당신이 갖게 될 가장 유능한 휴대폰 콜드월렛은 이미 서랍 속에 놓여 있을지도 모릅니다. 어느 정도 최신형인 스마트폰이라면 — 공장 초기화하고, SIM을 빼고, 모든 네트워크에서 영구히 차단한 상태에서 — 하드웨어 월렛의 핵심 역할을 그대로 해낼 수 있습니다. 인터넷이 닿을 수 없는 기기에서 개인 키를 생성하고, 온라인 세계로 넘어가는 거래를 QR 코드로 서명하는 일 말입니다. 구매도, 집 주소가 남는 배송 기록도, 새로 익혀야 할 기기도 없습니다.
세부 사항으로 들어가기 전에 이 개념을 분명히 짚어 둘 필요가 있습니다. 콜드월렛을 정의하는 것은 단 하나의 속성입니다. 개인 키가 인터넷에 절대 연결되지 않는 기기에 존재한다는 것이죠. 이 속성에는 전용 하드웨어가 조금도 필요하지 않습니다. 기기를 신중하게 설정하고 그 뒤로 간극이 닫히지 않게만 한다면, 남는 휴대폰도 전용 서명 기기만큼 엄격하게 이 속성을 지킬 수 있습니다. 이 가이드에서는 우리가 권장하는 설정, 솔직하게 따져 볼 만한 절충점, 그리고 휴대폰 콜드월렛을 진짜로 '콜드'하게 유지하는 습관을 다룹니다.
휴대폰 콜드월렛이란 정확히 무엇인가
휴대폰 콜드월렛은 개인 키를 완전히 오프라인에서 생성하고 저장하며, 온라인 기기와 QR 코드를 주고받아 거래에 서명하는 남는 스마트폰입니다. 이는 당신의 지갑을 역할이 확연히 다른 두 부분으로 나눕니다. 오프라인 휴대폰은 키를 보관하며 오직 한 가지 일만 합니다. 서명되지 않은 거래를 검토하고 서명을 만들어 내는 것이죠. 평소 쓰는 휴대폰은 워치 월렛을 실행합니다 — 개인 키를 전혀 보유하지 않는 동반자입니다. 워치 월렛은 잔액을 추적하고, 서명되지 않은 거래를 만들고, 서명된 거래를 브로드캐스트합니다. 어떤 비밀도 지니지 않으므로, 그것이 탈취당해도 훔쳐 갈 것은 없습니다.
두 부분은 실용적으로 가능한 가장 좁은 통로, 즉 카메라를 통해 소통합니다. 서명되지 않은 거래가 QR 코드로 들어가고, 서명이 같은 방식으로 나옵니다. 케이블도, 블루투스 페어링도, Wi-Fi 핸드셰이크도 없습니다 — 온라인 세계에 키로 향하는 길을 내어 줄 그 무엇도 없습니다. 게다가 QR 코드는 사람이 직접 판단할 수 있는 드문 데이터 통로입니다. 작고, 눈에 보이며, 그 이미지에 담기는 것만을 실어 나릅니다.
하드웨어 월렛과의 솔직한 비교
전용 하드웨어 월렛은 좋은 도구이며, 이미 신뢰하는 제품을 가지고 있다면 이 글의 어떤 내용도 그것을 버리라고 말하지 않습니다. 남는 휴대폰을 지지하는 논거는 하드웨어 월렛에 결함이 있다는 것이 아니라, 휴대폰의 절충점이 대부분의 사람이 짐작하는 것보다 낫고 추가 비용이 0이라는 데 있습니다.
먼저 휴대폰의 단점을 따져 봅시다. 휴대폰은 보안 요소 기반 서명 기기보다 코드 규모가 훨씬 큰 범용 운영체제를 실행합니다. 아래 설정에서 운영체제가 알아서 잘 동작하리라 믿는 대신 네트워크 연결을 영구히 끊어 버리는 이유가 바로 이것입니다. 휴대폰은 소지하는 사람이 곧 통제권을 갖는 물건으로 설계되지 않았으므로, 물리적 보관 습관이 중요합니다. 그리고 휴대폰은 오직 당신의 절제만큼만 '콜드'합니다 — 하드웨어 월렛은 무심코 Wi-Fi 네트워크에 접속할 수 없지만, 휴대폰은 당신이 허용하면 접속할 수 있습니다.
이제 반대편 항목을 봅시다. 큰 화면은 서명하기 전에 거래의 모든 항목을 읽을 수 있게 해 줍니다 — 2025년 2월, 모든 서명자가 똑같이 손상된 인터페이스를 신뢰한 탓에 약 15억 달러가 Bybit 콜드 멀티시그에서 빠져나갔을 때 가장 중요했던 바로 그 절제입니다. 최신 iOS·Android 기기는 기본적으로 저장소를 암호화하며, 그 암호화를 전용 보안 하드웨어에 뿌리내립니다. 용도를 바꾼 휴대폰은 서명 기기를 당신의 집과 연결 짓는 배송 기록을 남기지 않습니다 — 2020년 한 주요 하드웨어 업체의 고객 데이터베이스가 유출된 이후로 이는 실질적인 고려 사항입니다. 그리고 2023년 Ledger의 선택형 Recover 서비스를 둘러싼 반발은 더 넓은 요점을 부각했습니다. 전용으로 설계된 하드웨어조차 결국은 업체의 펌웨어를 신뢰하라고 요구한다는 것입니다. 모든 커스터디 방식은 무언가를 신뢰합니다. 휴대폰이 요구하는 신뢰는 적어도 당신이 이미 소유하고 이해하는 부품들로 조립됩니다.
남는 휴대폰 설정하기, 단계별로
전체 절차는 하룻저녁이면 끝납니다. 순서가 중요합니다. 휴대폰은 초반에 딱 한 번만 인터넷에 닿고, 그 뒤로는 두 번 다시 닿지 않습니다.
- 휴대폰을 초기화합니다. 공장 초기화하고 SIM을 제거하세요. 설정 마법사가 제안하는 선택형 계정 로그인은 모두 건너뜁니다. 이 기기는 곧 단일 목적 기기가 될 것이며, 이전에 담고 있던 모든 것은 공격 표면입니다.
- 딱 한 번, 잠깐 온라인에 연결합니다. Wi-Fi에 연결해 최신 시스템 업데이트를 설치하고, 공식 앱 스토어에서 Ownbit를 설치하세요. 이것이 이 기기가 하게 될 마지막 네트워크 연결입니다.
- 연결을 끊습니다. 비행기 모드를 켜고 Wi-Fi와 블루투스를 끄세요. Ownbit의 콜드월렛 워크플로는 이 시점 이후로 기기가 네트워크를 다시는 필요로 하지 않도록 설계되어 있습니다 — 서명을 위해서도, 그 무엇을 위해서도 말입니다.
- 오프라인에서 지갑을 생성합니다. 휴대폰이 에어갭 상태가 된 지금에야 지갑을 생성하세요. 키는 인터넷으로 향하는 경로가 전혀 없는 기기에서 탄생합니다. BIP39 시드 문구를 종이나 강철에 적으세요 — 스크린샷으로도, 클라우드 메모로도 절대 안 됩니다 — 그리고 휴대폰이 없는 곳에 보관하세요.
- 워치 월렛을 페어링합니다. 평소 쓰는 휴대폰에 Ownbit를 설치하고, 콜드 휴대폰에 표시된 페어링 QR 코드를 스캔해 워치 월렛을 추가하세요. 이제 온라인 휴대폰은 주소와 잔액을 볼 수 있지만, 공격자가 그것으로 지출할 수 있는 것은 아무것도 보유하지 않습니다.
- 소액으로 예행 연습을 합니다. 소액을 받은 다음, 전체 QR 왕복 과정을 거쳐 작은 지출에 서명해 보세요. 이 훈련이 처음부터 끝까지 제대로 작동한 뒤에야 진짜 자금을 옮기세요.
거래가 간극을 건너는 방식
지출은 온라인 휴대폰에서 시작됩니다. 워치 월렛이 서명되지 않은 거래를 만들어 QR 코드로 표시하면, 당신은 그것을 콜드 휴대폰으로 스캔합니다. 그다음 벌어지는 일이야말로 이 설계 전체가 존재하는 이유입니다. 오프라인 화면이 어떤 서명도 존재하기 전에, 당신의 키를 보유한 기기가 이해한 그대로의 거래를 — 목적지, 금액, 수수료를 — 보여 줍니다.
그 화면에서 검증하되, 주소만큼은 철저히 확인하세요. 처음과 마지막 네 글자만 보지 말고 전체를 읽어야 합니다. 주소 포이즈닝은 당신이 양 끝만 확인하리라는 가정 위에 세워져 있기 때문입니다. 오프라인 화면이 이 확인에 알맞은 자리인 것은, 바로 그것이 인터넷 쪽 공격자가 닿을 수 없는 유일한 디스플레이이기 때문입니다. Bybit 서명자들은 하나같이 똑같이 오염된 인터페이스가 띄운 화면에서 검증했지만, 에어갭 휴대폰은 악성 웹 코드가 닿을 경로가 없는 표면에서 당신의 최종 확인을 받습니다.
승인하면 콜드 휴대폰이 서명을 QR 코드로 표시합니다. 이를 워치 월렛으로 다시 스캔하면, 워치 월렛이 완성된 거래를 네트워크에 브로드캐스트합니다. 간극을 건넌 것들의 비대칭성에 주목하세요. 들어간 것은 애초에 비밀이었던 적이 없는 거래이고, 나온 것은 체인에 도달하는 순간 공개되는 서명입니다.
서명되지 않은 거래가 들어가고, 서명이 나오며, 키는 어느 방향으로도 결코 건너지 않습니다.
휴대폰 콜드월렛을 콜드하게 유지하는 습관
설정은 쉬운 부분입니다. 당신이 지키려는 속성은 행동에 달려 있으며, 그것은 기이한 공격이 아니라 예외를 통해 무너집니다.
- 절대 다시 연결하지 마세요 — 업데이트를 위해서라도 말입니다. 새 소프트웨어가 정말 그만큼 중요해 보인다면, 새 기기를 처음부터 준비하고 시드 문구로 이전하세요. 에어갭은 오직 당신이 '한 번뿐인 예외'를 거부하는 만큼만 견고합니다.
- 시드 문구를 진짜 지갑으로 여기세요. 휴대폰은 교체 가능한 하드웨어입니다. 휴대폰이 고장 나거나 분실되거나 도난당해도, BIP39 문구가 같은 키를 다른 기기에 복원합니다 — 이는 곧 적어 둔 문구가 휴대폰 그 자체보다 더 엄격한 보관을 받아 마땅하다는 뜻이기도 합니다.
- 휴대폰은 충전된 상태로 안전하게 보관하세요. 방전된 채 방치된 리튬 배터리는 성능이 저하됩니다. 1년에 몇 번씩 충전해 주고, 시드 백업과 분리된 물리적으로 안전한 곳에 두세요.
- 검증 습관을 유지하세요. 매번, 오프라인 화면에서 전체 주소와 정확한 금액을 확인하세요. 공격자가 위장하는 것은 바로 그 일상적인 거래들입니다.
하나의 서명자, 혹은 여럿 중 하나
위의 모든 내용은 휴대폰을 단독 지갑으로 설명한 것이며, 많은 보유자에게는 그것으로 충분합니다. 하지만 같은 기기는 아무것도 바꾸지 않고 그대로 멀티시그에 들어맞습니다. Ownbit MultiSig 지갑에서는 지출에 N개 중 M개의 키가 — 예를 들어 2-of-3가 — 필요하며, 에어갭 휴대폰은 그저 서명자 중 하나가 됩니다. 예전과 똑같이 QR이 들어가고 QR이 나오지만, 이제는 정족수 안의 한 표로서 그렇게 하는 것이죠.
개인에게 실용적인 구성 하나. 콜드 휴대폰이 키 하나를 보유하고, 평소 쓰는 휴대폰이 두 번째 키를, 그리고 세 번째 키는 당신이 신뢰하는 사람이나 장소에 둡니다. 도난당한 키 하나만으로는 아무것도 옮길 수 없고, 잃어버린 키 하나만으로는 아무것도 묶이지 않습니다. Ownbit 멀티시그의 모든 키는 표준 BIP39 시드 문구이고, Ownbit의 서버는 서명을 조율할 뿐 키는 결코 보유하지 않으며, 회복은 Ownbit의 인프라 없이도 가능합니다 — 이 방식은 표준과 호환되며, 자가 회복 가이드도 마련되어 있습니다. 이미 하드웨어 월렛을 가지고 있다면, 그 니모닉을 콜드 멀티시그의 한 참여자로서 휴대폰과 나란히 가져올 수도 있습니다.
자주 묻는 질문
휴대폰 콜드월렛은 하드웨어 월렛만큼 안전한가요?
제대로 설정하면, 휴대폰 콜드월렛은 콜드 스토리지를 정의하는 속성을 그대로 지닙니다. 인터넷에 결코 닿지 않는 기기에 키를 두는 것이죠. 전용 서명 기기는 소프트웨어 공격 표면이 더 작고, 휴대폰은 큰 검증 화면과 하드웨어 기반 암호화, 그리고 구매 흔적이 없다는 점으로 응수합니다. 두 경우 모두 지배적인 위험은 동일합니다 — 시드 문구 보관과 부주의한 검증입니다 — 그러니 기기보다 절제가 더 중요합니다.
오프라인 휴대폰이 설정 이후에 다시 인터넷을 필요로 하나요?
아니요. 시스템 업데이트와 앱을 설치하기 위해 한 번 연결한 뒤, 영구히 비행기 모드로 들어갑니다. 그 뒤로는 서명되지 않은 거래가 QR 코드로 들어오고 서명이 QR 코드로 나가므로, 서명이든 수신이든 잔액 확인이든 콜드 휴대폰이 네트워크에 닿을 일은 전혀 없습니다.
남는 휴대폰을 분실하거나 고장 나면 어떻게 되나요?
시드 백업이 있는 한, 잃는 것은 아무것도 없습니다. 지갑은 하드웨어가 아니라 BIP39 시드 문구입니다. 그 문구를 다른 오프라인 기기에 복원하면 같은 키가 그대로 재생성됩니다. 고장이 아니라 도난이라면 기기 암호화가 시간을 벌어 주지만, 현명한 대응은 자금을 새 지갑으로 옮기는 것입니다.
휴대폰 콜드월렛이 멀티시그의 서명자 중 하나가 될 수 있나요?
네. Ownbit에서 에어갭 휴대폰은 M-of-N MultiSig 안에서 키 하나를 보유하고, 단독으로 쓸 때와 똑같이 QR 코드로 자기 몫의 서명을 할 수 있습니다. 이는 콜드 스토리지에 단일 실패 지점의 제거를 더합니다. 콜드든 핫이든, 어떤 개별 키도 혼자서는 자금을 옮길 수 없기 때문입니다.
은퇴한 휴대폰이 손 닿는 곳에 있다면, 이것을 시험해 보는 데 드는 비용은 하룻저녁뿐 그 이상은 없습니다. Ownbit의 콜드월렛 워크플로는 몇 번의 QR 스캔만으로 오프라인 휴대폰을 워치 월렛과 페어링하며, 보유 자산이 늘어나면 같은 기기가 나중에 MultiSig에 참여할 수도 있습니다. 모든 신규 사용자는 7일 무료 체험을 받으며, 어느 쪽이든 키는 당신의 것입니다.