콜드 스토리지와 하드웨어 지갑
큰 금액을 오래 보관하려면 편리함보다 키를 인터넷에서 분리하는 일이 중요해질 수 있습니다. 휴대폰이나 컴퓨터의 소프트웨어 지갑은 인터넷에 연결될 가능성이 있어 악성 프로그램이나 가짜 앱에 노출될 수 있기 때문입니다.
이때 함께 언급되는 개념이 하드웨어 지갑과 콜드 스토리지입니다. 두 개념은 관련이 있지만 완전히 같은 뜻은 아닙니다.
하드웨어 지갑과 콜드 스토리지의 차이
하드웨어 지갑은 개인키를 전용 기기 안에서 관리하고, 거래에 서명하는 작업도 그 기기 안에서 처리하도록 설계된 장치입니다. 기기 안에 보안 기능과 화면이 들어 있는 형태가 대표적이지만, 내부 설계와 물리적 공격에 대한 저항성은 제품마다 다릅니다.
콜드 스토리지는 특정 제품의 이름이 아니라, 키의 생성·보관·서명 과정에서 온라인 노출을 피하는 보관 방식을 가리킵니다. 하드웨어 지갑이나 인터넷에 연결하지 않은 컴퓨터로 서명하는 방식이 여기에 해당할 수 있습니다.
복구 문구를 종이에 적어 두는 것만으로 기존 온라인 지갑이 콜드 스토리지로 바뀌는 것은 아닙니다. 그 문구가 이미 온라인 기기에서 생성·표시·입력되었거나 온라인 사본이 남아 있다면 해당 키의 온라인 노출 가능성은 그대로입니다. 콜드 스토리지라고 부르려면 키의 생성과 보관, 서명 과정에서 온라인 노출을 피하고 필요한 사본도 온라인 기기에 남기지 않아야 합니다.
따라서 하드웨어 지갑은 콜드 스토리지를 구현하는 한 가지 방법이고, 콜드 스토리지는 키를 온라인에서 분리하는 보관 원칙이라고 볼 수 있습니다.
금고 속 결재 도장으로 이해하기
회사에서 결재 도장은 금고에 보관하고, 결재할 서류는 금고 밖에서 만듭니다. 서류에 도장을 찍을 때만 금고를 열지만 도장 자체는 금고 밖으로 나오지 않습니다.
하드웨어 지갑도 이와 비슷합니다. 컴퓨터에서 보낼 거래를 만들고, 서명할 거래만 하드웨어 지갑으로 전달합니다. 하드웨어 지갑 안에서 키로 서명한 뒤에는 서명이 붙은 거래만 컴퓨터로 돌아갑니다. 정상적인 서명 과정에서 개인키는 기기 밖으로 나오지 않도록 설계됩니다.
작은 화면에서 거래를 확인하는 이유
컴퓨터 화면에 표시되는 거래 내용은 악성 프로그램에 의해 바뀔 수 있습니다. 받는 주소가 통째로 바뀌어 있어도 컴퓨터 화면만 보면 알아채기 어려울 수 있습니다.
그래서 일부 하드웨어 지갑에는 별도의 화면이 있습니다. 서명하기 전에 그 화면에서 받는 사람의 주소와 금액을 직접 확인합니다. 내용이 맞을 때 기기의 버튼을 눌러 서명합니다.
이 확인 절차는 컴퓨터가 잘못된 내용을 보여 주더라도 마지막 단계에서 다시 살펴볼 기회를 줍니다. 하드웨어 지갑을 사용하면서도 기기 화면의 내용을 확인하지 않는다면, 전용 화면이 제공하는 의미를 충분히 활용하지 못하는 셈입니다.
키가 기기 밖으로 나오지 않는 구조
하드웨어 지갑은 정상적인 서명 과정에서 개인키를 외부로 내보내지 않도록 설계됩니다. 키를 저장하는 부품과 외부 인터페이스, 펌웨어 구조와 물리적 공격에 대한 보호 수준은 제품마다 다르므로, 특정 칩이 모든 공격이나 키 추출을 막는다고 단정할 수는 없습니다.
기기와 컴퓨터 사이를 오가는 것은 서명할 거래와 서명이 끝난 거래입니다. 컴퓨터에서 거래를 만들고, 하드웨어 지갑 안에서 서명한 뒤, 서명이 붙은 거래를 다시 전송하는 구조입니다. 복구 문구의 노출이나 악성 펌웨어, 잘못된 주소 확인과 같은 위험까지 하드웨어 지갑이 자동으로 없애 주는 것은 아닙니다.
콜드 스토리지는 기기만 뜻하지 않는다
콜드 스토리지는 특정 제품의 이름이 아닙니다. 핵심은 키의 생성·보관·서명 과정에서 온라인 노출을 피하는 것입니다.
인터넷에 연결하지 않은 컴퓨터로 서명하는 방식이 한 예입니다. 하드웨어 지갑은 이 원칙을 전용 기기와 화면을 통해 구현하는 대표적인 방법입니다. 반면 온라인 지갑에서 이미 생성한 복구 문구를 종이에 백업하는 것만으로는 그 지갑의 키가 콜드 스토리지에 보관된다고 볼 수 없습니다.
반대로 휴대폰이나 컴퓨터의 앱처럼 인터넷에 연결될 수 있는 기기에 키를 보관하는 방식은 핫 월렛 또는 핫 지갑이라고 부릅니다. 콜드 스토리지와 핫 월렛은 서로를 완전히 대신하기보다 쓰임에 따라 나누어 사용할 수 있습니다.
기기를 잃어버리면 비트코인도 사라질까
하드웨어 지갑을 잃어버리면 그 안의 비트코인도 사라질 것처럼 보일 수 있습니다. 그러나 하드웨어 지갑은 키를 관리하는 장치에 가깝습니다. 복구 문구와 필요한 설정 정보를 안전하게 보관하고 있다면 다른 호환 기기에서 지갑을 되살릴 수 있습니다.
따라서 기기의 가격보다 복구 문구의 보관이 앞섭니다. 복구 문구를 잃거나 다른 사람에게 노출하면 기기 자체가 안전해도 지갑을 지키기 어렵습니다.
기기만 사면 안전이 완성될까
하드웨어 지갑을 구매하는 것만으로 안전이 완성되지는 않습니다. 다음과 같은 원칙을 함께 지켜야 합니다.
- 제조사에서 직접 구매하고, 포장에 손댄 흔적이 없는지 확인합니다.
- 처음 켰을 때 복구 문구를 직접 생성합니다.
- 미리 적혀 온 복구 문구가 있는 제품은 사용하지 않습니다.
- 복구 문구를 사진으로 찍거나 온라인에 저장하지 않습니다.
- 처음에는 소액을 보내고 복구해 보며 절차를 확인합니다.
- 서명하기 전에 하드웨어 지갑 화면의 주소와 금액을 확인합니다.
중고 제품이나 이미 개봉된 제품은 누군가가 기기나 복구 문구를 미리 준비했을 가능성을 배제하기 어렵습니다. 복구 문구는 반드시 자신의 기기에서 직접 생성해야 합니다.
여러 키를 요구하는 방식
더 큰 금액을 관리할 때는 여러 키가 있어야 거래가 승인되도록 설정하는 방법도 있습니다. 이렇게 하면 기기 하나가 손상되거나 탈취되어도 다른 키가 없으면 자금을 움직이기 어렵습니다.
대신 설정과 보관이 복잡해집니다. 키를 여러 장소에 나누어 보관해야 하고, 복구 절차도 더 신중하게 관리해야 합니다. 금액과 자신이 감당할 수 있는 운영 복잡성을 기준으로 선택해야 합니다.
콜드 스토리지의 핵심은 특정 기기를 구매하는 일이 아니라 키의 생성·보관·서명 과정에서 인터넷 노출을 피하고, 거래를 서명할 때 필요한 확인 절차를 마련하는 것입니다. 하드웨어 지갑은 그 원칙을 실천하는 한 가지 도구입니다.
관련 개념은 소프트웨어 지갑에서 이어서 볼 수 있습니다.