하드웨어 지갑

용어요약

Hardware Wallet

하드웨어 지갑은 암호화폐의 개인키를 인터넷과 분리된 전용 물리 기기 안에 저장하고, 거래 서명을 기기 내부에서 처리하는 오프라인 지갑이다.

1.개요

하드웨어 지갑(Hardware Wallet)은 암호화폐개인키를 인터넷에 연결되지 않은 전용 물리 장치 안에 보관하는 지갑의 한 종류이다. USB 메모리나 소형 단말기처럼 생긴 기기 안에 개인키가 저장되며, 이 키는 기기 밖으로 절대 노출되지 않는 것을 원칙으로 설계된다.

핵심 특징은 거래 서명이 기기 내부에서 이루어진다는 점이다. 사용자가 거래를 보내려 하면, 서명되지 않은 거래 데이터가 컴퓨터나 스마트폰에서 하드웨어 지갑으로 전달되고, 개인키를 이용한 전자서명은 기기 내부에서 처리된 뒤 서명된 결과만 다시 외부로 나온다. 따라서 컴퓨터가 악성코드에 감염되어 있어도 개인키 자체가 유출되지 않으므로, 소프트웨어에만 의존하는 소프트 월렛보다 보안성이 높다고 평가된다. 이처럼 키를 상시 오프라인 상태로 두는 방식은 넓게 콜드 스토리지에 속한다.

2.작동 방식과 보안

하드웨어 지갑을 처음 설정하면 대개 12~24개의 단어로 이루어진 시드 구문이 생성된다. 이 시드 구문으로부터 여러 개의 개인키와 지갑 주소가 파생되는데, 이러한 구조를 계층 결정적 지갑이라 부른다. 시드 구문은 기기를 분실하거나 고장 났을 때 다른 기기에서 자산을 복구하는 최종 열쇠이므로, 종이에 적어 오프라인으로 안전하게 보관해야 한다.

대부분의 하드웨어 지갑은 기기 자체에 PIN을 설정하도록 하며, 화면과 물리 버튼을 통해 사용자가 받는 주소와 금액을 직접 눈으로 확인하고 승인하게 한다. 이 확인 절차는 피싱이나 화면 변조로 엉뚱한 주소에 송금하는 것을 막는 안전장치 역할을 한다. 다만 하드웨어 지갑도 만능은 아니어서, 시드 구문을 사진으로 찍거나 온라인에 입력하면 오프라인 보관의 이점이 사라지며, 가짜 기기나 변조된 기기를 구매하는 공급망 위험도 존재한다.

3.관련 개념

하드웨어 지갑은 개인키 보관 방식에 따라 여러 지갑 유형과 비교된다. 인터넷에 상시 연결된 소프트웨어 지갑이나 중앙화 거래소커스터디에 자산을 맡기는 방식은 편리하지만, 개인키 관리 주체가 사용자 본인이 아니거나 온라인에 노출되어 있다는 차이가 있다. 반면 개인키를 종이에 인쇄해 보관하는 종이 지갑은 하드웨어 지갑과 마찬가지로 오프라인 보관이지만, 사용할 때마다 키를 다시 입력해야 하므로 노출 위험이 있다. 큰 금액을 다룰 때는 하드웨어 지갑을 여러 서명자가 함께 관리하는 다중서명 구성과 결합해 보안을 한층 강화하기도 한다.

이 문서 인용하기
토큰포스트 위키, “하드웨어 지갑”, 2026-08-06 수정, https://wiki.tokenpost.kr/w/hardware-wallet

문단 3개 · 연표 0건 · 각주 0