소개
전통적인 은행 계좌와 달리 비트코인의 보안은 비트코인에 접근할 수 있는 암호화 키를 누가 제어하는지에 따라 달라집니다. 개인 소유권을 취득하는 것—자기 관리—은 거래소, 중개인 또는 은행에 대한 의존성을 없애고 모든 책임을 귀하의 손에 맡깁니다.
개인 지갑으로 비트코인을 안전하게 보관함으로써 제3자가 귀하의 자금을 동결하거나 자산을 압수하거나 거래를 차단하는 것을 방지할 수 있습니다. 은행이 보유한 법정 통화와 달리, 자기 관리된 비트코인은 전적으로 귀하의 통제 하에 있습니다.
이 가이드는 비트코인을 보호하기 위한 필수 단계와 자기 관리가 모든 비트코인 사용자에게 진지하게 받아들여져야 하는 책임인 이유를 설명합니다.
1단계: 거래소에서 비트코인 인출하기
초보자나 소량의 비트코인을 보유한 경우, 구매한 거래소에 비트코인을 두는 것이 편리하게 느껴질 수 있습니다. 그러나 이는 귀하의 비트코인을 제3자에게 양도하는 것을 의미하므로 임시방편적인 해결책으로만 고려해야 합니다. 또한, 여러 거래소가 해킹당한 사례가 있습니다: 2011년 MtGox, 2015년 Bitstamp, 2016년 BitFinex, 2019년 Binance. 2022년 FTX와 같은 거래소가 완전히 붕괴된 사례도 있었습니다. 거래소는 예치금 보증 제도를 제공하지 않으며, 고객에게 그러한 보호를 제공하지 않습니다. 거래소가 귀하의 코인을 잃어버리면, 그것은 잃어버린 것으로 간주하십시오.
또한, 거래소는 엄격한 KYC/AML(고객 확인/자금 세탁 방지) 요구 사항을 부과하여 사용자가 점점 더 침해적인 개인 문서(예: 비디오, 은행 명세서, 고용 증명서 등)를 제출할 때까지 자금을 동결합니다.
귀하의 비트코인이 거래소에 있는 동안, 다음과 같은 중요한 사항을 염두에 두십시오:
- 빠르게 입출금하기: 거래소의 주요 목적은 거래를 촉진하는 것입니다. 구매 후, 비트코인을 개인 지갑으로 이동하여 통제권을 확보하십시오.
- 비밀번호는 비공개로 유지: 비밀번호를 공유하지 말고 각 플랫폼에 대해 강력하고 고유한 비밀번호를 사용하십시오.
- 비밀번호 관리자 사용: 안전한 비밀번호 관리자를 사용하여 비밀번호 재사용을 피하십시오.
- 거래소는 저축 계좌가 아닙니다: 일부 거래소는 비트코인에 대한 수익을 제공할 수 있지만, 규제된 은행의 보호가 없습니다.
- 임시 사용만: 비트코인 보유액이 몇 백 달러를 초과하면 자기 관리가 강력히 권장됩니다.
2단계: 자기 관리 옵션
개인 키를 제어함으로써 제3자 위험을 제거하고 비트코인이 전적으로 귀하의 통제 하에 있도록 보장합니다. 이를 위해서는 키를 안전하게 보호할 수 있는 신뢰할 수 있는 방법이 필요합니다.
아래에서는 소량에 적합한 간단한 설정부터 대량에 적합한 고급 전략까지 다양한 자기 관리 솔루션을 설명합니다. 각 옵션은 보안, 편리함 및 복잡성을 다르게 균형을 이루며, 올바른 선택은 개인의 필요에 따라 달라집니다. 완벽한 솔루션은 없지만, 트레이드오프를 이해하면 정보에 입각한 결정을 내리는 데 도움이 됩니다.
솔루션 1: 모바일 또는 데스크탑 지갑
모바일 또는 데스크탑 지갑은 거래소 외부에서 비트코인을 보유할 수 있게 해주며, 자금에 대한 더 많은 통제를 제공합니다. 이러한 지갑은 일상적인 구매에 사용되는 소량의 비트코인에 적합합니다. 거래소보다 더 안전하지만 여전히 취약점이 있으며, 특히 인터넷에 연결되어 있을 때 그렇습니다. BlueWallet, Wasabi 또는 Electrum과 같은 옵션은 강력한 선택입니다.
최고의 사용자: 정기적으로 사용할 소량의 비트코인 또는 라이트닝 네트워크(비트코인 레이어 2)에 대한 통제를 원하는 사용자.
장점:
- 통제: 개인 키에 대한 완전한 접근을 허용하여 거래소보다 더 많은 주권을 제공합니다.
- 백업 친화적: 복구 문구를 통해 장치가 분실되거나 손상되었을 때 지갑을 쉽게 복원할 수 있습니다.
- 편리함: 일상 거래 및 거의 즉각적인 결제를 위한 라이트닝 네트워크와의 통합에 적합합니다.
단점:
- 온라인 위험: 인터넷 연결로 인해 맬웨어, 피싱 및 장치 수준 공격에 취약합니다.
- 대량 보유에는 적합하지 않음: 장기 저장이나 상당한 양의 비트코인에는 좋지 않은 선택입니다.
고급 팁: 모바일 지갑을 하드웨어 지갑과 함께 사용하여 보안을 강화하십시오. 예를 들어, Electrum을 사용하여 하드웨어 지갑을 연결하고 오프라인에서 거래에 서명하여 추가 보호 계층을 추가할 수 있습니다.
프라이버시 팁: 거래 연결을 방지하고 가명성을 개선하기 위해 Ashigura와 같은 프라이버시 강화 지갑을 사용하십시오.
솔루션 2: 안전한 장소에 보관된 단일 하드웨어 지갑
하드웨어 지갑은 비트코인 개인 키를 오프라인에서 안전하게 저장하는 전문 물리적 장치입니다. 이 솔루션은 자기 주권에 집중하는 개인에게 가장 안전하고 접근 가능한 방법 중 하나입니다.
최고의 사용자: 시간이 지남에 따라 비트코인을 축적할 계획인 사용자, 특히 장기 보유, 상속 또는 은퇴 저축을 위한 사용자.
장점:
- 오프라인 안전: 개인 키를 완전히 오프라인으로 유지하여 해킹 위험을 완화합니다.
- 사용자 친화적: 명확한 지침과 함께 간단한 설정 프로세스를 제공합니다.
- 호환성: 사용성을 향상시키기 위해 Electrum과 같은 지갑과 원활하게 작동합니다.
단점:
- 학습 곡선: 설정, 백업 및 사용을 이해하는 데 초기 노력이 필요합니다.
- 잘못 다루면 복구 불가: 하드웨어 장치와 복구 문구를 모두 잃어버리면 자금을 영구적으로 잃게 됩니다.
고급 보안 팁: 추가 보호 계층을 만들기 위해 패스프레이즈(많은 하드웨어 지갑에서 선택적 기능)를 사용하십시오. 이는 복구 문구가 손상된 경우 특히 유용합니다.
실용적인 팁: 복구 문구를 방수 및 방화 안전에 보관하고, 디지털로 저장하지 마십시오. 문구를 두 부분으로 나누어 서로 다른 안전한 장소에 보관하는 것을 고려하십시오. 더 나아가, 금속 백업에 시드 프레이즈를 엠보싱하는 것도 좋은 방법입니다.
출처 팁: 변조된 장치를 피하기 위해 항상 제조업체나 신뢰할 수 있는 리셀러로부터 직접 구매하십시오.
솔루션 3: 다중 서명 지갑
다중 서명 지갑(멀티시그)은 고급 비트코인 보안의 금본위로 간주됩니다. 멀티시그는 거래를 서명하고 실행하기 위해 여러 키를 요구하여 손실 또는 도난의 위험을 크게 줄입니다.
다중 서명 설정은 두 가지 형태로 제공됩니다: 사용자가 모든 키를 독립적으로 관리하는 자기 관리와, 신뢰할 수 있는 제3자가 보안을 돕기 위해 하나의 키를 보유하는 협력 관리입니다.
최고의 사용자: 상당한 비트코인 보유량을 가진 사람들로, 고급 보안과 단일 실패 지점에 대한 회복력을 필요로 합니다. 상속, 공동 관리 또는 장기간 여행 중에도 비트코인이 안전하다는 확신을 원하는 사람들에게 이상적입니다.
장점:
- 강력한 보안: 여러 키를 요구하여 무단 접근을 거의 불가능하게 만듭니다.
- 상속 계획: 하나의 키가 분실되더라도 비트코인을 상속할 수 있는 안전한 방법을 제공합니다.
- 사용자 정의 가능한 설정: 타임락 및 협력 관리와 같은 복잡한 구성을 지원합니다.
단점:
- 복잡한 설정: 비기술적인 사람들이 효과적으로 구현하고 관리하기 어려울 수 있습니다.
- 비용: 멀티시그는 여러 하드웨어 지갑이 필요하므로 단일 서명보다 더 비쌉니다. 일부 솔루션은 지속적인 서비스 요금을 요구합니다. 또한, 여러 서명과 공개 키로 인해 거래 크기가 증가하여 온체인 수수료가 더 높아집니다.
- 키 관리 위험: 여러 키를 잃어버리면 자금을 잃을 수 있습니다.
고급 팁: 자연 재해나 도난으로 인한 위험을 완화하기 위해 지리적으로 분산된 키를 사용하십시오. 예를 들어, 하나의 키는 안전 금고에 보관하고, 다른 하나는 집에 두고, 세 번째는 신뢰할 수 있는 제공자에게 보관할 수 있습니다.
솔루션 4: 공기 차단된 콜드 스토리지(오프라인)
공기 차단된 콜드 스토리지는 비트코인 보안의 정점으로, 개인 키가 완전히 오프라인에서 생성되고 저장됩니다. Coldcard 또는 전용 공기 차단 컴퓨터와 같은 장치가 이 목적에 맞게 설계되었습니다.
최고의 사용자: 장기적으로 대량의 비트코인을 보호하려는 사용자, 특히 세대 간 부 또는 기관 수준의 보안을 원하는 사용자.
장점:
- 절대적 격리: 온라인 위협, 맬웨어 또는 해킹 시도에 완전히 면역입니다.
- 사용자 정의 가능한 보안: 사용자가 자신의 위협 모델에 따라 설정을 설계할 수 있습니다.
- 궁극적인 통제: 제3자나 온라인 인프라에 의존하지 않습니다.
단점:
- 가파른 학습 곡선: 효과적으로 설정하고 관리하기 위해 상당한 기술 지식이 필요합니다.
- 물리적 취약성: 물리적 보안 조치(예: 안전한 저장)에 크게 의존합니다.
- 지출에 불편: 거래를 위해 신중한 준비와 서명이 필요합니다.
고급 팁: 공기 차단된 콜드 스토리지를 멀티시그 설정과 결합하여 비할 데 없는 보안을 제공합니다. 예를 들어, Coldcard 장치를 사용하여 2-of-3 멀티시그 구성을 만들 수 있습니다.
추가 계층: PSBT(부분 서명 비트코인 거래)와 같은 비트코인 네이티브 도구를 사용하여 인터넷에 연결된 장치에서 방송하기 전에 안전하게 거래에 서명하십시오.
3단계: 키 백업 및 보안
키를 안전하게 보호하는 것은 비트코인 보유를 보호하는 기초입니다. 먼저, 지갑에서 제공하는 12-24개의 단어로 구성된 복구 시드를 종이에 적어 두십시오. 이러한 서면 백업은 대부분의 지갑 제품에 기본적으로 제공됩니다. 이러한 백업을 변조 방지 및 방수 가방에 보관하여 습기나 우발적인 유출과 같은 환경적 손상으로부터 보호하십시오.
백업을 여러 안전한 장소에 보관하여 도난이나 분실의 위험을 줄이십시오. 예를 들어, 집에 방화 안전 금고를 사용하거나 정원에 시드 백업을 묻을 수 있습니다. 후자를 선택하는 경우, 저장소가 방수되고 우발적인 발견을 피하기 위해 눈에 띄지 않게 숨겨져 있으며, 귀하의 사망 시 신뢰할 수 있는 가족이 찾을 수 있도록 지침이나 단서를 동반해야 합니다.
장기적으로 복구 시드를 더욱 안전하게 보호하기 위해 금속 시드 저장 솔루션인 Cryptosteel, Billfodl 또는 Seedor와 같은 장치를 사용하는 것을 고려하십시오. 이러한 장치는 화재, 물 및 부식에 저항성이 있어 내구성이 종이보다 훨씬 우수합니다.
또한, 미끼 지갑이나 패스프레이즈를 사용하여 그럴듯한 부인 가능성을 구현하십시오. Trezor, Ledger 또는 Coldcard와 같은 지갑은 이 기능을 지원하여 특정 패스프레이즈로만 접근할 수 있는 숨겨진 지갑을 생성할 수 있습니다. 강압적인 공격이 발생할 경우, 귀하의 주요 보유량은 안전하게 유지하면서 소량의 그럴듯한 비트코인이 포함된 지갑을 공개할 수 있습니다. 강력한 물리적 저장과 전략적 조치를 결합하여 비트코인을 효과적으로 보호하면서 자산에 대한 통제를 유지할 수 있습니다.
4단계: 예방 조치 실천
비트코인 보안을 유지하는 것은 몇 가지 주요 예방 조치를 통해 관리할 수 있으며, 이를 일관되게 실천하면 보유 자산과 개인 안전에 대한 위험을 크게 줄일 수 있습니다.
가능한 한 주소 재사용을 피하십시오. 각 비트코인 주소는 일회용으로 설계되었으며, 주소를 재사용하면 악의적인 관찰자가 거래를 연결할 수 있어 개인 정보가 손상될 수 있습니다. 프라이버시를 강화하기 위해 거래 혼잡 방법(예: 코인 조인)을 제공하는 내장 프라이버시 기능이 있는 지갑을 사용하는 것을 고려하십시오. 마찬가지로, 연락처 정보, 거주지 및 기타 식별 가능한 정보를 인터넷에 공개하지 않음으로써 강력한 개인 프라이버시를 실천하십시오. 온라인에서 너무 많은 정보를 공유하면 피싱, 사기 또는 더 나쁜 공격의 표적이 될 수 있습니다.
모든 소프트웨어를 업데이트하십시오. 지갑 펌웨어, 운영 체제 및 바이러스 백신 프로그램을 포함하여 정기적으로 업데이트하여 취약점과 악용을 패치합니다. 이 단계를 소홀히 하면 불필요한 위험에 노출될 수 있습니다. 가능하다면 비트코인 거래를 위해 전용 장치를 사용하십시오. 맬웨어 노출을 최소화하기 위해 깨끗한 설치가 된 별도의 컴퓨터나 스마트폰을 사용하는 것이 좋습니다. 비트코인 관련 계정에 전용 이메일 주소를 사용하는 것도 해커가 과거 데이터 유출로 인해 귀하의 일반 이메일에 이미 접근할 수 있는 위험을 줄입니다.
가능한 경우 모든 플랫폼에서 2단계 인증(2FA)을 활성화하되, 방법에 유의하십시오. YubiKey 또는 Google Titan과 같은 하드웨어 2FA 키는 SIM 스와핑 공격을 통해 손상될 수 있는 SMS 기반 2FA보다 더 안전합니다.
마지막으로, 비트코인 보유량에 대해 저자세 접근 방식을 채택하십시오. 보유량에 대한 논의는 심지어 캐주얼한 대화에서도 원치 않는 주목을 끌 수 있습니다. 비트코인 브랜드의 아이템을 착용하거나 잠재적 공격자에게 귀하의 관련성을 신호할 수 있는 상품을 전시하지 마십시오. 익명성은 강점이며, 많은 경험이 풍부한 비트코인 보유자들은 자신의 신원을 보호하기 위해 많은 노력을 기울입니다. 일부는 심지어 회의나 온라인 토론에서 자신의 존재를 숨기기도 합니다.
이러한 예방 조치를 철저히 따르면 비트코인과 개인 안전을 디지털 및 물리적 영역 모두에서 보호하는 강력한 보안 관행을 확립할 수 있습니다.