Ledger의 최고경영자(CEO)는 암호화폐 업계가 비트코인 보안 설계와 관련해서는 어떤 타협도 허용하지 않는 엄격한 “무(無) 타협” 기준을 스스로에게 적용해야 한다는 내용의 이례적으로 직설적인 공개 서한을 발표했다. “No Compromise(타협 없음)”라는 제목의 글에서 Ledger CEO는 비트코인의 창립 약속 — 누구도 동결하거나 압류하거나 차단할 수 없는 돈 — 은 그 주변에 구축되는 지갑과 도구들이 기술에 능숙한 사용자만이 아니라 평범한 사람들을 보호하도록 설계될 때에만 유지될 수 있다고 주장한다.
Summary
핵심 요약
- Ledger CEO는 업계 전반에 걸친 비트코인 보안 설계의 “무 타협” 기준을 촉구하는 블로그 글을 발표했다.
- 비트코인은 사람들이 은행이나 중개자 없이, 시드 단어로 보호되는 개인 키에 의존해 직접 돈을 보유할 수 있게 해준다.
- Ledger는 단순한 사용자 실수뿐 아니라 결함 있는 제품 설계가 자금 손실의 주요 원인이라고 말하며, 규율만으로는 나쁜 설계를 고칠 수 없다고 지적한다.
- Ledger의 Donjon 보안 팀은 공격자가 악용하기 전에 Trezor와 Trust Wallet에 영향을 미치는 취약점을 발견해 책임감 있게 공개했다.
- Ledger는 경쟁사인 지갑, 거래소, 수탁 기관들을 대상으로 공시, 오픈 스탠더드, 교육에 관한 공통 원칙을 채택하자고 제안하고 있다.
비트코인의 핵심 보안 모델
사용자가 직접 키를 보유하는 이유
비트코인의 전체 가치 제안은 하나의 아이디어에 기반한다. 은행 계좌나 당신과 자금 사이에 서 있는 회사 없이, 현금을 쥐고 있는 것처럼 돈을 직접 보유할 수 있다는 것이다. 이는 시드(seed)라고 불리는 짧은 단어 목록으로 백업되는 비밀, 즉 개인 키 덕분에 가능하다. 그 키를 통제하는 사람이 그 돈을 통제한다 — 거기서 끝이다. 이것이 바로 암호화폐에서의 셀프 커스터디(self-custody)가 제3자의 약속이 아니라 디지털 사유 재산으로 기능하게 하는 원리다.
이 자유에는 어려운 대가가 따른다. 중간에 어떤 기관도 존재하지 않기 때문에, 누구도 사용자의 자금을 동결할 수 없다. 하지만 키를 잃어버렸을 때 그 누구도 사용자를 구해줄 수 없다. 지갑이 어떻게 설계되는지에 관한 모든 것은 이 단 하나의 사실에서 출발한다.
사용자 실수와 결함 있는 도구에서 비롯되는 위험
Ledger에 따르면 사람들이 암호화폐를 잃는 가장 흔한 두 가지 방식은 놀라울 만큼 평범하다. 잘못 적어둔 시드 문구, 잊어버린 비밀번호, 혹은 사용자가 신뢰했지만 직접 검증할 방법이 없었던 도구의 숨겨진 설계 결함이다. 모든 경우에, 비록 잘못이 사람에게 있는 것이 아니라 제품에 있더라도 손실을 떠안는 것은 사용자다.
보안 중심 설계를 뒷받침하는 원칙
Ledger CEO에 따르면, 좋은 비트코인 보안 설계란 모든 사용자에게 완벽한 규율을 요구하는 대신 실수의 여지를 제거하는 것을 의미한다. 회사를 대표해 Ledger는 더 많은 복잡성과 더 많은 책임을 사용자에게 떠넘기는 것은 보안이 아니라, 보안인 척하는 보여주기식 행위에 불과하다고 주장한다.
주권을 모두에게 열어 두기
이 문제는 개별 제품을 훨씬 넘어선다. Ledger의 관점에서, 자신의 키를 직접 보유하는 것은 디지털 사유 재산의 한 형태 — 누구의 허락도 필요 없는 소유권이다. 하지만 전문가만 행사할 수 있는 권리는, 사실상 대부분의 사람들이 갖지 못하는 권리나 다름없다. 그래서 Ledger는 안전성과 사용 편의성이 경쟁하는 것이 아니라 공존해야 하며, 업계는 열성적인 소수만이 아니라 평범한 대중에게까지 확장 가능한 설계를 만들어야 한다고 본다.
Ledger는 또한 어떤 업체의 보안 주장도 맹목적으로 신뢰해서는 안 된다고 말한다. 공개할 수 있는 것은 외부인이 검증할 수 있도록 공개해야 하고, 보안상의 이유로 비공개로 유지해야 하는 부분은 독립적인 전문가에게 테스트를 맡겨야 한다. 회사는 진짜 증거는 시간이라고 말한다. 실제 자금을 담은 시스템이 수년 동안 버티면서도 실패하지 않는지 여부가 관건이라는 것이다.
보안, 편의성, 주권 사이에 타협은 없다
Ledger CEO는 완전한 안전이란 존재하지 않으며, 그와 반대되는 주장을 하는 사람은 무언가를 팔고 있는 것이라고 쓴다. 보안은 완성된 상태라기보다 방향으로 이해하는 편이 더 낫다 — 해마다 더 안전해지고, 해마다 더 쓰기 쉬워지며, 끊임없이 그것을 깨뜨리려는 사람들에 의해 계속해서 시험받는 것이다. 명시된 목표는 비트코인 백서 이후로 변하지 않았다. 10억 명이 자신의 키를 직접 보유하고, 일상적인 거래에 실제로 사용하며, 궁극적으로는 디지털 신원에도 사용하는 것이다.
Ledger가 자사 지갑을 포함한 모든 지갑에 설정한 기준은 단순하다. 사용 편의성을 위해 보안을 희생하지 말 것, 보안을 위해 사용 편의성을 희생하지 말 것, 그리고 안전을 위해 주권을 포기하지 말 것. 회사에 따르면, 사용자에게 이 세 가지 중 하나를 포기하라고 요구하는 순간 그 설계는 실패한 것이다.
업계 협력과 책임 있는 공시
Ledger는 암호화폐 분야의 보안 실패가 너무 자주 업체 간의 공개적인 비난전으로 번지며, 그 결과 국가 지원 해킹 팀, 범죄 조직, 개별 사기꾼들에게 공짜 탄약을 제공해 이들이 수십억 달러를 훔치게 만든다고 말한다. 회사는 취약점 대응에 있어 경쟁이 아니라 협력이 업계를 지배해야 한다고 주장한다.
경쟁사에게 보내는 Ledger의 초대
이미 작동 중인 책임 있는 취약점 공시의 사례로서, Ledger는 자사의 내부 보안 조직인 Donjon을 지목한다. Donjon은 자사 제품뿐 아니라 경쟁사 제품에서도 결함을 찾고, 범죄자가 먼저 발견하기 전에 이를 보고한다. 회사는 이 과정이 Trezor에 대한 패치를 이끌어냈고, 어떤 공개 공시보다 수개월 앞서 Trust Wallet 사용자를 보호했다고 말한다. Ledger는 또한 사용자가 내용을 알 수 없는 거래를 승인하지 못하도록 설계된 “클리어 사인(clear signing)” 오픈 스탠더드를 개발해, 어떤 지갑 제공업체든 — 경쟁사를 포함해 — 채택할 수 있도록 이를 이더리움 재단(Ethereum Foundation)에 넘겼으며, 실제로 여러 업체가 이를 채택했다고 밝힌다.
Ledger는 이를 한 회사의 이니셔티브가 아니라 더 넓은 생태계 차원의 노력의 일부로 규정한다. 회사는 공격을 받고 있는 사용자에게 24시간 무료로 도움을 제공하는 구조 라인인 SEAL 911과, 업계 전반의 결함을 찾아 공시하는 Kraken의 보안 연구소를 예로 든다. 암호화폐 사용자 교육 측면에서 Ledger는 Ledger Academy, Binance Academy, MIT가 제공하는 강좌 등 무료 자료를 언급하며, 이런 형태의 협업이 비록 헤드라인을 장식하는 일은 드물지만 이미 매일같이 이뤄지고 있다고 말한다.
Ledger CEO는 이제 지갑, 거래소, 수탁 기관 전반의 경쟁사 경영진에게 직접적인 초대를 보내고 있다. 제품에서는 치열하게 경쟁하되, 공유 원칙에 합의하자는 것이다 — 보안 팀 간 책임 있는 공시를 표준으로 삼고, 누가 만들었는지와 상관없이 오픈 스탠더드를 채택하며, 유료 고객뿐 아니라 모든 사용자에게 교육을 제공하고, 경쟁사의 실패만 부각하는 대신 각 제품이 가진 고유한 트레이드오프를 솔직하게 밝히며, 보안 사고 이후에는 공개적인 점수 따기식 비난전을 피하자는 것이다. CEO는 “우리가 함께 방어할 때만 이 업계가 승리할 수 있다”고 적으며, Ledger는 스스로를 이러한 기준에 공개적으로 묶어두고 있으며 이에 따라 평가받기를 기대한다고 덧붙였다.
왜 지금 이 논쟁이 중요한가
더 엄격한 비트코인 보안 설계에 대한 요구는, 암호화폐 보안 실패가 조율된 해결책이 아니라 업체 간의 공개 분쟁으로 번지는 일이 일상화된 시점에 제기되고 있다. 일상적인 보유자에게 실질적인 쟁점은 단순하다. 자금이 안전하게 유지되는지는 사용자의 주의력뿐 아니라 지갑의 설계에 의해 좌우되는 경우가 많다. 업계 차원에서 Ledger의 제안은, 공시와 교육에 관한 공유된 기준이 현재 범죄 조직이 이익을 얻고 있는 취약점의 전체 풀을 줄일 수 있다는 데 대한 베팅이다.
경쟁사들이 이 초대를 받아들여 서로의 보안 실패를 마케팅 기회로 삼는 대신 협력에 나설지, 아니면 지금처럼 계속할지는, 셀프 커스터디를 10억 명의 평범한 사용자에게 안전하게 전달하겠다는 Ledger의 목표를 향해 업계가 얼마나 진전을 이루는지를 좌우하게 될 가능성이 크다.
FAQ
비트코인은 돈의 소유 측면에서 무엇이 다른가?
비트코인은 시드 단어로 보호되는 개인 키를 사용자가 직접 통제함으로써, 중개자 없이 스스로 돈을 보유할 수 있게 해준다.
비트코인 지갑에서 보안 중심 설계가 중요한 이유는?
결함 있는 설계는 사용자 규율만으로는 고칠 수 없기 때문이다. 좋은 설계는 실수를 줄이고, 과도한 책임을 사용자에게 떠넘기지 않는다.
Ledger는 보안 측면에서 업계 협력을 어떻게 촉진하나?
Ledger의 보안 팀 Donjon은 취약점이 악용되기 전에 책임 있게 공시하고, 업계 전반에 걸쳐 오픈 스탠더드와 무료 사용자 교육을 장려한다.
Ledger가 업계에 제안하는 보안 기준은 무엇인가?
보안, 사용 편의성, 주권 사이에 어떤 타협도 허용하지 않는 것이다. 이를 통해 셀프 커스터디가 포용성을 유지하고 시간이 지날수록 지속적으로 개선되도록 한다.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”비트코인은 돈의 소유 측면에서 무엇이 다른가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”비트코인은 시드 단어로 보호되는 개인 키를 사용자가 직접 통제함으로써, 중개자 없이 스스로 돈을 보유할 수 있게 해준다.”}},{“@type”:”Question”,”name”:”비트코인 지갑에서 보안 중심 설계가 중요한 이유는?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”결함 있는 설계는 사용자 규율만으로는 고칠 수 없기 때문이다. 좋은 설계는 실수를 줄이고, 과도한 책임을 사용자에게 떠넘기지 않는다.”}},{“@type”:”Question”,”name”:”Ledger는 보안 측면에서 업계 협력을 어떻게 촉진하나?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ledger의 보안 팀 Donjon은 취약점이 악용되기 전에 책임 있게 공시하고, 업계 전반에 걸쳐 오픈 스탠더드와 무료 사용자 교육을 장려한다.”}},{“@type”:”Question”,”name”:”Ledger가 업계에 제안하는 보안 기준은 무엇인가?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”보안, 사용 편의성, 주권 사이에 어떤 타협도 허용하지 않는 것이다. 이를 통해 셀프 커스터디가 포용성을 유지하고 시간이 지날수록 지속적으로 개선되도록 한다.”}}]}
이 기사는 인공지능의 도움을 받아 제작되었으며, 편집팀의 검수를 거쳤습니다.

