KEYS출처에 근거한 답변

bitcoin을 안전하게 보관하려면?

위협에 맞춘 보관: 서명 장치, Seed Phrase 백업, 실제 복구 시험.

안전한 보관은 제품 하나가 아닙니다. 서명 비밀을 인터넷 밖에 두고 분실 뒤 복구할 수 있게 하며, 한 번의 실수나 화재, 도난, 강요가 전액 손실로 이어질 위험을 줄이는 시스템입니다. 적합한 설계는 금액, 기간, 언젠가 복구를 맡을 사람에 따라 달라집니다.

01

누가 키를 통제할지 결정한다

제삼자 보관에서는 제공자가 당신에게 bitcoin을 돌려줄 의무를 지며 출금을 통제합니다. 직접 보관에서는 자신의 키가 지출을 승인하고 복구 위험도 자신이 부담합니다. 합리적인 전환은 소액과 실제 출금 시험으로 시작합니다.

02

서명과 백업을 분리한다

Hardware Wallet은 개인 키를 인터넷에 연결된 컴퓨터에서 분리하고 자체 화면에 목적지 주소를 표시할 수 있습니다. Seed Phrase는 복구 비밀이지 웹사이트나 지원 채팅에 입력하는 비밀번호가 아닙니다. 백업은 서로 분리되고 통제되는 장소에 오프라인으로 보관합니다.

03

잔액을 늘리기 전에 실패 상황을 시험한다

서명 장치에서 수신 주소를 확인하고 소액을 시험 전송한 다음 전용 시험 장치에서 복구를 확인합니다. 상속인에게 이해할 수 있는 지침을 남기되 Seed Phrase와 사용 설명을 함께 보관하지 않습니다.

키지출을 승인한다
장치서명하고 확인한다
백업분실 뒤 복원한다
계획적합한 사람이 복구하게 한다
01

쇼핑 목록보다 위협 모델부터 시작한다

금액과 기간에 중요한 실패를 적습니다. 거래소 파산, 피싱, 악성코드, 장치 분실, 화재, 침입 절도, 강요, 기억 상실, 상속입니다. 한 위협에 뛰어난 시스템이 다른 위협을 악화시킬 수 있습니다. 목표는 일상적으로 쓰기 너무 복잡한 해법을 만들지 않으면서 치명적인 단일 장애점을 없애는 것입니다.

02

위탁 보관과 직접 보관은 위험을 옮기며 지우지 않는다

수탁자는 거래상대방, 접근, 법적 개입 위험을 집중시키지만 성숙한 통제와 복구 수단을 갖출 수 있습니다. 직접 보관은 승인에서 제공자를 제거하되 키 관리를 자신에게 넘깁니다. 위탁 보관을 이해하고, 소액을 자신의 지갑으로 출금하고, 복구를 시험한 뒤에야 잔액을 늘리는 것이 실용적인 순서입니다.

03

서명 장치 화면이 마지막으로 신뢰할 화면이다

서명 장치인 Hardware Wallet은 온라인 컴퓨터에 키를 노출하지 않고 생성하거나 불러와야 합니다. 수신 주소, 목적지, 금액, 수수료를 장치에서 직접 확인합니다. 악성코드는 클립보드나 컴퓨터 화면을 바꿀 수 있습니다. 신뢰할 수 있는 공급처에서 구매하고 포장을 확인하며 검증된 펌웨어를 설치합니다.

04

Seed Phrase는 다른 형태의 지갑이다

완전한 Seed Phrase와 필요한 passphrase를 얻은 사람은 보통 지갑을 복구할 수 있습니다. Seed Phrase를 사진으로 찍거나 클라우드에 저장하거나 웹사이트에 입력하거나 지원을 사칭하는 사람에게 알려 주지 마세요. 노출과 파괴 모두에 대비하고, 가치에 따라 별도의 통제된 장소를 이용하며 지갑 종류와 복구에 필요한 정보를 보존합니다.

05

Passphrase는 비밀과 새로운 실패 요인을 더한다

BIP 39 passphrase는 같은 단어로도 완전히 다른 지갑을 만들 수 있습니다. 오타 역시 유효하지만 빈 지갑을 열며, passphrase를 잊으면 영구적인 손실이 됩니다. 복구를 시험한 경우에만 사용하고 특정 장치만 보호하는 PIN과 혼동하지 않습니다.

06

Multisig는 키 하나의 실패를 없애지만 대가가 있다

2-of-3 방식은 개인 키 하나의 분실을 견디고 개인 키 하나의 도난에 저항하며, 장치와 장소가 독립적이면 특히 효과적입니다. 그러나 Output Descriptor 또는 지갑 설정을 백업하고 모든 참여자 키를 확인하며 협력 복구를 계획해야 합니다. 큰 금액에서 Multisig는 강력한 도구지만 기록이 부실하면 단순한 단일 서명보다 복구가 어려울 수 있습니다.

07

상속과 복구 연습도 보안의 일부다

상속인은 자산의 존재, 지갑을 복구하는 도구, 지침의 위치를 알아야 하지만 모든 비밀을 너무 일찍 받을 필요는 없습니다. 별도 장치와 소액 시험 지갑으로 정기적으로 연습하고 백업이 읽히는지 확인하며 펌웨어, 소프트웨어, 보관 장소를 바꾸면 지침을 갱신합니다.

직접 보관이 좋은 수탁자보다 자동으로 안전한 것은 아닙니다. 승인에서 수탁자에 대한 의존을 없애지만 운영 위험이 추가됩니다. 아무도 복구할 줄 모르는 복잡한 시스템은 안전하지 않습니다.

01Hardware Wallet이 고장 나면?

코인은 장치 안에 있지 않습니다. 필요한 모든 비밀과 설정 정보가 있으면 호환되는 절차로 백업에서 키를 복구할 수 있습니다.

02암호화한 Seed Phrase 사진은 안전한가?

사본, 메타데이터, 네트워크 장치에 대한 노출을 만듭니다. 오프라인 물리 백업은 대체로 통제하기 쉽고 위험을 이해하기도 쉽습니다.

03Seed Phrase 단어를 두 장소로 나눌까?

즉흥적으로 나누면 복구가 어려워지면서도 비밀의 상당 부분이 드러날 수 있습니다. 여러 장소에는 검증된 임계값 방식이나 Multisig를 사용합니다.

04복구를 얼마나 자주 시험해야 하나?

설정 후, 중요한 변경 후마다, 그다음에는 가치에 맞춰 정기적으로 시험합니다. 소액 전용 지갑이나 통제된 절차로 시험하고, 유일하게 작동하는 서명 장치를 경솔하게 지우지 마세요.

KEYS자기 보관보안 ↗WAL지갑보안 ↗KEY개인 키보안 ↗SEEDSeed Phrase보안 ↗HWHardware Wallet보안 ↗M-of-NMultisig보안 ↗