블로그로 돌아가기
인사이트

Ledger Recover 논란이 셀프 커스터디에 남긴 교훈

하드웨어 월렛이 시드를 암호화된 세 개의 조각으로 나누어 세 수탁 회사에 전송하는 모습을 담은 플랫 일러스트.

5월 16일, 가장 많이 팔리는 하드웨어 월렛의 제조사 Ledger가 Recover를 발표했습니다. 기기 내부에서 시드 문구를 암호화하고 세 개의 조각으로 나눈 뒤 세 수탁자에게 전송해 백업해 주는 선택형 구독 서비스입니다. 발표는 몇 시간 만에 'Ledger Recover 논란'으로 번졌습니다. 최근 몇 년 사이 셀프 커스터디 진영에서 나온 가장 격렬한 반발 중 하나였고, 삭제된 트윗과 급히 마련된 인터뷰, 그리고 끝내 출시 중단으로까지 이어졌습니다. 3주가 지나 열기가 조금 가라앉은 지금, 이 사건이 실제로 무엇을 증명했는지 따져 볼 만합니다.

결론부터 말하면, 이 싸움의 본질은 결코 하나의 선택형 서비스가 아니었습니다. '개인 키는 물리적으로 하드웨어 월렛의 보안 요소(Secure Element)를 벗어날 수 없다'는 가정이 공개적으로 무너진 사건이었습니다. 그 가정은 자연법칙이 아니라 정책이었던 것으로 드러났습니다. 검증할 수 없는 보안은 약속일 뿐이고, 약속은 펌웨어 업데이트 한 번으로 달라질 수 있습니다.

Ledger Recover는 실제로 무엇을 하나

분노를 걷어 내면 작동 방식 자체는 간단하게 설명됩니다. Ledger Recover는 월 약 10달러의 선택형 구독 서비스로, 지갑의 시드 문구를 기기 내부에서 암호화하고, 암호화된 데이터를 세 개의 조각으로 나눈 뒤, Ledger 자신, Coincover, EscrowTech라는 세 개의 서로 다른 회사에 분산해 맡깁니다. 어떤 수탁자도 단독으로는 시드를 복원할 만큼의 정보를 갖지 못합니다. 복구하려면 사용자가 정부 발행 신분증으로 신원을 인증해야 하며, 세 수탁자 중 두 곳이 자신의 조각을 새 기기로 전달하면 그 기기에서 시드가 다시 조립됩니다.

이 서비스는 Nano X 펌웨어 업데이트와 함께 공개되었고, 명시적인 가입 절차를 요구합니다. 소유자가 구독하고, 기기에서 확인하고, 신원 인증을 통과하지 않는 한 아무것도 백업되지 않습니다. Ledger는 이 점에 대해 처음부터 일관된 입장을 유지해 왔고, 이를 반박하는 공개된 증거도 없습니다.

Ledger Recover 흐름도: 기기가 시드를 암호화해 세 조각으로 나누어 Ledger, Coincover, EscrowTech가 보관하고, 신원 인증을 거쳐 3개 중 2개 조각으로 복구하는 구조.
Ledger Recover가 암호화된 시드를 세 수탁자에게 분산하는 방식.

반발이 이토록 거셌던 이유

선택형 서비스인데 왜 이렇게까지 분노했을까요? 발표가 드러낸 것이 단순한 제품이 아니라 '능력'이었기 때문입니다. Recover가 존재하려면 Ledger의 펌웨어가 시드 데이터를 — 암호화되고 조각난 형태일지언정 어쨌든 시드 데이터를 — 보안 요소 밖으로, 기기 밖으로 내보낼 수 있어야 합니다. Ledger 고객 상당수는 이것이 설계상 불가능하다고 선의로 믿고 있었고, 회사의 마케팅 역시 그 믿음을 부추겨 왔습니다. 개인 키는 절대 보안 요소를 벗어나지 않는다고 밝힌 몇 달 전 공식 계정 게시물이 몇 시간 만에 다시 발굴되어 끝없이 공유되었습니다.

Ledger Recover 논란의 결정적 순간은 Ledger의 공식 계정 중 하나가 '키 추출을 가능하게 하는 펌웨어를 작성하는 것은 기술적으로 언제나 가능했다'고 인정했을 때 찾아왔습니다. 게시물은 곧 삭제되었지만 스크린샷은 이미 사방에 퍼져 있었고, 그 진술 자체는 정확했습니다. 바로 그 점이 아팠던 것입니다. 숨겨진 백도어가 있어서가 아니라, 사용자의 키와 외부 세계 사이의 장벽이 처음부터 '서명된 펌웨어가 무엇을 하기로 선택하는가'의 문제였다는 사실을 깨달았기 때문입니다.

두 가지 우려가 반응을 더욱 키웠습니다. 첫째는 신원입니다. Recover는 인증된 정부 발행 신분증을 하드웨어 월렛에 연결하는데, 프라이버시를 이유로도 셀프 커스터디를 택한 사람들에게는 불편한 조합입니다. 둘째는 집중입니다. 조각을 보관하는 세 개의 실명 회사는 곧 세 개의 소환장 대상이자, 세 개의 침해 표면이며, 장차 정책 변경이 문제가 될 수 있는 세 개의 지점입니다.

당신은 처음부터 펌웨어를 신뢰하고 있었다

여기서부터가 불편한 부분이고, 이는 한 업체만의 이야기가 아닙니다. 보안 요소는 물리적 추출과 변조로부터 키를 보호할 뿐, 기기의 펌웨어가 자신에게 무엇을 요청할 수 있는지를 결정하지는 않습니다. 키를 생성하고 보관하는 폐쇄형 기기는 어떤 것이든, 제조사의 코드 서명 키, 릴리스 프로세스, 직원, 그리고 법적 압력에 대한 저항력을 — 그 기기를 사용하는 동안 해마다 계속 — 신뢰하라고 요구합니다.

셀프 커스터디는 흑백의 문제가 아닙니다. 하드웨어, 펌웨어, 소프트웨어, 프로세스로 이루어진 신뢰 가정의 스택이며, 유용한 질문은 그중 어느 계층을 독립적으로 검증할 수 있느냐입니다. 5월의 사건은 이 스택에서 아무것도 바꾸지 않았습니다. 바뀐 것은, 아주 많은 사람이 그것을 처음으로 또렷하게 보게 되었다는 사실입니다.

이 스택에서 우리 자신이 어디에 서 있는지도 솔직하게 밝혀야겠습니다. Ownbit 앱은 대부분의 지갑 앱과 마찬가지로 클로즈드 소스입니다. 그 현실에 대한 정직한 대응은 신뢰가 필요 없는 척하는 것이 아니라, 신뢰가 감당해야 할 범위를 줄이는 것입니다. 우리의 보안 모델은 그렇게 설계되어 있습니다. 멀티시그 컨트랙트는 오픈소스이고, Ownbit 멀티시그의 모든 키는 표준 BIP39 시드 문구이며, 공개된 자가 복구 가이드를 따르면 Ownbit 서버 없이도 자금을 복구할 수 있습니다. 지갑을 평가하는 기준은 업체를 신뢰하느냐가 아니라 — 어딘가에서는 반드시 신뢰하게 됩니다 — 그 신뢰가 감당해야 할 범위가 얼마나 작은지, 그리고 그중 얼마나 많은 부분을 직접 확인할 수 있는지입니다.

Recover가 풀려는 문제 자체는 실재한다

비난이 쏟아지는 와중에는 Ledger가 실제로 존재하는 실패 모드를 겨냥하고 있다는 사실을 잊기 쉽습니다. 전체 비트코인의 5분의 1가량이 키를 잃어버린 지갑에 묶여 있다는 추정이 오래전부터 널리 보도되어 왔습니다. 종이 한 장에 적힌 시드 문구는 양방향의 단일 실패 지점입니다. 그것을 발견한 누구든 전부를 가져갈 수 있고, 불에 타거나 물에 잠기거나 그저 잊히면 모든 것이 함께 사라집니다. 거래소는 이 문제를 계정과 고객 지원 창구로 해결했지만 그 대가는 커스터디였습니다 — 업계가 거듭 후회해 온 거래입니다.

그러니 그 야심은 공정하게 평가받을 자격이 있습니다. 하드웨어 월렛, MPC 서비스, 규제받는 수탁 기관은 각각 실제 수요를 가진 실제 사용자에게 봉사하며, 보험이 적용되는 복구 서비스가 그중 일부에게는 정말로 맞을 것입니다. Ledger Recover 논란의 핵심에 있는 반론은 그보다 좁습니다. 이 서비스는 사람들이 이미 구매한 기기의 신뢰 모델을 조용히 다시 썼고, 펌웨어가 폐쇄된 채로 남아 있는 한 그 수정을 독립적으로 감사할 수 없다는 것입니다.

비밀을 나누는 것은 통제권을 나누는 것이 아니다

세 조각으로 나누고 두 조각으로 복구하는 Recover의 설계는 겉보기에는 멀티시그와 비슷하게 들립니다. 그러나 그 차이야말로 핵심입니다. 시드 분할은 결국 다시 조립되어야 하는 하나의 비밀을 나누는 것입니다. 복구 시점에는 완전한 키가 다시 한곳에 존재하게 되고, 모든 것이 그 재조립을 수행하는 당사자와 절차에 달려 있습니다. 멀티시그는 통제권 자체를 나눕니다. 서로 다른 사람이 별도의 기기에서 생성한 두세 개의 독립적인 시드 문구는 어디에서도 결합되지 않습니다. 2-of-3 지갑은 온체인에서 두 개의 서명을 요구하며, 한 대의 기기가 잠시라도 전부를 쥐는 절차는 존재하지 않습니다.

바로 이 구분이 2017년부터 멀티시그가 Ownbit의 핵심 설계였던 이유입니다. 각 참여자는 표준 BIP39 시드 문구를 보관하고, 서명 규칙은 회사의 말이 아니라 블록체인이 강제하며, Ownbit 서버는 키를 일절 보유하지 않은 채 서명만 조율합니다. 키 하나를 잃어도 자산은 살아남고, 키 하나를 훔쳐도 쓸모가 없으며, 우리를 포함한 어떤 수탁자도 자금을 움직일 수 있는 것을 저장하지 않습니다.

비교 다이어그램: 조각난 시드는 복구 시점에 하나의 완전한 키로 재결합되지만, 2-of-3 멀티시그는 각자 서명하며 결코 결합되지 않는 독립적인 키를 사용한다.
시드 분할은 하나의 비밀을 다시 조립하지만, 멀티시그 키는 각자 서명할 뿐 결코 만나지 않습니다.

2023년 6월 현재, 무엇을 챙겨야 하나

첫째, 공황에 빠질 이유는 없습니다. 지난 3주 동안 익스플로잇도, 도난도, 망가진 기기도 입증된 바 없으며, Recover에 가입하지 않은 Ledger 기기는 4월과 똑같은 실질적 위험에 놓여 있을 뿐입니다. 기기를 갖고 있다면 침착하게 대응하는 것이 현명합니다. 펌웨어 업데이트는 신중하게 적용하고, 들리는 말에 반응하기보다 자신이 무엇을 신뢰하고 있는지 다시 점검하세요.

둘째, 교훈이 생생할 때 자신의 신뢰 가정을 목록으로 정리해 보세요. 당신의 구성에서 어떤 부분이 약속이고, 어떤 부분이 검증 가능한가요? 유용한 연습이 하나 있습니다. 사용하는 지갑마다 그 업체가 무엇을 '할 수 있는지' — 할 것인지가 아니라, 할 수 있는지 — 그리고 실제로 그렇게 했을 때 당신이 알아차릴 수 있는지 물어보는 것입니다.

셋째, 중요한 잔액이라면 단 하나의 키에도, 단 하나의 회사에도 의존하지 마세요. 2-of-3 멀티시그로 통제권을 분산하면, 어떤 수탁자에게도 재조립 가능한 시드 사본을 넘기지 않으면서 Recover가 겨냥하는 단일 실패 지점을 제거할 수 있습니다. 이 글을 쓰는 시점에 Ledger는 Recover 출시를 중단하고 출시 전에 더 많은 코드를 오픈소스로 공개하겠다고 약속했습니다. 옳은 방향이며, 이 업계의 모든 것이 그래야 하듯 '출시 시점에 무엇이 검증 가능한가'로 평가받아야 할 방향입니다. Ledger Recover 논란이 남긴 오래갈 교훈은, '할 수 없다'와 '하지 않겠다' 사이의 거리야말로 셀프 커스터디라는 주제의 전부이며, 사용자는 자신이 산 것이 둘 중 어느 쪽인지 알 권리가 있다는 것입니다.

자주 묻는 질문

Ledger Recover란 무엇인가요?

Ledger Recover는 Ledger가 2023년 5월 16일 발표한 선택형 구독 서비스로, 하드웨어 월렛의 시드 문구를 백업합니다. 기기가 시드를 암호화해 세 개의 조각으로 나눈 뒤 Ledger, Coincover, EscrowTech라는 세 수탁자에게 분산합니다. 복구에는 정부 발행 신분증 인증과 세 수탁자 중 두 곳의 조각이 필요합니다.

Ledger Recover는 백도어인가요?

일반적인 의미의 백도어는 아닙니다. 선택형이며 가입과 구독, 기기에서의 물리적 확인을 요구합니다. 논란이 된 이유는 이 기능이 Ledger의 펌웨어가 보안 요소에서 암호화된 시드 데이터를 내보낼 수 있다는 사실 자체를 입증했기 때문입니다. 많은 사용자가 물리적 보호라고 믿었던 것이 실제로는 펌웨어 정책이었다는 뜻입니다.

Ledger 하드웨어 월렛은 여전히 안전하게 쓸 수 있나요?

이번 사건에서 익스플로잇, 도난, 취약점이 입증된 것은 없으며, Recover에 가입하지 않은 기기는 이전과 똑같이 동작합니다. 달라진 것은 사용자가 전제해야 할 신뢰 모델입니다. 펌웨어가 폐쇄된 기기는 정확히 그 업체의 코드와 프로세스만큼만 신뢰할 수 있습니다. 많은 보유자는 그 정도면 충분하다고 판단할 것이고, 다른 이들은 멀티시그로 위험을 분산할 것입니다.

시드 복구 서비스를 대신할 셀프 커스터디 대안은 무엇인가요?

가장 대표적인 대안은 멀티시그입니다. 2-of-3 멀티시그 지갑은 별도의 기기에 보관된 세 개의 독립적인 시드 문구에 통제권을 분산하므로, 키 하나를 잃어도 자금을 잃지 않고 어떤 회사도 재조립 가능한 시드 사본을 보유하지 않습니다. 수탁자도 신원 인증도 없이 동일한 사고 복구 문제를 해결합니다.

지난 몇 주 동안 자신의 신뢰가 어디에 집중되어 있는지 다시 점검하게 되었다면, 실질적인 다음 단계는 단 하나의 키에도 — 단 하나의 회사에도 — 의존하지 않는 것입니다. Ownbit 멀티시그를 사용하면 직접 보유한 표준 시드 문구들로 통제권을 나눌 수 있으며, 컨트랙트는 오픈소스이고 보안 모델은 우리 서버 없이도 자금을 복구할 수 있도록 설계되어 있습니다. 다음 논란을 지켜보기에 한결 차분한 자리일 것입니다.