시드 구문 없이 또는 시드 구문으로 개인 키 만드는 방법

Author logo
Patrick Dike-Ndulue
Post image

핵심 인사이트

대부분의 암호화폐 지갑은 시드 구문(개인 키 백업 역할을 하는 단어 조합)을 사용해요. 하지만 이 구문이 유출되면 모든 자산을 잃을 수 있어요. Tangem Wallet은 카드 내 칩에서 마스터 키를 직접 생성·보관해 시드 구문이 필요 없고, 종이 백업 분실·도난 위험을 줄여요. 대신 추가 카드를 통한 백업으로 더 안전하고 편리하게 자산을 보호하고 복구할 수 있어요.

대부분의 암호화폐 지갑을 만들 때 시드 구문이 생성돼요. 이 구문을 기억하거나 적어 두어야 나중에 자산에 다시 접근할 수 있죠. Tangem Wallet은 시드 구문이 없어요. 어떻게 가능한지, 그리고 시드 구문이 왜 충분히 안전하지 않은지 설명할게요.
 

먼저, 시드 구문이 무엇인지 알아야 해요. 쉽게 말해, 니모닉 구문은 사용자의 개인 키와 공개 키를 암호화된 단어 조합으로 만들어줘요. 이 무작위 단어 조합은 항상 동일한 키 세트를 만들어내죠. 바로 이 계산 방식 덕분이에요.

암호화폐 키 트리 구조

먼저 암호화폐 지갑이 어떻게 작동하는지 살펴볼게요. 대부분의 지갑은 계층적 결정형(HD) 지갑이에요.
 

암호화폐 지갑은 여러 블록체인에서 자산을 관리할 수 있도록 개인 키와 공개 키가 나무처럼 계층적으로 연결된 구조예요. 이 트리는 무작위 수(엔트로피)로 자라요. 뿌리(루트)는 시드, 줄기는 확장 키 쌍(개인 키와 공개 키), 가지는 각 블록체인 코인의 다양한 키 쌍과 주소들이에요.
 

각 자식 키는 또 다른 자식 키를 만들 수 있고, 이런 식으로 계층 구조가 계속 확장돼요. 그래서 지갑을 '계층적'이라고 부르는 거예요.

또한 이 지갑들은 "결정형"이에요. 즉, 동일한 니모닉 구문에서 항상 똑같은 키 트리가 만들어지기 때문에 결과를 미리 예측할 수 있죠.
 

시드 구문이 있는 HD 지갑의 개인 키와 공개 키

니모닉 구문(코드)은 무작위 수에서 만들어진 단어 조합이에요. 이 코드는 대부분의 경우 개인 키 자체가 아니라 백업 용도로 사용돼요. 즉, 니모닉 구문(시드 구문)이 키의 백업 역할을 해요.

작동 방식

암호화폐 지갑을 만들 때 어떤 일이 일어나고, 니모닉 구문은 어떻게 만들어질까요? 

1. 먼저, 난수 생성기가 엔트로피(무작위 수)를 만들어요.

엔트로피란, 이전에 누구도 만든 적 없고 앞으로도 중복될 일이 없는 아주 큰 무작위 숫자예요. 

2. 생성된 엔트로피는 수학적 알고리즘을 통해 고유한 단어 사전에서 단어 조합으로 암호화돼요. 이게 바로 니모닉 구문이에요.

3. 니모닉 구문은 시드로 변환돼요. 두 개념을 혼동하지 마세요. 시드는 니모닉 구문의 변형 버전이에요. 해시 함수가 이 변환을 담당해요.

해시 함수란, 어떤 크기의 데이터든 고정된 크기의 데이터 배열로 압축하는 수학적 알고리즘이에요. 입력값(메시지)이 들어가면 출력값(해시값)이 나와요. 해시 함수의 핵심은 단방향성, 즉 결과값(해시)만으로는 원본 데이터를 복원할 수 없다는 점이에요. 또 입력값이 같으면 해시값도 항상 동일해요.

4. 시드에서 마스터 키(확장 마스터 키)가 계산돼요. 이게 시드 구문에서 처음으로 만들어지는 키예요. 이 과정도 해시 함수로 진행돼요.

5. 마스터 키에서 확장 개인 키(Xprv)가 만들어져요.

6. 확장 개인 키로 확장 공개 키(Xpub)가 생성돼요.

이렇게 마스터 키 쌍이 완성되면, 다양한 블록체인용 자식 키체인을 무한히 만들어낼 수 있어요. 이제 지갑을 통해 코인과 토큰을 저장·송금·수신·교환 등 다양한 작업을 할 수 있죠.

501_232.png

지갑에 문제가 생기면 전체 키 계층을 복구하고 모든 코인과 토큰에 다시 접근하려면 니모닉 구문이 필요해요. 그래서 종이에 적어서 안전한 곳에 보관해야 해요.

시드 구문의 단점은?

니모닉 구문이 있으면 지갑을 잃어버리거나 도난당하거나 고장 날 때 빠르게 자산을 복구할 수 있어요. 하지만 이 구문이 악의적인 사람 손에 들어가면 모든 암호화폐 자산이 한 번에 도난당할 수 있어요.
 

잠시 생각해 볼까요? 암호화폐 지갑 개발자들은 최고의 보안성과 내구성을 위해 혁신적인 장치를 만들고, 복잡한 수학 알고리즘과 암호화로 자산을 보호해요.
 

하지만 자산의 핵심인 시드 구문은 종이에 적혀 있어요. 10~20개의 단어만 알면 모든 자산의 마스터 키를 복사하거나 사진을 찍거나 암기하는 것만으로도 탈취가 가능해요. 심지어 종이가 분실되거나 훼손될 수도 있죠.
 

구문을 암호화하거나 여러 조각으로 나눠 보관하거나, 은행 금고에 맡기는 방법도 있지만 실제로 이렇게 하는 사람은 거의 없어요.
 

이 모든 점을 종합하면, 보호되지 않은 시드 구문은 기존 암호화폐 제품의 큰 약점이자 현대 암호화폐 지갑의 심각한 보안 취약점이에요.
 

시드 구문 없이 Tangem Wallet에서 키가 생성되는 방식

Tangem Wallet 역시 계층적 결정형 지갑이지만, 다른 지갑처럼 사용자의 마스터 키를 종이에 적는 취약점이 없어요.
 

다른 지갑과 동일한 알고리즘으로 마스터 키, 확장 키 쌍(공개·개인 키), 그리고 나머지 키체인과 주소를 생성하지만, 니모닉 구문을 만들지 않아요. 시드는 엔트로피에서 직접 생성돼요.
 

카드 칩이 직접 키를 생성하고, 이 키는 칩에만 저장돼요. 카드를 훔치거나 Tangem 직원이더라도 누구도 이 키에 접근할 수 없어요. 니모닉 구문이 백업 역할을 하진 않지만, Tangem Wallet 세트의 다른 카드(세트 구성에 따라 1~2장)가 백업 역할을 해요. 스마트폰에서 카드를 동기화해 백업할 때는 암호화된 채널로 키가 카드 간에 안전하게 전송돼요.
 

키 백업이 완료되면 동일한 키와 비밀번호가 적용된 카드 2~3장이 생겨요. 각 카드를 다른 안전한 장소에 따로 보관하는 걸 추천해요. 한 장이 손실되면 나머지 카드로 복구할 수 있지만, 두 번째 카드까지 잃으면 백업이 없으니 위험해져요. 이럴 땐 새 Tangem Wallet 세트를 구입해 자산을 옮겨야 해요. 
 

시드 구문 없이 지갑을 어떻게 사용할지 궁금하다면, 방법은 간단해요: 

  • 암호화폐를 구매할 때 모바일 앱에서 거래를 설정하고, 스마트폰으로 카드를 스캔한 뒤 비밀번호를 입력해요;
     
  • 스마트폰이 NFC로 데이터를 칩에 전송해요;
     
  • 칩이 비밀번호를 확인하고, 개인 키로 거래에 서명한 뒤 디지털 서명을 앱에 반환해요;
     
  • 앱이 서명된 거래를 블록체인에 전송해요.

Tangem이 사라지면 어떻게 되나요?

서버가 종료되거나 앱이 구글 플레이나 앱스토어에서 사라진다면? 걱정할 필요 없어요. Tangem Wallet은 문제없이 계속 사용할 수 있어요. 자세한 내용은 "Tangem Wallet이 Tangem 없이 작동하는 방법"을 참고하세요.

Author logo
작가 Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
검토자: Rukkayah Jigam

Writer & editor covering digital assets and product updates.