Zelcore

암호화폐 지갑 보안 가이드

위협 모델, 시드 구문, 하드웨어 지갑, 안전한 서명 습관, 그리고 시드 구문 이후의 MPC 및 스마트 계정 설계까지 다룹니다.

이곳은 셀프 커스터디 지갑을 안전하게 지키는 방법에 관해 Zelcore가 발행한 모든 글을 모은 허브입니다. 아래 가이드는 공격자가 실제로 노리는 순서대로 각 보안 계층을 살펴보고, 계층마다 심층 글을 연결합니다. 그다음에 보안 관련 글 전체 목록이 이어집니다.

위협에서 출발해 설명하는 암호화폐 지갑 보안

치명적인 암호화폐 손실은 거의 모두 몇 가지 실수로 거슬러 올라갑니다. 카메라나 클라우드 동기화가 닿을 수 있는 곳에 보관한 시드 구문, 너무 서둘러 승인한 트랜잭션, 클립보드 속 악성코드가 바꿔치기한 주소, 복구 단어를 물어본 “지원 담당자” 같은 것들입니다. 지갑 보안이란 이러한 문을 실제로 공격에 쓰이는 순서대로 닫아 가는 일입니다.

이 페이지는 전체 지도입니다. 시드 구문부터 하드웨어 지갑, 새로운 스마트 계정과 MPC 모델에 이르기까지 안전한 셀프 커스터디 구성의 각 계층을 차례로 살펴보고, 계층마다 심층 가이드로 연결합니다. 처음부터 끝까지 한 번 읽은 다음 개인 보관 계획을 활용해 실제로 지킬 기준으로 바꾸세요.

제품이 아니라 위협 모델에서 시작하세요

위협 모델이 없는 보안 조언은 할 일 목록에 불과합니다. 중요한 질문은 단순합니다. 얼마를 지키고 있는지, 현실적으로 누가 그것을 노리는지, 그리고 휴대폰을 도난당하거나 노트북이 해킹된 다음 날 무엇을 할 것인지입니다. 휴대폰에 수백 달러를 둔 사람과 데스크톱에 평생 저축을 둔 사람에게는 서로 다른 구성이 필요하며, 둘을 똑같이 다루면 한쪽에는 노력을 낭비하고 다른 쪽은 무방비로 남겨 두게 됩니다.

나의 공격 표면 파악하기

피싱 사이트, 붙여 넣는 주소를 바꿔치기하는 클립보드 하이재커, 앱 스토어의 가짜 지갑 앱, 전화번호를 탈취하는 SIM 스와핑, 거래 내역에 비슷하게 생긴 주소를 심어 두는 주소 포이즈닝이 있습니다. 이것들이 셀프 커스터디 사용자를 실제로 공격하는 수법이며, 대부분은 자산을 보관하는 장소가 아니라 송금하는 순간을 노립니다. 나의 공격 표면에서 각 공격과 그 징후를 정리해 두었습니다.

내 상황에 맞는 모델 만들기

프로필 기반 접근법은 구성을 대신 골라 줍니다. 어느 정도의 잔액을 핫 지갑에 둘지, 하드웨어 지갑이 언제 제값을 하는지, 패스프레이즈나 패스키, 다자간 구성 중 무엇이 생활에 맞는지 알려 줍니다. 2026년 지갑 위협 모델 만들기에서 선택 도구와 8가지 항목의 체크리스트를 제공합니다.

거래소가 실제로 보관하는 것 이해하기

거래소 잔액은 차용증입니다. 코인은 거래소의 지갑에 있으며, 그에 대한 여러분의 권리는 회사의 지급 능력과 정직성만큼만 유효합니다. "내 키가 아니면 내 코인도 아니다"에서 실제 실패 사례로 그 차이를 풀어 설명하며, 이것이 바로 셀프 커스터디가 존재하는 이유입니다.

시드 구문: 모든 것의 뿌리

Zelcore를 포함한 현대 지갑의 본질은 12단어 또는 24단어로 된 BIP-39 시드 구문입니다. 모든 체인의 모든 개인 키가 이 구문에서 파생되므로 구문을 가진 사람이 모든 것을 갖게 되고, 구문을 잃으면 모든 것을 잃게 됩니다. 이 한 가지만 제대로 해도 대부분이 해결됩니다.

단어가 무엇을 담고 있는지, 파생이 어떻게 작동하는지, 시드로 복구할 수 있는 것과 없는 것이 무엇인지 시드 구문 완벽 해설에서 알아보세요. 이 사이트에서 가장 중요한 글입니다.

장단점을 이해했다면 BIP-39 패스프레이즈로 숨겨진 두 번째 지갑을 추가하세요. 25번째 단어에서 패스프레이즈가 백업의 물리적 도난을 막아 주는 이유와 잊어버리면 영구적으로 되돌릴 수 없는 이유를 설명합니다.

시드 하나로 80개 이상의 체인을 관리합니다. 멀티체인 보관 문제에서는 BIP-32와 BIP-44 경로 덕분에 구문 하나로 Bitcoin, Ethereum, Solana를 비롯해 Zelcore가 지원하는 모든 체인의 계정을 백업할 수 있는 원리를 보여 줍니다.

백업은 제대로 하세요. 사본 두 개를 서로 다른 장소에 두고, 큰 자산이라면 금속에 새기며, 절대 사진으로 찍지 말고, 절대 반으로 나누지 마세요. 백업 및 복구 단계별 안내에서 Zelcore의 정확한 절차를 보여 줍니다.

하드웨어 지갑: 무엇을 막아 주는가

하드웨어 지갑은 개인 키를 보안 요소(secure element)에 보관하고 모든 트랜잭션을 기기에서 직접 확인하도록 요구합니다. 해킹된 컴퓨터는 가짜 화면을 보여 줄 수는 있지만, 여러분이 물리적으로 확인하지 않으면 서명할 수 없습니다. 잃어도 감당할 수 있는 금액보다 많이 보유한 사람에게는 실질적이고 큰 개선이지만, 그렇다고 모든 것을 막아 주는 방패는 아닙니다.

솔직한 위협 모델

보안 요소는 호스트의 악성코드와 원격 키 탈취를 막아 줍니다. 하지만 여러분이 잘못된 트랜잭션을 승인하는 것, 부주의하게 적어 둔 시드 구문, 중고로 산 기기에 대한 공급망 공격은 막지 못합니다. 하드웨어 지갑이 실제로 막아 주는 것에서 그 경계를 정확히 짚어 주며, 하드웨어 지갑이 중요한 이유는 입문자용 버전입니다.

Zelcore와 함께 사용하기

Zelcore 데스크톱 지갑은 Ledger 및 Trezor 기기와 연결됩니다. 하드웨어 연결은 데스크톱 전용 기능이며 모바일 앱이나 브라우저 확장 프로그램에서는 사용할 수 없습니다. Zelcore에 하드웨어 지갑 연결하기에서 단계별로 안내합니다.

서명, 승인, 그리고 송금하는 순간

관심은 보관에 쏠리지만, 대부분의 돈은 송금하는 순간에 사라집니다. 컨트랙트가 잔액을 영구적으로 사용할 수 있게 하는 토큰 승인, 일반 주소를 프로그래밍 가능한 주소로 바꾸는 위임 업그레이드, 승인한 자산을 빼내 가는 “도우미” 컨트랙트는 가짜 주소 사기의 현대판입니다. 여러분을 지켜 주는 습관은 어디서나 같습니다. 서명하는 내용을 읽고, 직접 시작하지 않은 요청은 거부하고, 더 이상 쓰지 않는 승인은 철회하세요.

EIP-7702를 사용하면 일반 Ethereum 주소가 그 자리에서 스마트 컨트랙트 코드를 실행할 수 있습니다. 유용하지만 완전히 새로운 피싱 표면이기도 합니다. 위임 요청을 직접 마주하기 전에 어떤 모습인지 알아 두세요.

Zelcore 브라우저 확장 프로그램은 모든 요청을 승인하기 전에 네트워크, 금액, 컨트랙트를 보여 줍니다. 사용을 마치면 사이트 연결을 해제하고, 연결된 사이트를 정기적으로 검토하세요.

가짜 토큰과 무제한 승인이 흔한 Tron 등의 체인에 대해서는 Tron 안전하게 사용하기가 실전 예시입니다.

시드 구문 너머: MPC, 패스키, 스마트 계정

시드 구문은 셀프 커스터디를 가능하게 했지만, 동시에 모든 것을 단 하나의 치명적인 실패 지점에 몰아넣었습니다. 새로운 세대의 설계는 그 위험을 분산합니다. 다자간 연산(MPC)은 키를 쪼개 온전한 형태로 존재하지 않게 하고, 패스키는 비밀번호를 기기에 묶인 암호 기술로 대체하며, 스마트 계정은 지갑 자체를 복구 규칙이 있는 프로그래밍 가능한 컨트랙트로 만듭니다. 실질적인 진전이지만 새로운 실패 유형도 실재합니다. 시드 구문 너머는 이 분야 전체의 지도입니다.

MPC와 임계값 서명

임계값 서명 방식과 Shamir 분할을 사용하면 어느 한 당사자도 키를 보유하지 않은 채 세 조각 중 두 조각으로 서명할 수 있습니다. 누가 어떤 조각을 보유하는지, 하나를 잃으면 어떻게 되는지가 설계의 전부입니다. MPC 지갑 해설에서 TSS와 Shamir의 차이, 그리고 흔히 쓰이는 2-of-3 구성을 다룹니다.

패스키: 훌륭한 인증 요소, 위험한 유일한 키

패스키는 피싱과 비밀번호 문제를 크게 줄여 줍니다. 하지만 패스키 하나를 유일한 암호화폐 키로 쓰면, 플랫폼 업체가 사용하는 클라우드 동기화 및 계정 복구 모델을 그대로 물려받게 됩니다. 암호화폐용 패스키에서 패스키가 보안 구성의 어디에 들어가야 하는지 설명합니다.

스마트 계정과 소셜 복구

계정 추상화(ERC-4337)는 지갑을 지출 한도, 가디언, 시간 잠금 복구 같은 규칙을 갖춘 컨트랙트로 만듭니다. 스마트 계정이 실제로 하는 일부터 읽고, 내부 구조가 궁금하다면 ERC-4337 아키텍처로 넘어가세요. 복구 설계에 관해서는 소셜 복구 지갑 비교와 스마트 지갑 고르기에서 Safe, Argent, Coinbase Smart Wallet을 비교하며, 스마트 계정의 함정에서는 무엇보다 크로스체인 주소 불일치를 비롯한 운영상의 함정을 정리합니다.

기기와 계정 관리

지갑은 그것이 실행되는 기기만큼만 안전합니다. 기본 수칙은 화려하지 않지만 효과가 있습니다. 전체 디스크 암호화(BitLocker, FileVault), 12자 이상의 고유한 비밀번호, 운영체제 업데이트의 신속한 적용, 그리고 루팅 또는 탈옥한 휴대폰에서는 지갑을 쓰지 않는 것입니다. 지갑 소프트웨어는 공식 사이트나 앱 스토어 등록 페이지에서만 설치하고, 메시지 속 링크로는 절대 설치하지 마세요.

Zelcore는 기기 수준의 보호 계층 두 가지를 더합니다. 하나는 기기에서 로컬로 처리되며 서버로 전송되지 않는 생체 인증 잠금 해제(Windows Hello, Face ID, Touch ID, Android 지문)이고, 다른 하나는 선택 사항인 탈중앙화 2단계 인증(d2FA)으로, 고액 트랜잭션에 대해 단일 서버가 아닌 탈중앙화 네트워크에서 검증하는 PIN 확인입니다. 두 기능 모두 데스크톱 및 모바일 페이지에서 설명합니다.

Zelcore는 Cure53의 보안 감사를 받았으며, 전체 침투 테스트 보고서가 공개되어 있습니다.

일상적으로 쓰는 핫 지갑과, 거의 건드리지 않는 자산을 위한 별도의 콜드 구성을 따로 두세요. 나의 개인 보관 계획에서 그 기준을 정합니다.

파일을 이리저리 복사하지 말고 같은 시드로 여러 기기를 동기화하세요. 여러 기기에서 Zelcore 동기화하기에서 방법을 보여 줍니다.

문제가 생겼다면 속도가 중요합니다. NFT 탈취 이후는 복구 대응 지침서이며, 대부분의 내용은 자산을 탈취당한 모든 지갑에 적용됩니다.

이번 주 안에 끝낼 수 있는 보안 체크리스트

시드 구문 백업을 찾아 모든 단어를 읽을 수 있는지 확인하세요. 사본이 하나뿐이라면 두 번째 사본을 만드세요.

백업에 의존하기 전에 예비 기기나 새로 설치한 앱에서 복원 테스트를 한 번 해 보세요.

Zelcore에서 생체 인증 잠금 해제를 켜고, 잔액이 크다면 d2FA도 켜세요.

부담 없이 잃을 수 있는 금액보다 많이 보유하고 있다면 제조사에서 직접 하드웨어 지갑을 구입해 데스크톱 앱과 연결하세요.

사용하는 모든 EVM 체인에서 오래된 토큰 승인을 검토하고 철회하세요.

자주 쓰는 사이트는 북마크해 두고, 메시지나 검색 광고 속 지갑 링크는 절대 따라가지 마세요.

한 페이지짜리 보관 계획을 작성하세요. 무엇을 어디에 두었는지, 그리고 여러분이 복구할 수 없을 때 누가 대신 복구할 수 있는지 적어 두세요.

지갑 보안에 관한 질문과 답변

지갑 보안 관련 글 전체 보기

플랫 일러스트: 자금이 부족한 토큰 박스와 빈 모래시계, 자금이 충분하고 보호막이 있는 박스와 모래가 절반쯤 찬 모래시계

Ergo 보관료 설명: 휴면 토큰 박스는 어떻게 청구될까요?

Ergo에서는 4년 동안 이동이 없는 박스를 누구나 청구할 수 있습니다. 보관료가 작동하는 방식, Flux의 준비금에 일어난 일, 토큰을 보호하는 방법을 알아보세요.

6분 분량
2026년 지갑 위협 모델 구축

2026년 지갑 위협 모델 구축

2026년을 위한 개인 암호화폐 지갑 위협 모델을 구축하세요. 프로필 기반 지갑 구성 선택 도구와 기억보다 중복성을 우선하는 8개 항목 체크리스트를 제공합니다.

7분 분량
소셜 복구 지갑: Safe, Argent, Coinbase 비교

소셜 복구 지갑: Safe, Argent, Coinbase 비교

Safe, Argent, Coinbase Smart Wallet은 모두 시드 구문 없이 지갑을 복구할 수 있지만, 보호자 모델과 시간 잠금, 신뢰 가정은 크게 다릅니다.

7분 분량
암호화폐 패스키: 인증 요소로는 훌륭하지만 유일한 키로는 위험합니다

암호화폐 패스키: 인증 요소로는 훌륭하지만 유일한 키로는 위험합니다

패스키는 피싱과 비밀번호의 위험을 크게 줄여 주지만, 암호화폐에 사용할 유일한 키로 패스키 하나만 쓰면 클라우드 동기화에 따른 복구 위험을 그대로 안게 됩니다. 패스키는 키가 아니라 인증 요소로 사용하세요.

7분 분량
TSS, 샤미르, 2-of-3 방식의 MPC 지갑 설명

MPC 지갑 설명: TSS, 샤미르, 2-of-3

MPC 지갑은 서명을 분산해 개인 키가 온전한 형태로 존재하지 않게 합니다. TSS와 샤미르의 차이, 2-of-3 공유 구조, 각 공유분의 보유 주체를 살펴보고, 실제 보안인지 신뢰의 재배치인지 알아봅니다.

8분 분량
시드 구문을 넘어: 현대적인 셀프 커스터디 방식 안내

시드 구문을 넘어: MPC, 패스키, 스마트 계정과 소셜 복구

시드 구문은 모든 것을 단일 장애 지점에 집중시킵니다. 시드 구문을 대체하거나 보완하는 설계 방식인 MPC와 임계값 서명, 패스키, 스마트 계정, 소셜 복구를 살펴보고, 각 방식의 장단점과 선택 방법을 알아봅니다.

8분 분량
스마트 계정의 주의점: 복구, 체인 간 주소 불일치, 서명 방식

스마트 계정의 주의점: 복구, 체인 간 주소 불일치, 서명 방식

2026년 스마트 계정 운영 시 발생할 수 있는 문제를 살펴봅니다. 체인 간 주소 불일치, 복구 모델의 안전한 실패, 하드웨어 지갑과 호환되지 않는 서명 방식과 점검 목록을 다룹니다.

9분 분량
Coinbase Smart Wallet, Safe, Argent 및 기타 지갑 비교

스마트 지갑 선택하기: Coinbase Smart Wallet, Safe, Argent 및 기타 지갑

Coinbase Smart Wallet, Safe, Argent 및 다른 지갑을 복구 방식, 지원 체인, Zelcore 연동 팁을 중심으로 실용적이고 분명한 관점에서 비교합니다.

8분 분량
EIP-7702: EOA를 그대로 업그레이드하는 방법과 새로 생긴 피싱 위험

EIP-7702: EOA를 그대로 업그레이드하는 방법과 새로 생긴 피싱 위험

EIP-7702를 사용하면 일반 EOA가 같은 주소에서 스마트 계약 코드를 일시적으로 실행할 수 있습니다. 유용한 기능이지만, 서명 한 번으로 피해를 입히는 새로운 유형의 피싱도 생겼습니다.

3분 분량
EntryPoint, 번들러, 페이마스터를 보여 주는 ERC-4337 아키텍처

ERC-4337 아키텍처: EntryPoint, 번들러, 페이마스터를 쉽게 이해하기

ERC-4337의 6가지 역할, UserOperation 구조체, EntryPoint v0.6과 v0.7의 차이, 페이마스터, 공개 대체 멤풀을 알기 쉽게 살펴봅니다.

8분 분량
EOA가 더 이상 적합하지 않은 이유: 스마트 계정은 실제로 어떤 역할을 할까요?

EOA가 더 이상 적합하지 않은 이유: 스마트 계정은 실제로 어떤 역할을 할까요?

BundleBear에 따르면 UserOp는 1.07B건, 스마트 계정은 56.7M개입니다. EOA가 구조적으로 한계가 있는 이유와 스마트 계정이 이를 어떻게 보완하는지 알아봅니다.

7분 분량
나만의 자산 보관 계획 — 의사 결정 프레임워크

나만의 자산 보관 계획 — 의사 결정 프레임워크

자산을 실제로 어디에 보관할지 결정하는 단계별 프레임워크입니다. 핫 월렛과 콜드 월렛의 기준, 패스프레이즈나 멀티시그를 추가할 가치가 있는 경우, 상속 계획, 구체적인 배분 예시를 다룹니다.

6분 분량
공격 표면: 피싱, 클립보드 탈취 악성코드, 가짜 앱, SIM 스왑

공격 표면: 피싱, 클립보드 탈취 악성코드, 가짜 앱, SIM 스왑

셀프 커스터디 사용자를 겨냥한 주요 공격 유형을 실용적으로 정리했습니다. 주소 포이즈닝, 클립보드 악성코드, 가짜 지갑 앱, SIM 스왑과 각 공격에 대한 구체적인 대응 방법을 소개합니다.

7분 분량
25번째 단어: 암호 구문으로 보안을 한층 강화하는 방법

25번째 단어: 암호 구문으로 보안을 한층 강화하는 방법

BIP-39 암호 구문으로 완전히 분리된 숨겨진 지갑을 만드는 방법, 시드 구문 도난에 대한 가장 강력한 방어책인 이유, 치명적인 실패 상황, 그리고 위험을 감수할 가치가 있는 경우를 알아봅니다.

6분 분량
하드웨어 지갑: 실제로 막아주는 위협과 막아주지 못하는 위협

하드웨어 지갑: 실제로 막아주는 위협과 막아주지 못하는 위협

위협 모델을 명확히 살펴봅니다. 보안 요소가 막아주는 위협과 그렇지 않은 위협, 그리고 과도한 안도감에 기대지 않고 셀프 커스터디 습관을 기르는 방법을 설명합니다.

6분 분량
멀티체인 커스터디 문제 — 하나의 시드, 여러 원장

멀티체인 커스터디 문제 — 하나의 시드, 여러 원장

하나의 BIP-32/44 시드로 Zelcore에서 Bitcoin, Ethereum, Solana 및 80개 이상의 다른 체인 계정을 이용할 수 있는 이유와 주소 재사용, 체인별 메타데이터, 단일 장애 지점 보호에 관한 실질적인 의미를 알아봅니다.

7분 분량
“내 키가 아니면 내 코인도 아니다” — 거래소가 실제로 보유하는 것

“내 키가 아니면 내 코인도 아니다” — 거래소가 실제로 보유하는 것

거래소 잔액에 표시되는 채무 증서와 온체인에서 실제로 소유하는 자산의 차이를 설명하고, FTX와 Mt. Gox의 구체적인 실패 사례를 통해 ‘수탁형’이 실제로 어떤 의미인지 보여줍니다.

5분 분량