2026년, 시드 구문이 암호화폐 보안의 최대 위험인 이유

이 문서는 다음 언어로 제공됩니다:

Author logo
Rukkayah Jigam
Post image

 

2025년 초 기준, 약 230만~370만 개의 비트코인이 영구적으로 접근 불가 상태로 남아 있어요. 비밀번호 분실과 시드 구문 분실이 주요 원인으로 꼽혔죠. 이건 단순한 오차가 아니라, 누구도 다시 찾을 수 없는 자산이에요. 대부분의 경우, 자금이 지갑에서 도난당한 것이 아니라 백업 시스템 자체가 실패해서 잃게 된 거예요. 그 백업 시스템이 바로 시드 구문이에요.

시드 구문이란? 왜 존재할까요?

시드 구문(복구 문구 또는 니모닉이라고도 불려요)은 암호화폐 지갑을 처음 설정할 때 생성되는 12개 또는 24개의 단어 조합이에요. 이는 지갑의 개인 키를 사람이 읽을 수 있는 형태로 바꾼 것이죠. 만약 지갑을 잃어버리거나 손상되면, 이 단어들을 새 지갑에 입력해 자금에 다시 접근할 수 있어요.

 

이 표준은 BIP39에서 나왔어요. 무작위 숫자를 사전의 단어로 변환해, 이 단어들로 지원되는 블록체인의 개인 키와 공개 키를 결정적으로 만들어내는 방식이에요. 복잡한 16진수 문자열 대신, 사용자가 알아볼 수 있는 단어를 적어두는 게 더 쉽다는 논리였죠.

 

하지만 여기에는 중요한 문제가 있어요. 이런 설계는 평범한 사용자에게 엄청난 보안 책임을 떠넘겼어요. 시드 구문은 마스터 키예요. 이걸 가진 사람은 누구든지 자금을 즉시, 완전히 통제할 수 있어요. 복구 절차도, 항의할 곳도 없죠. 2025년 CHI Conference 연구에 따르면, 암호화폐 사용자의 43.4%만이 시드 구문이 무엇인지 정확히 알고 있었어요. 절반이 넘는 사용자가 시드 구문을 제대로 이해하지 못한 채 보유하고 있다는 뜻이에요.

시드 구문이 유출되거나 사라지는 6가지 경로

위협은 생각보다 훨씬 다양해요. 단순히 해커만의 문제가 아니에요. 사람이 읽을 수 있는 비밀이 종이에 적혀 있을 때 발생할 수 있는 모든 위험이 포함돼요.

  1. Physical theft. 집 금고에 보관한 종이 한 장도 도난의 대상이 될 수 있어요. 화재, 홍수, 이사 중 사고로 시드 구문 백업이 파손되는 사례도 많아요. 일부는 휴대폰 메모장이나 클라우드에 저장하는데, 계정이 해킹되면 즉시 자금이 노출돼요.

     

  2. Phishing attacks. 가장 흔한 공격 방식이에요. 가짜 지갑 복구 사이트가 시드 구문 입력을 유도하죠. 2023년 5월, 미국 연방거래위원회는 MetaMask를 사칭한 피싱 이메일에 대해 경고했어요. 진짜 지갑, 거래소, 고객지원팀은 절대 시드 구문을 요구하지 않아요.

     

  3. Malware and clipboard attacks. 감염된 기기는 키 입력을 기록하거나 클립보드 내용을 감시해요. BIP39 단어 패턴을 탐지하기도 하죠. 시드 구문을 한 번이라도 복사-붙여넣기 하면, 붙여넣기도 전에 탈취될 수 있어요.

     

  4. Human error. 단어 하나만 틀려도, 순서가 바뀌어도, 글씨가 알아보기 힘들어도, 물에 젖어도 복구가 불가능해요. 12개 또는 24개 단어 중 한 글자만 실수해도 자금을 영원히 잃을 수 있어요.

     

  5. Social engineering. 디스코드, 텔레그램 등에서 '암호화폐 지원팀'을 사칭해 시드 구문을 요구하는 경우가 많아요. 카스퍼스키는 공격자가 유튜브 댓글에 시드 구문을 올려 다중서명 함정으로 유도하는 사례를 공개했어요. 사람들이 시드 구문을 공유하면 자금 통제권이 완전히 넘어간다는 사실을 잘 몰라서 이런 사기가 통하는 거예요.

     

  6. Inheritance failure. 계정 소유자가 사망하면, 시드 구문을 찾지 못하거나 접근이 불가능하거나, 상속인이 사용법을 모르면 자금은 영구 동결돼요. 암호화폐 상속을 위해서는 상속인이 개인 키, 시드 구문, 하드웨어 지갑 등 접근 정보를 모두 찾아야 하고, 누락되면 도와줄 중앙 기관이 없어요.

이 위험들은 서로 독립적이에요. 하나를 막아도 다른 위험에 그대로 노출될 수 있어요.

"안전하게 보관하세요"만으로는 충분하지 않은 이유

보통은 '적어두고 안전하게 보관하세요'라고 조언해요. 하지만 한 곳이 동시에 화재, 홍수, 도난, 상속, 해킹, 장기 보존까지 모두 안전할 수는 없어요. 시드 구문은 single point of failure예요. 한 장소에만 백업하면, 한 번의 화재, 홍수, 도난으로 모든 자산을 잃을 수 있어요.

 

스틸 백업 제품은 내구성 문제만 해결해요. 종이는 타지만, 금속은 타지 않죠. 하지만 도난이나 상속 문제는 해결하지 못해요. 도둑이 금속판을 발견하면 모든 정보를 얻는 셈이에요.

 

여러 장소에 분산 보관하면 단일 실패 위험은 줄지만, 관리가 훨씬 복잡해지고 새로운 실수 가능성이 생겨요. 여러 비밀을 여러 곳에 관리하고, 주기적으로 확인하며, 상속인이 찾고 사용할 수 있도록 해야 하죠.

 

보안 권장사항은 내구성 있는 매체(금속 등)에 최소 두 개 이상의 물리적으로 분리된 백업을 만들고, 복구 절차를 테스트하며, 하드웨어는 방화 금고나 안전금고에 보관하고, 상속 계획도 세우라고 해요. 하지만 이건 20~30년 동안 실수 없이 관리해야 하는 고도의 운영 능력이 필요해요. 대부분의 사람에게는 쉽지 않아요.

 

"안전하게 보관하세요"라는 조언이 간과하는 점은, 시드 구문 자체가 취약점이라는 사실이에요. 존재하는 한, 언제든 노출, 촬영, 복사, 피싱 사이트 입력 등 위험이 남아 있어요. 보관 매체만 바꿔도 위험은 사라지지 않아요. 셀프 커스터디는 거래소 위험을 없애지만, 개인에게 모든 책임이 전가돼요. 개인 키나 시드 구문을 잃으면 복구 방법이 없어요. 이 트레이드오프는 현실이고, 영구적이에요.

시드 없는 대안: Tangem이 위험을 없애는 방법

Tangem은 완전히 다른 설계를 선택했어요. 기본적으로 시드 구문을 생성하지 않아요. 개인 키는 Samsung S3D350A secure element chip에서 생성돼요. 이 칩은 Common Criteria 기준 EAL6+ 인증을 받았으며, 생체 여권과 국제 결제 카드에 쓰이는 것과 동일한 수준이에요. 키는 하드웨어 트루 랜덤 생성기로 칩 내부에서만 생성되고, 절대 외부로 유출되지 않아요. 시드 구문, 16진수 문자열, 그 어떤 형태로도 내보내지 않아요.

 

실제로 어떤 의미일까요?

보호할 종이가 없어요. 피싱 사이트에 입력할 구문이 없어요. 입력하거나 복사할 일이 없으니 클립보드 악성코드도 무의미해요. 카드를 주운 사람이 있어도 접근 코드를 모르면 사용할 수 없고, 여러 번 틀리면 대기 시간이 길어져요. 상속도 24단어 구문을 찾을 필요 없이 카드와 접근 코드만 있으면 돼요.

 

백업 모델은 종이 대신 물리적 중복을 활용해요. Tangem 지갑 세트에는 동일한 개인 키에 접근할 수 있는 카드 2~3장이 포함돼요. 초기 설정 시 백업 카드끼리 안전하게 연결해 암호화된 개인 키를 서로 전송하므로, 시드 구문이 전혀 필요 없어요. 카드를 하나 잃어도 나머지 카드로 계속 사용할 수 있어요. Tangem은 일상용 1장, 집에 보관용 1장, 신뢰할 수 있는 사람이나 안전금고에 1장 보관을 권장해요.

 

카드 자체도 내구성을 고려해 설계됐어요. Tangem은 IP69K 방진·방수 등급, ISO 7816-1 EMP·ESD·X선 보호 인증을 받았고, -25°C~+50°C에서 작동해요. 배터리, 케이블, 화면도 없어서 고장 위험이 적어요. 2018년 Kudelski Security, 2023년 Riscure의 독립 보안 감사에서도 취약점이 발견되지 않았어요. 300만 대 이상이 배포됐지만 해킹 성공 사례는 0건이에요.

 

데스크톱이나 웹 인터페이스도 없어요. Tangem은 iOS와 Android용 Tangem Mobile Wallet 앱을 통해 동작해요. 브라우저 기반 인터페이스가 꼭 필요하다면 이 점이 제약이 될 수 있어요. BIP39 호환 지갑으로 자금을 옮기고 싶은 사용자를 위해 시드 구문 생성 옵션도 지원해요. 시드 없는 기본값은 하드웨어의 한계가 아니라 사용자의 선택이에요.

 

One honest limitation: 모든 백업 카드를 잃고 시드 구문도 생성하지 않았다면, 자금 복구는 불가능해요. Tangem도 복구해줄 수 없고, 누구도 도와줄 수 없어요. 이게 시드 없는 모델의 트레이드오프예요. 사람이 읽을 수 있는 비밀이 전혀 존재하지 않기 때문에 보안이 강력하지만, 카드가 유일한 접근 경로가 돼요. 최소 2장(이상적으로 3장) 보관이 필수예요.

시드 구문 지갑 vs. Tangem

위험시드 구문 지갑Tangem (시드 없는 모드)
백업 도난높음: 종이·금속이 도난 시 즉시 사용 가능낮음: 카드 사용에 접근 코드 필요
피싱높음: 구문을 가짜 사이트에 입력할 수 있음매우 낮음: 입력할 구문 자체가 없음
화재·홍수높음: 종이 백업 파손낮음: IP69K 등급, 종이 백업 없음
사용자 실수높음: 단어·순서 오류 시 영구 손실낮음: 외울·적을 구문이 없음
상속높음: 상속자가 구문을 찾아야 함낮음: 카드와 접근 코드만 있으면 됨
악성코드 탈취높음: 구문 입력 시 클립보드·키로거 위험매우 낮음: 입력·복사 자체가 없음
모든 백업 분실높음: 자금 영구 접근 불가높음: 자금 영구 접근 불가

마지막 행은 두 모델 모두 동일해요. 이 대칭이 중요해요. 시드 없는 방식이 자금 손실까지 막아준다는 뜻은 아니에요. 백업의 초점이 비밀 보호에서 물리적 보관으로 옮겨진 것뿐이에요. 대부분의 사람은 오랜 기간 비밀을 관리하는 것보다 물건을 잘 챙기는 데 익숙해요.

완전히 다른 보안 모델

시드 구문은 소프트웨어 지갑이 사람이 읽을 수 있는 백업을 필요로 하던 시절에 탄생했어요. 복잡한 키 백업 문제는 해결했지만, 누구나 훔치고 복사할 수 있는 마스터 키라는 새로운 문제를 만들었죠. 시드 없는 구조는 정보 보안(비밀 관리)에서 물리적 중복(카드 보관)으로 패러다임을 바꿔요. 대부분의 사람은 수십 년 동안 암호학적 비밀을 실수 없이 관리하는 것보다, 물건을 안전하게 보관하는 데 더 능숙해요.

 

시드 구문을 지키는 건 평생의 과제예요. 시드 없는 모델은 더 단순한 걸 요구해요: 카드를 안전하게 보관하고, 접근 코드는 비밀로 유지하며, 백업 카드는 따로따로 보관하세요. 나머지는 EAL6+ 칩, 추출 불가 키, 감사 이력 등 기술이 책임져요. Tangem 3카드 세트라면, 한 장은 항상 소지하고, 한 장은 집에, 한 장은 신뢰할 수 있는 사람이나 금고에 보관하면 돼요. 시드 구문은 안전망이 아니라 오히려 위험 요소예요. 그 부담을 계속 안고 갈지, 아예 만들지 않는 지갑을 쓸지 선택할 수 있어요. Tangem이 바로 그 지갑이에요. tangem.com에서 주문할 수 있어요.

FAQ

  • 아니에요. 누군가 시드 구문의 사진을 얻으면 즉시 자금을 완전히 탈취할 수 있어요. 클라우드, 휴대폰 갤러리, 인터넷에 연결된 기기에 저장된 사진은 계정이 해킹되면 누구나 접근할 수 있어요. 시드 구문이 노출된 후에는 되돌릴 방법이 없어요.

  • 보안 권장사항은 내구성 있는 매체(금속 등)에 최소 두 개 이상의 물리적으로 분리된 백업을 만들고, 방화 금고나 안전금고에 보관하며, 주기적으로 복구를 테스트하고, 상속 계획을 세우는 거예요. 하지만 이 모든 조치를 취해도 시드 구문은 여전히 single point of failure예요. 시드 없는 지갑은 백업 구조에서 시드 구문 자체를 없애요.

  • Tangem이 대표적인 하드웨어 지갑이에요. 기본적으로 시드 없는 모드로 동작해요. 개인 키는 EAL6+ 인증 칩에서 생성돼 칩 내부에만 저장되고, 절대 외부로 유출되지 않아요. 백업은 종이가 아닌 물리적 카드로 이루어져요. BIP39 호환을 원하는 사용자를 위해 시드 구문 생성 옵션도 지원해요.

  • 모든 백업 카드를 잃고 시드 구문도 생성하지 않았다면, 자금 복구는 불가능해요. Tangem도, 그 누구도 복구해줄 수 없어요. 그래서 최소 2장, 이상적으로 3장 카드를 서로 다른 장소에 보관하는 걸 권장해요. 한 장은 일상용, 한 장은 집, 한 장은 신뢰할 수 있는 사람이나 금고에 두세요.

  • 개인 키는 칩 내부에서만 생성·저장되고, 입력·복사·전송되지 않아요. 기본 시드 없는 설정에서는 클립보드 탈취나 키로거 악성코드가 공격할 표면 자체가 없어요. 서명 과정도 칩 내부에서만 이뤄지고, 앱은 미서명 트랜잭션을 만들고, 카드를 태그하면 칩이 내부에서 서명해 결과만 앱에 전달해요. 키는 인터넷 연결 기기에 닿지 않아요.

  • 카드와 접근 코드만 있으면 자금 접근에 문제 없어요. Tangem 서버는 암호화폐 거래에 관여하지 않아요. 트랜잭션은 블록체인 노드로 직접 전송돼요. 개인 키는 칩에만 있고, Tangem 인프라에 저장되지 않아요. Tangem이 사라져도, 호환 NFC 스마트폰과 오픈소스 앱으로 계속 쓸 수 있어요.

  • 네, 자금 손실 없이 옮길 수 있어요. 새 Tangem 지갑을 만들고, 기존 지갑에서 새 Tangem 주소로 자금을 보내면 돼요. 기존 주소를 그대로 쓰고 싶다면, Tangem에 기존 시드 구문을 가져와서 사용할 수도 있어요.

Author logo
작가 Rukkayah Jigam

Writer & editor covering digital assets and product updates.

Author logo
검토자: Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.