
Paperis 아티클
내 코인은 어디에 있나 — 지갑과 거래소, 그리고 열쇠를 누가 쥐는가
지갑·복구 문구·직접 보관·맡겨 보관·거래소·다중서명을 「그 줄을 움직일 열쇠를 누가 쥐는가」 하나로 꿴 첫걸음. 직접 쥐면 잃는 책임이, 맡기면 맡긴 곳을 믿는 위험이 따라오고, 어느 쪽이든 사람의 실수는 남는 자리까지
내 코인은 어디에 있나 — 지갑과 거래소, 그리고 열쇠를 누가 쥐는가
되돌릴 수 없는 송금
코인을 보내고 받는 휴대폰 앱의 리뷰에는 일부 사용자의 이런 믿음이 나옵니다. 송금은 공짜이고, 잘못 보내면 되돌릴 수 있고, 언제든 취소할 수 있다. 셋 다 실제와 다릅니다. 많이 쓰이는 이런 앱 다섯 곳의 리뷰 45,821건 가운데 쓰는 경험을 다룬 6,859건에서 나온 결과입니다 (DOI: 10.1145/3411764.3445407).
이런 오해의 일부는 익숙한 결제 방식에 기댄 이해에서 왔고, 기대가 어긋나는 일로 이어지곤 했습니다. 처음 쓰는 사람도 오래 쓴 사람도 헤맸습니다. 연구진은 이 헤맴이 답답함과 이탈을 넘어 위험한 실수와 되돌릴 수 없는 돈의 손실로 이어질 수 있다고 보고, 오해를 덜어 주고 처음 쓰는 사람을 돕는 앱 설계를 권고했습니다 (DOI: 10.1145/3411764.3445407). 되돌릴 수 없다는 것은 거래 자체의 성질이고, 사기꾼들은 이 성질을 이용해 왔습니다 (DOI: 10.1145/3155808).
은행 앱으로 돈을 보낼 때 그 돈의 기록은 은행이 들고 있습니다. 코인은 사정이 다릅니다. 이 글은 두 가지를 묻습니다. 내 코인은 어디에 있는가. 그것을 움직이는 힘은 누구 손에 있는가. 어디에 두라고 권하지는 않고, 가격도 다루지 않습니다. 맡긴 돈을 법이 어떻게 지켜 주는지는 나라와 제도마다 달라서, 이 글은 근거가 다룬 범위까지만 적습니다.
지갑에 든 것은 열쇠입니다
「장부에 한 줄 적을 권리」에서 코인은 장부에 누구 몫으로 얼마라고 적혀 있는 줄 자체였습니다. 그 줄은 여러 증인이 사본을 나눠 든 공책에 적혀 있습니다. 내 휴대폰 안에 있지 않습니다.
휴대폰의 지갑 앱에 든 것은 공개키와 개인키이고, 코인의 값 자체는 들어 있지 않습니다 (DOI: 10.1109/icccsp49186.2020.9315193). 개인키와 공개키는 「열쇠와 자물쇠」에서 본 열쇠와 자물쇠입니다. 지갑은 개인키를 만들어 담아 두고, 그 키로 내 줄을 움직이는 서명을 만들어 주는 도구입니다.

비트코인이나 이더리움에서 몫은 비밀 키로 다스리고, 남에게 넘길 때는 주인이 새 거래에 서명해 받는 사람에게 옮깁니다. 그래서 열쇠는 공격의 매력적인 표적이 되고, 수백만 달러어치 암호화폐를 도둑맞은 사례들이 이어졌습니다 (DOI: 10.1145/3319535.3354236). 서명할 수 있는 사람이 곧 움직일 수 있는 사람입니다. 코인을 가진다는 말은 공책의 그 줄을 움직일 열쇠를 쥔다는 말입니다.
복구 문구는 개인키를 다시 만들어 낼 수 있게 사람이 읽는 낱말 몇 개로 적어 둔 줄입니다. 이 낱말을 가진 사람은 새 기기에서 그 지갑에 들어갈 수 있습니다. 휴대폰을 잃은 주인이 지갑을 되살리는 길도, 낱말을 손에 넣은 남이 지갑에 들어가는 길도 이것이고, 기기에 걸어 둔 생체 인증 잠금은 뒤의 경우를 막지 못합니다. 이 틈을 메우려 생체 정보를 두 번째 인증 수단으로 쓰자는 설계 제안도 있습니다 (DOI: 10.1145/3743093.3771660). 복구 문구는 열쇠의 사본입니다.
열쇠를 직접 쥐면
직접 보관은 개인키를 주인이 쥐고, 그 키와 거기 걸린 몫을 지키는 책임도 주인 혼자 지는 방식입니다. 이런 지갑에서는 제3자가 끼지 않고 주인이 몫을 통제합니다 (arXiv:2409.15389, 프리프린트). 블록체인은 자산을 지키는 책임을 쓰는 사람에게 옮기고, 그 사람에게 개인키를 관리하라고 요구합니다 (DOI: 10.1145/3357236.3395535).
통제가 주인에게 있으니 잃는 책임도 주인에게 있습니다. 개인키와 그 사본인 복구 문구를 모두 잃으면 그 몫은 되돌릴 수 없이 잃습니다 (DOI: 10.4324/9781003782216-16). 자산의 안전이 주인이 비밀 열쇠를 지키는 데 기대는 것은, 매일 쓸 돈을 든 개인이든 큰 자산을 굴리는 회사든 같습니다. 열쇠를 잃어서, 그리고 공격자가 열쇠를 손에 넣어서 사라진 자금은 많습니다 (DOI: 10.4230/oasics.tokenomics.2021.4). 낱말 몇 개로 개인키를 보관하게 하는 전통적인 지갑이 다루기 복잡하고 안전하게 보관하기 불편하며 계정을 되찾아 주는 기능이 없다는 지적도 있습니다 (DOI: 10.1109/icbctis64495.2024.00017, 설계 제안 논문).
지갑은 어떤 형태든 공격자가 약점을 파고들어 돈을 훔칠 수 있고, 가능한 대책과 실제로 쓰이는 대책 사이의 틈은 큽니다 (DOI: 10.1145/3596906). 열쇠를 노리는 공격에 맞서 널리 쓰이는 방법이 있습니다. 핫 월렛은 망에 늘 붙어 있는 지갑입니다. 콜드 월렛은 망에서 떼어 둔 채 비밀 키를 간직하는 지갑입니다. 이 둘을 나눠 쓰는 것이 그 방법입니다 (DOI: 10.1145/3319535.3354236).
직접 쥐면 몫을 움직이는 힘과 몫을 잃는 책임이 한 사람에게 함께 옵니다.
열쇠를 맡기면
사람들이 비트코인과 다른 암호화폐를 손에 넣는 길은 대개 거래소이고, 그 과정에서 블록체인을 아예 건드리지 않는 일도 흔합니다 (DOI: 10.1109/ecrime57793.2022.10142141). 거래소는 코인을 돈이나 다른 코인과 바꿔 주는 곳입니다 (DOI: 10.1145/3155808). 암호화폐 거래의 약 99%가 이런 곳에서 이뤄지고, 많은 사람이 산 뒤에도 자산을 거래소 계정에 둡니다 (DOI: 10.1002/for.2846). 이때 거래소는 손님의 코인을 대신 쥐고 있고, 2015년의 한 논문은 이 모습을 두고 거래소가 은행처럼 작동한다고 적었습니다 (DOI: 10.1145/2810103.2813674).
맡겨 보관은 개인키를 거래소 같은 제3자가 쥐고, 손님의 거래를 승인하고 서명해 주는 방식입니다 (DOI: 10.1109/icbc56567.2023.10174959; arXiv:2409.15389). 개인키를 직접 다루는 짐을 덜어 주니 쓰기가 쉬워집니다. 대신 맡긴 곳을 믿어야 하는 위험, 속을 들여다보기 어려운 위험, 맡긴 자산을 잘못 쓰는 위험이 들어옵니다. 한 곳이 거래와 보관을 함께 하면 둘 사이의 이해가 부딪치기도 합니다 (DOI: 10.4324/9781003782216-16).
맡기면 열쇠를 직접 다루는 짐은 덜고, 그 대신 맡긴 곳이 잘 지키는지, 정직한지, 문을 닫지 않는지에 기대게 됩니다.

이해관계자 13명 인터뷰와 온라인 게시판 토론 3,000여 건을 함께 본 2025년 프리프린트에서, 사용자들은 이름난 거래소 같은 믿을 중심을 스스로 찾고 만들어 냈고, 새로 들어왔거나 기술에 덜 익숙한 사용자일수록 그런 중개자를 더 선호했습니다. 저자들은 그 까닭으로 책임을 물을 곳을 바라는 마음과, 직접 보관의 책임을 다 지기 꺼리는 마음을 듭니다. 그리고 이것을 이론상의 탈중앙과 실제 사이의 긴장, 믿지 않아도 된다던 환경에 중앙의 신뢰가 끈질기게 남는 모습으로 읽습니다 (arXiv:2505.06661).
사용자 10명을 인터뷰한 2020년 연구에서, 사람들은 잃게 만드는 세 위험, 곧 자기 실수와 믿은 쪽의 배신과 누군가의 악의적 공격을 어떻게 가늠하고 저울질하느냐에 따라 도구를 골랐습니다. 연구진은 위험의 가늠과 쓰려는 용도가 함께 선택을 이끈다는 모형을 세우고 설계 시사점을 논의합니다 (DOI: 10.1145/3357236.3395535). 열 명에게서 나온 틀이지만, 이 글도 이 셋을 잣대로 씁니다.
어느 쪽을 고르든 사람의 오해는 남습니다. 사용자 29명을 대상으로 한 질적 연구에서, 연구진은 지갑과 거래소 같은 지금의 도구가 사용자의 오해가 부르는 위협을 막아 내지 못하고, 그래서 사람들이 개인키를 안전하게 다루는 데 자주 실패하며 익명이 아닌데 익명이라고 여긴다고 보고, 사용자의 이해에 맞춘 조언을 내놓았습니다 (DOI: 10.60882/cispa.24613239).
맡긴 곳이 문을 닫을 때
비트코인 거래소 80곳 가운데 거의 절반인 38곳이 문을 닫았고, 손님 계정의 잔고가 사라진 경우도 있었습니다. 2010년부터 2015년 사이에 세워진 거래소들을 그 뒤까지 따라간 기록입니다. 사기꾼 탓인 때도 있었지만 늘 그렇지는 않았습니다. 25곳이 보안 침해를 겪었고 그중 15곳이 뒤에 문을 닫았으며, 분기별로 보면 침해를 겪은 분기에 문을 닫을 오즈가 13배 높았습니다. 이것은 함께 나타났다는 연관입니다. 거래량이 두 배가 될 때마다 문 닫을 오즈는 12% 낮았고, 경쟁자가 많아야 한 곳뿐인 덜 흔한 법정화폐 거래를 주로 하는 거래소도 덜 닫혔습니다 (DOI: 10.1145/3155808).
범위를 2010~2022년에 운영된 거래소 822곳으로 넓히면 40%가 문을 닫았습니다. 침해와 폐쇄가 연관된다는 증거는 일부 있었지만, 가장 강하게 걸린 것은 거래소가 어떻게 운영되느냐였습니다. 법정화폐 없이 코인끼리만 거래하는 곳은 둘 다 다루는 곳보다 문 닫을 오즈가 약 60% 높았고, 다루는 코인이 많을수록 덜 닫혔고, 미국 고객을 받는 곳은 더 빨리 닫혀 규제 환경이 거래소의 수명에 영향을 줄 수 있음을 시사했습니다 (DOI: 10.1109/ecrime57793.2022.10142141). 거래소 238곳을 두고 계속 영업할지를 예측한 2021년 모형에서도 과거에 침해를 겪었느냐는 크게 기여하지 않았고, 영업 기간, 거래량, 보안 감사, 콜드 월렛 보관, 버그 바운티가 크게 기여했습니다 (DOI: 10.1002/for.2846).
해킹은 대개 생태계의 가장 약한 곳을 노리고, 비트코인에서는 거래소가 그 가운데 하나입니다. 2020년에 분석된 비트코인 거래소 침해 36건은 셋을 빼고 모두 비교적 느슨한 보안 때문에 가능했고, 거래소의 보안 수준은 다른 금융 서비스에 못 미쳤습니다. 좋아지는 쪽도 있었습니다. 해킹이 필요 없는 도용된 자격 증명의 사용이 줄고, 침해 한 번에 빠져나간 비트코인의 양과 침해 뒤 문을 닫는 거래소도 줄었으며, 전반적인 보안 수준은 나아졌지만 여전히 큰 결함이 있었습니다. 연구진은 보안이 느슨한 거래소가 이 생태계에 중개의 위험을 더 얹는다고 봅니다 (DOI: 10.1109/tnsm.2020.3046145).
맡긴 곳이 손님 자산을 잘못 쓰는 일도 있습니다. 크립토 윈터라 불린 침체기 내내 암호자산 업계에서 자산의 전용과 유용이 관찰됐습니다 (DOI: 10.1093/cmlj/kmae010). 2022년 11월에 무너진 거래소 FTX를 장부 위의 거래 기록으로 따진 연구진은, 이 거래소가 스스로 발행한 토큰을 지렛대 삼아 크게 기대고 잘못 썼으며 그 행동이 이미 취약하던 재무를 악화시켰다고 보고합니다. 연구진은 다른 코인 생태계의 붕괴를 이 거래소의 유동성이 크게 줄어든 결정적 계기로 꼽고, 다른 대형 거래소의 트윗이 시장 전체의 반응을 불러 붕괴를 적극적으로 앞당긴 것으로 보인다고 적습니다. 논문 제목은 그 트윗을 올린 거래소의 세력 굳히기를 함께 다룹니다. 연구진은 이 붕괴로 가장 이득을 본 쪽과 이 공간 전반이 중앙화로 기우는 흐름을 들며, 투명한 디지털 경제를 위해 진정으로 탈중앙화된 금융이 중요하다고 강조합니다. 금융 체계의 짜임을 두고 한 강조입니다 (DOI: 10.1016/j.physa.2023.129044, 단일 사례 분석).
맡긴 곳은 털리고, 자산을 잘못 쓰고, 문을 닫을 수 있으며, 문을 닫는 길은 해킹 하나가 아니었습니다. 보안이 나아지는 쪽의 기록도 함께 있습니다.

열쇠를 나눠 쥐기
열쇠마다 잃거나 샐 확률을 가정해 지갑 설계를 견준 모형에서, 열쇠 셋 가운데 아무 둘을 요구하는 흔한 방식은 많은 설정에서 가장 나은 설계였습니다 (DOI: 10.4230/oasics.tokenomics.2021.4). 다중서명은 열쇠 여러 개를 두고, 그중 정해진 개수가 함께 서명해야 줄이 움직이게 하는 방식입니다. 셋 가운데 둘을 요구하면 하나를 잃어도 남은 둘로 움직일 수 있고, 하나가 새어도 그것만으로는 움직이지 못합니다.
같은 모형에서 실패 확률은 대체로 열쇠 수에 따라 가파르게 줄었지만, 열쇠 수가 홀수냐 짝수냐에 크게 좌우됐습니다. 성질이 서로 다른 열쇠를 섞는 쪽이 대개 나았지만 늘 그렇지는 않았습니다. 저자들은 열쇠 하나하나가 실제로 얼마나 자주 잃어지고 새는지를 사용자 연구로 재는 일을 열린 물음으로 남기면서, 이 결과가 사용자에게 지갑을 어떻게 짤지 알려 준다고 적습니다 (DOI: 10.4230/oasics.tokenomics.2021.4).
쓰이는 데는 거리가 있었습니다. 여러 기기에 열쇠 조각을 나눠 두는 지갑은 한 기기짜리보다 안전 보장이 나은데도 2023년 무렵까지 그만큼 쓰이지 않았습니다. 지갑 사용자 357명 설문과 후속 질적 분석에서, 사용자가 이해한 것과 실제 안전 보장 사이에는 틈이 있었고, 어떤 위협을 염두에 두느냐에 따라 바라는 기본 설정이 달랐습니다. 연구진은 기본 설정을 쓰는 맥락에 맞춰야 한다고 보고 설계 방향을 제시합니다 (DOI: 10.1145/3576915.3623218). 여럿이 나눠 쥐는 탈중앙 보관에는 기대와 함께 위험도 있습니다 (DOI: 10.4324/9781003782216-16).
열쇠를 나눠 쥐면 한 곳의 실수나 배신이나 공격을 견디게 짤 수 있습니다. 나눈 조각마다 잃고 새는 확률은 여전히 붙습니다.
맡긴 곳은 누가 확인하는가
여러 거래소가 파국적인 손실을 겪었고, 손님들은 저축을 영영 잃었습니다. 2015년 무렵까지의 일입니다 (DOI: 10.1145/2810103.2813674). 맡긴 사람이 알고 싶은 것은 하나입니다. 거래소가 지금 내 몫을 정말 쥐고 있는가.
지급능력 증명은 거래소가 손님 계정마다 내줄 만큼의 코인을 실제로 쥐고 있음을 암호로 보이는 방법입니다. 2015년에 나온 한 방식은 거래소가 자기 주소도, 총보유량이나 부채도, 손님 정보도 드러내지 않고 이 증명을 하게 했고, 거래소끼리 짜고 서로의 손실을 덮는 것을 막는 확장도 함께 냈습니다. 연구진은 이 방식을 구현해, 손님이 수백만 명인 큰 거래소에서도 계산 시간과 증명 크기가 실용적이라고 보고합니다 (DOI: 10.1145/2810103.2813674, 제안·구현). 거래소들이 이 방식을 실제로 쓰는지는 그 초록에 없습니다.
장부가 공개돼 있어도 확인은 저절로 되지 않습니다. 오스트리아 금융감독청에 등록된 가상자산 사업자 24곳을 조사한 2024년 연구에서, 이들이 제공하는 금융 서비스는 은행보다 중개인, 환전소, 펀드에 가까웠고, 이들이 쥔 코인은 아직 체계적인 감사 절차의 대상이 아니었습니다. 연구진이 제안한 방법으로 네 곳의 장부 위 거래 흐름을 재서 재무제표와 맞대 보니 자료는 부분적으로만 맞았습니다. 이 불일치에서 연구진이 찾은 것은 자료를 모으는 과정의 틈이었고, 그 틈을 메워 더 체계적이고 믿을 만한 자동 평가로 가는 전략이 함께 제안됐습니다 (DOI: 10.1080/00036846.2024.2396640).
법이 지켜 주는 범위는 나라와 제도에 따라 달라집니다. 이 글의 근거가 다룬 제도는 유럽연합의 것입니다. 2024년의 한 법학 논문은 유럽연합의 암호자산 시장 규정이 보관하는 곳을 건전하게 조직하고 다스리며 손님 자산을 자기 계정에 다시 쓰지 못하게 하는 데 집중한다고 보면서, 보관하는 곳이나 제3자나 발행자가 어려움에 빠졌을 때 자산 자체를 지키는 장치는 약하다고 평가합니다 (DOI: 10.1093/cmlj/kmae010). 보관을 다룬 한 장은 준비금 증명, 자산 분리, 인가, 보험 같은 규제 흐름을 꼽고, 보관을 기관이 시장에 들어오고 시장이 온전하게 돌아가게 하는 기초층으로 자리매김합니다 (DOI: 10.4324/9781003782216-16). 그 준비금 증명이 앞의 지급능력 증명과 같은 것을 뜻하는지는 그 장의 초록에 없습니다.
「열쇠와 자물쇠」는 이름표를 발급한 곳은 누가 지키는가라는 물음을 남겼습니다. 「블록체인이란 무엇인가」와 「장부에 한 줄 적을 권리」는 믿을 곳이 이미 있고 그 믿음을 확인할 길도 있다면 블록체인이라는 장치를 굳이 따로 들일 까닭이 약하다고 적었습니다. 열쇠를 거래소에 맡기면 믿을 곳이 다시 생기고, 같은 물음이 돌아옵니다.
맡긴 곳이 정말 손님 몫을 쥐고 있는지 확인하는 길은 여럿 나와 있고, 저마다 아직 조건이 붙어 있습니다.
한 사람, 두 곳
이제 한 사람을 따라가 보겠습니다. 이 사람은 코인을 두 곳에 둡니다. 일부는 휴대폰 지갑에 두고, 복구 문구는 종이에 적어 서랍에 넣었습니다. 나머지는 거래소 계정에 둡니다. 휴대폰 지갑은 망에 붙어 있는 핫 월렛이고, 그 열쇠는 이 사람이 직접 쥡니다. 거래소 계정의 열쇠는 거래소가 쥡니다. 두 곳에 열 명의 인터뷰에서 나온 세 위험을 차례로 대 보겠습니다. 그 연구는 세 위험의 이름만 주고, 두 곳에 맞춰 보는 일은 이 글이 합니다.
첫째는 실수입니다. 휴대폰을 잃어버려도 서랍의 종이가 있으면 새 기기에서 지갑을 되살립니다. 휴대폰과 종이를 모두 잃으면 휴대폰 쪽 몫은 되돌릴 수 없이 잃습니다 (DOI: 10.4324/9781003782216-16). 거래소 쪽에서는 이 사람이 잃어버릴 개인키가 처음부터 이 사람 손에 없고, 열쇠를 다루는 짐은 거래소가 덜어 줍니다. 그래도 실수는 두 곳 모두에 남습니다. 되돌릴 수 없다는 것은 거래 자체의 성질이라, 받는 곳을 잘못 적어 보낸 송금은 휴대폰에서 보냈든 거래소 계정에서 밖으로 보냈든 장부에 적히고 나면 취소되지 않습니다 (DOI: 10.1145/3155808). 앞에서 본 29명 연구의 연구진도 지갑과 거래소 둘 다 사용자의 오해가 부르는 위협을 막아 내지 못한다고 봤습니다 (DOI: 10.60882/cispa.24613239).
둘째는 배신입니다. 서랍 종이의 낱말을 손에 넣은 사람은, 믿었던 사람이라도, 새 기기에서 이 지갑에 들어갈 수 있습니다. 거래소 쪽에서는 맡긴 자산을 잘못 쓰는 위험이 있고, 크립토 윈터 동안 이 업계에서 실제로 전용과 유용이 관찰됐습니다 (DOI: 10.1093/cmlj/kmae010). 이 사람의 거래소가 유럽연합에 있다면 그곳의 규정은 손님 자산을 자기 계정에 다시 쓰지 못하게 합니다. 그래도 2024년의 한 법학 논문은 거래소가 어려움에 빠졌을 때 자산 자체를 지키는 장치가 약하다고 평가합니다. 다른 곳에서 무엇이 이 사람을 지켜 주는지는 이 글의 근거가 다루지 않습니다.
셋째는 공격입니다. 앞에서 본 대로 지갑은 어떤 형태든 공격자가 약점을 파고들 수 있고, 망에 붙은 이 사람의 휴대폰 지갑도 그 안에 있습니다. 거래소는 해킹이 노리는 약한 곳의 하나입니다. 2010~2015년에 세워진 비트코인 거래소 80곳 가운데 25곳이 침해를 겪었고, 그중 15곳이 뒤에 문을 닫았습니다. 침해와 폐쇄가 함께 나타났다는 연관이고, 범위를 넓힌 분석에서 폐쇄와 가장 강하게 걸린 것은 운영 방식이었습니다. 앞에서 본 36건에서는 침해가 셋을 빼고 모두 느슨한 보안 때문에 가능했지만, 침해 뒤 문을 닫는 거래소와 침해 한 번에 빠져나가는 양은 줄고 있었습니다.
세 위험 밖에 이 글이 하나를 더 붙입니다. 거래소는 배신이나 공격이 없어도 문을 닫을 수 있고, 문을 닫으며 잔고가 사라진 경우가 있었습니다. 사기꾼 탓인 때도 있었지만 늘 그렇지는 않았습니다 (DOI: 10.1145/3155808).
두 곳 어디에도 위험이 없는 자리는 없었습니다. 휴대폰 쪽에서 세 위험은 이 사람이 쥔 열쇠와 서랍의 종이를 향합니다. 거래소 쪽에서는 열쇠를 잃을 걱정이 줄어드는 대신 배신과 공격이 거래소의 정직과 보안을 향하고, 문을 닫는 위험이 하나 더 붙습니다. 이 사람 자신의 오해와 실수는 두 곳 모두에 남습니다. 열쇠를 직접 쥐든 맡기든 위험은 사라지지 않고, 어떤 위험을 누가 지는지가 바뀝니다. 이 문장은 앞의 근거들을 이 글이 묶은 것입니다. 어느 쪽을 더 무겁게 볼지는 이 사람이 세 위험을 어떻게 저울질하고 코인을 무엇에 쓰려 하느냐에 달려 있고, 열 명의 인터뷰에서 사람들은 실제로 그렇게 도구를 골랐습니다 (DOI: 10.1145/3357236.3395535).

거래소 쪽에는 물음이 하나 더 남습니다. 거래소는 이 사람의 몫을 지금 정말 쥐고 있는가. 이 물음에도 한 가지 답만 있지 않습니다. 지급능력 증명은 연구진이 구현까지 해 보인 제안이고, 장부 위 흐름과 재무제표를 맞대는 방법은 시험해 보니 자료를 모으는 데 틈이 있었고, 2024년의 한 법학 논문은 유럽연합의 규정이 자산 자체를 지키는 데 약하다고 평가했습니다. 이 물음을 피해 가는 길도 있습니다. 열쇠를 여럿으로 나눠 쥐는 설계는 2023년 무렵까지 널리 쓰이지 않았고, 열쇠를 직접 쥐는 길은 실수와 배신과 휴대폰을 노리는 공격의 위험을 이 사람에게 돌려줍니다.
어디를 더 볼까
장부에 적어 둔 약속이 적힌 대로 실행된다는 것이 무엇을 뜻하는지는 이 시리즈의 마지막 편 스마트 컨트랙트란 무엇인가 — 모두가 똑같이 돌리고, 적힌 대로 실행되는 약속가 다룹니다.
사람들이 믿을 중심을 다시 찾아가는 모습은 거래소에서 끝나지 않습니다. 장부에 적을 권리가 어디에 모이는지는 블록체인은 정말 탈중앙인가 — 채굴 풀에서 MEV까지, 권력이 다시 모이는 자리가 재 봅니다.
믿을 곳을 고르는 대신 그곳이 한 일을 누구나 볼 수 있는 기록에 적게 한 결정은 주소창의 자물쇠는 무엇을 보증하나 — '믿을 기관'을 고르는 대신, 모든 발급을 공개 장부에 적기로 한 웹이 다룹니다. 이 글의 지급능력 증명과 같은 물음에 다른 자리에서 내놓은 답입니다.
이 글에서 정의한 거래소는 「돈이 되는 순간 무너진 것들」의 몇 편에 정의 없이 나옵니다. 코드에 남겨 둔 권한이 문제였던 경우는 러그풀은 해킹이 아니라 권한이다 — 코드에 남겨 둔 출구, 그리고 그것을 미리 재려는 시도, 값을 스스로 지키겠다고 적어 둔 조건이 무너진 경우는 코드는 약속대로 작동했다 — 알고리즘 스테이블코인이 보장한 것과 보장하지 못한 것, 장부 바깥의 가격을 들여오는 일은 스마트 컨트랙트는 바깥 세상을 모른다 — 가격을 알려주는 자를 믿어야 하는 순간이 맡습니다.
같은 묶음에는 장부와 장부 사이를 잇는 자리를 다룬 다리는 체인의 보장을 물려받지 않는다 — 크로스체인 브리지는 왜 반복해서 털리는가와, 표를 사서 규칙을 바꾸는 일을 다룬 규칙을 바꿀 권한도 살 수 있다 — 토큰 투표로 굴러가는 조직에서 거버넌스가 공격 표면이 될 때도 있습니다.
근거 논문
설계 제안·단일 사례 분석·프리프린트·모형은 본문에서 등급을 표기했다.
- "The U in Crypto Stands for Usable: An Empirical Study of User Experience with Mobile Cryptocurrency Wallets" (2021) — DOI: 10.1145/3411764.3445407 — 상위 5개 모바일 지갑 앱 리뷰 45,821건 중 UX 관련 6,859건 질적 분석. 신규·숙련 사용자 모두 헤매며 위험한 실수와 되돌릴 수 없는 손실로 이어질 수 있다(might). 거래가 공짜·되돌릴 수 있고·언제든 취소된다는 오해, 전통 결제 이해에 기댐. 신규 사용자를 돕는 설계 권고.
- "Cryptocurrency Wallet: A Review" (2020) — DOI: 10.1109/icccsp49186.2020.9315193 — 지갑에는 공개키·개인키가 저장되고 실제 화폐 값은 저장되지 않는다. 소프트웨어·하드웨어·종이 지갑 분류와 다중 통화 지갑 기능 개관.
- "A Blockchain Wallet Scheme with Multi-Factor Authentication Based on Distributed System" (2024) — DOI: 10.1109/icbctis64495.2024.00017 — 지갑은 개인키를 생성·저장·사용해 자산을 관리하는 기술. 전통 지갑은 니모닉으로 키 보관을 돕지만 조작이 복잡하고 안전한 보관이 불편하며 계정 복구를 지원하지 않는다. 비밀 분산 기반 다중 인증 지갑을 설계·구현(설계 제안).
- "A Formal Treatment of Deterministic Wallets" (2019) — DOI: 10.1145/3319535.3354236 — 사용자는 비밀 키로 자금을 통제하고 소유자가 새 거래에 서명해 넘긴다. 그래서 키가 공격 표적이 되어 수백만 달러 도난 사례. 대응으로 널리 쓰이는 핫(상시 연결)/콜드(비연결, 비밀 키 보관) 지갑의 첫 포괄적 안전 모형과 증명 가능한 ECDSA 기반 설계.
- "Biometric-Based Recovery Mechanism for Blockchain-Based Wallet" (2025) — DOI: 10.1145/3743093.3771660 — 비수탁 지갑에서는 키 보호 책임이 사용자에게 있고 탈취되면 복구가 대개 불가능. 기기 생체 인증은 시드 구문을 얻은 공격자의 새 기기 접근을 막지 못한다. 생체 정보를 두 번째 인증 요소로 쓰는 원격 인증을 제안해 시드 구문 탈취 위험을 줄인다(설계 제안).
- "Custodial and Non-Custodial Wallets" (2024, 프리프린트) — arXiv:2409.15389 — 비수탁 지갑은 소유자가 개인키를 전적으로 통제하고 관리·보호 책임을 혼자 진다. 수탁 지갑은 거래소 같은 제3자가 관리. 차이·특징·위험을 정리.
- "Don't lose your coin! Investigating Security Practices of Cryptocurrency Users" (2020) — DOI: 10.1145/3357236.3395535 — 반구조화 인터뷰 N=10. 블록체인은 자산 보호 책임을 사용자에게 옮기고 키 관리를 요구한다. 도구 선택은 손실로 이어지는 세 위험(인간 실수·배신·악의적 공격)의 가늠과 저울질이 이끈다. 위험 가늠과 의도한 용도가 선택을 이끄는 모형, 설계 시사점.
- "Custodial Wallets and Custodians" (2026, 단행본 장) — DOI: 10.4324/9781003782216-16 — 수탁 지갑은 키 관리 부담을 덜어 쓰기 쉽게 하나 신뢰·투명성·자산 유용 위험을 들인다. 탈중앙 지갑은 직접 통제를 주지만 개인키나 니모닉을 잃으면 되돌릴 수 없는 손실. 거래와 보관 겸영의 이해 충돌, 기관 보관의 콜드·핫 분리. 탈중앙 보관의 기대와 위험. 준비금 증명·자산 분리·인가·보험 등 규제 흐름을 논하고, 보관을 기관 참여와 시장 온전성의 기초층으로 자리매김.
- "On Cryptocurrency Wallet Design" (2022) — DOI: 10.4230/oasics.tokenomics.2021.4 — 안전은 소유자의 키 보호에 기대고 개인·대형 자산운용사 모두 해당. 키 분실·탈취로 많은 손실. 키마다 안전·분실·유출·탈취 확률을 둔 모형에서 실패 확률은 키 수에 따라 지수적으로 줄되 홀짝에 크게 좌우, 이질적 키가 대개(항상은 아님) 우세, 3키 중 임의 2개 요구가 많은 설정에서 최적. 키 결함 확률의 사용자 연구 등 열린 물음, 최적 설계에 대한 실용적 정보.
- "User Mental Models of Cryptocurrency Systems - A Grounded Theory Approach" (2020) — DOI: 10.60882/cispa.24613239 — 질적 연구 N=29. 보안·사생활에 영향을 주는 오해. 현재 도구(지갑·거래소)는 이 오해가 부르는 위협을 막지 못하며, 사용자는 개인키를 자주 안전하게 관리하지 못하고 익명이 아닌데 익명이라 여긴다. 멘탈 모델에 근거한 실행 가능한 조언.
- "Cryptocurrency Exchange Closure Revisited (Again)" (2022) — DOI: 10.1109/ecrime57793.2022.10142141 — 대부분 거래소로 암호화폐를 사고 흔히 블록체인을 건드리지 않는다. 2010~2022 거래소 822곳 중 40% 폐쇄. 침해-폐쇄 연관은 일부 증거, 가장 강한 효과는 운영 방식: 코인만 거래하는 곳 폐쇄 오즈 약 60%↑, 코인 수 많을수록 덜 폐쇄, 미국 고객 허용 시 더 빨리 폐쇄 — 규제 환경 영향 시사.
- "Revisiting the Risks of Bitcoin Currency Exchange Closure" (2018) — DOI: 10.1145/3155808 — 거래소는 비트코인과 법정화폐를 바꿔 준다. 2010~2015 설립 80곳 중 38곳 폐쇄, 잔고가 사라지기도. 사기꾼이 늘 원인은 아님. 25곳 침해 중 15곳 폐쇄. 침해 분기 폐쇄 오즈 13배(상관). 거래량 두 배마다 오즈 12%↓, 경쟁자 최대 1곳인 덜 흔한 법정화폐 거래 중심 거래소는 덜 폐쇄.
- "Cryptocurrency exchanges: Predicting which markets will remain active" (2021) — DOI: 10.1002/for.2846 — 거래의 약 99%가 거래소에서 이뤄지고 많은 투자자가 자산을 거래소 계정에 둬 폐쇄 위험에 노출. 238곳·8특성 머신러닝 예측(최고 랜덤포레스트, 시험 86.1%). 영업 기간·거래량·보안 감사·콜드 스토리지·버그 바운티가 중요도 상위, 과거 침해 여부는 상위 아님.
- "Provisions" (2015) — DOI: 10.1145/2810103.2813674 — 거래소는 은행처럼 손님의 비트코인을 대신 보관한다. 여러 거래소가 파국적 손실을 겪어 손님이 저축을 영영 잃었다. 지급능력 증명은 손님 계정을 정산할 준비금을 통제함을 암호로 보인다. 주소·총보유·부채·손님 정보를 드러내지 않는 방식과 거래소 간 담합 방지 확장을 제안·구현, 수백만 손님 규모에서도 실용적.
- "Crypto Assets Custody: Taxonomy, Components, and Open Challenges" (2023) — DOI: 10.1109/icbc56567.2023.10174959 — 수탁자는 개인키를 보관하고 거래를 승인·서명한다. 손실·도난 없이 효율적·안전해야 한다. 수탁 해법의 서베이·분류와 열린 과제.
- "Centralized Trust in Decentralized Systems: Unveiling Hidden Contradictions in Blockchain and Cryptocurrency" (2025, 프리프린트) — arXiv:2505.06661 — 이해관계자 13명 인터뷰 + 레딧 토론 3,000여 건. 사용자는 이름난 거래소 등 중앙의 신뢰 기준점을 찾아 만든다. 책임 소재에 대한 필요와 자기 보관의 전적 책임을 지기 꺼림 때문. 신규·비기술 사용자가 중개자를 더 선호. 이론상 탈중앙과 실제 사이의 긴장, 중앙 신뢰의 지속.
- "Cyber Security Threats to Bitcoin Exchanges: Adversary Exploitation and Laundering Techniques" (2020) — DOI: 10.1109/tnsm.2020.3046145 — 비트코인 거래소 침해 36건 분석. 셋을 빼고 모두 비교적 느슨한 보안 탓. 보안 수준은 다른 금융 서비스에 못 미침. 도용 자격 증명 사용 감소, 침해당 탈취량과 침해 뒤 폐쇄 감소, 전반 보안 수준 개선되나 큰 결함. 세탁 사례 2건 분석, 보안이 느슨한 거래소가 중개 위험을 키운다.
- "Crypto custody" (2024) — DOI: 10.1093/cmlj/kmae010 — 크립토 윈터의 자산 전용·유용을 배경으로 EU MiCA의 보관 규율 평가. MiCA는 수탁자의 건전한 조직·지배와 고객 자산 자기 계정 재사용 금지(「기관 복원력」)에 집중하나, 수탁자·제3자·발행자·디파이가 어려움에 빠질 때의 「자산 복원력」은 약하다.
- "FTX's downfall and Binance's consolidation: The fragility of centralised digital finance" (2023) — DOI: 10.1016/j.physa.2023.129044 — 2022년 11월 FTX 붕괴 원인·결과. 온체인 자료상 FTX는 자체 토큰 FTT를 지렛대 삼아 크게 의존·오용했고 이것이 취약한 재무를 악화. 테라-루나 붕괴가 유동성 감소의 결정적 계기, 바이낸스 트윗이 체계적 반응을 불러 붕괴를 가속한 것으로 보임. 이득 본 행위자와 중앙화 흐름을 짚고 진정한 탈중앙 금융의 중요성을 강조.
- "Uncovering Impact of Mental Models towards Adoption of Multi-device Crypto-Wallets" (2023) — DOI: 10.1145/3576915.3623218 — 다기기 지갑은 단일 기기보다 보장이 나은데도 채택이 비례하지 않는다. 357명 설문·후속 질적 분석: 멘탈 모델과 실제 보장 사이의 틈, 위협 모형에 따라 선호 기본값이 달라져 맥락화 필요. 설계 방향 제시.
- "Assessing the solvency of virtual asset service providers: are current standards sufficient?" (2024) — DOI: 10.1080/00036846.2024.2396640 — 오스트리아 FMA 등록 VASP 24곳, 연 20억 유로 입출금·180만 고객, 서비스는 은행보다 중개인·환전소·펀드에 가깝다. 보유 암호자산은 아직 체계적 감사 대상 아님. 네 곳의 온체인 흐름과 재무제표 대조 결과 부분 일치. 자료 수집의 틈을 짚고 체계적·자동 평가 전략 제안.
- "Security Aspects of Cryptocurrency Wallets—A Systematic Literature Review" (2023) — DOI: 10.1145/3596906 — 모든 지갑은 공격자가 약점을 파고들어 돈을 훔칠 수 있다. 공격 경로 6범주. 가능한 대책과 실제 채택 사이의 큰 틈, 향후 연구 방향.