뚫기 거의 불가능하다고 여겨지던 지갑이 결국 뚫리면서, 약 3,800만 달러 상당의 비트코인이 30분도 안 되는 시간 안에 사라졌다. 이 현실 세계의 충격적인 사건은 이제 업계가 비트코인 지갑 보안에 대해 이야기하는 방식을 바꾸고 있다. Ledger CTO 샤를 기예메(Charles Guillemet)는 경쟁 기기의 실패만을 이유로 멀티시그 지갑을 자동 업그레이드처럼 취급하지 말라고 사용자들에게 경고하고 있다.
Summary
핵심 요약
- Ledger CTO 샤를 기예메는 Coldcard 하드웨어 지갑의 결함으로 인해 공격자가 약 594 BTC(코인데스크 기준 약 3,800만 달러 상당)를 25분 동안 약 500개 지갑에서 빼돌린 사건 이후, 비트코인 보유자들에게 멀티시그 구성을 성급히 도입하지 말라고 경고했다.
- 그는 지갑 구성을 복잡하게 만들면 기존 위험을 제거하기보다는 새로운 위험을 초래할 수 있다고 주장한다.
- 그는 상속 계획, 시간 잠금 복구 키 등을 포함한 고급 지출 규칙을 전통적인 멀티시그만큼 복잡하지 않게 구현할 수 있는 방법으로 비트코인 미니스크립트(Bitcoin Miniscript)를 지목한다.
- Ledger의 “클리어 사인(clear signing)” 기능과 암호학 표준인 MuSig2 지원은 이미 자사 하드웨어 지갑에 내장된 실질적인 대안으로 제시된다.
- 대부분의 사람들에게 기예메는 적절히 백업된 단일 서명 하드웨어 지갑이 여전히 가장 합리적인 선택이라고 말한다.
Ledger CTO, 멀티시그 지갑으로의 성급한 전환에 경고
기예메의 메시지는 명확하다. 헤드라인이 전체 보안 구성을 좌우하게 두지 말라는 것이다. 그는 경쟁 기기가 침해를 당했다는 이유만으로 멀티시그 지갑을 서둘러 도입하지 말라고 비트코인 사용자들에게 촉구하며, “서명을 더 많이 추가하라”는 반사적 대응은 오히려 역효과를 낼 수 있다고 주장했다.
Coldcard에서 무슨 일이 있었나
이 경고의 배경이 된 사건은 상당히 중요하다. 코인데스크에 따르면, 한 공격자는 특정 Coldcard 하드웨어 지갑이 암호 키를 생성하는 방식의 결함을 악용해, 약 594 BTC(당시 약 3,800만 달러 상당)를 약 500개의 개별 단일 서명 지갑에서 단 25분 만에 쓸어갔다. 이 도난은 500개 지갑에서 1,300개가 넘는 트랜잭션 조각을 이동시킨 뒤, 자금 대부분을 단일 주소로 통합하는 방식으로 이뤄졌다.
코인데스크가 인용한 Block 비트코인 엔지니어링 팀의 기술 보고서에 따르면, 근본 원인은 2021년 3월 Coinkite가 배포한 펌웨어 4.0.0으로 거슬러 올라간다. 빌드 설정 문제로 인해 영향을 받은 Coldcard Mk3 기기들이 하드웨어 난수 생성기를 건너뛰고, 시리얼 번호 같은 비밀이 아닌 칩 데이터를 시드로 사용하는 예측 가능한 소프트웨어 기반 방식으로 되돌아가게 만든 것이다. Coinkite는 펌웨어 4.0.1 이상을 실행하는 Mk3 기기에서 시드를 생성한 사용자들에게 경고한 것으로 전해졌으며, Mk4, Q, Mk5 모델은 영향을 받지 않은 것으로 밝혔다. 도난 규모에도 불구하고 비트코인 시세는 큰 반응을 보이지 않았고, 이후 몇 시간 동안 6만4천 달러 이상에서 거래됐다.
복잡한 멀티시그 구성의 위험
이 사건이야말로 기예메가 멀티시그로의 성급한 전환에 경고하는 정확한 이유다. 그의 말에 따르면, 지갑 구성을 더 정교하게 만들면 실제로는 위험을 제거하기보다 추가적인 위험을 도입할 수 있다. 더 많은 서명 장치, 더 많은 백업 시드, 더 많은 조정 단계는 모두 무언가 잘못될 수 있는 지점을 늘린다. 이는 사용자 실수, 분실된 하드웨어, 혹은 아무도 충분히 감사하지 않은 펌웨어에 숨어 있는 버그일 수도 있다.
Ledger의 대안: 비트코인 미니스크립트와 MuSig2
멀티시그를 기본값으로 삼는 대신, 기예메는 셀프 커스터디 사용자들이 이미 활용할 수 있는 두 가지 기술 도구인 미니스크립트와 MuSig2를 제시한다. 두 가지 모두 Coldcard식 구성에서 위험 요인이 되었던 운영상의 부담 없이 더 강력한 보호를 제공하는 것을 목표로 한다.
비트코인 미니스크립트의 작동 방식
기예메는 셀프 커스터디에 의존하는 비트코인 사용자들이 미니스크립트를 중간 지점으로 고려해야 한다고 주장한다. 즉, 충분히 고급이면서도, 그 자체가 부담이 될 만큼 복잡하지는 않은 수준이라는 것이다. 비트코인 미니스크립트(Bitcoin Miniscript)는 상속 규칙, 시간 잠금 복구 키, 2-of-3 승인 정책 등 정교한 지출 조건을 정의하고, 이를 지갑이 자금을 어떻게 쓸 수 있는지에 직접 인코딩할 수 있게 해준다. 그는 또 개발자 입장에서는 미니스크립트 덕분에 지갑 소프트웨어를 처음부터 맞춤 제작하는 일이 훨씬 쉬워진다고 덧붙였다.
이를 설명하기 위해, 기예메는 Claude라는 AI 어시스턴트의 도움을 받아 이러한 고급 지출 정책을 지원하는 기능적 비트코인 지갑을 몇 시간 만에 만들었다고 말했다. 그는 이 지갑을 비트코인 메인넷에서 테스트할 수 있었던 자신감은 바로 Ledger의 클리어 사인 방식에서 나왔다고 설명했다. 이 방식 덕분에 자금을 실제로 투입하기 전에, 기기가 무엇을 승인하고 있는지 정확히 검증할 수 있었다는 것이다.
클리어 사인과 MuSig2 지원
Ledger의 구현은 미니스크립트 지갑이 지원하는 모든 지출 경로에 대해 기예메가 “클리어 사인(clear signing)”이라고 부르는 기능을 가능하게 한다. 이는 사용자가 블랙박스를 신뢰하는 대신, 하드웨어 기기 자체에서 무엇을 승인하는지 정확히 보고 확인할 수 있다는 의미다. 이러한 가시성은 하드웨어 지갑 보안을 사용자가 단순히 가정하는 것이 아니라 검증할 수 있어야 한다는 Ledger의 관점에서 핵심적인 요소다.
그는 또한 MuSig2를 언급했다. 이는 여러 키를 개별 승인 단계로 쌓는 대신 하나의 서명으로 결합하는, 전통적인 스크립트 기반 멀티시그에 대한 암호학적 대안이다. 기예메는 자신이 아는 한 Ledger 하드웨어 지갑이 현재 MuSig2를 지원하는 유일한 기기라고 말하며, 이를 현 시점에서 가장 차별화된 Ledger 멀티시그 대안 중 하나로 위치시켰다.
보안 결정은 개인별 위협 모델을 반영해야 한다
이러한 대안을 홍보하면서도, 기예메는 멀티시그 자체를 완전히 배척하지는 않았다. 그는 멀티시그가 실제로 복잡한 보안 요구를 가진 일부 사용자에게는 여전히 올바른 선택이라고 인정했다. 그가 강조한 요지는, 결정이 반사적이어서는 안 된다는 것이다. 그는 보안 선택은 최신 침해 사고 헤드라인에 대한 공황 반응이 아니라, 각 개인의 실제 위협 모델에 기반해야 한다고 주장했다.
이러한 관점은 이번 사건을 훨씬 넘어서는 의미를 가진다. 널리 사용되는 지갑에서 결함이 발견될 때마다, 시장의 본능적 반응은 “더 복잡할수록 더 안전하다”는 가정을 따르는 것이다. 기예메의 주장은 이 가정을 뒤집는다. 위협 모델에 상응하지 않는 복잡성은 펌웨어 버그, 잘못 관리된 백업 시드, 여러 서명 장치 간 조정 실패 등 실수가 발생할 수 있는 표면적만 넓힐 뿐이라는 것이다.
대다수 비트코인 보유자에게 기예메가 제시하는 실질적인 조언은 상대적으로 단순하다. 그는 적절히 백업된 단일 서명 하드웨어 지갑이 대부분의 사람들에게 여전히 가장 실용적인 선택이라고 말한다. 화려해서가 아니라, 대부분의 일상 사용자들이 실제로 직면하는 위협 수준과 잘 맞기 때문이다.
FAQ
Ledger CTO는 왜 멀티시그 지갑에 대해 주의를 당부하나요?
Coldcard 보안 사고 이후, Ledger CTO 샤를 기예메는 복잡한 멀티시그 구성이 추가적인 위험을 초래할 수 있으며, 경쟁사의 침해 사고에 대한 반응만으로 도입해서는 안 된다고 경고했다.
비트코인 미니스크립트란 무엇이며, 왜 추천되나요?
비트코인 미니스크립트는 상속 규칙, 시간 잠금 복구 키와 같은 고급 지출 정책을 정의할 수 있게 해주며, 전통적인 멀티시그만큼 복잡하지 않으면서도 셀프 커스터디 보유자에게 더 강력한 보호를 제공한다.
Ledger 하드웨어 지갑이 제공하는 독특한 보안 기능은 무엇인가요?
Ledger 지갑은 모든 지출 경로를 승인 전에 검증할 수 있는 클리어 사인을 지원하며, 기예메에 따르면 스크립트 기반 멀티시그의 대안인 암호학 표준 MuSig2를 현재 지원하는 유일한 기기다.
사용자는 비트코인 지갑 보안 방식을 어떻게 결정해야 하나요?
기예메는 결정이 최근 헤드라인에 대한 반응이 아니라, 개인의 구체적인 위협 모델에 기반해야 한다고 말한다. 대부분의 사람들에게는 적절히 백업된 단일 서명 하드웨어 지갑이 여전히 가장 실용적인 선택으로 남아 있다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Ledger CTO는 왜 멀티시그 지갑에 대해 주의를 당부하나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Coldcard 보안 사고 이후, Ledger CTO 샤를 기예메는 복잡한 멀티시그 구성이 추가적인 위험을 초래할 수 있으며, 경쟁사의 침해 사고에 대한 반응만으로 도입해서는 안 된다고 경고했다.”}},{“@type”:”Question”,”name”:”비트코인 미니스크립트란 무엇이며, 왜 추천되나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”비트코인 미니스크립트는 상속 규칙, 시간 잠금 복구 키와 같은 고급 지출 정책을 정의할 수 있게 해주며, 전통적인 멀티시그만큼 복잡하지 않으면서도 셀프 커스터디 보유자에게 더 강력한 보호를 제공한다.”}},{“@type”:”Question”,”name”:”Ledger 하드웨어 지갑이 제공하는 독특한 보안 기능은 무엇인가요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ledger 지갑은 모든 지출 경로를 승인 전에 검증할 수 있는 클리어 사인을 지원하며, 기예메에 따르면 스크립트 기반 멀티시그의 대안인 암호학 표준 MuSig2를 현재 지원하는 유일한 기기다.”}},{“@type”:”Question”,”name”:”사용자는 비트코인 지갑 보안 방식을 어떻게 결정해야 하나요?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”기예메는 결정이 최근 헤드라인에 대한 반응이 아니라, 개인의 구체적인 위협 모델에 기반해야 한다고 말한다. 대부분의 사람들에게는 적절히 백업된 단일 서명 하드웨어 지갑이 여전히 가장 실용적인 선택으로 남아 있다.”}}]}
이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

