---
title: "시드 구문"
title_en: "Seed Phrase"
type: 용어
url: https://wiki.tokenpost.kr/w/seed-phrase
canonical: https://wiki.tokenpost.kr/w/seed-phrase
language: ko
publisher: "토큰포스트"
updated: 2026-07-31T00:21:55.948+00:00
created: 2026-07-28T22:42:33.476077+00:00
status: draft
---

# 시드 구문
> Seed Phrase

> **인용 전에 확인해 주세요.** 이 문서는 자동으로 만든 초안이며 사람의
> 검수를 거치지 않았습니다. 사실 관계는 아래 각주의 원문으로 확인해 주세요.

**분류**: 용어

시드 구문은 암호화폐 지갑의 개인키를 사람이 다루기 쉬운 여러 개의 단어로 옮겨 적은 것으로, 지갑을 백업하고 복구하는 사실상 유일한 최종 열쇠이다. 대부분의 지갑이 BIP-39 표준을 따라 12개 또는 24개의 단어로 구문을 만든다.

## 1. 개요

시드 구문(seed phrase)은 암호화폐 지갑을 복구할 수 있도록 12개 또는 24개 등의 단어를 정해진 순서로 나열한 문구이다. 니모닉 구문(mnemonic phrase), 복구 구문(recovery phrase), 복구 시드라고도 부른다. 지갑을 처음 생성할 때 무작위로 생성되며, 이 단어들로부터 지갑의 개인키가 수학적으로 도출된다. 즉 시드 구문은 사람이 옮겨 적기 어려운 긴 숫자·문자열 형태의 개인키를, 외우거나 종이에 적어 보관하기 쉬운 단어의 나열로 바꾼 것이다.

대부분의 지갑은 BIP-39라는 표준을 따르며, 이 표준은 2,048개의 정해진 영어 단어 목록에서 단어를 뽑아 구문을 만든다. 하나의 시드 구문으로부터 여러 개의 계정과 주소를 계층적으로 생성할 수 있어, 이용자는 문구 하나만 백업하면 지갑 전체를 복원할 수 있다. 기기를 분실하거나 앱을 삭제하더라도 동일한 시드 구문을 새 [소프트 월렛](https://wiki.tokenpost.kr/w/soft-wallet)이나 [하드 월렛](https://wiki.tokenpost.kr/w/hard-wallet)에 입력하면 자산에 다시 접근할 수 있다.

순서를 정해 나열한다는 점이 핵심이다. 같은 단어들이라도 배열이 달라지면 전혀 다른 지갑이 되므로, 단어의 철자뿐 아니라 번호 순서까지 정확히 보존해야 한다.

## 2. 작동 원리

시드 구문은 사람이 임의로 고른 단어를 이어 붙인 것이 아니라, 컴퓨터가 만든 무작위 이진값(엔트로피)을 사람이 읽을 수 있는 형태로 바꾼 결과이다. 지갑을 생성하면 다음과 같은 순서로 처리된다.

- **무작위 값 생성**: 지갑은 예측 불가능한 난수(엔트로피)를 만든다. 128비트를 쓰면 12단어, 256비트를 쓰면 24단어짜리 구문이 된다.
- **검사값 부가**: 원본 무작위 값을 [해싱](https://wiki.tokenpost.kr/w/hashing)해 얻은 짧은 검사값(체크섬)을 뒤에 덧붙인다. 12단어 구문은 4비트, 24단어 구문은 8비트의 검사값을 포함한다. 이 덕분에 단어를 잘못 옮겨 적으면 지갑이 오류를 감지해 대부분 걸러낼 수 있다.
- **단어로 변환**: 전체 비트열을 11비트씩 끊어 각 조각을 0부터 2,047까지의 번호로 읽고, 그 번호에 해당하는 단어를 표준 목록에서 뽑는다. 2의 11제곱이 2,048이라서 목록의 단어 수가 2,048개인 것이다.
- **씨앗값 도출**: 완성된 구문(그리고 선택적 추가 암호)을 키 유도 함수에 여러 번 반복해 통과시켜 고정 길이의 씨앗값을 만들고, 여기서 지갑의 최상위 개인키가 결정된다.

이 과정은 한 방향으로만 흐른다. 같은 구문은 언제나 같은 지갑을 만들어 내지만, 지갑 주소만 알아서는 시드 구문을 되돌려 알아낼 수 없다. 이런 성질은 [암호학](https://wiki.tokenpost.kr/w/cryptography)의 [해시](https://wiki.tokenpost.kr/w/hashing) 함수 특성에 기대고 있다.

## 3. BIP-39 표준과 단어 목록

BIP-39는 비트코인 개선 제안(Bitcoin Improvement Proposal)의 39번 문서로, 니모닉 구문을 만드는 방식을 규정한 사실상의 업계 표준이다. 비트코인에서 시작했지만 [이더리움](https://wiki.tokenpost.kr/w/ethereum) 등 대부분의 다른 체인 지갑도 이 방식을 채택해, 오늘날 시드 구문이라고 하면 흔히 BIP-39 구문을 가리킨다.

표준 단어 목록은 서로 헷갈리지 않도록 신중하게 골라졌다. 대표적인 특징은 다음과 같다.

- 각 단어는 앞 네 글자만으로 구분되도록 설계되어 있어, 지갑이 앞 네 글자만 보고도 어떤 단어인지 판단할 수 있다.
- 철자가 비슷해 혼동되는 단어는 목록에서 배제되었다.
- 영어 외에 여러 언어의 단어 목록도 정의되어 있으나, 언어마다 목록이 다르므로 구문을 만든 언어와 복구할 때의 언어가 일치해야 한다.

2,048개라는 목록 크기와 11비트 단위 변환은 서로 맞물려 있어, 단어 수만으로 그 구문이 담은 무작위성의 크기를 가늠할 수 있다. 24단어 구문이 12단어보다 더 큰 무작위 값을 담아 이론적으로 더 높은 안전 여유를 갖는다.

## 4. 하나의 구문에서 여러 지갑으로

시드 구문 하나가 지갑 전체를 대신할 수 있는 것은 [계층 결정적 지갑](https://wiki.tokenpost.kr/w/hd-wallets)(HD 지갑) 구조 덕분이다. 씨앗값에서 최상위 키를 얻은 뒤, 이를 나뭇가지처럼 반복해서 파생시켜 사실상 무한한 수의 하위 키와 주소를 만들어 낸다. 이 파생 규칙이 정해져 있으므로, 같은 시드 구문을 넣으면 언제 어느 지갑 앱에서든 동일한 주소들이 같은 순서로 재현된다.

여기에 코인·계정·주소를 경로로 구분하는 표준(BIP-44 계열)이 더해지면, 하나의 구문으로 여러 체인의 여러 계정을 체계적으로 관리할 수 있다. 이용자 입장에서 이것이 갖는 실용적 의미는 분명하다.

- 새 주소를 만들 때마다 따로 백업할 필요 없이, 최초의 시드 구문 하나만 안전하게 보관하면 된다.
- 지갑 앱이 서비스를 종료하더라도, 같은 표준을 따르는 다른 지갑에 구문을 넣어 자산을 그대로 복원할 수 있다. 특정 회사에 묶이지 않는 이식성이 확보되는 셈이다.

## 5. 추가 패스프레이즈

BIP-39는 시드 구문에 이용자가 정한 별도의 암호(패스프레이즈)를 덧붙이는 선택 기능을 제공한다. 흔히 '25번째 단어'라고도 부르지만 목록에 얽매이지 않고 임의로 정할 수 있다는 점이 다르다. 이 암호가 씨앗값 도출 과정에 함께 들어가므로, 같은 단어 12개라도 패스프레이즈가 다르면 완전히 다른 지갑이 만들어진다.

이 기능은 시드 구문이 통째로 노출되더라도 패스프레이즈를 모르면 자산에 접근하지 못하게 하는 추가 방어막이 된다. 다만 위험도 함께 커진다. 패스프레이즈를 잊어버리면 시드 구문을 온전히 알고 있어도 지갑을 영원히 복구할 수 없으며, 복구를 대행해 줄 주체도 없다. 편의보다 통제를 우선하는 숙련된 이용자가 신중하게 사용하는 기능으로 이해하는 것이 적절하다.

## 6. 중요성과 보안

시드 구문은 사실상 지갑의 최종 열쇠이다. 이를 알고 있는 사람은 누구나 해당 지갑의 자산을 완전히 통제할 수 있으므로, 유출되면 자산을 도난당할 수 있고 반대로 분실하면 자산에 영원히 접근할 수 없게 된다. 비밀번호를 잊었을 때처럼 재발급하거나 초기화해 주는 중앙 기관이 없다는 점이 전통적인 계정과 근본적으로 다르다.

[중앙화 거래소](https://wiki.tokenpost.kr/w/cex)처럼 사업자가 이용자의 키를 대신 관리하는 [커스터디](https://wiki.tokenpost.kr/w/custody) 방식과 달리, 이용자가 직접 시드 구문을 보관하는 지갑에서는 보관과 복구의 책임이 전적으로 본인에게 있다. 편의성 대신 완전한 통제권을 얻는 대가로, 실수의 결과도 스스로 감당해야 한다.

이 때문에 시드 구문은 인터넷에 연결된 기기에 저장하지 않고 종이나 금속판에 적어 오프라인으로 보관하는 것이 권장된다. 스크린샷, 클라우드 메모, 이메일처럼 언제든 유출될 수 있는 경로에 두는 것은 특히 위험하다.

## 7. 보관 방법

시드 구문 보관의 핵심 원칙은 온라인 노출을 피하면서도 물리적 훼손과 분실에 대비하는 것이다. 흔히 권장되는 방식은 다음과 같다.

- **오프라인 기록**: 단어와 순서를 종이에 적어 [콜드 스토리지](https://wiki.tokenpost.kr/w/cold-storage) 형태로 보관한다. 화재·침수에 대비해 금속판에 새기는 방법도 쓰인다.
- **분산 보관**: 하나의 사본에만 의존하지 않도록 서로 다른 안전한 장소에 여러 사본을 나누어 두어, 한 곳이 훼손되어도 복구가 가능하게 한다.
- **하드웨어 격리**: [하드 월렛](https://wiki.tokenpost.kr/w/hard-wallet)은 시드 구문과 개인키를 인터넷과 분리된 기기 안에서만 다루도록 해 노출 위험을 줄인다.

반대로 피해야 할 것도 분명하다. 시드 구문을 사진으로 찍어 두거나, 클라우드·메신저·이메일에 저장하거나, 인터넷에 연결된 파일로 보관하는 행위는 [공격 표면](https://wiki.tokenpost.kr/w/attack-surface)을 크게 넓힌다. 보관 방식을 정할 때는 도난 위험과 분실 위험 사이의 균형을 함께 고려해야 한다.

## 8. 피싱과 사기

정상적인 지갑·거래소·고객센터는 어떤 상황에서도 이용자에게 시드 구문을 묻지 않는다. 시드 구문은 지갑을 복구할 때 본인 기기에 직접 입력하는 것이지, 서비스 제공자에게 알려 줄 정보가 아니기 때문이다. 따라서 웹사이트, 이메일, 채팅, 전화, 광고 등으로 시드 구문 입력이나 전송을 요구하는 경우는 대부분 피싱 사기로 보아야 한다.

자주 쓰이는 수법으로는 인기 지갑의 화면을 그대로 흉내 낸 가짜 사이트, '지갑 동기화·보안 점검·에어드롭 수령'을 빙자한 구문 입력 유도, 검색 광고나 사칭 계정을 통한 위장 앱 배포 등이 있다. 한 번이라도 구문을 입력하면 그 즉시 자산 전부를 잃을 수 있으며, 이체는 되돌릴 수 없다.

어떤 서비스든 시드 구문을 요구하면 진행을 멈추고 진위를 다시 확인하는 습관이 필요하다. 새로운 지갑이나 서비스를 쓰기 전에 스스로 조사하는 태도([DYOR](https://wiki.tokenpost.kr/w/dyor))가 이런 사기를 걸러내는 가장 기본적인 방어책이다.

## 9. 자기 보관과 위탁 보관

암호자산의 통제권이 누구에게 있는지는 시드 구문을 누가 쥐고 있느냐로 갈린다. 이용자가 직접 시드 구문을 보관하는 지갑을 자기 보관(셀프 커스터디)이라 하고, 사업자가 키를 대신 맡아 관리하는 방식을 위탁 보관([커스터디](https://wiki.tokenpost.kr/w/custody))이라 한다.

[중앙화 거래소](https://wiki.tokenpost.kr/w/cex)에 자산을 두면 시드 구문을 직접 다룰 일이 없어 편리하고, 비밀번호를 잊어도 본인 확인을 거쳐 계정을 되찾을 수 있다. 그러나 자산의 실제 열쇠는 거래소가 쥐고 있어, 거래소가 파산·해킹·출금 정지에 빠지면 이용자가 통제할 수 없는 위험에 노출된다.

반대로 자기 보관 지갑에서는 시드 구문을 가진 이용자만이 자산을 움직일 수 있어 검열이나 동결로부터 자유롭지만, 그 구문을 잃거나 빼앗기면 도와줄 주체가 없다. "열쇠를 갖지 않으면 코인도 내 것이 아니다"라는 표현은 이 차이를 요약한 것으로, [탈중앙화 금융](https://wiki.tokenpost.kr/w/defi)이나 [디앱](https://wiki.tokenpost.kr/w/dapp)을 이용할 때 자기 보관 지갑과 시드 구문 관리가 전제가 되는 이유이기도 하다.

## 10. 한계와 대안

시드 구문 방식은 강력하지만 사용자 경험 측면의 약점이 뚜렷하다. 단어 24개를 정확한 순서로 오프라인에 보관하고 평생 관리하는 일은 일반 이용자에게 부담이 크며, 단 한 번의 유출이나 분실이 회복 불가능한 손실로 이어진다. 백업의 책임이 온전히 개인에게 있다는 점은 자기 보관의 장점인 동안 동시에 대중적 확산을 가로막는 문턱이기도 하다.

이런 한계를 보완하려는 대안적 접근이 이어지고 있다.

- **분산 백업**: 시드 구문을 여러 조각으로 나눠 일정 수 이상이 모여야만 복원되도록 하여, 하나의 사본이 노출되거나 사라져도 전체가 위험해지지 않게 한다.
- **다자 서명·키 분산**: 하나의 시드 구문 대신 여러 개의 키가 함께 승인해야 거래가 성사되도록 해, 단일 실패 지점을 줄인다.
- **계정 복구 설계**: 스마트 계약 기반 지갑처럼, 미리 지정한 신뢰 대상의 도움으로 접근 권한을 되찾는 방식이 실험되고 있다.

다만 이런 대안들도 편의성과 안전성, 탈중앙성 사이의 서로 다른 절충을 택할 뿐 만능은 아니다. 당분간 시드 구문은 여전히 개인 지갑의 근간으로 남아 있으며, 이를 어떻게 안전하게 다루느냐가 암호자산 보안의 출발점이다.

## 11. 연표

- **2012** (이정표) 하나의 씨앗값에서 여러 개의 키를 계층적으로 파생하는 계층 결정적 지갑(BIP-32) 표준이 제안됨
- **2013** (설립) 무작위 엔트로피를 단어 목록으로 바꾸는 니모닉 표준(BIP-39)이 제안됨
- **2014** (이정표) 코인·계정·주소를 정해진 경로로 구분하는 다중 계정 계층 표준(BIP-44)이 제안됨

---

원문: https://wiki.tokenpost.kr/w/seed-phrase
최종 수정: 2026-07-31T00:21:55.948+00:00
발행: 토큰포스트 위키. 인용할 때 문서 제목과 원문 주소를 함께 밝혀 주세요.