암호화폐 지갑을 안전하게 보관하는 최선의 방법

[AI요약] 암호화폐 관련 범죄 피해 사례가 늘면서 개인이 관리하는 암호화폐 지갑(Crypto Wallet)에 대한 관심이 커지고 있다. 암호화폐 지갑은 비교적 안전하고 독립적인 수단이지만, 관리 책임 또한 개인이 진다는 면에서 면밀한 관리가 필요하다. 특히 보안면에서 철저한 주의가 요구된다.

(사진=픽사베이)

지난해부터 불어닥친 암호화폐 투자붐과 함께 대체불가토큰(NFT) 활성화 등의 영향으로 개인이 관리하는 암호화폐 지갑(Crypto Wallet)을 사용하는 사례가 늘고 있다. 특히 테라-루나 사태와 암호화폐 거래소 셀시우스의 파산 등 각종 사건이 잇따르면서 암호화폐 지갑의 중요성이 더욱 두드러지고 있는 것.

암호화폐 지갑은 비교적 안전하고 독립적인 수단이지만, 관리 책임 또한 개인이 진다는 면에서 면밀한 관리가 필요하다. 특히 보안면에서 철저한 주의가 요구된다.

일반적으로 암호화폐 지갑은 소프트웨어 지갑(핫월렛)과 하드웨어 지갑(콜드월렛)으로 나뉜다. 소프트웨어 지갑은 웹브라우저 플러그인부터 별도의 모바일 앱까지 다양한 형태가 존재한다. 하드웨어 지갑은 작은 USB 메모리 같은 형태로 물리적인 수단을 쓴다는 점에서 보안면에서 소프트웨어 지갑보다 우수하다고 평가받는다.

그러나 암호화폐 지갑이 어떠한 형태의 보안 장치를 제공하든 공통적으로 사용하는 최후의 보안 수단은 복구 문구(seed phrase)다. 니모닉(Mnemonic)이라고도 부른다. 복구 문구는 일반적으로 12개 혹은 24개의 영어 단어로 구성된다. 개인 키가 너무 복잡한 단어들로 구성되어 있기 때문에, 이를 쉽게 입력할 수 있도록 갖춰진 형식이다.

복구 문구는 암호화폐 지갑의 비밀번호를 잃어버렸거나 지갑 저장 수단이 변경되었을 때 이를 복구하는 최후의 방법이다. 니모닉은 개인 키와 같이 유출될 경우 지갑 내 암호화폐를 모두 잃게 될 수 있다.

때문에 최후의 열쇠인 복구 문구를 어떻게 보관하는지가 암호화폐 지갑 보안의 핵심이다. 복구 문구만 있으면 암호화폐 지갑이 해킹 당하거나 탈취 당해도 즉시 복구 문구를 통해 다른 지갑으로 안전하게 자신의 암호화폐를 복구할 수 있다.

하드웨어 암호화폐 지갑의 대표주자 렛저(Ledger)

가장 피해야 할 방법은 클라우드를 사용하는 것이다.
블록체인 전문매체 코인텔레그래프가 보도한 바에 따르면, 40억달러 규모의 비트코인 탈취 사례 등 다수의 암호화폐 범죄가 클라우드 계정에 저장된 복구 문구가 노출됨에 따라 벌어졌다. 구글, 아마존, 드롭박스 등 클라우드 서비스에 복구 문구가 적힌 노트나 문서를 올려두는 사례가 가장 위험하다. 에버노트, 노션 등 클라우드 기반 노트앱을 이용하는 것도 마찬가지다.

전문가들은 자신의 스마트폰에 메모 형태로 저장하는 것도 피할 것을 권한다. 스마트폰은 손쉽게 원격으로 해킹되거나 정보가 탈취될 수 있다. 이메일에 자신만 알아볼 수 있는 형식으로 숨겨두는 것도 쉽게 노출될 수 있다.

일부 암호화폐 지갑 사용자는 포스트잇에 복구 문구를 적어서 냉장고에 붙이거나 책상 서랍, 자동차 수납칸에 넣어두는 경우도 있다. 클라우드 보다는 안전하지만, 이 역시 누군가 당신의 집과 책상, 차를 뒤진다면 쉽게 노출될 방법이다. 책장 속 특정 책 안에 책갈피 형태로 메모를 끼워두는 방식도 사용된다. 찾기 어렵긴 하지만, 이 역시 어렵지 않게 유추할 수 있는 방법이다.

코인매니저 개발팀(CoinManager Dev Team)같은 암호 전문가들이 권장하는 가장 현실적이고 최선의 수단은 전통적인 방식에서 나온다. 보통 복구 문가나 개인 키의 경우 이를 프린트하거나, 어딘가에 적어두고 금고 등 물리적으로 보관하는 것이 가장 안전한 방법으로 간주된다. 십여만원짜리 작은 탁상용 금고를 사용하는 것만으로도 상당히 도움이 된다.

기억력이 좋다면, 전통적인 스파이식 암호 관리 방식을 이용할 수도 있다. 좋아하는 책의 특정 페이지, 특정 번째 줄, 몇 번째 단어를 암기하는 것이다. 난수표를 이용해 복구 문구 자체를 다시 한 번 암호화하는 방법도 있다. 그러나 암호 전문가(?)가 아닌 일반 사용자라면 본인 스스로 이를 잊어버릴 수 있다는 점에서 적극 권장하는 방식은 아니다.

추현우 기자

goodgle@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

‘링크의 시대’에서 ‘답변의 시대’로…구글 ‘서치 라이브’가 바꾸는 검색의 질서

서치 라이브는 검색 결과를 읽는 경험보다, 검색과 ‘대화하는’ 경험에 가깝다. 사용자는 구글 앱 안에서 음성으로 질문을 이어가고, 필요하면 카메라로 사물을 비추며 실시간 도움을 받을 수 있다. 이는 검색이 단발성 쿼리에서 벗어나 문맥을 유지하는 세션형 인터페이스로 이동하고 있음을 보여준다.

‘AI’를 향한 아마존의 거대한 ‘20년 승부수’

[AI요약] 20년전 생소한 개념의 클라우드 컴퓨팅 서비스인 AWS를 출시한 후, 해당 서비스를 인터넷 기반 도구에 의존하는 거의 모든 기업에게 필수불가결한...

[AI, 이제는 현장이다③] AI가 커질수록 공격도 빨라진다… 기업 보안이 다시 ‘기본기’로 돌아가야 하는 이유

AI를 말하면서 이제 보안을 따로 떼어놓기는 어렵다. AI가 기업 전반으로 퍼질수록 공격자도 같은 기술을 손에 넣고 있기 때문이다. 문제는 공격의 방향이 완전히 새로워졌다는 데 있지 않다. 오히려 익숙한 공격이 더 빨라지고, 더 값싸지고, 더 넓게 퍼질 수 있게 됐다는 점이 더 중요하다.

‘AI 에이전트 Vs. 일상생활’ 실리콘 밸리와 대중의 격차

빅테크들이 엄청난 자금을 투입하면서 미래 기술로 보고 있는 AI를 우리는 얼마나 활용하고 있을까. AI 에이전트가 차세대 기술의 핵심으로 강조되고 있는 가운데, 미국인의 65%는 업무에 AI를 전혀 사용하지 않는 것으로 나타났다. 혁신적인 기술은 막대한 가치를 창출하지만 그 가치의 대부분은 기술을 개발하고 도입하는 기업과 투자자에게 돌아간다는 지적이 나온다.