Cryptle 여섯 번 안에 오늘의 크립토 단어를 맞혀 보세요.플레이
0% read

마지막 업데이트:

Self Custody

**셀프 커스터디(self-custody)**는 은행, 거래소 또는 기타 제3자 수탁자에게 의존하지 않고 소유자가 상의 자금에 대한 접근을 승인하는 개인 키를 직접 보유하고 관리하는 관행을 말합니다. 규제 기관과 투자자 보호 기관은 이제 셀프 커스터디를 암호화폐 자산을 보유하는 주요 방법 중 하나로 명시적으로 인정하는 동시에, 키와 접근 권한을 보호하는 모든 책임이 사용자에게 있음을 강조하고 있습니다.[4]

이는 제3자(일반적으로 중앙화된 거래소)가 키를 보유하고 자산을 통제하는 수탁(custodial) 방식과 대조됩니다.[2]

이 개념은 종종 _"개인 키가 없다면, 당신의 코인이 아니다(Not your keys, not your coins)"_라는 문구로 요약되는데, 이는 의 발언인 _"당신의 키가 당신의 이다. 키가 없다면 당신의 도 아니다"_를 재진술한 것입니다.[2][3]

셀프 커스터디는 암호화폐의 창립 정신인 탈중앙화와 금융 주권의 표현으로 제시됩니다. 비트코인은 중개자 없이 두 당사자가 직접 거래할 수 있는 전자 피어 투 피어(P2P) 결제 시스템으로 설계되었으며, 이러한 방식은 2008년 금융 위기 이후 초기 수용자들을 매료시켰습니다.[2]

작동 원리

셀프 커스터디는 공개키 암호화 기술을 기반으로 합니다. 모든 주소는 키 쌍(key pair)과 연결되어 있습니다. 하나는 고유 식별자 역할을 하며 주소를 생성하는 공개키이고, 다른 하나는 해당 주소에 보유한 자산의 관리 권한을 부여하는 개인키입니다.[2] 개인키를 소유한 사람은 누구나 연결된 주소의 자금에 접근할 수 있으므로, 키를 절대 공유해서는 안 됩니다.[2]

흔히 사용되는 비유로, 공개키는 누구나 우편물을 넣을 수 있는 우체통 잠금장치에, 주소는 자금을 받기 위해 공유되는 공개키의 축약 버전에, 그리고 개인키는 우체통을 열어 송금을 승인하는 실제 열쇠에 비유할 수 있습니다.[3] 이 모델에서 소유권은 트랜잭션에 서명할 수 있는 능력과 동일합니다. 개인키로 생성된 유효한 서명이 없으면 자금은 이동하지 않습니다.[3]

자주 발생하는 오해 중 하나는 지갑에 암호화폐가 저장된다는 생각입니다. 실제로는 그렇지 않습니다. 암호화폐는 모든 에 의해 유지되는 블록체인 네트워크에 기록되며, 지갑은 블록체인 계정을 관리할 수 있게 해주는 비밀 정보인 개인키를 저장할 뿐입니다.[2] 현대의 비수탁형(non-custodial) 지갑은 일반적으로 BIP-32 및 BIP-39와 같은 표준을 따르므로, 하나의 12~24개 단어로 구성된 을 통해 호환되는 지갑 서비스 제공업체 전반에서 여러 블록체인 계정을 복구할 수 있습니다.[2]

실질적인 결과로서, 기기를 분실하더라도 복구 구문을 보유하고 있다면 새로운 기기에서 자금을 복구할 수 있습니다. 이는 자산이 하드웨어 자체가 아닌 블록체인상에 존재하기 때문입니다.[3]

수탁형 및 비수탁형 접근 방식

자산 보관에는 크게 두 가지 접근 방식이 있습니다. 수탁형(Custodial) 방식에서는 개인 키를 일반적으로 중앙화된 거래소와 같은 제3자가 보유합니다. Ledger는 이를 은행에 자금을 보관하는 것에 비유합니다. 즉, 서비스 제공자가 계정에 접근할 수 있으며, 사용자는 제공자의 지급 능력과 행위에 의존하게 됩니다.[2] 반면 비수탁형(Non-Custodial) 방식에서는 소유자가 직접 자신의 키를 관리하며, Ledger는 이를 현금을 직접 소지하는 것에 비유합니다. 소유자만이 지출을 통제할 수 있지만, 안전한 보관에 대한 모든 책임도 소유자가 집니다. Ledger는 이를 "자기 수탁에는 책임이 따른다"고 요약합니다.[2]

두 모델의 비교는 여러 측면에서 상반된 위치에 있습니다. 통제권은 전통적인 수탁 방식에서는 위임되지만 자기 수탁 방식에서는 완전합니다. 개인정보 보호 측면에서 수탁 서비스는 요구 사항으로 인해 낮지만, 자기 수탁은 높습니다. 사용 편의성은 수탁 서비스가 더 높은 경향이 있으며, 지원 및 복구 서비스는 수탁자에게는 존재하지만 순수 자기 수탁 방식에는 없습니다. 위험 프로필 또한 달라서, 수탁 방식은 플랫폼 해킹이나 자금 동결의 위험이 있는 반면, 자기 수탁 방식은 자신의 키나 을 분실할 위험이 있습니다.[3]​ 규제 당국은 점차 수탁형(hosted) 지갑과 자기 수탁형(self-hosted) 지갑을 구분하여 감독 및 자금 세탁 방지 규칙을 적용하는 별개의 범주로 취급하고 있습니다.[5] SEC의 투자자 교육국을 포함한 증권 규제 당국의 최근 지침은 개인 사용자가 자신의 암호화 자산을 제3자에게 맡길지 아니면 자기 수탁을 할지 명시적으로 결정해야 하며, 그 선택에 따른 보호 조치와 의무를 이해해야 한다고 강조합니다.[4] 이 결정은 편의성 및 규제적 안전장치와 키 또는 복구 구문 관리 부실로 인한 접근 권한 상실이라는 운영상의 위험 사이에서 무게를 다는 과정입니다.[4]

이러한 장단점들이 상호 보완적이기 때문에, 많은 사용자에게 하이브리드 모델을 채택할 것이 권장됩니다. 이 전략은 자금을 장기 저축을 위한 자기 수탁 지갑의 메인 펀드와, 일상적인 빠른 접근을 위해 거래소나 모바일 지갑에 보관하는 소액의 "포켓" 잔액으로 나누는 방식입니다.[3]

지갑의 유형

셀프 커스터디는 개인 키가 저장되는 방식과 위치에 따라 구분되는 여러 가지 지갑 유형을 통해 실천됩니다.

소프트웨어 지갑

핫 월렛(hot wallets)이라고도 불리는 이 지갑은 컴퓨터나 휴대폰에 다운로드되는 애플리케이션으로, 인터넷에 연결된 호스트 기기에 개인 키를 저장합니다. 사용이 간편하고 저렴한 비용으로 편리하게 접근할 수 있지만, 멀웨어, 바이러스, 피싱 및 해킹에 취약하며 설치된 기기의 보안에 크게 의존합니다. 따라서 거액을 보관하기에는 부적합한 것으로 간주됩니다.[2][1] 언급된 예시로는 Bitnovo, , 등이 있습니다.[3]​ 규제 기관과 보안 전문가들은 일반적으로 초보자가 보안 관리에 자신감이 생길 때까지 이러한 핫 월렛에 소액으로 시작할 것을 권장합니다.[4]

하드웨어 지갑

이라고도 불리는 은 물리적 장치입니다. 코인을 저장하는 것이 아니라 트랜잭션에 서명한다는 점을 강조하기 위해 때때로 "서명기(signers)"라고 불리기도 합니다. 이 장치는 개인 키를 완전히 오프라인 상태로 유지하며, 종종 인터넷 연결과 분리된 칩에 보관하여 소프트웨어 지갑보다 멀웨어나 스파이웨어로부터 더 나은 보호를 제공합니다. 이는 셀프 커스터디의 가장 안전한 형태로 널리 간주되며, 디지털 인터페이스 덕분에 종이 지갑보다 사용자 친화적입니다. 하지만 약 50유로에서 200유로 정도의 구매 비용이 발생하며, 매 작업 시 연결이 필요하고 장치를 분실하거나 파손될 위험이 있어 안전한 보관이 필요합니다.[2][3]

언급된 예시로는 Ledger, Trezor, Yoseyomo 등이 있습니다.[3]

종이 지갑

종이에 인쇄된 개인 키와 공개 키로 구성되며, 종종 QR 코드 형태로 제공됩니다. 디지털 해킹의 위험이 없는 완전한 오프라인 저장 방식을 제공하지만, 내구성이 약해 분실이나 손상이 쉽고, 안전하지 않은 소프트웨어나 프린터를 사용할 경우 생성 과정에서 위험이 따르며, 빈번한 거래에는 실용적이지 않습니다.[2][3]

멀티시그니처(multisig) 지갑

이체를 승인하기 위해 두 개 이상의 개인 키가 필요하며, 복잡성이 증가하는 대신 더 높은 보안을 제공합니다. 모든 참여자는 자신의 키를 신중하게 백업해야 하며, 필요한 서명자 수에 도달하지 못할 경우 자금에 접근할 수 없게 될 수 있습니다.[3]

이점

옹호자들은 자신의 키를 직접 보유함으로써 얻을 수 있는 여러 가지 이점을 언급합니다.

첫 번째는 통제권입니다. 개인 키를 직접 보유하면 소유자는 자신의 자산에 대해 완전한 권한을 갖게 되며, 제3자의 승인 없이 언제든지 거래할 수 있고, 수탁 서비스에서 부과하는 지출 한도나 기타 제한 사항의 영향을 받지 않습니다.[1] 이와 관련하여 검열 저항성(셀프 커스터디로 보유한 자금은 임의적인 동결이나 압류의 대상이 되지 않음)과 지속적인 가용성(셀프 커스터디 지갑은 전 세계 어디서나 24시간 접속 가능)도 중요한 이점입니다.[3]

보안은 두 번째로 주장되는 이점입니다. 자신의 키를 직접 관리하면 중앙 집중식 거래소에 영향을 미치는 해킹 및 보안 침해에 대한 노출을 제거할 수 있으며, 분산형 접근 방식을 통해 네트워크의 일부가 손상되더라도 개별 지갑의 보안을 유지하는 데 도움이 됩니다.[1]

프라이버시는 세 번째 이점입니다. 수탁 서비스는 이름, 주소, 사진이 포함된 신분증과 같은 개인 정보를 수집하는 KYC(고객 알기 제도) 절차를 요구하는 반면, 셀프 커스터디는 이러한 데이터를 제3자와 공유하지 않고도 자산을 관리할 수 있게 해줍니다.[2][1]

네 번째 이점은 수수료 절감입니다. 중개자를 거치지 않음으로써 거래소 및 수탁 제공업체가 부과하는 거래, 출금 및 서비스 수수료를 피할 수 있기 때문입니다. 이는 빈번한 거래를 하거나 거액을 이동시키는 사용자들에게 특히 유용한 장점으로 설명됩니다.[1] 다섯 번째는 제3자로부터의 독립성입니다. 수탁 서비스는 운영 실패, 규제 문제 또는 파산의 위험이 있을 수 있으며, 자신의 키를 직접 보유하면 파산이나 제공업체의 실패로부터 자산을 보호할 수 있습니다. 언급되는 한 가지 예로, 중앙 집중식 발행자가 은행 예치금에 의존하는 법정화폐 담보 의 거래 상대방 위험이 있습니다.[2]

FTX 사태와 같은 주요 거래소의 붕괴 이후 발생한 불신은 사용자들이 셀프 커스터디를 채택하게 된 주요 동기로 인용됩니다.[3]

또한 셀프 커스터디는 일반적으로 탈중앙화 거래소, 프로토콜, 마켓플레이스 및 거버넌스 플랫폼을 포함하여 와 같은 스마트 컨트랙트 체인상의 탈중앙화 애플리케이션(dApps)과 상호 작용하기 위해 필수적으로 요구됩니다.[2]

Risks and Responsibility

The defining tradeoff of self-custody is that greater control brings greater responsibility. If the private keys or are lost, the funds are irretrievably lost, because there is no customer service able to recover them.[3] Investor bulletins from securities regulators explicitly warn that with self-custody there may be no recourse if a wallet is lost, stolen, or hacked.[4]

The — the list of 12 or 24 words that recovers an entire wallet — is therefore the central object of protection, and mistakes in spelling or word order will prevent recovery.[2]

Beyond simple loss, users face security threats from both software and human error. Storing keys in photos or screenshots exposes them to cloud compromise; digitizing a seed phrase invites spyware; copying and pasting addresses can be intercepted by "clipper" malware that swaps the destination address; typing a seed phrase on a computer can be captured by keyloggers; and failing to test a backup can leave funds irrecoverable due to writing errors.[3]

Physical theft is also a risk: an attacker who obtains both a device and its recovery details can access the funds, which is why the device and recovery phrase should never be stored together.[3]

Operational and regulatory frictions can also arise when moving funds between self-custody addresses and regulated intermediaries. Exchanges and custodians subject to Financial Action Task Force (FATF) standards and EU-style travel-rule regimes increasingly apply enhanced due-diligence checks, origin-of-funds screening, and in some cases may delay or reject transfers involving self-hosted wallets that do not satisfy their compliance requirements.[5]

Scams targeting self-custody users take recurring forms: identity spoofing and clone apps, unsolicited direct messages on platforms such as Telegram or Discord from people claiming to offer support, requests for seed phrases to "validate your wallet" or "give you a prize," guaranteed-yield offers promising to double money quickly, and urgent update emails that threaten account to exploit a sense of urgency.

Legitimate wallet support will never ask for a seed phrase or private key.[3] Network-level attacks also occur; the 2022 Ronin Network attack, in which North Korean hackers infiltrated the network by compromising , resulted in the theft of approximately $615 million in ether (ETH) and USD Coin ().[3]

모범 사례

권장되는 관행은 을 보호하는 데 중점을 둡니다. 시드 구문은 지갑 제공업체나 사용된 물리적 장치에 관계없이 관련 계정을 복구해주기 때문입니다.[2]

시드 구문은 수기로 기록해야 하며 휴대폰, 태블릿, 컴퓨터와 같은 디지털 장치나 클라우드 저장소, 사진, 스크린샷, 휴대폰 메모 등에 저장해서는 안 됩니다. 이러한 서버는 해킹될 수 있기 때문입니다.[2][3]

대신, 종이에 물리적으로 보관하거나 화재와 홍수를 견딜 수 있도록 금속판에 각인해야 합니다. 최소 두 개의 정확한 사본을 서로 다른 지리적 위치에 보관하고 각각 도난이나 손상으로부터 보호해야 합니다. 사용자들이 화재, 침수 및 장치 고장으로부터 보호받기를 원함에 따라 상업용 금속 시드 보관 제품이 보편화되었습니다.[2][5]

설정 및 확인 루틴은 오류를 줄여줍니다. 은 중고로 구매해서는 안 됩니다. 처음 사용할 때 PIN을 설정하고, 12단어 또는 24단어 시드를 생성하여 기록한 후, 필요한 보완 소프트웨어를 설치해야 합니다.[3]

소프트웨어 지갑은 공식 앱 스토어에서만 다운로드해야 하며, 생성된 시드를 서면으로 백업하고 강력한 비밀번호와 2FA(2단계 인증)를 활성화해야 합니다. 종이 지갑은 오픈 소스 도구를 사용하여 오프라인에서 생성하고 방수 및 방화가 되는 장소에 보관해야 합니다.[3]

새 지갑에 거액을 예치하기 전에, 사용자는 백업에서 지갑을 삭제하고 재설치하여 복구 단어가 작동하는지 확인하고, 클리퍼(clipper) 악성코드를 방지하기 위해 수신자 주소의 처음과 마지막 6글자를 육안으로 확인하며, 운영 체제와 지갑 소프트웨어를 최신 상태로 유지하는 것이 권장됩니다.[3]

자산을 여러 계정(예: "콜드" 계정과 "버너" 계정)으로 분리하면 피해를 제한할 수 있으므로, 한 계정으로 악성 트랜잭션에 서명하더라도 다른 계정에 보유한 자산에는 영향을 미치지 않습니다.[2]​ 상당한 자산을 보유한 사용자는 단일 서명 대 다중 서명 구성, 백업 위치, 상속 계획을 포함한 자체 보관(self-custody) 설정이 포트폴리오 규모와 해당 관할권의 물리적 및 규제적 위험에 여전히 적절한지 주기적으로 검토하는 것이 권장됩니다.[4]

잘못된 내용이 있나요?

참고 문헌 (5 출처)

카테고리위키 MC이벤트용어집