Tangem과 Jupiter DEX 사용법 — Solana 콜드 지갑으로 토큰 스왑하기
Solana 토큰을 보유한 많은 분들이 조용한 딜레마에 직면해요. 즉시 거래하려면 핫 지갑에 자산을 두지만, 이 경우 개인 키가 인터넷에 연결된 기기에 남아 있게 돼요. 콜드 지갑으로 옮기면 더 안전하다고 느끼지만, DeFi는 포기해야 한다고 생각하죠. 하지만 이 가정은 사실이 아니에요.
WalletConnect를 통해 Tangem은 카드의 보안 칩에 개인 키를 안전하게 보관한 채로 jup.ag의 Jupiter에 연결할 수 있어요. 이 가이드에서는 연결 방식, 실제 기능 사용법, 서명 전 꼭 확인해야 할 점까지 단계별로 안내해 드릴게요.
Jupiter란? 콜드 지갑 사용자에게 중요한 이유
Solana는 2020년에 출시된 고성능 Layer 1 블록체인으로, 탈중앙화 앱과 암호화폐 자산을 위한 플랫폼이에요. Solana Program Library에서 정의한 SPL tokens 표준은 대체 가능 토큰과 NFT 모두를 포함해요. Solana 생태계에는 여러 DEX가 있고, Jupiter는 그 위에서 거래를 집계해주는 애그리게이터예요.
실제 사용 예시로, SOL을 USDC로 스왑하고 싶을 때 Jupiter는 여러 DEX의 가격을 동시에 조회해요. 필요하다면 주문을 분할해 최적의 가격과 슬리피지를 찾아 조합해주죠. 사용자는 하나의 거래만 보지만, Jupiter가 경로를 모두 처리해요.
Jupiter는 단순 스왑을 넘어 limit orders(목표가에 도달하면 실행), dollar-cost averaging(정기적 분할 매수), perpetual contracts 등 다양한 고급 거래 기능도 제공해요. JUP token은 거버넌스 토큰으로, 보유자가 Jupiter 개발 방향에 투표할 수 있어요.
이 모든 기능은 핫 지갑이 없어도 사용할 수 있어요. Tangem 사용자에게 중요한 사실이에요. DeFi와 콜드 지갑이 양립 불가하다는 오해가 있지만, WalletConnect가 그 틀을 바꿔줬어요. 핫 지갑은 편리하지만 사이버 위험 노출이 크고, 콜드 지갑은 안전하지만 DeFi에서는 소외됐었죠. 이제는 다르게 접근할 수 있어요.
Tangem과 Jupiter DEX 연결: Solana 콜드 지갑으로 스왑하는 방법
이 연결은 WalletConnect 프로토콜을 사용해요. 하드웨어 지갑이 웹 기반 dApp에서 거래를 승인할 수 있게 해주지만, 개인 키는 절대 기기 밖으로 나오지 않아요. Tangem은 WalletConnect로 Solana와 40개 이상의 EVM 네트워크를 지원해요.
시작 전에 꼭 알아둘 점: Jupiter Mobile(모바일 앱)은 Tangem 연결을 지원하지 않아요. 브라우저에서 jup.ag에 접속해 QR 기반 WalletConnect 옵션을 사용해야 해요.
1단계: Tangem 앱에서 WalletConnect로 이동하기
iOS 또는 Android 폰에서 Tangem Mobile Wallet 앱을 실행하세요. 이 앱은 Tangem 콜드 지갑 카드를 NFC로 연결하는 필수 인터페이스예요. 앱에서 WalletConnect 메뉴를 찾아주세요. 앱 버전 5.36부터는 메인 화면에서 바로 QR 코드를 스캔할 수도 있어요.
메인 화면에서 QR 코드를 스캔하려면 Tangem 앱을 최신 버전으로 유지하세요. 이 기능은 5.36 버전부터 제공돼요. WalletConnect 보안 기능은 5.27 버전부터 도입됐으니, 구버전 앱은 안내와 다를 수 있어요.
2단계: jup.ag에 연결하기
스마트폰(또는 데스크톱) 브라우저에서 jup.ag에 접속하세요. "Connect Wallet"을 클릭하고 WalletConnect / QR 옵션을 선택하세요. 화면에 QR 코드가 나타나면 Tangem 앱에서 이를 스캔하세요. 앱에서 연결 승인을 요청하면, Tangem 카드를 폰에 가까이 대서 확인하세요. 카드와 폰의 NFC 통신은 AES-256 암호화로 이루어지며, 0~5cm 거리에서 동작하니 카드를 꼭 가까이 대주세요.
QR 코드는 연결 요청이에요. 스캔 전 반드시 jup.ag에서 생성된 코드인지 확인하고, Tangem 앱의 승인 화면도 꼼꼼히 검토하세요. KYDA가 연결 전에 실행되어 의심스러운 dApp에 경고를 띄울 수 있어요.
연결이 승인되면 Jupiter가 Solana 주소를 인식하고 잔액을 보여줘요. 잔액이 표시되면 올바른 Solana 주소로 연결됐는지 확인하세요. 이때도 개인 키는 카드 안에 안전하게 보관돼요.
3단계: 거래 시 실제로 일어나는 일 이해하기
콜드 지갑 서명은 거래 준비와 승인을 분리해줘요. 이 과정에서 거래 내용을 한 번 더 검토할 수 있어요. 폰에서 거래 세부 정보를 확인하고, 본인이 원하는 스왑이 맞는지 판단하세요.
Tangem의 서명 플로우는 앱이 미서명 거래를 준비하고, 카드를 폰에 대면 카드 내부의 보안 칩이 거래를 서명해요. 이후 앱이 서명된 결과를 전송해요. 개인 키는 인터넷에 연결된 기기로 절대 노출되지 않아요. Tangem 콜드 지갑에서는 WalletConnect 거래마다 하드웨어 카드로 직접 확인이 필요해요.
연결 승인과 거래 승인은 별개의 단계예요. QR 세션을 승인하면 Jupiter가 거래 요청을 할 수 있게 되고, 실제 거래 서명은 카드를 한 번 더 대야 해요. 브라우저 연결만으로 자산 이동은 불가능해요. Jupiter는 세션 연결 후 거래 요청만 할 수 있고, Tangem의 하드웨어 확인이 항상 필요해요. 승인할 때마다 카드를 폰 가까이에 두세요.
4단계: 콜드 지갑에서 Jupiter 기능 활용하기
공식 자료에 따르면 Tangem은 WalletConnect로 Jupiter에 연결할 수 있지만, Jupiter의 모든 기능이 지원되는지, 각 기능별 서명 방식까지는 명확하게 안내되어 있지 않아요. Tangem의 WalletConnect 통합에는 거래 시뮬레이션이 포함돼요. 서명 전 앱에서 사람이 읽기 쉬운 미리보기와 예상 잔액 변동, 숨겨진 작업 감지까지 보여줘요. 이 기능은 Blockaid의 위협 탐지로 작동해요. 카드로 서명하기 전에 어떤 거래인지 미리 볼 수 있어요.
서명 전 미리보기에서 토큰 수량과 잔액 변동이 본인이 예상한 스왑과 일치하는지 꼭 비교하세요. 자산이나 금액이 다르다면 서명 전에 요청을 다시 확인하세요. 보안 도구를 활용해 연결 사이트, 선택한 토큰, 거래 미리보기를 꼼꼼히 확인하세요.
5단계: Tangem의 보안 레이어 이해하기
Tangem의 WalletConnect 보안 모델은 앱 버전 5.27부터 다음 세 가지 핵심 요소를 갖추고 있어요.
KYDA (Know Your dApps): 연결 전 dApp을 자동 검증하고, Blockaid의 행동 분석으로 의심스러운 dApp에 경고를 띄워요. 연결 승인 전에 실행돼요.
Transaction simulation: 서명 전에 오프체인 시뮬레이션을 실행해 잔액 변동과 숨겨진 작업을 미리 보여줘요. 악성 프론트엔드가 몰래 추가한 작업도 감지할 수 있어요.
- VTX (Verified Transactions): 암호학적으로 서명된 거래 번들을 이용해, 사용자가 승인한 미리보기와 실제 실행되는 거래가 일치하는지 검증해요. 시뮬레이션과 서명 사이의 중간자 공격을 막아줘요.
이렇게 하드웨어 기반 서명과 독립된 거래 미리보기 검증이 함께 작동해요.
꼭 알아둘 한 가지 제한점
Tangem은 모바일 전용 인터페이스예요. 데스크톱 앱이나 웹 대시보드는 없어요. 큰 화면의 노트북에서 자산을 관리하려면, 카드로 승인할 때마다 폰이 가까이에 있어야 해요. NFC 범위는 0~5cm라서 카드를 폰에 직접 대야 해요. 대부분의 사용 환경에서는 이 방식이 잘 작동하지만, 모든 승인을 위해 폰과 카드가 항상 필요해요.
FAQ
-
아니요. Jupiter 공식 문서에 따르면, Tangem은 Jupiter Mobile 앱 내에서 연결할 수 없어요. 브라우저에서 jup.ag에 접속해 QR 기반 WalletConnect 옵션을 사용해야 해요. 모바일 앱이 아닌 jup.ag를 이용하세요.
-
공식 자료에서는 Tangem WalletConnect 연결 해제 후 Jupiter의 limit order나 DCA 예약이 어떻게 처리되는지 명확히 안내하지 않아요. WalletConnect 세션은 사용자가 직접 연결을 끊거나 세션이 만료될 때까지 유지돼요. 만료 후에는 새롭게 WalletConnect 연결 과정을 다시 진행해야 해요.
-
표준 세션의 기본 유효기간은 7일이에요. 만료되면 연결이 종료되고, 다시 연결해야 해요. 방법: Jupiter 페이지를 새로고침하고 "Connect Wallet"을 클릭, "WalletConnect"를 다시 선택한 뒤 Tangem 앱에서 QR 코드를 재스캔하세요. 세션 내 개별 거래 요청은 5분 내에 승인하지 않으면 만료되지만, 세션 자체는 7일간 유지되거나 수동으로 연결을 끊을 때까지 지속돼요.
-
아니요. 개인 키는 Tangem 카드의 보안 칩(Samsung S3D350A, Common Criteria EAL6+ 인증) 내부에서 생성되어 절대 외부로 유출되지 않아요. Jupiter 거래 서명 시, 카드 칩 내부에서 서명이 이루어져요. Tangem 앱과 Jupiter 프론트엔드는 서명된 거래 결과만 볼 수 있고, 개인 키 자체는 노출되지 않아요.
-
카드만 도난당해도 자산에 접근할 수 없어요. 공격자가 자산을 이동하려면 Tangem 앱이 설치된 폰, 앱 접근 코드 또는 생체 인증, 그리고 카드와의 NFC 근접(0~5cm)까지 필요해요. 이 세 가지가 모두 있어야만 자산 이동이 가능해요. 핫 지갑처럼 단일 기기만 해킹당해 모든 자산이 유출되는 것과는 달라요.
-
개인 키는 폰이 아니라 카드에 저장돼 있어요. 폰을 분실하거나 고장 나도, 새 기기에 Tangem 앱을 설치하고 카드를 대면 다시 접근할 수 있어요. 잔액과 온체인 포지션은 Solana 블록체인에 남아 있으니 영향을 받지 않아요.
-
네, 단순 토큰 스왑에는 Tangem 내장 스왑 기능을 사용할 수 있어요. Tangem 스왑은 여러 공급자의 시세를 비교하고, Jupiter도 Solana DEX 애그리게이터로 포함돼요. 최적의 옵션을 보여주며, 공급자 수수료는 보통 0.5~1.5%로 확인 단계에서 표시돼요. 네트워크 가스비는 블록체인 검증자에게 지급되고, Tangem이 받지 않아요. Tangem 스왑의 약 99.99%는 KYC가 필요 없지만, 일부 공급자는 자체 요구사항이 있을 수 있어요. Tangem 내장 스왑은 토큰 간 교환에 특화되어 있어요.
-
Tangem의 시드리스(Seedless) 구조에서 가장 중요한 주의점이에요. 세트에 포함된 모든 카드를 잃고 시드 구문 백업도 없다면, 자산 접근이 영구적으로 불가능해져요. Tangem은 2~3장 세트로 판매하며, 백업 카드는 동일한 개인 키에 접근할 수 있어요. 최소 한 장의 백업 카드를 별도의 안전한 장소에 보관하세요. 이 점은 Jupiter나 다른 dApp 사용 여부와 관계없이 적용돼요. 콜드 지갑과 DeFi가 과거에는 별개였지만, WalletConnect 덕분에 Solana 사용자는 개인 키를 하드웨어에 보관한 채 Tangem을 jup.ag의 Jupiter에 연결할 수 있어요. Tangem 콜드 지갑에서는 모든 WalletConnect 거래마다 실물 카드로 직접 확인이 필요해요.