면 복구는 간단하며, 대부분의 도난은 해킹이 아니라 사람들이 속아서 문구를 드러내는 데서 비롯됩니다. 가짜 고객 지원, 자금 탈취 사이트, 위조 앱을 알아채는 법을 익히면 자기수탁의 가장 어려운 부분을 통달한 것입니다. 지금 자기수탁을 시작한다면, 구체적인 출발점은 다운로드 페이지에서 WATS를 설치하고, 자금을 넣기 전에 앱이 생성한 문구를 받아 적은 뒤, WATS에 관한 두 가지를 기억하는 것입니다. 모든 WATS 제품이 비수탁형이라는 점, 그리고 NFC Metal Card는 당신의 키를 저장하는 것이 아니라 인증한다는 점입니다.

자주 묻는 질문

12단어 시드 문구는 24단어만큼 안전한가요?

실용적인 목적에서는 그렇습니다. 12단어 문구는 128비트의 엔트로피를 담는데, 이는 이미 어떤 컴퓨터도 무차별 대입할 수 없는 수준을 훨씬 넘어섭니다. 24단어 문구는 256비트로 이론상 더 강력하지만, 추측에 맞서는 실제 이점은 제공하지 않습니다. 둘 다에서 더 큰 위험은 물리적인 것입니다. 유일한 사본을 잃거나 다른 사람이 그것을 읽게 두는 것이죠.

시드 문구를 잃어버리면 어떻게 되나요?

시드 문구를 잃었지만 여전히 로그인된 기기에 접근할 수 있다면, 즉시 문구를 받아 적고 완전히 백업할 수 있는 새 지갑으로 자금을 옮기세요. 문구를 잃고 기기 접근까지 잃었다면, 어떤 회사나 지원팀도 당신의 키를 다시 생성할 수 없기 때문에 자금은 영구히 복구할 수 없습니다. 이것이 두 곳에 내구성 있는 중복 백업을 두는 것이 필수인 이유입니다.

WATS나 다른 지갑이 나를 대신해 시드 문구를 복구해 줄 수 있나요?

아니요. WATS는 완전한 비수탁형이며, 이는 WATS가 어떤 키도 보관하지 않고 당신의 시드 문구를 보거나 저장하지도 않는다는 뜻이므로, WATS의 누구도 당신을 대신해 그것을 복구할 수 없습니다. 진짜 자기수탁 지갑이라면 어디든 마찬가지입니다. 당신의 문구를 복원해 줄 수 있다고 주장하거나 지원을 위해 공유하라고 요구하는 사람은 누구든 당신의 자금을 훔치려는 것입니다. 당신이 문구를 입력하는 유일한 곳은 설정이나 복구 중 당신 자신의 지갑 앱입니다.

WATS NFC Metal Card가 내 시드 문구를 저장하나요?

아니요. WATS NFC Metal Card는 탭하여 인증하는 동반 도구이지 키 저장소가 아닙니다. 개인 키도 당신의 시드 문구도 보관하지 않으며 콜드 스토리지 금고도 아닙니다. 오히려 물리적 보안 키에 가까워서, 정확히 한 대의 기기와만 페어링되는 고유 카드 ID를 지니고 탭할 때 접근을 인증합니다. 키는 WATS 앱 안에 머물고, 당신의 시드 문구는 여전히 당신이 직접 받아 적어 오프라인에 보관하는 별개의 백업입니다.

체인마다 별도의 시드 문구가 필요한가요?

아니요. 하나의 WATS 지갑은 단 하나의 복구 문구로부터 Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana, TON의 계정을 파생시키므로, 지켜야 할 백업은 정확히 하나뿐입니다. 또한 WATS는 각 체인의 네이티브 가스 토큰을 따로 들고 있는 대신 네트워크 수수료를 ATS로 낼 수 있게 해주므로, 문구 하나와 수수료 토큰 하나로 전체를 감당할 수 있습니다.

시드 문구를 비밀번호 관리자나 클라우드 메모에 저장해도 안전한가요?

권장하지 않습니다. 비밀번호 관리자와 클라우드 메모는 온라인이므로 침해되거나, 유출되거나, 실수로 공유될 수 있으며, 시드 문구가 단 한 번이라도 노출되면 자금의 완전한 손실입니다. 가장 안전한 방법은 종이, 더 나아가 각인된 금속에 오프라인으로 보관하고, 이를 서로 분리된 두 물리적 장소에 두는 것입니다. 그 단어들을 인터넷에 연결된 어떤 기기에도 절대 두지 마세요.