이번 사이클에서 가장 소름 돋는 점은 누군가 실수로 피싱 링크를 클릭한 게 아니라, 장기 보유하며 비트코인을 믿는 사람들조차 스스로 가장 안전하다고 생각하는 자가 보관 환경에서 피해를 입을 수 있다는 사실이다.
보도된 온체인 분석에 따르면: 해커가 단시간에 다량의 주소를 비웠으며, 고도로 자동화된 특징(예: 고정 수수료, 무잔돈 출력 등)을 보였다. 더 중요한 점은 사건 단서가 「구버전 펌웨어 RNG 결함」으로 인해 seed 생성 엔트로피가 감소해 private key가 무차별 대입으로 추정될 가능성이 높아졌을 수 있다는 점을 가리킨다.
not your key, not your coin 맞는 말이다. 하지만 현실은:
your key 역시 생성 과정, 백업 습관, 또는 단일 의존으로 인해 더 이상 네 것이 아닐 수 있다.
위험을 명확히 이해해야 어디에 시간을 투자할지 알 수 있다. 가장 흔한 6가지 위협은 다음과 같다:
Seed / Private Key 생성 취약점: 엔트로피 부족, RNG 결함, 수동/능동 사이드 채널
단일 장애점(Single Point of Failure): 단일 하드웨어 월렛, 단일 seed, 단일 백업 위치
Passphrase / PIN / 잠금 해제 과정 위험: 약한 비밀번호, 재사용, 사회공학 공격
백업 유출: 사진 촬영, 클라우드 동기화, 로컬 메모, 악성 소프트웨어 스캔
공급망 및 펌웨어 위험: 업데이트 미실시 또는 신뢰할 수 없는 업데이트 출처
인적 프로세스 위험: 급한 송금, 소액 테스트 미수행, 대체/철수 계획 없음
1단계: 단일 장애점부터 제거하라(가장 중요)
하드웨어 월렛이 하나뿐이고, seed가 하나뿐이며, 백업 장소도 하나뿐이라면 「이 단일 지점이 절대 고장 나지 않는다」는 도박을 하는 셈이다.
권장 방법(중급 이상, 장기 보유자 강력 추천):
다중 서명(multisig) 월렛 아키텍처 사용
서로 다른 제조사의 하드웨어 월렛 2종 이상 사용(각각 독립 seed 생성)
목표는 「한 번의 실패로 전멸」에서 「여러 고리가 동시에 실패해야 피해 발생」으로 위험을 분산
2단계: seed 생성 시 적극적으로 엔트로피 추가 — 약한 RNG(Random Number Generator)에 대한 보험
핵심은 장치의 기본 「랜덤처럼 보이는」 결과에 100% 의존하지 않는 것이다.
실행 방법:
도구/프로세스가 허용한다면 seed 생성 시 사용자가 직접 추가 무작위성(예: 오프라인 주사위 던지기) 주입
「프로세스」로 「장비나 버전 오류」 위험을 헤지
3단계: 강력한 Passphrase 추가(seed를 두 번째 열쇠가 필요한 상태로 변경)
BIP-39 Passphrase(제25번째 단어로 불림)는 매우 효과적인 두 번째 방어선이다.
권장:
길고, 예측 불가능하며, 사전 공격에 강한 Passphrase 사용
Passphrase와 seed를 같은 장소에 보관하지 않음
생일, 전화번호, 흔한 문장 사용 금지
4단계: 백업은 유출·재해·자신의 망각에도 견뎌야 한다
철칙: seed는 사진 촬영 금지, 클라우드 금지, 컴퓨터/휴대폰 메모 금지.
특히 컴퓨터에서 각종 프로그램/Agent를 실행한다면, 결국 악성 소프트웨어 또는 데이터 스크래핑에 노출될 가능성을 가정해야 한다.
백업 SOP:
seed: 손으로 필사(또는 더 내구성 있는 재질), 필요 시 라미네이팅/방화·방수 용기 보관
백업은 최소 2부 이상, 서로 다른 장소에 보관(화재/도난/단일 재해 위험 분산)
한 번의 「복구 연습」 실시: 실제로 백업으로 월렛을 복구할 수 있는지 확인
5단계: 펌웨어 업데이트 + 지식 업데이트(공격 수법은 계속 진화)
펌웨어는 업데이트하되(출처와 검증 과정 주의)
더 중요한 점: 펌웨어 업데이트가 기존 seed를 자동으로 안전하게 만들지는 않음
seed 생성 시점/버전이 위험 범위에 해당한다고 의심된다면 반드시 다음을 계획:
소액 테스트 → 분할 이전 → 새 seed·새 주소 생성 → 기존 주소 비활성화
6단계: 고액 자산은 하이브리드 수탁 고려(항복이 아니라 위험 관리)
「한 번의 사고로 인생이 흔들릴」 고액 자산은 계층적 접근을 사용할 수 있다:
일부: 자가 보관(다중 서명 + 분산)
일부: 규제 기관 수탁(개인 신뢰도와 위험 선호도에 따라)
일부: 일상 유동성 핫 월렛(감당 가능한 손실 범위 내 통제)
초보자(처음 자가 보관) 7가지
- [ ] 모든 자산을 동일한 월렛/동일한 seed에 보관하지 않기
- [ ] seed 사진 촬영·클라우드·휴대폰/컴퓨터 메모 금지
- [ ] seed 작성 후 한 번의 「오프라인 복구 연습」(정확히 기록했는지 확인)
- [ ] 강력한 PIN/잠금 해제 코드 설정(재사용 금지)
- [ ] 소액으로 수신·송금 흐름 먼저 테스트
- [ ] 정기적으로 펌웨어 업데이트와 공식 공지 확인
- [ ] 일상 자금은 핫 월렛, 고액은 콜드 엔드에 보관(계층 분리)
자가 보관 경험자(고급) 10가지
- [ ] multisig 도입(예: 2-of-3 / 3-of-5, 상황에 맞게)
- [ ] 서로 다른 제조사의 하드웨어 월렛 최소 2종 사용(공급망/펌웨어 단일 지점 위험 감소)
- [ ] seed 생성 시 추가 엔트로피 주입(도구 지원 시)
- [ ] 강력한 Passphrase 사용 및 seed와 별도 보관
- [ ] 백업 장소 분산(화재/도난/단일 재해 대비)
- [ ] 「긴급 이전」 계획 수립: 중대 위험 발견 시 24–72시간 내 분할 이동 방법
- [ ] 중요 작업 전 「격리 환경」(클린 컴퓨터/오프라인 절차) 구축
- [ ] 각종 프로그램/Agent가 실행되는 주력 기기에 자산 관리 절차를 묶지 않기
- [ ] 정기적으로 구성 점검: 다시 단일 의존으로 돌아가고 있지는 않은가?
- [ ] 중요 월렛에 「상속/긴급 인출」 최소한의 계획 수립(본인만 아는 상황 방지)