이 가이드에서 다루는 내용
비트코인 커스터디란
커스터디는 비트코인 거래를 승인하는 개인키에 대한 통제입니다. 키를 가진 사람이 비트코인을 이동할 수 있습니다. 이의 제기 절차도, 고객 지원도, 실수를 되돌릴 중앙 권한도 없습니다.
이는 대부분의 금융자산과 다릅니다. 주식, 채권, 은행계좌에는 중개기관, 규제, 복구 메커니즘이 있습니다. 비트코인에는 그런 것이 없습니다. 네트워크는 누가 "소유해야" 하는지를 모르며, 신경도 쓰지 않습니다. 어떤 키가 서명할 수 있는지만 압니다.
커스터디는 보관이 아닙니다. 보관은 키를 어디에 두느냐의 문제입니다. 커스터디는 누가, 어떤 조건으로, 어떤 보호장치 하에 키를 통제하는지의 문제입니다. 커스터디 솔루션은 다음 질문에 답해야 합니다.
- 누가 거래를 승인할 수 있는가?
- 누군가 접근을 잃으면 어떻게 되는가?
- 사망하면 어떻게 되는가?
- 키는 도난, 강요, 장애로부터 어떻게 보호되는가?
좋은 커스터디는 기술만의 문제가 아닙니다. 시간이 지나도 안전하고 접근 가능한 시스템을 설계하는 일입니다.
핵심 용어
- 개인키: 비트코인 지출을 승인하는 비밀 숫자.
- 시드 구문: 지갑을 복구할 수 있는 단어 목록. 마스터 키로 취급하세요.
- 하드웨어 지갑: 일반 컴퓨터에 키를 노출하지 않고 거래에 서명하는 장치.
- 멀티시그 지갑: 거래를 승인하기 위해 여러 키가 필요한 지갑(예: 2-of-3). 멀티시그 참고.
자가 커스터디 vs. 커스터디 서비스
두 가지 기본 접근: 스스로 키를 보유하거나 책임을 위임하는 것.
실제로는 스펙트럼이 있습니다. 단일 키 자가 커스터디, 멀티시그 자가 커스터디, 협업 커스터디(당신이 한 키를, 제공자가 다른 키를 보유), 그리고 완전 커스터디 계정까지.
| 접근 | 통제 | 주요 장점 | 주요 위험 |
|---|---|---|---|
| 자가 커스터디(단일 키) | 완전 | 주권성, 상대방 리스크 없음 | 키 분실, 도난, 상속 복잡성 |
| 자가 커스터디(멀티시그) | 완전 | 중복성, 단일 실패 지점 없음 | 설정 복잡성 |
| 협업 커스터디 | 공유 | 복구 지원, 단독 위험 감소 | 파트너 선택, 프라이버시 |
| 커스터디 | 위임 | 운영의 단순성, 승계 지원 | 상대방 리스크, 인출 의존 |
자가 커스터디
당신이 직접 개인키를 통제합니다(하드웨어 지갑, 멀티시그 구성 또는 조합). 당신의 승인 없이 비트코인을 움직일 수 있는 사람은 없습니다.
장점은 주권성입니다. 의존할 기관이 없고 상대방 리스크도 없습니다. 단점은 책임입니다. 키 분실, 도난, 본인의 실수로부터 보호해야 합니다. 무능력 상태와 사망에 대비한 계획도 필요합니다.
자가 커스터디는 기술적으로 익숙하고 절차가 견고하며 상속 계획을 마련한 사람에게 잘 맞습니다. 자주 여행하거나, 상속이 복잡하거나, 운영 부담을 원하지 않는 사람에게는 덜 맞습니다.
커스터디 서비스
비트코인을 기관에 맡기고, 기관이 당신을 대신해 키를 보관합니다. 당신은 비트코인에 대한 권리를 갖지만 개인키를 직접 통제하지는 않습니다.
장점은 운영의 단순성입니다. 커스터디안이 보안, 백업, (이상적으로) 지속성 계획을 담당합니다.
단점은 신뢰입니다. 커스터디안이 주장대로 비트코인을 보유하고, 지급 능력과 운영 상태를 유지하며, 인출 요청을 이행하고, 충분한 보안을 유지한다고 믿어야 합니다. 이것이 상대방 리스크입니다.
이는 결코 가벼운 가정이 아닙니다. 비트코인의 역사에는 노골적 사기, 운영 무능, 고객 자산을 위험에 빠뜨리는 비즈니스 모델 등 많은 커스터디 실패가 있습니다.
선택은 상황에 따라 달라진다
어느 쪽이 보편적으로 더 낫다고 말할 수는 없습니다. 현실적인 질문은 어떤 실패 모드를 선택할 것인가입니다.
자가 커스터디는 리스크를 자신의 프로세스에 집중시킵니다. 커스터디 서비스는 인센티브와 접근에 리스크가 집중됩니다. 기관이 완전 준비를 유지하는지, 역량이 있는지, 인출을 기꺼이 이행하는지가 핵심입니다.
많은 진지한 보유자는 두 방식을 함께 사용합니다. 주권성을 위해 일부는 자가 커스터디, 운영 단순성이나 승계 계획을 위해 일부는 신뢰할 수 있는 커스터디안에 맡깁니다.
커스터디는 어떻게 실패하는가
커스터디를 이해하려면 어떻게 무너지는지 이해해야 합니다. 주의 깊은 사람들에게 실패는 놀랍지 않습니다. 같은 패턴이 반복됩니다.
자가 커스터디에서
대부분의 실패는 평범합니다.
- 키 분실. 종이에 적어둔 시드 구문이 버려지거나 훼손되거나 잊힙니다.
- 키 탈취. 피싱, 악성코드, 백업의 물리적 도난.
- 상속 계획 부재. 소유자가 사망하며 키도 함께 사라져 상속인이 접근하지 못함.
- 복잡성 실패. 소유자가 더 이상 재구성하거나 운영할 수 없는 복잡한 설정.
커스터디 서비스에서
실패는 예측 가능한 패턴을 따릅니다.
- 비즈니스 모델 리스크. 고객 자산으로 수익을 내거나 트레이딩 데스크 운영, 사업 자금 조달에 의존하는 커스터디안. 해당 활동이 실패하면 커스터디도 함께 실패합니다.
- 부분 준비. 고객에게 지급해야 할 것보다 적은 비트코인을 보유(의도적이거나 회계 부실).
- 운영 무능. 보안 침해, 키 관리 실수, 오류로 인한 비트코인 손실.
- 인출 제한. 유동성 문제, 규제 압박, 임의의 정책 변경으로 인출 요청을 이행할 수 없거나 원하지 않음.
공통점은 고객 접근이 고객이 동의하지 않은 조건에 종속된다는 점입니다. 인출 가능성은 커스터디안의 재무 상태, 운영 상태, 정책 결정에 달려 있습니다.
완전 준비와 그 중요성
완전 준비는 단순한 원칙입니다. 커스터디안이 당신의 비트코인을 보유하고 있다고 말한다면, 실제로 보유해야 합니다. 1:1로. 투자되지 않고, 대출되지 않고, 담보로 사용되지 않습니다.
당연해 보이지만, 금융 산업의 기본값이 아니며 비트코인에서도 보편적이지 않았습니다.
완전 준비가 배제하는 것
진정한 완전 준비 커스터디안은 다음을 하지 않습니다.
- 대출: 고객 비트코인을 수익을 위해 차입자에게 빌려줌
- 담보 제공: 고객 비트코인을 기관의 의무를 담보하기 위해 담보로 제공
- 재담보: 고객 비트코인을 어떤 목적으로든 재사용
- 투자: 고객 비트코인을 금융 상품에 투자
이러한 활동이 본질적으로 불법인 것은 아닙니다. 명확히 공개된다면 대출 플랫폼이나 수익 상품은 합리적일 수 있습니다. 그러나 그것은 금융 상품이지 커스터디가 아닙니다. 범주는 섞이면 안 됩니다.
비트코인에서 특히 중요한 이유
비트코인에는 커스터디 서비스의 대안이 있습니다. 자가 커스터디입니다. 이는 기준을 높입니다.
자가 커스터디를 포기한다면 그에 대한 대가가 있어야 합니다. 운영의 단순성, 전문적인 관리, 상속 계획 지원 등입니다. 숨겨진 금융 노출이 되어서는 안 됩니다.
완전 준비는 커스터디 관계를 깔끔하게 유지합니다. 커스터디안의 역할은 보관입니다. 당신이 움직일 때까지 비트코인은 그대로 있습니다.
보안의 기본
비트코인 커스터디의 보안은 화려한 기술이나 복잡한 절차의 문제가 아닙니다. 실패 범주를 제거하는 문제입니다.
콜드 스토리지
콜드 스토리지는 인터넷에 연결되지 않은 장치에 키를 보관하는 것을 의미합니다. 가장 큰 공격 범주인 원격 해킹을 제거합니다.
유능한 커스터디 운영은 대부분을 콜드 스토리지에 두고, 온라인에는 운영에 필요한 최소만 둡니다.
멀티시그
멀티시그 구성은 거래 승인을 위해 여러 키를 요구합니다. 2-of-3 구성은 세 키 중 두 키를 요구합니다.
단일 실패 지점을 제거합니다. 한 개의 키가 손상되어도 손실이 발생하지 않습니다. 어느 한 사람도 단독으로 행동할 수 없습니다. 키는 장소, 사람, 기관에 분산될 수 있습니다.
지리적 분산
키 자료를 여러 물리적 위치에 분산하면 지역 재난, 시설 침해, 관할권 리스크에 대비할 수 있습니다.
같은 데이터센터에 두 개의 "백업"이 있어도 진정한 중복은 아닙니다. 진짜 회복력은 실제 지리적 분리를 요구합니다.
운영 규율
가장 흔한 실패는 기술이 아니라 사람입니다. 누군가 피싱 링크를 클릭합니다. 누군가 비밀번호를 공유합니다. 누군가 절차를 우회합니다.
강한 운영 보안은 민감한 작업에 대한 정의된 절차, 업무 분리, 최소 권한 접근, 신원 확인, 정기 테스트를 포함합니다.
좋은 보안이 아닌 것
보안 쇼는 흔합니다: "군사용급 암호화"(모든 현대 암호화는 충분함), 보안 조치에 대한 상세한 공개 설명(공격자를 돕는다), 운영 실체가 없는 긴 인증 목록, 예방을 대신하는 보험.
진짜 보안은 지루합니다. 화려한 마케팅이 아니라 탄탄한 관행의 일관된 실행입니다.
커스터디 제공자 평가 방법
커스터디 서비스를 고려한다면 다음 영역에 집중하세요.
비즈니스 모델
커스터디안은 어떻게 돈을 벌까요? 이는 거의 모든 것보다 중요합니다.
보관 수수료로 수익을 내는 커스터디안은 이해관계가 일치합니다. 당신이 조용히 보유하고 비트코인이 안전할수록 이익입니다.
거래, 대출, 다른 상품 사용을 요구하는 커스터디안은 다른 인센티브를 가집니다. 당신의 활동에서 이익을 얻기 때문에 당신의 이익과 일치하지 않을 수 있습니다.
질문: 이 비즈니스는 단순히 비트코인을 보유하기만 하는 고객으로도 지속될 수 있는가?
준비금 모델
커스터디안은 완전 준비를 유지하나요? 고객 자산은 분리되어 있나요? 어떤 목적으로도 사용될 수 있나요?
명확한 답변이 중요합니다. "1:1 준비금을 유지하고 고객 비트코인을 어떤 목적으로도 사용하지 않는다"고 간단히 말할 수 없다면 더 조사해야 합니다.
그들이 제공하는 증거(감사, 검증 보고서, 준비금 증명)와 해당 보고서가 무엇을 증명하고 무엇을 증명하지 않는지 확인하세요.
인출 정책
인출을 어떻게 다루는지 보면 운영과 인센티브가 드러납니다.
건전한 커스터디안은 인출을 일상 업무로 취급합니다. 정책은 명확하고 절차는 예측 가능하며, 이탈을 막기 위한 마찰이 없습니다.
경고 신호: 모호하거나 자주 바뀌는 정책, 강화되는 인증 요구, 설명 없는 지연, 고객이 떠나는 것을 불편해하는 징후.
커뮤니케이션 방식
과장된 마케팅과 과도한 안심은 좋은 신호가 아닙니다.
명확한 문서, 직설적인 답변, 한계에 대한 투명성, 무엇을 하고 무엇을 하지 않는지에 대한 솔직한 인정이 있는지 보세요.
실적
커스터디안은 시간에 따라 어떻게 행동해 왔나요? 인출을 안정적으로 이행했나요? 사건에 대해 투명했나요? 조건 변경의 이력이 있나요?
화려한 문서 하나보다 일관된 행동의 시간이 더 중요합니다.
서비스 범위
커스터디안은 또 무엇을 하나요? 보관에 집중한 제공자는 거래, 대출, 스테이킹 등 여러 상품을 함께 제공하는 플랫폼보다 일반적으로 더 신뢰할 수 있습니다.
복잡성은 리스크를 만듭니다. 추가 서비스마다 또 다른 실패 모드가 생깁니다.
장기 관계로서의 커스터디
비트코인을 수년 또는 수십 년 보유한다면, 커스터디는 일회성 결정이 아닙니다. 지속적인 관계입니다.
변화에 주의
기관은 변합니다. 커스터디에 집중하던 제공자가 더 위험한 활동으로 확장할 수 있습니다. 정책이 바뀌고 인센티브도 바뀝니다.
주기적으로 점검하세요: 처음 선택했을 때와 같은 방식으로 운영하고 있는가? 관계를 바꿀 만큼의 상품이나 정책 변경이 있었는가?
선택지를 유지
인출 능력은 언제나 현실적이어야 합니다. 때때로 테스트해 보세요. 절차를 이해하고 있는지 확인하세요. 검증하지 않은 시스템에 모든 비트코인을 가둬 두지 마세요.
떠날 의사가 없더라도 마찬가지입니다. خروج의 선택지가 관계를 정직하게 만듭니다.
승계 계획
당신이 사망하면 비트코인은 어떻게 되나요?
자가 커스터디에서는 상속인이 키에 접근하고 사용할 수 있도록 하는 것이 승계입니다(문서화, 교육, 신중한 계획).
커스터디 서비스에서는 계정 이전 정책, 수익자 지정 요건, 상속 처리 방식에 대해 이해하는 것이 승계입니다.
중요한 관계
가장 좋은 경우 커스터디는 배경으로 물러납니다. 기본이 유지되기 때문에 수년간 보유할 수 있습니다. 정책은 안정적이고, 인출은 예측 가능하며, 복구와 승계가 즉흥적으로 이루어지지 않습니다.
이런 보이지 않음은 좋은 설계의 결과입니다. 명확한 정책, 탄탄한 보안, 일치하는 인센티브, 장기적으로 신뢰 가능한 기관.
직접 키를 보유하든 커스터디안에게 위임하든 목표는 같습니다. 어떤 일이 있어도 안전하고 접근 가능한 비트코인.
→ 승계 계획 알아보기 → 연속성 표준
추가 읽을거리
- 완전 준비 커스터디. 1:1 준비금의 의미.
- 커스터디를 깨뜨리는 것들. 실패를 일으키는 패턴.
- 수익을 제공하지 않는 이유. 수익 상품에 대한 커스터디의 입장.
- 출구 가능성, 인출, 최종성. 인출 가능성이 가장 중요한 이유.
추가 자료
- Bitcoin: A Peer-to-Peer Electronic Cash System (whitepaper). 최종 결제와 키 기반 통제를 포함한 기본 설계.
- Bitcoin Developer Guide: Wallets. 지갑이 키를 생성하고 거래에 서명하며 복구를 관리하는 방법.
- SEC Investor Bulletin: Crypto Asset Custody Basics for Retail Investors. 보관 리스크에 대한 규제기관 안내.
- Interagency Statement: Crypto-Asset Safekeeping by Banking Organizations (FDIC/OCC/Fed). 보관 서비스에 대한 리스크 관리.