암호화폐 보유자들은 보통 시드 구문이라는 단 하나의 문서만 민감하게 생각하는 경향이 있습니다. 이것이 마스터 키이기 때문에 맞는 말이긴 합니다. 어떤 앱이든 시드 구문을 입력하는 것은 잘못된 행동입니다. 하지만 유일한 기록인 경우는 드뭅니다. 보통 소프트웨어 지갑의 키스토어 내보내기 파일, 거래소의 2단계 인증 백업 코드가 담긴 폴더, 어떤 하드웨어 지갑에 어떤 코인이 있는지 적어둔 메모, 혹은 세금 신고를 위해 내보낸 거래 내역 등이 있습니다. 이 모든 것들은 어딘가에 저장되어 있으며, 그 “어딘가”는 흔히 사람들이 대수롭지 않게 여기는 스마트폰의 파일 앱, 메모장, 또는 Dropbox 폴더인 경우가 많습니다.
이 글은 앱에 절대 보관해서는 안 되는 시드 구문이 아니라, 암호화할 가치가 있는 두 번째 범주의 파일들에 대해 다룹니다.
시드 구문 규칙이 실제로 보호하는 것
신뢰할 수 있는 사람들이 시드 구문을 디지털 방식으로 저장하지 말라고 조언하는 이유는 단순한 미신이 아닙니다. 아무리 선의로 만들어진 소프트웨어라 하더라도 그 안에 입력된 시드 구문은 스크린샷, 클립보드 기록, 동기화된 메모 또는 해킹된 기기를 통해 어디서든 접근할 수 있게 됩니다. 오프라인으로 종이나 금속에 보관하면 이러한 모든 범주의 위험을 제거할 수 있습니다. 이 조언은 여기서도 변함이 없으며, 이 글의 어떤 내용도 그에 반하는 주장이 아닙니다.
하지만 이 조언은 암호화폐 보유자의 파일 서랍에 있는 다른 모든 것들을 다루지는 않습니다.
실제로 잠금이 필요한 파일들
키스토어 내보내기 파일(keystore.json, UTC--... 파일). 소프트웨어 지갑의 키스토어 파일은 그 자체로 암호화되어 있으며 고유 비밀번호로 잠겨 있습니다. 파일만 잃어버렸다고 해서 누군가에게 코인을 넘겨주게 되는 것은 아닙니다. 하지만 어떤 지갑인지 식별할 수 있고, 파일을 얻은 사람이 비밀번호만 알아내면 사용할 수 있게 됩니다. 열어보려는 시도는 물론이고, 파일의 존재를 알아서는 안 되는 사람으로부터 안전하게 보관할 가치가 있습니다.
거래소 2단계 인증 백업 코드. 2단계 인증(2FA)을 지원하는 모든 거래소는 인증기 앱이 실행되는 기기를 분실했을 때를 대비해 일회성 백업 코드를 제공합니다. 이 코드가 스크린샷이나 평문 메모 형태로 남아 있으면, 이를 발견한 사람은 누구나 쉽게 계정을 복구할 수 있는 경로를 얻게 됩니다.
하드웨어 지갑 메모. 어떤 기기에 어떤 코인이 들어있는지, 일련번호, PIN 자체가 아닌 PIN에 대한 힌트 등이 있습니다. 이것만으로는 치명적이지 않지만, 특히 같은 기기에 있는 다른 정보와 결합될 경우 표적형 탈취를 위한 유용한 사전 조사 자료가 될 수 있습니다.
거래 내역 내보내기 파일. 세금 신고 기간에는 지갑 주소, 금액, 날짜가 포함된 CSV 및 PDF 파일이 생성됩니다. 특정 키가 되는 것은 아니지만, 보유하고 있는 자산과 그 대략적인 가치를 명확하게 보여줍니다. 다운로드 폴더에 방치해 둘 만한 파일이 아닙니다.
암호화하지 않은 상태로 클라우드에 보관하는 것이 잘못된 이유
기기 외부에 이러한 파일들을 백업하려는 본능은 옳습니다. 기기는 분실되거나 도난당할 수 있으며 고장 날 수도 있습니다. 하지만 파일을 그대로 업로드하는 것은 실수입니다. Dropbox나 Google Drive에 저장된 키스토어 파일이나 백업 코드 스크린샷은 클라우드 제공업체가 읽을 수 있으며, 제공업체 서버나 사용자 계정을 해킹한 사람도 마찬가지로 읽을 수 있습니다. 이는 사진이 클라우드에서 안전하지 않은 이유에서 더 자세히 다루었던 것과 동일한 취약점입니다.
파일이 외부로 전송되기 전에 기기에서 암호화하면 백업의 장점을 유지하면서 이러한 취약점을 해결할 수 있습니다. 클라우드에 있는 복사본은 암호문이 되어 읽을 가치가 없으면서도 원본 기기가 사라지더라도 여전히 존재하게 됩니다.
Vaultine의 역할
Vaultine은 사용자의 패턴이나 PIN에서 파생된 키를 사용해 기기에서 개별 파일을 AES-256-GCM으로 암호화합니다. 암호화폐 시드 구문이나 자동으로 입력되는 정보는 절대 사용하지 않습니다. 이 글에서 다루는 파일 범주인 키스토어 내보내기 파일, 2단계 인증 백업 코드, 하드웨어 지갑 메모, 거래 기록을 보관하기 위해 정확하게 만들어졌습니다. 파일을 가져오면, 기기에 보관하든 사용자의 암호화된 Dropbox를 통해 백업하든 보관함 고유의 자격 증명 없이는 누구도 읽을 수 없습니다.
동일한 보관함이 iPhone, Mac, Android, Windows에서 작동하며, 기기를 잃어버렸을 때 12단어 복구 구문을 사용하면 새 기기에서 보관함 자체를 되찾을 수 있습니다. 이것은 암호화폐가 아니라 파일을 복원하는 것입니다. 무료로는 보관함 1개, 최대 10개의 파일을 지원합니다. Pro는 무제한 보관함, Decoy Vault 및 Duress Vault, 암호화된 Dropbox 백업을 월 $1.99, 연 $14.99, 또는 평생 이용권으로 $39.99(Windows는 $29.99)에 추가할 수 있습니다.
하지 않는 일: 시드 구문을 묻거나 저장하거나 전송하지 않으며, 하드웨어 지갑의 보안 요소를 대체하지도 않습니다. 각각의 역할이 다르며 서로 경쟁하지 않습니다. 이 기능이 의존하는 메커니즘에 대해서는 Vaultine의 복구 구문이 실제로 작동하는 방식을, 이와 동일한 주장의 더 광범위한 버전에 대해서는 절대 암호화 없이 보관해서는 안 되는 5가지 파일을 확인하세요.
시작하기
먼저 가지고 있는 것을 분류하세요. 시드 구문은 무조건 오프라인으로 종이나 금속에 남겨 두어야 합니다. 그 외의 모든 것, 즉 키스토어 파일, 백업 코드, 지갑 메모, 세금 내보내기 파일 등은 평문 폴더가 아니라 암호화된 보관함에 보관하는 것이 좋습니다. vaultine.app에서 Vaultine의 무료 등급을 체험해 볼 수 있습니다.



